Digitale Signatur und Verschlüsselung E-Mail

March 15

Digitale Signaturen und e-Mail-Verschlüsselung sind beide Tools für sichere online-Geschäfte. Wenn Sie eine offizielle Mitteilung per e-Mail senden, wird Ihre digitale Signatur Ihre Identität authentifiziert und das Dokument vor Manipulationen geschützt. Verschlüsselung verbirgt des Inhalts, so dass nur die Person mit der Schlüssel den Text Ihrer Nachricht lesen kann. Eine Public-Key-Infrastruktur kann beides.

Digitale Signatur

Erstellen einer digitalen Signatur dauert mehr als Ihren Namen auf eine e-Mail schreiben: Es ist ein Code erstellt aus einem privaten Schlüssel, kombiniert mit dem Material sind Sie unterschreiben. Sobald Ihre Unterschrift authentifiziert ist, das Ihre Identität überprüft und bestätigt, dass was auch immer Sie unterzeichneten Dokument noch nicht manipuliert wurden. Ein typisches digitale Signaturen-Programm umfasst einen privaten Schlüssel, die, den Sie verwenden, erstellen Sie das signierte Dokument und eine Zertifizierungsstelle, die Ihre Unterschrift bestätigt, wenn jemand die Nachricht empfängt.

PKI

Eine public Key-Infrastruktur (PKI) Public-Key-Kryptographie sowohl sichere verwendet Ihre digitale Signatur und zum Verschlüsseln von Nachrichten. PKI umfasst einen vertraulichen privaten Schlüssel, der Sie verwenden, um die Nachricht zu verschlüsseln, und erstellen Sie digitale Signaturen und einen öffentlichen Schlüssel, den Sie frei zugänglich machen. Darüber hinaus kann jemand Nachrichten verschlüsseln Sie mithilfe Ihres öffentlichen Schlüssels zu wissen, dass nur Ihre private Schlüssel entschlüsselt werden kann. Es gibt mehrere Anbieter, die PKI-Services, einschließlich Verisign, RSA und Xcert bieten.

Ein oder zwei

Einige wichtige Systeme stützen sich auf ein einzelnes Paar von privaten und öffentlichen Schlüsseln sowohl Dokumente verschlüsseln und digitale Signaturen zu erstellen. RSA, die die wichtigsten Algorithmen für PKI entwickelt hat, empfiehlt die Verwendung von zwei Schlüsselpaare, eine für Ihre Unterschrift und einem separaten Paar für die Verschlüsselung. Mit einem einzigen Schlüsselpaar kann wer Ihr privaten Schlüssel erhält duplizieren Sie Ihre digitale Signatur und Senden von verschlüsselten Nachrichten, wie Sie posieren. Mit zwei Schlüsseln ist der Schaden, den sie, mit einem einzigen Druck tun kann geringer.

E-Mail

Wenn Sie Ihre e-Mail-Privatsphäre schützen wollen, aber sind besorgt über eine digitale Signatur nicht, gibt es Alternativen wie Pretty Good Privacy. PGP-Benutzer freigeben Schlüsselring, die einem Verzeichnis öffentlicher Schlüssel. Wenn Ihnen jemand eine verschlüsselte e-Mail senden, schauen sie Ihren öffentlichen Schlüssel in das Verzeichnis zu entschlüsseln und Sie das gleiche tun, wenn Sie der Empfänger sind. PGP bietet auch eine digitale Signaturen-Option, wenn Sie auch verwenden möchten.