Ho una domanda riguardante il gov eID svedese (ma suppongo che sia una domanda generale su pki / smart card); Perché sulla carta sono presenti due certificati / chiavi?
Sfondo:
In Svezia è possibile avere un "ID elettronico cittadino" su smart card (emittente Telia). La smart card ha due certificati con chiavi diverse e diversi usi chiave. Un certificato è per "autenticazione / crittografia" e uno per "firma digitale" (utilizzo chiave = non ripudio). Come ho capito, non è possibile esportare la chiave privata per nessuno dei certificati.
La mia domanda è: perché stiamo usando due certificati / chiavi? Perché non possiamo avere solo una chiave / certificato con supporto per entrambi gli scopi (crittografia / firma). Capisco il principio secondo cui è opportuno avere l'opzione di esportare una chiave che viene utilizzata per la crittografia (e viceversa - non è in grado di esportare la chiave per la firma) ... E avrebbe senso se la chiave per la il certificato di autenticazione / crittografia sarebbe stato esportabile ...