 |
Die Verschlüsselung mit Zertifikatsicherheit
Diese
Verschlüsselung stellt die sicherste Methode zum Schutz
Ihrer PDF-Dokumente dar, weil jedes Dokument auf einen oder mehrere
Empfänger verschlüsselt wird und nur diese in der Lage
sind, Ihre Dokumente zu öffnen. Darüber hinaus hat der
Ersteller die Möglichkeit, für jeden Empfänger
gesondert festzulegen, ob das PDF-Dokument gedruckt, Inhalte geändern,
hinzugefügt oder kopiert werden dürfen.
Bei der Verschlüsselung mit Zertifikatsicherheit wird ein asymmetrisches
Verfahren angewendet. Dies bedeutet, dass eine Ver- und Entschlüsselung
nur mit zwei verschiedenen Schlüsseln möglich ist: dem
privaten und dem öffentlichen Schlüssel.
Das digitale Zertifikat dient dabei dazu, die Identität seines
Inhabers zweifelsfrei nachzuweisen.
Was bedeutet all dies nun in
der Praxis?
Hierzu betrachten wir
wieder das Beispiel von Alice und Bob: Alice möchte Bob eine
aktuelle Bilanz per eMail als PDF-Dokument schicken und verwendet
dazu den einfachen Kennwortschutz.
Jetzt
kommt aber eine dritte Person ins Spiel, nämlich Carl.
Carl ist nicht nur ein Schurke, er wurde darüber hinaus von einem
Mitbewerber von Alice und Bob beauftragt, Informationen über die
Liquidität des
Unternehmens 'Alice & Bob GmbH' zu beschaffen. Da er sehr
viel Erfahrung im IT-Bereich hat, fängt er die E-Mail mit
dem verschlüsselten PDF-Anhang
von Alice ab. Mit einer, im Internet relativ leicht zu beschaffenden
Crack-Software, entfernt Carl das Kennwort zum Öffnen und gibt
die nun unverschlüsselte Datei an seinen Auftraggeber weiter.
Was
also tun?
Alice kann sich kaum dagegen bewahren, dass Carl die per eMail versendete
Datei abfängt. Sie muss also dafür Sorge tragen, dass Carl
die Verschlüsselung
auf keinen Fall knacken und somit das Dokument öffnen kann.
Genau hierzu wird die Zertifikatsicherheit
verwendet.
Alice und Bob besorgen sich also jeweils ein Zertifikat
(Woher? Dazu hier mehr.)
und beide installieren dieses auf ihrem Computer. Jedes Zertifikat
enthält
den Namen des Inhabers, den Namen des Ausstellers, eine Seriennummer
und die Gültigkeitsdauer. Und natürlich das benötige
Schlüsselpaar: den privaten und den öffentlichen Schlüssel.
Nun
verschlüsselt Alice Ihr Dokument mit Bobs öffentlichem
Schlüssel, den Sie zuvor von ihm erhalten hat. Und nur Bobs
privater Schlüssel
ist in der Lage, dieses wieder zu entschlüsseln.
Damit auch Bob vertrauliche Dokumente an
Alice per eMail senden kann, erhält auch er den 'Öffentlichen Schlüssel'
von Alice. Er kann also nun das Dokument bearbeiten und es anschließend
wieder mit Ihrem öffentlichen
Schlüssel verschlüsseln, so dass wiederum nur Sie in der
Lage ist, das geänderte Dokument erneut zu öffnen. Und
Carl schaut dumm aus der Wäsche.
[zurück]
|
 |