СообЧа > База Знаний > Безопасность и шифрование

Вопрос

Объяснитет что такое цифровая подпись?
Как ею пользоваться?
Что мне это даст?

Ответ

Цифровая подпись нужна для идентификации того, кто вам написал, или наоборот — вас.

Смысл в том, что у вас есть два ключа — открытый(ОК) и секретный(СК). ОК доступен всем (ведь для его использования вы его кому-то плслали — а что знают двое, то знает свинья;)).СК — только вам. Когда кто-то пишет вам — он шифрует файл ОК, а вы по получении дешифруете СК, НО! откуда вы знаете что написал вам именно тот, кто надо — может это дядя из органов вас провоцирует\дезинформирует?

Поэтому ваш отправитель кроме использования вашего ОК дополнительно обрабатывает письмо своим СК (который есть только у него). А вы при получении — обрабатываете файл не только своим СК, но и ОК отправителя — и это и есть проверка цифр. подписи. Как это делается в ПГП.

Запустите PGP Tools и нажмите кнопку encrypt&sign и в последующих диалогах:

Выберите файл для шифрования
Выберите получателя(точнее его ОК)
Введите свой пароль (для активации своего СК при создании цифр. подписи)
Готово.

И наоборот — по получении шифрованного файла выберите там же кнопку decrypt&verify — вам в окошке покажут кем подписан файл и попросят ввести свой пароль для дешифровки.

Из конференции Expert_FAQ



Copyright © 2000-2004 Сообщество Чайников
Контактная информация