ASJAAJAMINE
teine salajane ning kasutaja ainuomanduses.
Kuidas toimub krüpteerimine DigiDoc'is?
DigiDoc´is koosneb faili krüpteerimine kahest etapist. Kõigepealt krüpteeritakse fail
sümmeetrilise algoritmiga, mille jaoks genereeritakse juhuslik võti (edaspidi transpordivõti).
Seejärel krüpteeritakse transpordi võti adressaadi avaliku võtmega, kasutades asümmeetrilist
algoritmi. Kui adressaate on mitu, siis krüpteeritakse transpordivõti iga adressaadi avaliku
võtmega eraldi.
IDkaardiga krüpteerimine on eelkõige mõeldud failide turvaliseks transpordiks, mitte nende
pikaajaliseks säilitamiseks. Põhjuseks asjaolu, et IDkaardiga dekrüpteerimiseks on vajalik
autentimissertifikaadis olevale avalikule võtmele vastav salajane võti, mis asub AINULT
kasutaja IDkaardil.
Juhul, kui kasutaja kaotab oma IDkaardi, pole failide dekrüpteerimine enam võimalik.
Samamoodi ei ole võimalik varasema sertifikaadiga krüpteeritud failide dekrüpteerimine