Os certificados digitais , ou as chaves, fazer assinaturas electrónicas seguras. Usando uma chave digital quando você assina um contrato eletrônico , você pode garantir que a outra parte que a assinatura é sua e o documento é autêntico. É possível utilizar um certificado para proteger o documento assinado , mas utilizando duas chaves oferece um nível de segurança mais elevado . PKI
Public Key Infrastructure refere-se aos sistemas que fazem o trabalho de certificação de assinaturas . PKI funciona através da utilização de uma chave privada e uma pública correspondente. Quando você assina um documento eletrônico , você pode usar sua chave privada primeiro a fazer a sua assinatura oficial, em seguida, para criptografar o documento , que a protege contra adulteração. Depois de enviar o documento, o destinatário pode usar a chave pública para decifrá-lo e confirmar sua assinatura assinou. PKI sucesso leva a não-repúdio , uma situação em que ninguém pode , ou vontade, negar a sua assinatura eletrônica.
Problemas
Uma fraqueza dos sistemas single- chave PKI é que, se alguém obtiver sua chave de criptografia privada , eles também têm a sua chave de assinatura. Isso dá -lhes a liberdade de falsificar sua assinatura , caso em que não repúdio não se aplica mais . A única tecla set-up também é um problema quando você faz backup de seu sistema : você precisa fazer backup do seu certificado de criptografia , mas se você duplicar a sua chave de assinatura, que torna mais fácil para alguém para roubá-lo. É mais seguro para gerar um novo certificado de assinatura se você perde um, mas isso não é uma opção com uma única tecla.
Dupla Chave
Um sistema de chave dupla consiste de dois certificados : um para a sua assinatura e um para criptografia. Usando dois meios que mesmo se alguém é capaz de obter sua chave de criptografia privada de um documento, eles não podem duplicar a sua assinatura . Ele também permite que você use diferentes algoritmos para os dois certificados , o que dá a sua segurança de TI maior flexibilidade. Se você tem que destruir a sua chave de assinatura para a segurança , você ainda pode ficar com a sua chave de criptografia.
Considerações
Algumas empresas PKI profissionais exigem certificados duplos - chave. Você não tem que usar uma empresa de fora , no entanto. Se você está lidando apenas dentro de um pequeno grupo de associados , você pode usar o software que declarar a sua assinatura. Quando você troca de documentos com um grupo maior , que muitas vezes torna-se mais fácil ter uma empresa de verificação profissional assumir suas certificações . Há também um aumento do risco de fraude , como documentos mais pessoas do comércio , o que faz com que seja mais aconselhável que você contar com um sistema dual- chave.