Ein digitales Signaturverfahren ist ein asymmetrisches Kryptosystem, bei dem ein Sender mit Hilfe seines Private Key zu einer Nachricht einen Wert (die digitale Signatur, auch Message Authentication Code, MAC) berechnet, die es jedem ermöglicht, mit Hilfe des Public Key die Authentizität der Nachricht (also ob die Nachricht auch tatsächlich vom Sender stammt) zu überprüfen.

PKI

Eine Public Key-Infrastruktur (PKI) hat folgende Aufgaben:

  • Zuordnung von öffentlichen Schlüsseln zu Personen
  • Validierung dieser Zuordnung auf Anfrage

Sie hat folgende Komponenten:

  • Certification Authority - CA
    • Stellt Zertifikate aus, signiert und veröffentlicht sie
    • Erstellt und veröffentlicht Listen von ungültigen Zertifikaten (CLRs), Certificate Revocation List
  • Registration Authority - RA
    • Bürgt für die Verbindung zwischen öffentlichem Schlüssel und Identitäten/Attributen der Zertifikatsinhaber
  • Validation Authority - VA
    • Ermöglicht due Validierung der Zertifikate in Echtzeit (z.B. über CRL-Download oder Online Certificate Status Protocol (OCSP))
  • Optionaler Verzeichnisdiernst
    • Verteilung der Zertifikate und CRLs