Przejdź do głównej zawartości

Jak UKey zapobiega atakom na łańcuch dostaw?

U
Napisane przez UKey Wallet

Oprogramowanie Ukey tworzy losową liczbę i wysyła ją do sprzętu, który następnie przesyła wynik do Serwera Ukey, który potwierdza autentyczność certyfikatu za pomocą podpisu na losowej liczbie oraz wbudowanego certyfikatu cyfrowego urządzenia.

Jeżeli weryfikacja przebiegnie pomyślnie, Serwer zweryfikuje autentyczność certyfikatu, a następnie na podstawie klucza publicznego certyfikatu sprawdzi poprawność podpisu, zwracając do aplikacji wynik weryfikacji oraz godzinę ostatniej weryfikacji, jeśli weryfikacja się nie powiedzie.

Czy to odpowiedziało na twoje pytanie?