Supportnet / Forum / Security/Viren
verschlüsselung+signierung
Frage
Hallo,
habe mal ne allgemeine Frage zu asymmetrischen Verschlüsselung + signierung:
z.b. bei der Email.
Läuft das wie folgt ab?
1. Hashwert aus dem Klartext erstellen.
2.Hashwert mit dem privatem Key des Senders verschlüsslen.
3.Verschlüsselten Hashwert + Klartext mit dem Sitzungsschlüssel verschlüsseln.
4.Sitzungsschlüssel mit dem public Key des Empfängers verschlüsseln .
Dann habe ich Paket, dass den verschlüsselten Sitzungsschlüssel und verschlüsselten hashwert+ Klartext beinhalet.
Ist das so richtg? Verschlüssele ich den Hashwert ingsamt zwei mal?(einmal privKey-sender + einmal Sitzungskey?)
Oder verschlüssele ich mit dem public key des Empfänger esbenfalls das mit dem Sitzungsschlüssel verschlüsselte Paket (Hashwert+Klartext) ???

