Digitale Signaturen und E-Mail -Verschlüsselung sind beide Tools für sichere Online-Geschäfte . Wenn Sie einen amtlichen Bescheid per E-Mail senden , authentifiziert Ihre digitale Signatur Ihrer Identität und schützt das Dokument vor Manipulation. Verschlüsselung verbirgt den Inhalt , so dass nur die Person mit dem Schlüssel den Text Ihrer Nachricht lesen kann. A Public-Key- Infrastruktur kann beides . Digitale Signatur
Erstellen einer digitalen Signatur braucht mehr als Sie Ihren Namen auf einer E-Mail : Es ist ein Code aus einem privaten Schlüssel mit dem Material Sie unterschreiben kombiniert erstellt . Sobald Ihre Signatur authentifiziert , verifiziert , dass Ihre Identität und bestätigt, dass was auch immer Sie Dokument unterzeichnet hat, nicht manipuliert wurde . Eine typische Digital- Signatur -Programm beinhaltet einen privaten Schlüssel, den Sie verwenden, um das signierte Dokument und eine Zertifizierungsstelle, die Ihre Unterschrift bestätigt , wenn jemand die Nachricht empfängt erstellen.
PKI
Eine Public Key-Infrastruktur (PKI) nutzt Public-Key- Kryptographie , um sowohl Sicherung Ihrer digitalen Signatur und zum Verschlüsseln von Nachrichten . PKI umfasst eine vertrauliche private Schlüssel , die Sie verwenden , um Nachrichten zu verschlüsseln und digitale Signaturen erstellen , und einen öffentlichen Schlüssel, den Sie frei zur Verfügung . Darüber hinaus kann jemand verschlüsseln Nachrichten an Sie mit Ihrem öffentlichen Schlüssel , wohl wissend, nur mit Ihrem privaten Schlüssel entschlüsseln . Es gibt mehrere Anbieter, die PKI-Dienste , einschließlich Verisign , RSA und Xcert bieten .
Ein oder zwei
Einige wichtige Systeme beruhen auf einem einzigen Paar von privaten und öffentlichen Schlüssel zu verschlüsseln beiden Dokumente und digitale Signaturen erstellen . RSA , die die wichtigsten Algorithmen für PKI entwickelt hat , empfiehlt die Verwendung von zwei Paaren von Tasten, eine für die Signatur und ein separates Paar für die Verschlüsselung. Mit einem einzigen Tastendruck Paar , kann jemand, der Ihren privaten Schlüssel erhält duplizieren Sie Ihre digitale Signatur und verschlüsselte Nachrichten senden , die sich als Sie . Mit zwei Tasten , ist der Schaden sie mit einem Schlüssel mehr tun können, begrenzt.
Email
Wenn Sie Ihre E-Mail in die Privatsphäre zu schützen, aber nicht über eine besorgt digitale Signatur , gibt es Alternativen wie Pretty Good Privacy . PGP-Benutzer teilen sich ein Schlüsselring , ein Verzeichnis von öffentlichen Schlüsseln ist . Wenn Sie jemanden senden Sie eine verschlüsselte E-Mail , schauen sie Ihren öffentlichen Schlüssel in das Verzeichnis zu entschlüsseln , und Sie das gleiche tun , wenn Sie der Empfänger sind . PGP bietet auch eine digitale Signatur - Option, wenn Sie das auch nutzen wollen.