Nemesi18
22-03-2010, 22:59
Mi e' venuto un dubbio che non sono riuscito a chiarirmi del tutto.
Per essere sicuri di accedere al sito della propria banca (x esempio), si osserva il certificato digitale, che riporta informazioni relative al firmatario (la banca). Tuttavia e' possibile che qualcun'altro si spacci x la banca instaurando una connessione cifrata con chiave asimmetrica, ma senza essere effettivamente la banca.
A questo scopo ci sono gli enti certificatori come verisign, ed infatti nei certificati viene riportato.
La mia domanda e': cosa mi garantisce che effettivamente il certificato sia autorizzato e rilasciato dall'ente certificatore?
Per essere sicuri di accedere al sito della propria banca (x esempio), si osserva il certificato digitale, che riporta informazioni relative al firmatario (la banca). Tuttavia e' possibile che qualcun'altro si spacci x la banca instaurando una connessione cifrata con chiave asimmetrica, ma senza essere effettivamente la banca.
A questo scopo ci sono gli enti certificatori come verisign, ed infatti nei certificati viene riportato.
La mia domanda e': cosa mi garantisce che effettivamente il certificato sia autorizzato e rilasciato dall'ente certificatore?