Przejdź do zawartości głównej
Certyneo
Termin ze słownika · C

Kryptografia asymetryczna (klucz publiczny / klucz prywatny)

Definicja

Kryptografia asymetryczna opiera się na parze kluczy matematycznie powiązanych: kluczu prywatnym (tajnym, przechowywany w HSM lub QSCD) i kluczu publicznym (rozpowszechniany swobodnie w certyfikacie). Aby podpisać dokument, sygnatariusz oblicza odcisk dokumentu i szyfruje go swoim kluczem prywatnym; każdy może zweryfikować podpis, deszyfrując ten odcisk kluczem publicznym i porównując go z hash'em oryginalnego dokumentu. Dominującymi algorytmami są RSA (klucze 2048–4096 bitów) i ECC (krzywe P-256, P-384). RSA 2048 bitów jest rekomendowany do 2030 roku przez NIST; ECC P-256 zapewnia równoważny poziom bezpieczeństwa z kluczami 10× krótszymi (wzrost wydajności HSM). Odporność na komputery kwantowe zapewniają algorytmy post-kwantowe CRYSTALS-Dilithium i CRYSTALS-Kyber, w trakcie standaryzacji NIST.

Gotowi, aby zastosować te pojęcia w praktyce?

Certyneo pozwala tworzyć koperty podpisu zgodne z eIDAS w kilku kliknięciach, bez instalacji.