Ordlisteterm · C
Asymmetrisk kryptografi (offentlig nyckel / privat nyckel)
Definition
Asymmetrisk kryptografi bygger på ett par matematiskt länkade nycklar: den privata nyckeln (hemlig, sparad i en HSM eller QSCD) och den offentliga nyckeln (distribuerad fritt i ett certifikat). För att signera ett dokument beräknar undertecknaren fingeravtrycket av dokumentet och krypterar det med sin privata nyckel; vem som helst kan verifiera signaturen genom att dekryptera detta fingeravtryck med den offentliga nyckeln och jämföra det med hashen av originaldokumentet. De dominerande algoritmerna är RSA (nycklar 2048–4096 bitar) och ECC (kurvor P-256, P-384). RSA 2048 bitar rekommenderas fram till 2030 av NIST; ECC P-256 erbjuder motsvarande säkerhetsnivå med 10× kortare nycklar (prestandavinst för HSM). Motstånd mot kvantdatorer säkerställs av post-kvant-algoritmerna CRYSTALS-Dilithium och CRYSTALS-Kyber, under NIST-standardisering.
Associerade guider
Relaterade termer
Redo att omsätta dessa begrepp i praktiken?
Certyneo låter dig skapa eIDAS-kompatibla signeringskuvert med några få klick, utan installation.