infraestructura de clave pública se refiere a los sistemas que componen el trabajo de certificación de firma . PKI funciona mediante el uso de una clave privada y una pública coincidente. Cuando firma un documento electrónico , se utiliza la clave privada para hacer su primera firma oficial , después de cifrar el documento, que lo protege contra la manipulación . Después de enviar el documento , el destinatario puede utilizar la clave pública para descifrar y confirme su firma firmó. Exitosa PKI lleva a no repudio , una situación en la que nadie puede o quiere , negar su firma electrónica .
Problemas
Una debilidad de los sistemas de una sola tecla PKI es que si alguien obtiene su clave privada de cifrado , también tienen su clave de firma . Eso les da la libertad de falsificar su firma , en cuyo caso no repudio ya no se aplica . Una sola tecla de configuración también se plantea un problema cuando se hace una copia de seguridad del sistema : Es necesario realizar una copia de seguridad del certificado de cifrado , pero si usted duplicar su clave de firma , que hace que sea más fácil para alguien de robar . Es más seguro para generar un nuevo certificado de firma si pierde una, pero eso no es una opción con una sola tecla.
Dual clave
Un sistema de doble llave consta de dos certificados : uno para su firma y otra para el cifrado. El uso de dos medios que incluso si alguien es capaz de obtener su clave privada de cifrado de un documento , no pueden duplicar su firma. También permite el uso de diferentes algoritmos de los dos certificados , lo que da la seguridad de TI mayor flexibilidad. Si usted tiene que destruir la clave de firma para la seguridad , aún puede aferrarse a la clave de cifrado .
Consideraciones
Algunas compañías profesionales PKI requieren certificados de clave doble . Usted no tiene que utilizar una compañía externa , sin embargo. Si usted está tratando sólo dentro de un pequeño grupo de asociados , puede utilizar el software que se auto- certifica su firma. Al intercambiar documentos con un grupo más grande , a menudo se vuelve más fácil de tener una compañía de verificación profesional hacerse cargo de sus certificaciones . También hay un mayor riesgo de engaño a medida que más personas los documentos comerciales , lo que hace que sea más conveniente que se basan en un sistema de doble llave .