Glossario · C
Crittografia a chiave pubblica
Team sistemistico Rackone · 2 min di lettura · Aggiornato il
La crittografia a chiave pubblica usa una coppia di chiavi collegate: la pubblica cifra o verifica, la privata decifra o firma, e non si ricava dalla prima.
La crittografia a chiave pubblica, detta anche crittografia asimmetrica, è un sistema che usa una coppia di chiavi matematicamente collegate: una chiave pubblica, che si può distribuire a chiunque, e una chiave privata, che resta solo al proprietario. Quello che una chiave cifra, solo l'altra può decifrarlo, e dalla chiave pubblica non si può ricavare quella privata in tempi utili.
Come funziona la crittografia a chiave pubblica?
Per inviare un messaggio riservato lo si cifra con la chiave pubblica del destinatario: solo lui, con la sua chiave privata, potrà leggerlo. Il problema che risolve è antico: due parti che non si sono mai incontrate possono comunicare in modo sicuro senza scambiarsi prima un segreto. Le basi risalgono agli anni Settanta, con lo scambio di chiavi Diffie-Hellman (1976) e l'algoritmo RSA (1977); oggi sono molto diffuse anche le curve ellittiche.
A cosa serve la firma digitale?
Il procedimento funziona anche al contrario. Chi firma usa la propria chiave privata, e chiunque può verificare la firma con la chiave pubblica corrispondente: così si dimostrano l'autenticità del mittente e l'integrità del contenuto. È il meccanismo della firma digitale dei documenti, degli aggiornamenti software e delle email firmate.
Dove si usa ogni giorno?
- HTTPS: il protocollo TLS usa la crittografia asimmetrica per autenticare il sito e concordare una chiave simmetrica, più veloce, per il resto della sessione.
- SSH, per accedere ai server con coppie di chiavi al posto delle password.
- Certificati digitali, che legano una chiave pubblica a un'identità verificata da un'autorità di certificazione.
I computer quantistici potrebbero in futuro violare RSA e curve ellittiche: per questo nel 2024 il NIST ha pubblicato i primi standard di crittografia post-quantistica. I certificati SSL DV, OV o EV che Rackone fornisce e installa si basano proprio su questa coppia di chiavi.