Vai al contenuto principale
Certyneo
Termine del glossario · C

Crittografia asimmetrica (chiave pubblica / chiave privata)

Definizione

La crittografia asimmetrica si basa su una coppia di chiavi matematicamente correlate: la chiave privata (segreta, conservata in un HSM o un QSCD) e la chiave pubblica (distribuita liberamente in un certificato). Per firmare un documento, il firmatario calcola l'impronta del documento e la cifra con la sua chiave privata; chiunque può verificare la firma decifrando questa impronta con la chiave pubblica e confrontandola con l'hash del documento originale. Gli algoritmi dominanti sono RSA (chiavi 2048–4096 bit) e ECC (curve P-256, P-384). RSA a 2048 bit è consigliato fino al 2030 dal NIST; ECC P-256 offre un livello di sicurezza equivalente con chiavi 10× più corte (guadagno in prestazioni HSM). La resistenza ai computer quantistici è garantita dagli algoritmi post-quantistici CRYSTALS-Dilithium e CRYSTALS-Kyber, in corso di standardizzazione NIST.

Pronto a mettere in pratica questi concetti?

Certyneo le permette di creare buste di firma conformi eIDAS in pochi clic, senza installazione.