FIPS PUBS 140-1. Публікація 140-1 Федерального стандарту з обробки інформації (Federal Information Processing Standards Publications) – це американський державний стандарт з упровадження криптографічних модулів, які являють собою апаратний або програмний засіб, що виконує шифрування і дешифрування даних або інші криптографічні операції (наприклад, створення або перевірку цифрових підписів). Багато товарів, що продаються американському уряду, повинні відповідати одному або кільком стандартам FIPS.
HTML. (Hypertext Markup Language – Мова гіпертекстового розмічення). Формат, за допомогою якого створюються веб-сторінки. Стандартні визначені теґи HTML, або код, що використовується для визначення вигляду тексту, шрифтів, стилю, зображень та інших елементів, з яких складається веб-сторінка.
IP-адреса. Адреса комп'ютера у мережі TCP/IP. Кожний комп'ютер, з'єднаний з Інтернетом, має власну IP-адресу. Клієнти мають постійну IP-адресу або таку, що динамічно присвоюється їм кожного разу під час з'єднання з мережею. IP-адреси складаються з чотирьох чисел, наприклад: 204.171.64.2.
Java. Мова програмування, розроблена корпорацією Sun Microsystems. Одна програма, написана мовою Java, може виконуватися на комп'ютерах різних типів, таким чином звільняючи програмістів від необхідності створювати окрему версію кожної своєї програми для кількох типів комп'ютерів. Ваш оглядач може автоматично завантажувати і виконувати програми мовою Java, які іноді звуться аплетами.
JavaScript. Мова сценаріїв, що використовується для створення веб-сторінок. Використання мови JavaScript дозволяє програмістам робити веб-сторінки більш інтерактивними, наприклад, за допомогою форм і кнопок. JavaScript можна використовувати разом з мовою Java, але в технічному розумінні це окрема мова. Для коректного виконання сценаріїв JavaScript наявність Java не обов'язкова.
Netscape Quality Feedback Agent. (Програма-агент для отримання звітів про якість ПЗ). Невеличка програма, вбудована в Мозиллу, що збирає технічну інформацію про випадки несподіваного завершення програми. Після запиту на вашу згоду агент надсилає цю інформацію до компанії Netscape. Якщо ви дасте згоду, ви зможете додати свої коментарі про те, що сталося і коли відбулося аварійне завершення програми. Компанія Netscape використовує такий зв'язок з користувачами для виправлення помилок у програмному забезпеченні і підвищення його продуктивності. Цей агент і пов'язані з ним послуги іноді звуться "зворотним зв'язком". Детальніше про це див. у документі Netscape Quality Feedback System for Netscape (англійською мовою).
P3P. (Platform for Privacy Preferences – Стандарт переважного права на захист особистої інформації). Стандарт, опублікований Консорціумом W3C, що дозволяє користувачам мати більший контроль над тим, як сайти використовують їх особисту інформацію. Про використання "коржиків" на веб-сайтах, що підтримують цей стандарт, див. у розділі Встановлення рівнів безпеки. Загальну інформацію про стандарт P3P див. у документі P3P Public Overview (англійською мовою).
PKCS #11. Стандарт криптографії на основі відкритого ключа, що використовується для захисту таких засобів безпеки, як смарт-карти. Див. також засіб безпеки, смарт-карта.
SSL. Див. протокол SSL.
SSL-сертифікат клієнта. Сертифікат, якого клієнт (наприклад, оглядач Інтернету) надає серверу для автентифікації клієнта (або особи, що користується клієнтом) за допомогою протоколу SSL. Див. також автентифікація клієнта.
SSL-сертифікат сервера. Сертифікат, що його сервер надає клієнту для автентифікації сервера за допомогою протоколу SSL.
TLS. Див. протокол SSL.
URL-адреса. (Uniform Resource Locator – Уніфікований вказівник інформаційного ресурсу). Стандартизована адреса, яку оглядач використовує для знаходження файлів та інших ресурсів у Всесвітній павутині (наприклад, http://www.netscape.com). Щоб відкрити веб-сторінку, можна ввести її URL-адресу в рядку адреси оглядача. URL-адреси також використовуються у посиланнях на інші веб-сторінки, за якими треба переходити щигликом миші. Іноді зветься Інтернет-адресою.
XML. (Extensible Markup Language – Розширювана мова розмічення). Відкритий стандарт для опису даних. На відміну від HTML, XML дозволяє розробнику веб-сторінки визначати спеціальні теґи. Детальнішу інформацію див. на сайті Консорціуму W3C в документі "Extensible Markup Language (XML)" (англійською мовою).
XSLT. (Extensible Stylesheet Language Transformation – Розширюване перетворення мови таблиць стилів). Мова, що використовується для перетворення одного документу XML у інший документ XML або у якийсь інший формат. Детальніше про підтримку мови XSLT Мозиллою читайте у розділі Додаткові налаштуванні – Додатково.
автентифікація. Перевірка або ідентифікація в комп'ютерній мережі за допомогою пароля, сертифіката, персонального ідентифікаційного номеру (PIN-коду) або іншої інформації. Див. також автентифікація за паролем, автентифікація за сертифікатом, автентифікація клієнта, автентифікація сервера.
автентифікація за паролем. Перевірка достовірності з використанням імені та пароля. Див. також автентифікація.
автентифікація за сертифікатом. Ідентифікація за допомогою сертифіката і криптографії на основі відкритого ключа. Див. також автентифікація за паролем.
автентифікація клієнта. Процес ідентифікації клієнта на сервері, наприклад, за допомогою імені й пароля або SSL-сертифіката клієнта, а також за допомогою даних, що мають цифровий підпис. Див. також протокол SSL, автентифікація сервера.
автентифікація сервера. Процес ідентифікації сервера клієнтом за допомогою SSL-сертифіката сервера. Див. також автентифікація клієнта, протокол SSL.
веб-сайт. Група веб-сторінок, пов'язаних між собою гіперпосиланнями і керованих однією компанією, організацією або особою. Сайт може містити текст, графіку, звук або відео, а також посилання на інші сайти.
веб-сторінка. Одиночний документ у Всесвітній павутині, що визначається унікальною адресою або URL-адресою, і який може містити текст, гіперпосилання і графіку.
виявлення підробки. Механізм, що дозволяє перевірити, чи дані, отримані в електронній формі, не були змінені, тобто, чи отримані дані в точності співпадають з їх початковою версією.
відбиток. Див. відбиток сертифіката.
відбиток сертифіката. Унікальне число, прив'язане до сертифіката. Це число не є частиною самого сертифіката, воно створюється шляхом застосування математичної функції до вмісту сертифіката. Якщо вміст сертифіката зміниться хоч на один знак, функція створить інше число. Таким чином, відбитки сертифіката можна використовувати для перевірки його цілісності.
відкритий ключ. Один з пари ключів, що використовуються у криптографії на основі відкритого ключа. Відкритий ключ вільно розповсюджується і публікується як компонент сертифіката. Він, як правило, використовуєтьcя для шифрування даних, що надсилаються власнику відкритого ключа, який розшифровує ці дані за допомогою відповідного секретного ключа.
Всесвітня павутина. Відома також як Павутина. Частина мережі Інтернет, що складається з веб-сторінок, розташованих на серверах і відображуваних клієнтами, що звуться оглядачами Інтернету (наприклад, Навігатор у складі Мозилли).
гніздо. Апаратний пристрій або його програмний еквівалент, керування яким здійснюється за допомогою модуля PKCS #11, і який містить засіб безпеки.
головний ключ. Симетричний ключ, що використовується диспетчером сертифікатів для шифрування інформації. Наприклад, для шифрування паролів електронної пошти, веб-сайтів та іншої важливої інформації диспетчер паролів використовує диспетчер сертифікатів і ваш головний ключ. Див. також симетричне шифрування.
головний пароль. Пароль, що використовується диспетчером сертифікатів для захисту головного ключа і/або секретних ключів, які зберігаються у засобі безпеки. Диспетчер сертифікатів звертається до ваших секретних ключів, наприклад, коли ви підписуєте повідомлення електронної пошти або використовуєте один з ваших власних сертифікатів для ідентифікації своєї особи на веб-сайті. Йому потрібен доступ до вашого головного ключа, коли диспетчер паролів або диспетчер форм зчитує або доповнює ваші особисті дані. Встановити або змінити свій головний пароль можна у розділі налаштувань "Головні паролі". Для кожного засобу безпеки необхідно мати окремий головний пароль. Див. також секретний ключ, головний ключ.
дешифрування. Процес розсекречування зашифрованих даних. Див. також шифрування.
диспетчер "коржиків". Спеціальний компонент оглядача, який забезпечує упорядкування "коржиків". Детальніше про це див. у розділі Користування диспетчером "коржиків".
диспетчер паролів. Спеціальний компонент оглядача, що забезпечує збереження усіх імен і паролів, які ви вводите під час перегляду різних сайтів, на жорсткому диску комп'ютера та їх автоматичне введення під час відвідування цих сайтів. Детальніше про це див. у розділі Користування диспетчером паролів.
диспетчер сертифікатів. Спеціальний компонент оглядача, який забезпечує перегляд сертифікатів та керування ними. Для того, щоб відкрити головне вікно диспетчера сертифікатів, відкрийте меню "Правка", виберіть "Налаштування", розділ "Безпека", пункт "Сертифікати" і натисніть кнопку "Упорядкувати сертифікати...".
диспетчер форм. Спеціальний компонент оглядача, який забезпечує збереження особистих даних, які ви вводите у Інтернет-форми (своє ім'я, адресу, телефон тощо), що дозволяє автоматично заповнювати ці форми в майбутньому. Детальніше про це див. у розділі Користування диспетчером форм.
довіра. Довірче ставлення до особи або іншого суб'єкта. В контексті інфраструктури відкритих ключів термін "довіра", як правило, описує відносини між власником сертифіката і центром сертифікації (ЦС), який видав цей сертифікат. Якщо в диспетчері сертифікатів ви вказуєте, що ви довіряєте певному ЦС, диспетчер сертифікатів буде довіряти дійсним сертифікатам, виданим цим ЦС, якщо у властивостях окремих сертифікатів користувачем не буде вказано протилежне. Для того, щоб вказати, які типи сертифікатів, що видаються ЦС, вважаються довіреними, а які – ні, використовується вкладка диспетчера сертифікатів "Центри сертифікації".
домашня сторінка. Сторінка, яку оглядач відкриває відразу після запуску, або коли ви натискаєте на кнопку "Додому". Цей термін також використовується для позначення головної сторінки, з якої виконується навігація по іншим сторінкам сайта.
допоміжна програма. Будь-яка прикладна програма, що використовується для відкриття файлів, завантажуваних оглядачем. Модуль розширення – це особливий тип допоміжної програми, що встановлюється у теку "Plugins" всередині головної теки, де розташовано оглядач, і який, як правило, може відкриватися в самому оглядачі. Microsoft Word, Adobe Photoshop та інші зовнішні прикладні програми вважаються допоміжними програмами, а не модулями розширення, оскільки вони не встановлюються у теку оглядача, але можуть бути відкриті з діалогового вікна завантаження файлів.
закладка. Збережена адреса веб-сторінки (URL-адреса), за якою можна перейти, клацнувши на піктограмі закладки на особистій панелі або вибравши назву закладки в меню "Закладки".
засіб безпеки. Апаратне або програмне забезпечення, що надає такі криптографічні служби, як шифрування і дешифрування, а також дозволяє зберігати сертифікати і ключі. Одним з прикладів апаратних засобів безпеки є смарт-карта. Диспетчер сертифікатів містить вбудований засіб безпеки, який зветься програмним засобом безпеки і який доступний завжди, коли запущений оглядач. Кожний засіб безпеки захищений власним головним паролем.
зворотний зв'язок. Див. Netscape Quality Feedback Agent.
ім'я суб'єкта. Унікальне ім'я (УІ), що описує суб'єкт сертифіката.
Інтернет. Всесвітня мережа, що поєднує мільйони комп'ютерів, зв'язок між якими здійснюється за допомогою стандартних протоколів, таких як TCP/IP. Створена у 1969 році для Збройних сил США мережа Інтернет зростала, об'єднуючи в собі величезну кількість освітніх та дослідницьких закладів. У 90-х роках XX ст. вона вже нараховувала мільйони підприємств, організацій і осіб. Сьогодні Інтернет використовується для роботи з електронною поштою, перегляду сторінок Всесвітньої павутини, миттєвого обміну повідомленнями, участі у новинних групах і тому подібне.
інфраструктура відкритих ключів. Стандарти і служби, що полегшують використання криптографії на основі відкритого ключа і сертифікатів у мережевому середовищі.
Календар. Програма для ведення розкладу та виконання інших подібних завдань. Якщо ви користуєтесь Мозиллою на роботі, цю програму можна знайти в головному меню вашої операційної системи у теці "Mozilla". Якщо ви використовуєте Мозиллу тільки вдома, або якщо на вашому робочому комп'ютері не встановлено Календар, ви можете скористатися Інтернет-календарем на сайті www.netscape.com.
кеш. Сукупність копій веб-сторінок, що зберігаються на жорсткому диску або в оперативній пам'яті (ОЗП) комп'ютера. Оглядач збирає ці копії під час перегляду інформації в Інтернеті. Коли ви переходите за посиланням або вводите URL-адресу веб-сторінки, копія якої вже є в кеші, оглядач порівнює кешовану копію з оригіналом. Якщо вони однакові, то замість того, щоб знову завантажувати оригінал, оглядач використовує кешовану копію, економлячи час, що витрачається на обробку і завантаження веб-сторінки.
клієнт. Програмне забезпечення (наприклад, оглядач Інтернету), що надсилає запити до сервера, встановленого, як правило, на іншому комп'ютері, та отримує від нього інформацію. Клієнтом також називають комп'ютер, на якому встановлене клієнтське програмне забезпечення.
ключ. Велике число, що використовується криптографічним алгоритмом для шифрування або дешифрування даних. Наприклад, відкритий ключ однієї особи дозволяє іншим розшифровувати повідомлення, адресовані цій особі. Зашифровані повідомлення мають бути розшифровані за допомогою відповідного секретного ключа. Див. також криптографія на основі відкритого ключа.
ключ підпису. Секретний ключ, що використовується виключно для підпису. Ключ підпису і відповідний йому відкритий ключ разом з ключем шифрування і відповідним йому відкритим ключем складають набір з двох пар ключів.
ключ шифрування. Секретний ключ, що використовується виключно для шифрування. Ключ шифрування і відповідний йому відкритий ключ разом з ключем підпису і відповідним йому відкритим ключем складають набір з двох пар ключів.
кореневий ЦС. Центр сертифікації (ЦС), розташований на верхньому рівні низки сертифікатів, який самостійно підписує свій сертифікат. Див. також підпорядкований ЦС.
"коржик". Дані у невеликому обсязі, що їх деякі сайти зберігають на вашому комп'ютері. Коли ви завантажуєте сторінку з такого сайта, він передає оглядачу запит на розташування одного або кількох "коржиків" на вашому жорсткому диску. Пізніше, коли ви повертаєтесь до нього, оглядач надсилає цьому сайту ті "коржики", що йому належать. "Коржики" дозволяють сайтам збирати про вас різну інформацію, таку як, наприклад, вміст вашого електронного кошика під час відвідування електронної крамниці. У налаштуваннях оглядача можна вказати спосіб їх використання і обсяг інформації, яка в них зберігається. Див. також сторонній "коржик".
"коржик" від третьої сторони. Див. сторонній "коржик".
криптографічний алгоритм. Сукупність правил або вказівок для виконання криптографічних операцій, таких як шифрування і дешифрування. Іноді для цього вживається термін шифр.
криптографія. Теорія та практика шифрування і дешифрування інформації. Наприклад, криптографія використовується для шифрування і дешифрування інформації, що передається між комерційними веб-сайтами і вашим оглядачем. Див. також криптографія на основі відкритого ключа.
криптографія на основі відкритого ключа. Набір широко застосовуваних технологій і стандартів, що дозволяють суб'єкту (особі, організації або апаратному пристрою, такому як маршрутизатор) здійснювати електронну ідентифікацію своєї особи, а також підписувати або шифрувати електронні дані. В цій технології використовуються два ключі: відкритий ключ і секретний ключ. Відкритий ключ публікується як компонент сертифіката, який зв'язує цей ключ з окремим суб'єктом. Відповідний секретний ключ зберігається в таємниці. Дані, зашифровані за допомогою відкритого ключа, можуть бути розшифровані тільки за допомогою відповідного секретного ключа.
маркер. Див. засіб безпеки.
маркер безпеки. Див. засіб безпеки.
модуль PKCS #11. Програма на комп'ютері, що керує такими службами криптографії, як шифрування і дешифрування, за допомогою стандарту PKCS #11. Ці модулі ще називають криптографічними модулями, постачальниками служб криптографії або модулями безпеки. Модулі PKCS #11 можуть керувати апаратними або програмними засобами. Кожний модуль PKCS #11 керує одним або кількома гніздами, які можуть бути реалізовані у вигляді певних фізичних пристроїв зчитування даних (наприклад, для зчитування смарт-карт) або програмними засобами. Кожне гніздо для модуля PKCS #11 може, в свою чергу, містити один засіб безпеки (або маркер безпеки), що являє собою апаратний або програмний засіб, який постачає служби криптографії і зберігає сертифікати та ключі. Диспетчер сертифікатів містить два вбудованих модулі PKCS #11. На комп'ютер можна встановити додаткові модулі для керування пристроями зчитування смарт-карт та іншим обладнанням.
модуль безпеки. Див. модуль PKCS #11.
модуль розширення. Різновид допоміжної програми, що додає до оглядача нові можливості, наприклад, здатність програвати звук або відео. На відміну від інших типів допоміжних програм, модуль розширення встановлюється у теку "Plugins" всередині головної теки, де розташовано оглядач, і, як правило, може відкриватися в самому оглядачі. Наприклад, звуковий модуль розширення дозволяє прослуховувати звукові файли на веб-сторінці або всередині повідомлення електронної пошти. Прикладами модулів розширення є програми Macromedia Flash Player і Java.
набір з двох пар ключів. Дві пари ключів (відкритий-секретний, усього чотири ключі), які відповідають двом різним сертифікатам. Секретний ключ однієї пари використовується для підпису, а відкритий і секретний ключі іншої пари – для виконання операцій шифрування і дешифрування. Кожна пара відповідає окремому сертифікату. Див. також криптографія на основі відкритого ключа.
незаперечність. Неможливість заперечення факту надсилання повідомлення його відправником. Одна з форм незаперечності забезпечується звичайним рукописним підписом. Іншу форму забезпечує цифровий підпис.
неявна згода. Цим терміном позначаються налаштування конфіденційності, що можуть дозволяти сайтам збирати інформацію про вас (наприклад, за допомогою "коржиків" та Інтернет-форм), якщо ви явно не відмовитесь від цього, вибравши відповідний параметр на сторінці, яку сайт надає з цією метою. Інформація може збиратися без запиту на вашу згоду.
низка сертифікатів. Ієрархічна група сертифікатів, підписаних послідовними центрами сертифікації. Сертифікат ЦС ідентифікує центр сертифікації (ЦС) і використовується для підпису сертифікатів, виданих цим центром. У свою чергу, сертифікат ЦС може бути підписаний сертифікатом батьківського ЦС, і так до кореневого ЦС.
оновлення сертифіката. Процес оновлення сертифіката, термін дії якого закінчується.
особиста панель Налаштовувана панель, що типово розташована під рядком адреси Навігатора. Вона містить стандартні кнопки ("Додому", "Пошук", "Закладки" тощо), які можна додавати або прибирати. Крім того, ви можете додавати сюди свої улюблені закладки і групувати їх у теки. Детальніше про це див. у розділі Особиста панель.
панель компонентів. Панель, розташована у нижній лівій частині кожного вікна Мозилли. Панель компонентів дозволяє перемикатися між компонентами Мозилли, клацаючи мишею на піктограмах Навігатора, Поштаря, Адресної книги тощо.
панель навігації. Панель у верхній частині вікна оглядача, на якій розташовані кнопки "Назад" і "Вперед".
пароль файла сертифікатів. Пароль для захисту файла, що містить копію вашого сертифіката. Диспетчер сертифікатів запропонує вам встановити цей пароль під час копіювання сертифіката у файл і буде запитувати цей пароль при спробі його відновити.
перевірка сертифіката. Коли диспетчер сертифікатів виконує перевірку сертифіката, він підтверджує, що цифровий підпис був створений тим центром сертифікації, чий сертифікат ЦС зберігається у диспетчері сертифікатів і позначений як достовірний для видавання такого типу сертифікатів. Він також підтверджує, що перевірюваний сертифікат не позначений як недостовірний. Нарешті, якщо увімкнено протокол OCSP, диспетчер сертифікатів виконує також перевірку в режимі онлайн шляхом пошуку сертифіката у списку достовірних сертифікатів, що зберігаються за URL-адресою, яка вказана в самому сертифікаті або в налаштуваннях оглядача в розділі "Перевірка". Якщо результат хоч однієї з цих перевірок виявиться негативним, диспетчер сертифікатів позначить цей сертифікат як неперевірений і не буде розпізнавати особу, яку він засвідчує.
перехоплення. Витік інформації, відправленої через мережу, таємно організований суб'єктом, для якого ця інформація не призначена.
підпис об'єктів. Технологія, що дозволяє розробникам програмного забезпечення підписувати програми, написані мовою Java, сценарії JavaScript або будь-які типи файлів, а користувачам – ідентифікувати авторів підписів і керувати доступом до локальних системних ресурсів на основі підписаного коду.
підпорядкований ЦС.Центр сертифікації (ЦС), чий сертифікат був підписаний іншим підпорядкованим ЦС або кореневим ЦС. Див. також низка сертифікатів, кореневий ЦС.
підробка. Представлення суб'єкта як особи або організації, якою він не є насправді. Наприклад, певний веб-сайт може бути представлений як магазин меблів, тоді як насправді це лише сайт, який приймає платежі з кредитних карток, але не надсилає ніяких товарів. Див. також підробка адрес.
підробка адрес. Представлення суб'єкта іншим суб'єктом, яким він не є насправді. Наприклад, фізична особа може удавати, що її адреса електронної пошти – jdoe@mozilla.com, або комп'ютер може представлятися в мережі як сайт www.mozilla.com, коли насправді це не так. Підробка адрес є одним з видів підробки.
пошукова система. Інтернет-програма, що дозволяє користувачам шукати і отримувати певну інформацію з Всесвітньої павутини. Пошукова система може виконувати пошук текстових файлів, електронних документів або списку ключових слів, а також використовувати програми-бібліотекарі для перевірки документів та їх індексування для отримання вручну. Як правило, у полі пошуку користувач вводить слово чи фразу, що зветься "запитом", після чого пошукова система відображає посилання на веб-сторінки, що відповідають цьому запиту.
програмний засіб безпеки. Типовий засіб безпеки, що використовується диспетчером сертифікатів для зберігання секретних ключів, зв'язаних з сертифікатами. Крім секретних ключів, у програмному засобі безпеки зберігається головний ключ, що використовується диспетчером паролів для шифрування паролів електронної пошти, сайтів та іншої важливої інформації. Див. також секретний ключ, головний ключ.
проксі. Проміжна програма, що діє як сервер і як клієнт з метою відсилання запитів від імені інших клієнтів.
протокол FTP. (File Transfer Protocol – Протокол передачі файлів). Стандарт, що дозволяє користувачам передавати файли з одного комп'ютера на інший через мережу. Для завантаження файлів на жорсткий диск за допомогою протоколу FTP можна використовувати оглядач Інтернету.
протокол IMAP. (Internet Message Access Protocol – Протокол доступу до повідомлень в Інтернеті). Стандартний протокол поштових серверів, що дозволяє зберігати усі повідомлення та їх зміни на сервері замість того, щоб завантажувати їх на жорсткий диск комп'ютера. Використання протоколу IMAP замість POP дозволяє економити місце на жорсткому диску і отримувати доступ до всього вмісту електронної поштової скриньки, у тому числі до надісланих повідомлень, чернеток і створених користувачем тек з будь-якого комп'ютера. Робота з сервером IMAP через модем відбувається, як правило, швидше, ніж робота з сервером POP, оскільки в цьому випадку спочатку необхідно завантажувати тільки заголовки повідомлень. Не всі постачальники Інтернет-послуг підтримують протокол IMAP.
протокол LDAP. (Lightweight Directory Access Protocol – Спрощений протокол служб каталогів). Стандартний міжплатформний протокол доступу до служб каталогів, таких як корпоративні адресні книги. Налаштувавши свій оглядач відповідним чином, ви можете відкрити доступ до каталогів LDAP з Адресної книги. За допомогою налаштувань Поштаря можна також використовувати будь-який каталог LDAP для автозаповнення адрес електронної пошти.
протокол OCSP. (Online Certificate Status Protocol – Протокол отримання даних про стан сертифікатів). Набір правил, яких диспетчер сертифікатів дотримується для виконання перевірки дійсності сертифіката через мережу, яка виконується кожного разу під час використання сертифіката. Цей процес включає перевірку сертифіката згідно списку дійсних сертифікатів, що зберігається на вказаному веб-сайті. Для роботи протоколу OCSP необхідно, щоб комп'ютер був з'єднаний з Інтернетом.
протокол POP. (Post Office Protocol – Поштовий протокол). Стандартний протокол поштових серверів, що вимагає завантаження нових повідомлень на локальний комп'ютер, у той самий час надаючи можливість залишати їх копії на сервері. За допомогою POP ви можете зберігати всю свою пошту, у тому числі надіслані повідомлення, чернетки і створені вами теки, на одному комп'ютері. На відміну від цього, протокол IMAP дозволяє постійно зберігати усі ваші повідомлення та їх зміни на сервері, де їх можна відкрити з будь-якого комп'ютера. Протокол POP підтримується більшістю постачальників Інтернет-послуг.
протокол SSL. (Secure Sockets Layer – Протокол захищених сокетів). Протокол, що дозволяє виконувати взаємну автентифікацію між клієнтом і сервером з метою встановлення зв'язку з автентифікацією і шифруванням. Рівень виконання протоколу SSL вищий за рівень TCP/IP і нижчий за рівні HTTP, LDAP, IMAP, NNTP та рівні інших мережевих протоколів верхнього рівня. Група IETF (Internet Engineering Task Force – Проблемна група проектування Інтернету) розробила на основі протоколу SSL новий стандарт TLS (Transport Layer Security – Стандарт безпеки транспортного рівня). Див. також автентифікація, шифрування.
протокол TCP/IP. (Transmission Control Protocol/Internet Protocol – Протокол керування передачею даних/протокол Інтернету). Протокол операційної системи Unix, що використовується для з'єднання комп'ютерів, на яких запущені різні операційні системи. TCP/IP є найважливішим протоколом Інтернету і загальним стандартом.
рядок адреси. Поле (і відповідні кнопки) у верхній частині вікна Навігатора, де вводиться URL-адреса або пошуковий вираз. Детальніше про це див. у розділі Перехід до іншої сторінки.
рядок стану. Панель, розташована у нижній частині кожного вікна Мозилли. Ліворуч на ній розташована панель компонентів, а праворуч – піктограми стану. Наприклад, однією з піктограм стану Навігатора є піктограма блокування.
секретний ключ. Один з пари ключів, що використовуються у криптографії на основі відкритого ключа. Секретний ключ зберігається в таємниці і використовується для дешифрування даних, зашифрованих за допомогою відповідного відкритого ключа.
сервер. Програмне забезпечення (наприклад, програми для обслуговування веб-сторінок), що отримує запити від клієнта, встановленого, як правило, на іншому комп'ютері, і надсилає йому дані. Сервером також називають комп'ютер, на якому встановлено серверне програмне забезпечення.
сертифікат. Цифровий аналог посвідчення особи. Сертифікат містить ім'я особи, компанії або іншого суб'єкта і засвідчує, що відкритий ключ, який міститься у сертифікаті, належить цьому суб'єкту. Коли ви додаєте цифровий підпис до повідомлення або до інших даних, цей підпис створюється на основі секретного ключа, що відповідає відкритому ключу у вашому сертифікаті. Сертифікати видаються і підписуються центром сертифікації (ЦС). Дійсність сертифіката можна визначити за допомогою перевірки цифрового підпису ЦС. Цифрові сертифікати іноді звуться цифровими ідентифікаторами, цифровими паспортами, сертифікатами на основі відкритого ключа, сертифікатами X.509 або сертифікатами безпеки. Див. також криптографія на основі відкритого ключа.
сертифікат безпеки. Див. сертифікат.
сертифікат підпису. Сертифікат, чий відповідний секретний ключ використовується для підпису даних, що дозволяє одержувачу перевіряти автентичність відправника. Центри сертифікації (ЦС) часто видають сертифікат підпису, який надалі використовується для підпису повідомлень електронної пошти разом з сертифікатом шифрування, що використовується для шифрування цих повідомлень. Див. також набір з двох пар ключів, цифровий підпис.
сертифікат підпису об'єктів. Сертифікат, чий відповідний секретний ключ використовується для підпису таких об'єктів, як файли з кодом програм. Див. також підпис об'єктів.
сертифікат ЦС. Сертифікат, що засвідчує центр сертифікації. Див. також центр сертифікації (ЦС), підпорядкований ЦС, кореневий ЦС.
сертифікат шифрування. Сертифікат, чий відкритий ключ відповідає секретному ключу, який використовується виключно для шифрування. Сертифікати шифрування не використовуються для підпису даних. Див. також набір з двох пар ключів, сертифікат підпису.
симетричне шифрування. Метод шифрування, в якому як для шифрування, так і для дешифрування окремого повідомлення використовується один криптографічний ключ.
смарт-карта. Невеликий пристрій, як правило, розміром зі звичайну кредитну картку, що містить мікропроцесор і здатний зберігати криптографічні дані, такі як ключі й сертифікати, і виконувати криптографічні операції. Смарт-карти використовують стандарт PKCS #11. Вони є одним з типів засобів безпеки.
список анульованих сертифікатів (САС). Список анульованих сертифікатів, який створюється і підписується центром сертифікації (ЦС). Щоб перевірити, чи ваші сертифікати все ще дійсні, перед тим, як дозволити їх використання для автентифікації, завантажте найсвіжішій САС до свого оглядача або на сервер, і згідно нього перевірте свої сертифікати.
сторонній "коржик". "Коржик" з одного сайта, що зберігається на вашому комп'ютері під час перегляду сторінки з іншого сайта. Деякі веб-сайти можуть відображати інформацію, розташовану на іншому сайті – від зображень до тексту або реклами. Другий веб-сайт, що містить ці елементи, може також зберегти на вашому комп'ютері "коржик", навіть якщо ви не переглядаєте його безпосередньо. Відомий також під назвою "«коржик» від третьої сторони".
суб'єкт. Особа, організація або маршрутизатор, автентичність якого встановлюється за допомогою сертифіката. Зокрема, поле суб'єкта сертифіката містить ім'я суб'єкта власника сертифіката та інші його характеристики.
унікальне ім'я (УІ). Написане за спеціальним форматом ім'я, що ідентифікує суб'єкта сертифіката.
центр сертифікації (ЦС). Служба, що видає сертифікат після ідентифікації особи або іншого суб'єкта, якого цей сертифікат має засвідчувати. Крім того, ЦС оновлює і анулює сертифікати, а також регулярно створює список анульованих сертифікатів. Роль ЦС можуть виконувати як незалежні постачальники (наприклад, ЦС у списку на сторінці сертифікатів клієнтів), так і особи або організації, що використовують серверне ПЗ для видавання сертифікатів (наприклад, Система керування сертифікатами у складі Мозилли). Див. також сертифікат, список анульованих сертифікатів (САС).
цифровий ідентифікатор. Див. сертифікат.
цифровий підпис. Код, що створюється на основі підписуваних даних і секретного ключа власника підпису. Цей код унікальний для кожного нового фрагмента даних. Якщо додати до повідомлення хоча б одну кому, цифровий підпис для цього повідомлення буде змінено. Успішна перевірка вашого цифрового підпису відповідним програмним забезпеченням свідчить не тільки про те, що передача повідомлення санкціонована вами, але й що дані не були змінені з моменту підпису. Цифровий підпис не є аналогом рукописного підпису, хоча він іноді використовується з аналогічною юридичною метою. Див. також незаперечність, виявлення підробки.
ЦС. Див. центр сертифікації (ЦС).
шифр. Див. алгоритм шифрування.
шифрування. Процес засекречування даних з метою приховати їх значення. Наприклад, якщо між комп'ютерами встановлено зв'язок з шифруванням, то третій стороні буде дуже важко розшифрувати інформацію, що передається через це з'єднання. Зашифровану інформацію може розшифрувати тільки власник відповідного ключа. Див. також криптографія на основі відкритого ключа.
[ Повернутися на початок глосарію ]
19 червня 2002 р.
© 1998-2002 Netscape Communications Corporation