Digitale sertifikater eller nøkler , lage elektroniske signaturer trygg og sikker . Ved å bruke en digital nøkkel når du signerer en elektronisk kontrakt , kan du garantere til den andre parten at signaturen er ditt, og dokumentet er autentisk . Det er mulig å bruke ett sertifikat for å sikre det signerte dokumentet , men ved hjelp av to taster gir en større grad av sikkerhet . PKI
Public Key Infrastructure refererer til systemer som gjør signaturen sertifisering arbeid. PKI fungerer ved bruk av en privat nøkkel og en matchende offentlig. Når du registrerer et elektronisk dokument , kan du bruke din private nøkkel først for å gjøre din offisielle signatur, og deretter å kryptere dokumentet , som beskytter den mot misbruk. Når du har sendt dokumentet , kan mottakeren bruke den offentlige nøkkelen for å dekryptere den , og bekrefte din signatur undertegnet den. Vellykket PKI fører til ikke -benektelse, en situasjon der ingen kan , eller vil , fornekte sin elektroniske signatur .
Problemer
En svakhet til single -key PKI -systemer er at hvis noen får tak i din private krypteringsnøkkel , de har også signaturen din nøkkel . Det gir dem frihet til å forfalske signaturen din , i så fall ikke-benektelse ikke lenger gjelder . En enkelt -key set -up også utgjør et problem når du sikkerhetskopiere systemet : Du trenger å sikkerhetskopiere krypteringssertifikatet , men hvis du dupliserer signatur nøkkel, som gjør det lettere for noen å stjele den . Det er tryggere å generere en ny signatur sertifikat hvis du mister en, men det er ikke et alternativ med en enkelt tast .
Dual Key
En dobbel nøkkel system består av to sertifikater : en for signaturen din og ett for kryptering. Ved hjelp av to betyr at selv om noen er i stand til å utlede den private krypteringsnøkkelen fra et dokument , kan de ikke kopiere signaturen din . Den lar deg også bruke forskjellige algoritmer for de to sertifikatene , noe som gir IT- sikkerhet større fleksibilitet . Hvis du må ødelegge din signatur nøkkel for sikkerhet , kan du likevel henge på krypteringsnøkkelen .
Hensyn
Noen profesjonelle PKI selskaper krever dual- nøkkel sertifikater . Du trenger ikke å bruke en utenforstående firma , imidlertid. Hvis du arbeider bare innenfor en liten gruppe av medarbeidere , kan du bruke programvare som selv sertifiserer din signatur . Når du utveksle dokumenter med en større gruppe , blir det ofte lettere å ha en profesjonell verifikasjon selskap ta over dine sertifiseringer . Det er også en økt risiko for bedrag som flere mennesker handelsdokumenter , som gjør det mer fornuftig du stole på en dual- nøkkel system .