Come può un server recuperare dalla sua chiave segreta rubata?

3

Supponiamo che un server usi la firma digitale per provare i file che invia agli utenti. Se qualcuno ruba la chiave segreta nel server, cosa dovrebbe fare?

    
posta yoarcher 07.06.2013 - 23:12
fonte

1 risposta

6

La chiave deve essere revocata, il server messo a fuoco dall'orbita e un nuovo sistema con una nuova chiave messa in atto.

Per andare oltre, è per questo che vuoi che la tua chiave di firma principale sia offline e confida nei certificati dei tuoi server basati su tale catena.

    
risposta data 07.06.2013 - 23:28
fonte

Leggi altre domande sui tag