>_ IzzyLab

Практическое задание

Подпиши файл ключом

средне

Есть приватный ключ /root/sign.key и публичный /root/sign.pub. Подпиши файл /root/msg.txt приватным ключом (SHA-256), сохранив подпись в /root/msg.sig, чтобы её можно было проверить публичным ключом.

Что потренируешь:
  • цифровая подпись
  • openssl dgst
  • sha-256
  • приватный ключ
  • аутентичность

Разбор темы

Цифровая подпись отличается от простой контрольной суммы тем, что подтверждает не только целостность, но и авторство: хеш файла шифруется приватным ключом, а проверяющий разворачивает подпись публичным ключом и сравнивает с самостоятельно посчитанным хешем. Подписывают всегда приватным ключом, проверяют — публичным; перепутаешь стороны, и проверка провалится. В openssl dgst создание подписи и её верификация — это разные режимы одной подкоманды, а сама подпись представляет собой бинарные байты, а не текст.

Что проверяется

  1. Подпись проверяется публичным ключом

Как это выглядит