есть что-то, чего я не вижу в понимании цифровых подписей, и надеялся, что кто-то сможет его очистить.Что мешает мне добавить свою собственную подпись к вещам?
Цифровая подпись заключается в проверке того, что что-то не было изменено и получено от человека.
Так сказать, я как-то перехватил XML-файл с подписью на нем. Я разорвать подпись, а затем внести некоторые изменения в файл. Затем я создаю новую подпись для этого файла и отправляю ее тому, кто это собирается. Они проверяют ссылку и проверяют ее. Файл не был изменен. Но это было, только подделка была также подделана. Это не должно быть возможным, так, какую гигантскую вещь мне не хватает в этой головоломке?
Благодарим вас за ответ. В первом случае, не все ли данные в подписи? Организация, имя и т. Д. Поэтому я бы сделал сертификат со всей той же информацией. Во втором случае, ну, я получил меня там. – evenprime
@evenprime Вы можете сделать сертификат с информацией, содержащейся в данных, но вы не можете заставить получателя доверять ему (если вы не являетесь всемирно признанным центром сертификации). Подробнее о цепочках сертификатов. –
Спасибо, Евгений. это то, что мне не хватало. Это может быть возможно, если я считаю себя подписанным сертификатом. – evenprime