Přejít na hlavní obsah
Certyneo
Termín glosáře · C

Asymetrická kryptografie (veřejný klíč / soukromý klíč)

Definice

Asymetrická kryptografie spočívá na matematicky souvisejícím páru klíčů: privátní klíč (tajný, uložený v HSM nebo QSCD) a veřejný klíč (volně distribuovaný v certifikátu). Chcete-li podepsat dokument, podepisující vypočítá otisk dokumentu a zašifruje jej pomocí svého privátního klíče; kdokoli může ověřit podpis dešifrováním tohoto otisku pomocí veřejného klíče a porovnáním s hashem původního dokumentu. Dominantní algoritmy jsou RSA (klíče 2048–4096 bitů) a ECC (křivky P-256, P-384). RSA 2048 bitů je NIST doporučován do roku 2030; ECC P-256 nabízí ekvivalentní úroveň bezpečnosti s klíči 10× kratšími (zisk na výkonu HSM). Odolnost vůči kvantovým počítačům je zajištěna post-kvantovými algoritmy CRYSTALS-Dilithium a CRYSTALS-Kyber, které procházejí standardizací NIST.

Připraveni uvést tyto koncepty do praxe?

Certyneo vám umožňuje vytvářet podpisové obálky v souladu s eIDAS několika kliknutími, bez instalace.