Termín glosáře · C
Asymetrická kryptografie (veřejný klíč / soukromý klíč)
Definice
Asymetrická kryptografie spočívá na matematicky souvisejícím páru klíčů: privátní klíč (tajný, uložený v HSM nebo QSCD) a veřejný klíč (volně distribuovaný v certifikátu). Chcete-li podepsat dokument, podepisující vypočítá otisk dokumentu a zašifruje jej pomocí svého privátního klíče; kdokoli může ověřit podpis dešifrováním tohoto otisku pomocí veřejného klíče a porovnáním s hashem původního dokumentu. Dominantní algoritmy jsou RSA (klíče 2048–4096 bitů) a ECC (křivky P-256, P-384). RSA 2048 bitů je NIST doporučován do roku 2030; ECC P-256 nabízí ekvivalentní úroveň bezpečnosti s klíči 10× kratšími (zisk na výkonu HSM). Odolnost vůči kvantovým počítačům je zajištěna post-kvantovými algoritmy CRYSTALS-Dilithium a CRYSTALS-Kyber, které procházejí standardizací NIST.
Související průvodce
Související pojmy
Připraveni uvést tyto koncepty do praxe?
Certyneo vám umožňuje vytvářet podpisové obálky v souladu s eIDAS několika kliknutími, bez instalace.