گواهينامه ديجيتال ملي ايران غيرمعتبر است
مدير مركز صدور گواهينامه الكترونيكي ايران اظهار عقيده كرد با توجه به آن كه كشور ما در حال حاضر در چارچوب قوانين تجاري آمريكا در تحريم بوده، محال است گاهينامه ديجيتال ملي جنبه معتبر پيدا كند.
ابوذر آذرنوش، مدير مركز صدور گواهينامه الكترونيكي ايران و مديرعامل شركت ستاره طلايي شرق، در گفتوگو با ايلنا، با بيان اين كه صدور گواهينامه ديجيتال براي اولين بار در نمايشگاه الكامپ عرضه شد، اظهار داشت: ما تنها مركزي در ايران هستيم كه اين گواهينامهها را صادر ميكند كه شامل امضاي ديجيتال گواهينامههاي سايت و نرمافزار است.
وي، تاريخچه صدور گواهينامههاي ديجيتال توسط اين مركز را حدود 3سال عنوان كرد و افزود: اين سرويس هنوز هم براي ايران جزو كالاهاي تحريم شده است و كمپانيها به هيچ عنوان به شركتها و سازمانهاي دولتي اين سرويس را نميدهند. آذرنوش گفت: پس از آن كه توانستيم اين سرويس را وارد ايران كنيم، مراكز بسيار مهمي شامل بانكهاي ملي، ملت، سامان، سپه و سازمان صدا و سيما، مركز تحقيقات مخابرات، شركت توانير و مراكزخصوصي بزرگي مانند شركت زرينكار از اين خدمات استفاده كردند.
مدير مركز صدور گواهينامه الكترونيكي ايران، با بيان اين كه اين محصول با برند IRAN SSL وارد بازار شده است، تصريح كرد: پوشش خوب، متنوع و پشتيباني از جمله ويژگيهاي اين محصول است. وي، فلسفه گواهينامههاي ديجيتالي را شامل دو كار دانست و گفت: عمل رمزگذاري اطلاعات و عمل تاييد هويت ارسالكننده اطلاعات شامل سايت و يا شخص از جمله اين كاربردها است.
آذرنوش اظهار داشت: بحث امنيت كه در شبكه و سيستمهاي وبسايت و نرمافزارها وجود دارد بسيار مهم است و هر كاربري كه هزينهاي صرف كرده، به امنيت پروژه خود در وب اهميت ميدهد.
وي، با بيان اين كه در خاورميانه اولين صادركننده بومي اين گواهينامهها هستيم، افزود: وزارت بازرگاني با همكاري دانشگاه شريف و مركز خدمات انفورماتيك طرحي را با عنوان CA چند سال است كه دنبال ميكند، اما اين طرح از لحاظ تئوريك جوابگو نيست.
كارشناس سازمان نظام صنفي رايانهاي، راهاندازي CA را كار دشواري ندانست و گفت: معتبر بودن صدور گواهينامه شرط اصلي است كه بايد شركتهاي بزرگ نرمافزاري مانند مايكروسافت، اپراونت اسكيپ CA سرور گواهينامه صادر شده را مورد تاييد خود قرار دهند ، اما با توجه به آن كه كشور ما در چارچوب قوانين تجاري آمريكا در تحريم است و اين شركتها نيز به شدت به اين قوانين پايبند هستند، خيلي بعيد و تقريبا محال است كه بخواهند روت ايران را به عنوان يك روت معتبر اضافه كنند. وي افزود: لذا گواهينامه امضاي ديجيتال ملي اگر نتواند خود را در روتهاي دنيا جا بياندازد، هميشه يك CA غيرمعتبر باقي خواهد ماند كه اين علاوه بر آن كه امنيت نسبي ايجاد نميكند ، بلك حفره امنيتي ايجاد خواهد كرد. آن هم پيامهاي اخطاري است كه كاربران هميشه براي استفاده از اين گواهينامههاي امنيتي ميبينند.
وي، گفت: امنيت يك وبسايت با SSL تضمين ميشود و هويت اطلاعات دارنده وبسايت از اين طريق تاييد ميشود.