Grave fallo de diseño en PKI compromete las firmas digitales

  1. #8   El profesor Lucena, cómo no, arrojando luz sobre el asunto: una cosa es un certificado, que es la firma de la FNMT de la clave pública/DNI, y otra cosa es la clave privada asociada -la que usamos para firmar-.

    El problema es que no se pueden mezclar churras con merinas: yo debería poder acceder a cualquier certificado, en eso no hay riesgo; pero las claves privadas no se deberían guardar protegidas por una única contraseña (si lo he entendido bien). Pero esto... ¿es problema de PKI?
    11  votos: 0   link
    el 29-05-2006 07:03 UTC por pablo.serrano pablo.serrano
     twitter  facebook  tuenti  
comentarios cerrados

menéame