Gå til hovedinnhold
Certyneo
Ordlistebegrep · C

Asymmetrisk kryptografi (offentlig nøkkel / privat nøkkel)

Definisjon

Asymmetrisk kryptografi baserer seg på et par matematisk relaterte nøkler: den private nøkkelen (hemmelig, oppbevart i en HSM eller en QSCD) og den offentlige nøkkelen (distribuert fritt i et sertifikat). For å signere et dokument beregner undertegneren fingeravtrykket av dokumentet og krypterer det med sin private nøkkel; hvem som helst kan verifisere signaturen ved å dekryptere dette fingeravtrykket med den offentlige nøkkelen og sammenligne det med hashen av det opprinnelige dokumentet. De dominerende algoritmene er RSA (nøkler 2048–4096 bits) og ECC (kurver P-256, P-384). RSA 2048 bits anbefales fram til 2030 av NIST; ECC P-256 tilbyr et ekvivalent sikkerhetsnivå med nøkler som er 10× kortere (ytelsesgevinst for HSM). Motstand mot kvantedatamaskiner sikres av post-kvante-algoritmene CRYSTALS-Dilithium og CRYSTALS-Kyber, som er under NIST-standardisering.

Klar til å omsette disse begrepene i praksis?

Certyneo lar deg opprette eIDAS-kompatible signeringskonvolutter med noen få klikk, uten installasjon.