« -: Nov 09, 2007, 16:03 »
Как работи цифровото подписване, когато се използва смарт карта със смарт четец(наричам ги донгъл по-долу)?
Примерни сценарии:
1. Ще подписвам файла "alabala.doc". В програмата са управление на донгъла пиша пин кода си "1234" и донгъла ми изпраща сертификата със който подписвам документа, а програмата подписва с него.
2. Програмата за управление праща пин кода и файла "alabala.doc" на донгъла и той после връща подписания документ "alabala.doc.signed".
На кой от примерите прилича повече цифровото подписване? Ако е на първия, значи има теоретична възможност подписа да бъде откраднат, особено ако го правиш от работата или интернет клуб. Във втория има възможност само да се открадне пин кода, който без донгъла няма да върши никаква работа, така че е по-добре от първия.