[Linux-Biella] [OT] Chiavi pubbliche, firme digitali

CIARROCCHI Paolo linux@bilug.linux.it
Wed, 3 Jul 2002 11:14:20 +0200


Ciao a tutti,
sono un po' OT ma spero che questo sia argomento di interesse comune.

"Le firme digitali servono per attribuire con certezza il mittente di un
messaggio. Si ottengono crittografando con la chiave segreta del mittente un
message digest. In questo modo si ottiene la duplice sicurezza dell'identità
del mittente e che il messaggio non è stato alterato durante il trasporto"

Quindi ho il messaggio, creo un digest con un algoritmo come MD5, applico la
mia chiave privata e spedisco.

Chi riceve il messaggio come fa a verificare l'autenticita' del messaggio
ricevuto?

Ragionando,
prende il testo, applica MD5 e confronta cio' che ottiene con la
"decodifica" della firma fatta
applicando la chiave pubblica di chi ha inviato il messaggio.

E' un ragionamento corretto?

-- Paolo

=================================
"STRICTLY PERSONAL AND CONFIDENTIAL

This message may contain confidential and proprietary material for the sole
use of the intended recipient. Any review or distribution by others is
strictly prohibited. If you are not the intended recipient please contact
the sender and delete all copies.
The contents of this message that do not relate to the official business of
our company shall be understood as neither given nor endorsed by it."

=================================