Digitala signaturer och certifikat
Förstå hur digitala signaturer bevisar äkthet och hur X.509-certifikat kopplar identiteter till nycklar.
Digitala signaturer och certifikat är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 4 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad är digitala signaturer
En digital signatur bevisar att ett dokument eller meddelande skapades av innehavaren av en viss privat nyckel och inte har ändrats. Till skillnad från en handskriven signatur är den matematiskt bunden till innehållet — varje ändring gör signaturen ogiltig.
Så fungerar signering
Signeringsprocessen:
- Hasha dokumentet:
H = SHA256(document) - Kryptera hashen med den privata nyckeln:
sig = RSA_encrypt(H, private_key) - Bifoga signaturen till dokumentet
Verifiering: dekryptera sig med den publika nyckeln, beräkna hashvärdet på nytt och jämför.
ECDSA och EdDSA
Moderna signaturalgoritmer:
- ECDSA (med P-256) — används i TLS-certifikat och Bitcoin
- Ed25519 (EdDSA) — snabbare, enklare och utan sårbarheten för slumpmässighet per signatur; används i SSH och Signal
Föredra Ed25519 för nya tillämpningar.
Vad är ett certifikat
Ett digitalt certifikat (X.509) kopplar en publik nyckel till en identitet. Det innehåller: subjektnamn, publik nyckel, giltighetsperiod, utfärdare och certifikatutfärdarens digitala signatur. När du besöker HTTPS-webbplatser visar servern sitt certifikat för att bevisa sin identitet.
Certifikatutfärdare (CA)
En certifikatutfärdare (CA) är en betrodd aktör som signerar certifikat efter att ha verifierat den sökandes identitet. Webbläsare och operativsystem innehåller rotcertifikat från betrodda certifikatutfärdare. Förtroendekedjor: rot-CA → mellanliggande CA → slutentitetscertifikat.
Let's Encrypt och kostnadsfria certifikat
Let's Encrypt är en kostnadsfri, automatiserad certifikatutfärdare. Den utfärdar Domain Validated-certifikat (DV) som gäller i 90 dagar och kan förnyas automatiskt via ACME-protokollet. Tjänsten har ökat användningen av HTTPS kraftigt sedan 2015.
certbot --nginx -d example.com -d www.example.com
# Auto-renewal via cron or systemd timerCertifikattyper
Certifikatens valideringsnivåer:
- DV (Domain Validated) — bevisar endast kontroll över domänen
- OV (Organization Validated) — verifierar att organisationen finns
- EV (Extended Validation) — noggrann identitetsverifiering (grönt fält, numera utfasat i webbläsare)
Återkallande av certifikat
Certifikat som har komprometterats måste återkallas:
- CRL (Certificate Revocation List) — nedladdningsbar lista över återkallade serienummer
- OCSP (Online Certificate Status Protocol) — kontroll av ett enskilt certifikat i realtid
- OCSP Stapling — servern bifogar ett CA-signerat OCSP-svar till TLS-handskakningen
Certifikattransparens (CT)
Certificate Transparency-loggar är offentliga register som endast kan utökas och innehåller alla utfärdade certifikat. Webbläsare kräver CT-bevis i certifikat. Det gör det möjligt att upptäcka felaktigt utfärdade certifikat inom några timmar. Sök: crt.sh
curl "https://crt.sh/?q=example.com&output=json" | python3 -m json.toolKodsignering
Programvaruutgivare signerar körbara filer med kodsigneringscertifikat. Operativsystemet verifierar signaturerna före körning. Detta förhindrar att manipulerade binärfiler körs utan att det märks. macOS Gatekeeper och Windows SmartScreen tillämpar regler för kodsignering.
Certifikatspinning
Certifikatspinning hårdkodar förväntade certifikat eller offentliga nycklar i applikationer. Även om en skurkaktig CA utfärdar ett bedrägligt certifikat avvisar appar med certifikatspinning det. Används i mobilappar och säkerhetskritiska tjänster. Svårt att uppdatera – använd med försiktighet.
Snabbkontroll: Certifikat
Vilken mekanism gör det möjligt för webbläsare att i realtid kontrollera om ett specifikt certifikat har återkallats?
Lektionssammanfattning
Digitala signaturer bevisar äkthet och integritet med hjälp av privata nycklar. Certifikat kopplar offentliga nycklar till identiteter och signeras av certifikatutfärdare. Let's Encrypt tillhandahåller kostnadsfria DV-certifikat. Återkallning hanteras med CRL eller OCSP. Certificate Transparency-loggar upptäcker felaktigt utfärdade certifikat. Ed25519 är ett modernt förstahandsval bland signaturalgoritmer.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Digitala signaturer och certifikat” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Digitala signaturer och certifikat”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Digitala signaturer och certifikat”?
Förstå hur digitala signaturer bevisar äkthet och hur X.509-certifikat kopplar identiteter till nycklar. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.
Hur lång tid tar lektionen ”Digitala signaturer och certifikat”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Symmetrisk kryptering: AES och strömkrypton
- Asymmetrisk kryptering: RSA och elliptiska kurvor
- Hashfunktioner: SHA-256 och vidare
- Digitala signaturer och certifikat