Digitale signaturer og e- kryptering er begge verktøy for sikker online forretningstransaksjoner. Hvis du sender en offisiell kommunikasjon via e-post , godkjenner den digitale signaturen din identitet og beskytter dokumentet fra tukling . Kryptering skjuler innholdet slik at bare den personen med krypteringsnøkkelen kan lese teksten i meldingen. En offentlig-nøkkel infrastruktur kan gjøre begge deler. Digital signatur
Opprette en digital signatur tar mer enn å skrive navnet ditt på en e-post : Det er en kode som er opprettet fra en privat nøkkel kombinert med materialet du signerer . Når signaturen din er godkjent , bekrefter at din identitet og bekrefter at det dokumentet du registrerte ikke har blitt tuklet med . En typisk digital - signatur programmet innebærer en privat nøkkel du bruker til å lage det signerte dokumentet og en sertifiseringsinstans som bekrefter din signatur når noen mottar meldingen .
PKI
En public key infrastructure ( PKI ) bruker offentlig-nøkkel kryptografi for å både sikre din digitale signatur og å kryptere meldinger . PKI innebærer en konfidensiell privat nøkkel, som du bruker til å kryptere meldingen og lage digitale signaturer , og en offentlig nøkkel du gjøre fritt tilgjengelig. I tillegg kan noen kryptere meldinger til deg ved hjelp av den offentlige nøkkelen , vet bare den private nøkkelen kan dekryptere dem . Det finnes flere leverandører som tilbyr PKI- tjenester , inkludert Verisign, RSA og Xcert .
En eller to
stole Noen sentrale systemer på ett par private og offentlige nøkler til både kryptere dokumenter og opprette digitale signaturer . RSA , som har utviklet de viktigste algoritmer for PKI , anbefaler å bruke to par nøkler , en for signaturen din , og en separat par for kryptering. Med en enkelt tast pair , kan noen som henter din private nøkkel duplisere den digitale signaturen og sende krypterte meldinger som utga seg for deg. Med to nøkler , er skaden hun kan gjøre med en nøkkel mer begrenset .
E
p Hvis du ønsker å beskytte din epost privatliv , men er ikke bekymret for en digital signatur , det finnes alternativer som Pretty Good Privacy . PGP brukere dele en nøkkelring , som er en katalog av offentlige nøkler. Hvis du sender noen en kryptert e-post , de ser opp den offentlige nøkkelen i katalogen for å dekryptere den , og du gjør det samme hvis du er mottaker . PGP har også en digital - signatur alternativet hvis du vil bruke det også.