Forskel mellem digital signatur og digitalt certifikat

Anonim

Digital signatur vs digitalt certifikat

En digital signatur er en mekanisme, der bruges til at verificere, at et bestemt digitalt dokument eller en besked er autentisk. Det giver modtageren en garanti for, at meddelelsen faktisk blev genereret af afsenderen, og den blev ikke ændret af en tredjepart. Digitale signaturer anvendes i vid udstrækning for at undgå smedning eller manipulation af vigtige dokumenter som f.eks. Finansielle dokumenter. Et digitalt certifikat er et certifikat udstedt af en betroet tredjepart kaldet en certificeringsmyndighed (CA) for at verificere certifikatindehaverens identitet. Digitalt certifikat bruger principperne for public key kryptografi, og det kan bruges til at verificere, at en bestemt offentlig nøgle tilhører en bestemt person.

Hvad er en digital signatur?

En digital signatur er en metode, som kan bruges til at verificere ægtheden af ​​et digitalt dokument. Typisk bruger et digitalt signatursystem tre algoritmer. For at generere et offentlig nøgle / privat nøglepar bruger den en nøglegenereringsalgoritme. Det bruger også en signeringsalgoritme, som genererer en signatur, når den gives en privat nøgle og en besked. Desuden bruger den en signaturverifikationsalgoritme til at verificere en given besked, en underskrift og den offentlige nøgle. Så i dette system bruges signatur genereret ved hjælp af meddelelsen og den private nøgle kombineret med den offentlige nøgle, til at kontrollere, om meddelelsen er autentisk. Desuden er det umuligt at generere signaturen uden at have den private nøgle på grund af den beregningsmæssige kompleksitet. Digitale signaturer anvendes primært til verifikation af ægthed, integritet og ikke-afvisning.

Hvad er et digitalt certifikat?

Et digitalt certifikat er et certifikat udstedt af en CA for at verificere certifikatindehaverens identitet. Det bruger faktisk en digital signatur til at vedhæfte en offentlig nøgle til en bestemt person eller en enhed. Typisk indeholder et digitalt certifikat følgende oplysninger: Et serienummer, der bruges til unikt at identificere et certifikat, den enkelte eller den enhed, der er identificeret af certifikatet og den algoritme, der bruges til at oprette signaturen. Desuden indeholder den CA, der verificerer oplysningerne i certifikatet, datoen for certifikatet er gyldig fra, og den dato, hvor certifikatet udløber. Den indeholder også den offentlige nøgle og fingeraftrykket (for at sikre, at certifikatet ikke ændres). Digitale certifikater bruges i vid udstrækning på websteder baseret på HTTPS (f.eks. E-handelswebsteder) for at gøre brugerne trygge i at interagere med hjemmesiden.

Hvad er forskellen mellem digital signatur og digitalt certifikat?

En digital signatur er en mekanisme, der bruges til at verificere, at et bestemt digitalt dokument eller en besked er autentisk (dvs. det bruges til at verificere, at oplysningerne ikke manipuleres), mens digitale certifikater typisk bruges på websteder for at øge deres troværdighed til sine brugere. Når digitale certifikater anvendes, er forsikringen hovedsageligt afhængig af den forsikring, som CA har givet. Men det er muligt, at indholdet af et sådant certificeret websted kunne blive manipuleret af en hacker. Med digitale signaturer kan modtageren verificere, at oplysningerne ikke ændres.