گواهینامه دیجیتال ملی ایران غیرمعتبر است
ابوذر آذرنوش، مدیر مرکز صدور گواهینامه الکترونیکی ایران و مدیرعامل شرکت ستاره طلایی شرق، در گفتوگو با ایلنا، با بیان این که صدور گواهینامه دیجیتال برای اولین بار در نمایشگاه الکامپ عرضه شد، اظهار داشت: ما تنها مرکزی در ایران هستیم که این گواهینامهها را صادر میکند که شامل امضای دیجیتال گواهینامههای سایت و نرمافزار است.
وی، تاریخچه صدور گواهینامههای دیجیتال توسط این مرکز را حدود ۳سال عنوان کرد و افزود: این سرویس هنوز هم برای ایران جزو کالاهای تحریم شده است و کمپانیها به هیچ عنوان به شرکتها و سازمانهای دولتی این سرویس را نمیدهند. آذرنوش گفت: پس از آن که توانستیم این سرویس را وارد ایران کنیم، مراکز بسیار مهمی شامل بانکهای ملی، ملت، سامان، سپه و سازمان صدا و سیما، مرکز تحقیقات مخابرات، شرکت توانیر و مراکزخصوصی بزرگی مانند شرکت زرینکار از این خدمات استفاده کردند.
مدیر مرکز صدور گواهینامه الکترونیکی ایران، با بیان این که این محصول با برند IRAN SSL وارد بازار شده است، تصریح کرد: پوشش خوب، متنوع و پشتیبانی از جمله ویژگیهای این محصول است. وی، فلسفه گواهینامههای دیجیتالی را شامل دو کار دانست و گفت: عمل رمزگذاری اطلاعات و عمل تایید هویت ارسالکننده اطلاعات شامل سایت و یا شخص از جمله این کاربردها است.
آذرنوش اظهار داشت: بحث امنیت که در شبکه و سیستمهای وبسایت و نرمافزارها وجود دارد بسیار مهم است و هر کاربری که هزینهای صرف کرده، به امنیت پروژه خود در وب اهمیت میدهد.
وی، با بیان این که در خاورمیانه اولین صادرکننده بومی این گواهینامهها هستیم، افزود: وزارت بازرگانی با همکاری دانشگاه شریف و مرکز خدمات انفورماتیک طرحی را با عنوان CA چند سال است که دنبال میکند، اما این طرح از لحاظ تئوریک جوابگو نیست.
کارشناس سازمان نظام صنفی رایانهای، راهاندازی CA را کار دشواری ندانست و گفت: معتبر بودن صدور گواهینامه شرط اصلی است که باید شرکتهای بزرگ نرمافزاری مانند مایکروسافت، اپراونت اسکیپ CA سرور گواهینامه صادر شده را مورد تایید خود قرار دهند ، اما با توجه به آن که کشور ما در چارچوب قوانین تجاری آمریکا در تحریم است و این شرکتها نیز به شدت به این قوانین پایبند هستند، خیلی بعید و تقریبا محال است که بخواهند روت ایران را به عنوان یک روت معتبر اضافه کنند. وی افزود: لذا گواهینامه امضای دیجیتال ملی اگر نتواند خود را در روتهای دنیا جا بیاندازد، همیشه یک CA غیرمعتبر باقی خواهد ماند که این علاوه بر آن که امنیت نسبی ایجاد نمیکند ، بلکه حفره امنیتی ایجاد خواهد کرد. آن هم پیامهای اخطاری است که کاربران همیشه برای استفاده از این گواهینامههای امنیتی میبینند.
وی، گفت: امنیت یک وبسایت با SSL تضمین میشود و هویت اطلاعات دارنده وبسایت از این طریق تایید میشود.