Palle Jensen <palle.jensen@tiscali.invalid> wrote in
news:Xns94CE859A670E8Chewbacca@62.243.74.163:
> Niels Callesøe wrote in
> news:Xns94CE5C804DCEAk5j6h4jk3@62.243.74.163:
>
>>> Ja, det er sådan set rigtigt nok, men nogle ville nok kalde PGP
>>> for en digital signatur.
>>
>> Her synes jeg lige jeg er nød til at indskyde, at PGP ikke
>> hverken er en signatur eller kryptering. PGP er et program --
>> eller en program- pakke om man vil -- der kan udføre disse
>> handlinger (altså, signere og kryptere), på lige fod med andre
>> værktøjer.
>
> Udemærket. Så det betyder:
>
> For at at kunne kryptere en E-mail, skal jeg have en digital signatur
> (som jeg har fået af f.eks. TDC) og for at udnytte den skal jeg
> installere PGP (f.eks.)?
>
> Synes bare ikke dette er forklaret på TDC's sider. Her krypterer de
> bare en mail efter man har fået et certifikat.
PGP og TDCs nøgleløsning kan ikke umiddelbart sammenlignes. Ved brug af PGP
henter du et program, der laver to nøgler til dig - en offentlig og en
privat nøgle. Hvis du digitalt vil signere noget med PGP, så bruger du din
private nøgle, og hvis du vil kryptere noget, så bruger du den offentlige
nøgle, der tilhører modtageren.
I TDCs tilfælde er opsætningen basalt den samme. Der er dog en vigtig
forskel. TDC garanterer overfor myndighederne, at du vitterligt er "dig
selv", når de udleverer nøgleparret (du laver ikke nøglerne selv). Det
betyder, at den digitale signatur i generel udstrækning er juridisk
gældende og i øvrigt i mange tilfælde sidestilles med en almindelig
underskrift. Dette er ikke tilfældet med PGP. Hvis bruger PGP til at
signere fx en email, så skal modtageren også bruge PGP for at kunne
verificere signaturen. Dette er ikke tilfældet med TDCs certifikat, der
overholder en eller anden standard, som skal være indbygget i det
mailprogram man bruger [1]. Du kan heller ikke gå ind på toldskat.dk med
din PGP-nøgle og logge på TastSelv og foretage ændringer til din
selvangivelse.
Hvis du skal bruge kryptering til at kryptere filer og lignende, så ville
jeg nok vælge PGP, men hvis det er for at kunne signere emails og kryptere
dem, så ville jeg bruge TDCs certifikat-løsning.
[1] Der er nogle yderligere tekniske finurligheder i forhold til
verificering af en TDC-digital signatur
--
Jesper Stocholm
http://stocholm.dk
Programmer's code comment:
//It probably makes more sense when you're stoned.