Цифрови сертификати и електронен подпис
Урокът обяснява как в интернет се доказва кой сме и че документ не е променен. Електронният подпис се създава с частния ключ на подписващия, а всеки може да го провери с неговия публичен ключ. Цифровият сертификат, издаден от удостоверяващ орган, свързва публичния ключ с конкретен човек или сайт.
Какво да запомним
- КЕП е квалифициран електронен подпис и има силата на саморъчен подпис.
- Подписва се с частния ключ, а подписът се проверява с публичния.
- Хеш функцията изчислява кратък „отпечатък“ на документа.
- Цифровият сертификат съдържа данни за собственика и публичния му ключ.
- В ЕС електронната идентификация и подписите се уреждат с регламента eIDAS.
Пример
Пример: ако след подписване в договора се смени една цифра, проверката показва, че подписът е невалиден.
Проверете се: 17 въпроса
Натиснете въпроса, за да видите верния отговор и обяснението.
Каква е целта на електронния подпис?
- Да украси документа
- Да удостовери кой е подписал документа и че той не е променен
- Да намали размера на файла
- Да преведе текста
Отговор: Да удостовери кой е подписал документа и че той не е променен
Е-подписът гарантира автентичност и цялост на документа.
Какво означава съкращението КЕП?
- Компютърен електронен пакет
- Код за електронна поща
- Контрол на електронни плащания
- Квалифициран електронен подпис
Отговор: Квалифициран електронен подпис
Според регламента eIDAS КЕП е равностоен на саморъчния подпис.
Какво показва катинарът в адресната лента на браузъра?
- Сайтът е безплатен
- Връзката е криптирана (HTTPS) и сайтът има валиден сертификат
- Сайтът е честен във всичко
- Страницата е заключена за промени
Отговор: Връзката е криптирана (HTTPS) и сайтът има валиден сертификат
Катинарът не гарантира, че сайтът не е измамен; и фишинг сайтове имат сертификати.
Кой издава цифровите сертификати?
- Всеки браузър сам
- Интернет доставчикът
- Производителят на компютъра
- Удостоверяващ орган (доставчик на удостоверителни услуги)
Отговор: Удостоверяващ орган (доставчик на удостоверителни услуги)
Удостоверяващият орган проверява самоличността и подписва сертификата.
Как се използват ключовете при електронното подписване?
- Подписва се с частния ключ, а подписът се проверява с публичния
- Подписва се с публичния, а се проверява с частния
- Двата ключа са еднакви
- Частният ключ се изпраща заедно с документа
Отговор: Подписва се с частния ключ, а подписът се проверява с публичния
Частният ключ е таен, а публичният е в сертификата и всеки може да го използва.
Какво съдържа цифровият сертификат?
- Паролата на собственика
- Банковата му сметка
- Данни за собственика и неговия публичен ключ
- Снимка на личната му карта
Отговор: Данни за собственика и неговия публичен ключ
Сертификатът свързва самоличността с публичния ключ и е подписан от удостоверяващ орган.
Какво става, ако след електронното подписване се промени една буква в документа?
- Нищо не се случва
- Подписът се обновява сам
- Проверката показва, че документът е променен и подписът е невалиден
- Документът се изтрива
Отговор: Проверката показва, че документът е променен и подписът е невалиден
Подписът е свързан със съдържанието; всяка промяна се открива.
Какво прави хеш функцията при електронния подпис?
- Изчислява кратък „отпечатък“ на документа
- Пази паролата на потребителя
- Компресира снимките
- Избира шрифта
Отговор: Изчислява кратък „отпечатък“ на документа
Подписва се хешът на документа, а не целият документ.
Къде може да се съхранява КЕП?
- Само на хартиен формуляр
- В снимка на саморъчния подпис
- В текстов файл с парола
- На смарт карта или USB токен, или като облачен КЕП с мобилно приложение
Отговор: На смарт карта или USB токен, или като облачен КЕП с мобилно приложение
Частният ключ трябва да е защитен в специално устройство или услуга.
Кой регламент на ЕС урежда електронната идентификация и удостоверителните услуги?
- GDPR
- eIDAS
- PSD2
- DSA
Отговор: eIDAS
GDPR е за личните данни, PSD2 за платежните услуги, DSA за цифровите услуги.
Има ли КЕП силата на саморъчен подпис?
- Не, няма
- Само в чужбина
- Само за фирми
- Да, има
Отговор: Да, има
Квалифицираният електронен подпис е равностоен на саморъчния подпис.
Кой ключ трябва да се пази в тайна при електронното подписване?
- Публичният ключ
- И двата се публикуват
- Частният ключ
- Нито един
Отговор: Частният ключ
С частния ключ се подписва, затова само собственикът му трябва да го има.
Какво още е нужно, за да подпишете с КЕП на смарт карта на компютър?
- Принтер и скенер
- Четец и софтуер
- Микрофон
- Втори монитор
Отговор: Четец и софтуер
Картата се поставя в четец, а специален софтуер позволява подписването.
Валиден ли е КЕП завинаги?
- Има ограничен срок
- Да, завинаги
- Само един ден
- Само за един документ
Отговор: Има ограничен срок
Удостоверението на КЕП се издава за определен срок и след това трябва да се поднови.
Как се нарича криптирането с двойка ключове, публичен и частен?
- Симетрично криптиране
- Компресия
- Архивиране
- Асиметрично криптиране
Отговор: Асиметрично криптиране
При асиметричното криптиране двата ключа са различни, но математически свързани.
Може ли от хеша на документа да се възстанови самият документ?
- Да, винаги
- Само с публичния ключ
- Не, хешът е еднопосочен
- Само при PDF файлове
Отговор: Не, хешът е еднопосочен
Хеш функцията е еднопосочна: лесно се изчислява, но не може да се обърне.
Какво доказва удостоверението за време (времеви печат) към електронен подпис?
- Кой е авторът на текста
- Кога е подписан документът
- Колко страници има
- Кой браузър е ползван
Отговор: Кога е подписан документът
Времевият печат от доверен доставчик доказва, че документът е съществувал в този вид към определен момент.