Digitale Zertifikate: Was ist der Unterschied zwischen verschlüsseln und signieren

Ich bin relativ neu PKI, Zertifikate und alle damit verbundenen Sachen.

Soweit ich das verstanden habe in der public-key-Kryptographie eine Verschlüsselung mit einem öffentlichen Schlüssel und entschlüsselt mit dem privaten Schlüssel. Nur eine privaten Schlüssel entsprechen kann alle public-key-aber das Gegenteil ist nicht wahr. Ist es richtig? Oder ist es eins-zu-eins-mapping?

So, wie die digitale Signatur funktioniert, ist, dass der Inhalt eines Zertifikats wird gehasht und dann "unterschrieben" mit einem privaten Schlüssel. Die Signatur wird überprüft, dann mit dem entsprechenden öffentlichen Schlüssel.

So, hier ist, wo ich verwirrt. Was ist der Unterschied zwischen dem verschlüsseln einer Nachricht mit einem öffentlichen Schlüssel zu signieren und einen message digest mit dem privaten Schlüssel?

InformationsquelleAutor user1745356 | 2014-02-17

Schreibe einen Kommentar