Concetti Chiave
- Per certificare l'autenticità delle chiavi pubbliche, si utilizzano certificati digitali che forniscono informazioni affidabili sul possessore.
- I certificati digitali possono essere soggetti a contraffazioni, rendendo difficile riconoscerne l'autenticità rispetto ai certificati cartacei.
- Per garantire l'affidabilità di un certificato digitale, è importante verificarne l'emissione da un ente autorevole, come un'amministrazione pubblica.
- Le certification authority (CA) sono responsabili della firma dei certificati digitali, attestandone così l'autenticità attraverso la cifratura.
- Se una CA è considerata non affidabile, è possibile risalire a un ente di certificazione superiore per validare il certificato in questione.
Certificazione dell'autenticità delle chiavi pubbliche
Per avere un'informazione relativa alla reale identità del possessore della chiave pubblica,occorre in qualche modo certificare l'autenticità della chiave pubblica messa a disposizione del secondario:Lo strumento che ci consente questa operazione è quello dei certificati Digitali.
Un certificato digitale è un insieme di informazioni che riguardano un secondario (chiave pubblica informazione anagrafiche,...)Esso ci permette allo stesso modo di un certificato cartaceo,di avere un'informazione autorevole sull'entità del medesimo.
Affidabilità dei certificati digitali
Allo stesso modo di un certificato cartaceo il certificato digitale può pero essere prodotto in proprio e recare informazioni non necessariamente autentiche tuttavia per un certificato cartaceo un falso o una contraffazione possono essere più o meno evidenti ,per un certificato digitale (non potendo contare su bolli certe intestate e filigrane )rischia di diventare invisibile.
Come essere certi allora dell'autenticità di un certificato digitale?La risposta e simile a quella che daremmo per un certificato cartaceo,se ci rendiamo conto che è stato emesso da un ente affidabile (un'amministrazione comunale per una carta di indentati,un ufficio della motorizzazione per la patente di guida)possiamo scegliere di fidarci,diversamente possiamo sempre chiedere chiarimenti all'ente emettitore.
Ruolo delle certification authority
Nel mondo digitale ogni certificato digitale viene firmato da un ente detto certification Authority(CA)che ne attesta l'autenticità. L'operazione di firma avviene,da parte della CA,allegando al certificato i propri riferimenti e cifrando il tutto con la propria chiave privata in modo che sa decifrabile da un primario alla stregua di un challenge ovvero utilizzando la chiave pubblica della CA.
Naturalmente la Ca che firma il certifica potrebbe non essere ritenuta affidabile a quel punto ripeteremo il certificato dalla cerfication Authority sospetta e ci rivolgeremo alla CA di livello superiore e cosi via fino a risalire a un ente di certificazione che riteniamo affidabile e che validi in casta tutti i certificati analizzati.
Domande da interrogazione
- Come si certifica l'autenticità di una chiave pubblica?
- Quali sono i rischi associati ai certificati digitali?
- Qual è il ruolo delle certification authority (CA) nei certificati digitali?
L'autenticità di una chiave pubblica si certifica tramite certificati digitali, che forniscono informazioni autorevoli sul possessore della chiave, simili a quelle di un certificato cartaceo.
I certificati digitali possono essere falsificati o contraffatti, e a differenza dei certificati cartacei, le irregolarità possono risultare invisibili, rendendo difficile verificarne l'autenticità.
Le certification authority (CA) firmano i certificati digitali per attestare la loro autenticità, utilizzando la propria chiave privata per cifrare le informazioni, permettendo così la verifica tramite la chiave pubblica della CA.