[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: rueckwirkende nichtigkeit einer digitalen unterschrift
- To: debate@fitug.de
- Subject: Re: rueckwirkende nichtigkeit einer digitalen unterschrift
- From: um@c2.org (Ulf Moeller)
- Date: Wed, 31 Jul 96 00:48 MET DST
- Comment: This Message comes from the debate mailing list.
- In-Reply-To: <m0ulNGP-00000oC@ulf.mali.sub.org>
- Organization: private site, Hamburg (Germany)
- Sender: owner-debate@fitug.de
Ich schrieb:
>> >So einfach ist es aber nach SiG ala X.509 tatsaechlich. Ja, das ist
>> >wirklich das Problem! Steht auch in der Dokumentation als Problem.
Dokumentation? Da ist wohl das X.509 Dokument gemeint?
>Also: Selbst wenn ein Zertifizierungsschluessel kompromittiert
>wird (das sollte nie vorkommen und CAs werden geeignete
>Sicherheitsmassnahmen dagegen ergreifen), dann laesst sich die
>Unterschrift zwar solange nicht automatisch ueberpruefen, bis
>die Anwenderschluessel neu zertifiziert sind, aber damit
>verschwinden sie doch nicht im luftleeren Raum.
^^^
sie == die Anwenderschluessel und damit erzeugte Unterschriften