As assinaturas digitais e criptografia de e-mail são ambos ferramentas para transações comerciais seguras online. Se você enviar um comunicado oficial por e-mail , a assinatura digital autentica sua identidade e protege o documento de adulteração. Criptografia oculta o conteúdo, de modo que só a pessoa com a chave de criptografia pode ler o texto de sua mensagem. A infra-estrutura de chave pública pode fazer as duas coisas . Assinatura Digital
Criar uma assinatura digital leva mais do que digitar o seu nome em um e-mail : É um código criado a partir de uma chave privada combinada com o material que você está assinando . Uma vez que a sua assinatura é autenticado , que verifica sua identidade e confirma que tudo o que você assinou documento não foi adulterado . Um programa de assinatura digital típico envolve uma chave privada que você usa para criar o documento assinado e uma autoridade de certificação que confirma a sua assinatura quando alguém recebe a mensagem.
PKI
Uma infra-estrutura de chave pública ( PKI) usa criptografia de chave pública para garantir tanto a sua assinatura digital e criptografar mensagens . PKI envolve uma chave confidencial privado , que você usa para criptografar mensagens e criar assinaturas digitais , e uma chave pública que você faz livremente disponível. Além disso, alguém pode criptografar mensagens para você usar sua chave pública , conhecendo apenas a sua chave privada pode decifrar -los. Existem vários fornecedores que prestam serviços de PKI , incluindo Verisign , RSA e Xcert .
Um ou dois
Alguns sistemas -chave dependem de um único par de privada e chaves públicas para ambos os documentos criptografar e criar assinaturas digitais. RSA , que desenvolveu os principais algoritmos para PKI, recomenda o uso de dois pares de chaves, uma para a sua assinatura , e um par separado para criptografia. Com um único par de chaves, uma pessoa que obtém a sua chave privada pode duplicar a sua assinatura digital e enviar mensagens criptografadas posando como você . Com duas chaves , os danos que ela pode fazer com uma chave é mais limitada.
Email
Se você quer proteger a privacidade do seu e-mail , mas não estão preocupados com a assinatura digital , existem alternativas como Pretty Good Privacy . Usuários de PGP compartilhar um chaveiro , que é um diretório de chaves públicas. Se você enviar a alguém um e-mail criptografado , olham -se a chave pública no diretório de decifrá-lo , e você faz o mesmo, se você é o destinatário. PGP também oferece uma opção de assinatura digital , se você quiser usar isso também.