Andmeturve konspekt / kokkuvõte
Originaalses SPKI-s oligi avalik võti kasutaja identifikaatoriks
Volitatakse võtmeid, mitte inimesi
SPKI-st on olemas läviskeem -- autentimine õnnestub, kui n isikust vähemalt k-l leiduvad
autentimisteed autenditava objektini
Autentimine vs allkirjad
· Oma salajaste võtmetega tehtavaid operatsioone võime laias laastus kaheks jagada:
Autentimine
Signeerimine (digitaalallkiri)
· Mõlemal juhul on meil vaja teada sertifikaadi täpset kehtivusinfot
· Autentimise puhul on seda kontrollida vaja vaid autentimise hetkel
· Signatuuri puhul on oluline, et seda saaks kontrollida suvalisel hilisemal ajahetkel -- ka
siis, kui sertifikaat ise enam ei kehti
Notariseerimine
· Notar reaalelus -- keegi autoriteet, kes kontrollib osapoolte isikut, volitusi ja vaba tahet
· Notariseerimine digitaalallkirjade puhul -- kontrollib osapoolte sertifikaatide kehtivust mingil
ajahetkel
· Signatuurile lisatakse tõend sertifikaadi kehtivuse kohta