Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone

Glossario · C

Crittografia a chiave pubblica

Team sistemistico Rackone · 2 min di lettura · Aggiornato il

La crittografia a chiave pubblica usa una coppia di chiavi collegate: la pubblica cifra o verifica, la privata decifra o firma, e non si ricava dalla prima.

La crittografia a chiave pubblica, detta anche crittografia asimmetrica, è un sistema che usa una coppia di chiavi matematicamente collegate: una chiave pubblica, che si può distribuire a chiunque, e una chiave privata, che resta solo al proprietario. Quello che una chiave cifra, solo l'altra può decifrarlo, e dalla chiave pubblica non si può ricavare quella privata in tempi utili.

Come funziona la crittografia a chiave pubblica?

Per inviare un messaggio riservato lo si cifra con la chiave pubblica del destinatario: solo lui, con la sua chiave privata, potrà leggerlo. Il problema che risolve è antico: due parti che non si sono mai incontrate possono comunicare in modo sicuro senza scambiarsi prima un segreto. Le basi risalgono agli anni Settanta, con lo scambio di chiavi Diffie-Hellman (1976) e l'algoritmo RSA (1977); oggi sono molto diffuse anche le curve ellittiche.

A cosa serve la firma digitale?

Il procedimento funziona anche al contrario. Chi firma usa la propria chiave privata, e chiunque può verificare la firma con la chiave pubblica corrispondente: così si dimostrano l'autenticità del mittente e l'integrità del contenuto. È il meccanismo della firma digitale dei documenti, degli aggiornamenti software e delle email firmate.

Dove si usa ogni giorno?

  • HTTPS: il protocollo TLS usa la crittografia asimmetrica per autenticare il sito e concordare una chiave simmetrica, più veloce, per il resto della sessione.
  • SSH, per accedere ai server con coppie di chiavi al posto delle password.
  • Certificati digitali, che legano una chiave pubblica a un'identità verificata da un'autorità di certificazione.

I computer quantistici potrebbero in futuro violare RSA e curve ellittiche: per questo nel 2024 il NIST ha pubblicato i primi standard di crittografia post-quantistica. I certificati SSL DV, OV o EV che Rackone fornisce e installa si basano proprio su questa coppia di chiavi.

Termini correlati

Encryption

Encryption, in italiano cifratura, è il processo che rende i dati illeggibili a chi non possiede la chiave giusta, per proteggerne la riservatezza.

Cifratura

La cifratura è il processo che trasforma dati leggibili in un testo incomprensibile, che si può riportare in chiaro solo con la chiave giusta.

SSL

SSL è il protocollo crittografico storico per cifrare le connessioni web, oggi sostituito da TLS anche se il nome resta nell'uso comune.

Sicurezza dei dati

La sicurezza dei dati è l'insieme di misure che protegge le informazioni da accessi non autorizzati, alterazioni e perdita, lungo tutto il loro ciclo di vita.

Chiama Parla con un esperto