Numero di serie / Stampa pollice di firma digitale / certificato

0

Quando ho guardato le proprietà digitali signature di LSASS.EXE, mi viene presentato questo:

QualestatoNumerodiserie330000...00CC.Giustoabbastanza.

Quandohoguardatoleproprietàdigitalicertificateinallegato,quellochevedoè: .

QualehailnumeroserialeesattopresentatoinSIGNATURE.Perchèèquesto?Lapartedelnumerodiseriedelcertificatoodellafirmaè?

Inoltre,ilthumb-printdelcertificatoècitatocome:

.

Che è diverso.

Quindi, cosa identifica in modo univoco una firma: un'identificazione personale o un numero di serie?

    
posta Ajay 07.07.2017 - 13:03
fonte

1 risposta

1

Nessuno di loro. Una firma digitale non ha un identificatore riconoscibile.

Vedete nei due moduli il numero di serie del certificato. Il numero di serie è un identificatore univoco assegnato dall'autorità di certificazione al certificato e l'identificazione personale è un hash dei dati del certificato.

Una firma contiene un digest di messaggi dei dati firmati (lo puoi vedere nel modulo), firmato con la chiave privata del mittente. Una firma digitale non ha un identificatore ma puoi sapere:

  • l'identità del firmatario , perché la chiave pubblica contenuta nel certificato di riferimento corrisponde alla chiave privata

  • Che il messaggio non è stato alterato , perché interromperà la firma

risposta data 24.07.2017 - 09:13
fonte

Leggi altre domande sui tag