Что такое цифровые подписи и для чего они используются?

Что такое цифровые подписи?

Цифровые подписи подтверждают подлинность и целостность цифровых сообщений, например электронной почты, документов и кода, распространяемых по Интернету. Цифровые подписи позволяют организациям безопасно обмениваться данными и улучшать электронные процессы документооборота.

Чтобы применить цифровые подписи к сообщениями и файлам, у организации должен быть действительный цифровой сертификат. Цифровые сертификаты выдаются GlobalSign. GlobalSign является доверенным центром сертификации и мы поддерживаем одну из крупнейших и самых надежных в мире инфраструктур открытого ключа (PKI).

Когда вы применяете цифровую подпись, криптографическая операция привязывает ваш цифровой сертификат и подписываемые данные (например, документ PDF или Microsoft Office) к одному уникальному отпечатку пальца. Уникальность двух компонентов подписи- это то, что позволяет цифровым подписям заменить чернильные.

Для чего используются цифровые подписи?

  • Аутентификация – сообщения, документы и код с цифровыми подписями могут использоваться для проверки подлинности автора или источника.

  • Неотрекаемость – сторона, подписавшая сообщения, документы или код, не может позже заявить, что не подписывала документ.

  • Подтверждение целостности – сообщения, документы и код, измененный после цифровой подписи делает подпись недействительной, уведомляя получателя о всех изменениях или неправильном использовании.

На что похожи цифровые подписи?

Существует 2 основных типа цифровых подписей для документов - видимые (Подпись-утверждение) и невидимые (сертифицирующая подпись).

Видимая/Утверждающая подпись

Видимая цифровая подпись отображается как строка подписи, как в физическом документе. Добавление одной или нескольких строк цифровой подписи в документ позволяет указывать лиц, которые должны подписать документ. Подписывающее лицо применяет свою цифровую подпись в созданной строке подписи и может добавить изображение своей физической подписи.

Этот метод часто используется, когда организации надо, чтобы документ, например, договор или соглашение подписали несколько пользователей.

verticals-item-digital-sig.png

Пример видимой подписи

Невидимая/Сертифицирующая подпись

Невидимая цифровая подпись не отображается в содержимом самого документа. Но получатели документа смогут определить, что он был подписан, найдя красную ленту в строке состояния документа в нижней части экрана или просмотрев область подписи.

Этот метод часто используется для обеспечения подлинности, целостности и подтверждения происхождения документа, когда видимая строка подписи необязательна.

certifying-signatures.jpg

Пример невидимой подписи