Page 201 - Bí quyết kinh doanh trên mạng
P. 201
Thanh toán điên tử
và chữ ký số của CA
Cơ quan chứng thực (Certiýĩcate Authority) (CA)
Một cơ quan chứng thực là một tổ chức nhà nước
hay tư nhân, tổ chức này cố gắng đáp ứng nhu cầu về
các dịch vụ bên thứ ba đáng ỉ in cậy trong TMĐT.
Một CA hoàn thành tốt việc này bằng việc phát hành
các chứng thực sô xác nhận cho một sô dữ kiện nào đó
về đối tượng của chứng thực. VeriSign là một CA tiên
phong (VeriSign 1999). Dịch vụ Bưu điện (Postal
Service) của Mỹ được dự đoán đóng một vai trò chủ
yếu như một CA. Một CA có thể được chứng thực bởi
nột CA đáng tin cậy khác, tạo nên một hệ thống cấp
bậc từ thấp đến cao các CA. Trong điều kiện sử dụng
thẻ tín dụng, cơ quan chứng thực chủ sở hữu thẻ (CCA)
phát hành chứng thực cho người sở hữu thẻ, cơ quan
chứng thực người kinh doanh (MCA), phát hành chứng
thực cho người kinh doanh quản lý các cửa hàng ảo, và
cơ quan chứng thực cổng nối thanh toán (PCA) phát
hành chứng thực cho các nhà cung cấp dịch vụ cổng
nối thanh toán. Các CA trên cần các chứng thực cho
chính họ từ một CA được xác định trong phạm vi quốc
gia, cơ quan được gọi là cơ quan chứng thực địa chính
trị (GCA). Để trao đổi các chứng thực trên phạm vi
quốc tế, một cơ quan chứng thực nhãn hiệu (BCA) như
là VeriSign cần chứng thực cho GCA. Cuối cùng, một
cơ quan chứng thực nguồn gốc đơn (RCA) cần chứng
203