| Запрос
сертификата Если администратор создал политику открытого
ключа для автоматизации запросов на получение сертификатов, то вам, возможно,
никогда не придется запрашивать сертификаты самостоятельно, если только вы не
работаете со смарт-картами. Пользователи смарт-карт должны запрашивать свои сертификаты.
Если вы пользуетесь смарт-картами, или в вашей организации не применяются
автоматические запросы на получение сертификатов, то вы можете запросить новые
сертификаты. Запросить новый сертификат можно с помощью мастера Certificate Request
Wizard (Мастер запроса сертификата) или на веб-страницах служб сертификации. При
запросе сертификатов в центре сертификации предприятия Windows Server 2003 используется,
как правило, мастер Certificate Request Wizard, вызываемый из оснастки Certificates.
Кроме того, центр сертификации, установленный на Windows Server 2003 в сочетании
со службами Интернета (Internet Information Services), имеет веб- страницу, на
которой можно запрашивать сертификаты. По умолчанию ЭТИ сертификаты находятся
ПО адресу http://servername/certsrv, где servername — имя сервера, на котором
находится ЦС. Для того чтобы запросить сертификат в оснастке Certificates:
1. Откройте окно оснастки Certificates.
2. На панели структуры (левое подокно) откройте нужный узел: для пользователя
Certificates | Current User (Сертификаты | текущий
пользователь), для компьютера — Certificates | Computer Name
(Сертификаты (локальный компьютер)). 3. Если вы находитесь в режиме просмотра
"по логическим хранилищам", выберите папку Personal.
В режиме "по назначению" выберите соответствующий режим (папку).
4. В меню Action (Действие) выберите команду All
Tasks | Request New Certificate (Все задачи | Запросить новый сертификат).
5. В окне мастера Certificate Request Wizard выберите:
- тип (шаблон) сертификата;
- ЦС, который выдаст сертификат (если имеется несколько
ЦС) (если установлен флажок Advanced (Дополнительно));
- поставщика службы криптографии (Cryptographic
Service Provider, CSP) (если установлен флажок Advanced).
Основные
стандарты сетевого уровня. Далее рассматриваются только основные
стандарты, которые позволяют хорошо проиллюстрировать особенности подуровней
сетевого уровня и в то же время являются широко используемыми.
6. Введите дружественное имя сертификата и его описание.
7. После выбора и проверки всех параметров нажмите кнопку Finish
(Готово). В общем виде для объектов X в s и Y в s' определим
информационный поток, позволяющий по наблюдению Y узнать содержание X. Предположим,
что состояние X и состояние Y - случайные величины с совместным распределением
Р(х, у)=Р(Х=х, Y=y), где под {Х=х} понимается событие, что состояние объекта X
равно значению х (аналогично в других случаях). Тогда можно определить: P(x),
Р(у/х), Р(х/у), энтропию Н(Х), условную энтропию H(X/Y) и среднюю взаимную информацию I(Х,
Y) = Н(X) - H(X/Y). Определение. Выполнение команды в состоянии s, переводящей
состояние s в s', вызывает информационный поток от X к Y (обозначение Х-->
Y ),если I(Х, Y)>0. Величина I(Х, Y) называется величиной потока информации
от X к Y. Определение. Для объектов X и Y существует информационный поток величины
С (бит), если существуют состояния s и s' и последовательность команд такие, что
s|-- s'( ), X--> Y. Оценка максимального информационного потока определяется
пропускной способностью канала связиХ---> Y и равна по величине C( , X,
Y)=max I(X, Y).
|