Технология PKI в электронной подписи работает следующим образом: 3
- Субъект формирует ключевую пару. 3 Закрытый ключ он хранит в секрете, а копию открытого ключа может передавать кому угодно. 3
- Субъект передаёт второй стороне свой открытый ключ. 3
- Субъект вычисляет контрольную сумму сообщения с помощью применения хеш-функции. 3
- Сообщение вместе с контрольной суммой шифруется на закрытом ключе субъекта. 3 Результат этого преобразования — электронная подпись, вместе с сообщением отправляется второй стороне. 3
- Вторая сторона получает сообщение и электронную подпись. 3 С помощью открытого ключа субъекта вторая сторона расшифровывает электронную подпись, а также сама вычисляет контрольную сумму сообщения. 3
- Вторая сторона сравнивает контрольные суммы. 3 Если они совпадают, происходит подтверждение целостности и авторства документа, так как зашифровать контрольную сумму мог только отправитель (открытый и закрытый ключи имеют однозначное соответствие). 3
Действительная подпись гарантирует авторство информации и то, что информация в процессе передачи не подверглась изменениям. 4