Verisign resgata história da assinatura digital ao promover verificação de certificados em tempo real
em linguagem simples
A Verisign A empresa que opera os registros de .com e .net. Definição completa de Verisign publicou um post de blog explicando como funcionam as assinaturas digitais e de onde elas vieram. Assinaturas digitais são uma forma de os computadores provarem que uma mensagem realmente veio de alguém, usando um truque matemático com duas chaves, uma pública e uma privada. A Verisign diz que métodos antigos de verificar se um certificado ainda é válido podem ficar desatualizados, por isso criou uma ferramenta chamada Verisign Informed para checar o status do certificado em tempo real.
A Verisign publicou um post de blog que traça a história técnica por trás de seu serviço Verisign Informed, que verifica em tempo real o status de validade de certificados digitais. A empresa argumenta que dados de validação armazenados em cache podem ficar desatualizados, criando lacunas entre o que um sistema acredita sobre um certificado e seu status real atual, um problema que, segundo ela, o Verisign Informed foi criado para resolver.
O post credita a Whitfield Diffie e Martin E. Hellman, com o artigo de 1976 “New Directions in Cryptography”, a introdução da criptografia de chave pública, em que uma chave privada assina dados e uma chave pública correspondente permite que qualquer pessoa verifique essa assinatura. Esse processo de assinar e verificar se tornou a base da assinatura digital moderna.
A Verisign observa que outros sistemas criptográficos vieram depois, incluindo o algoritmo RSA, de Ronald L. Rivest, Adi Shamir e Leonard Adleman, o Digital Signature Algorithm do NIST e sua variante de curva elíptica, além de dois algoritmos pós-quânticos mais recentes, SLH-DSA e ML-DSA, desenvolvidos à medida que a computação quântica ameaça comprometer premissas criptográficas mais antigas.
O post também credita à tese de bacharelado de 1978 de Loren M. Kohnfelder a introdução do conceito de certificado digital, uma declaração assinada por uma autoridade certificadora confirmando que uma parte identificada controla determinada chave privada. Kohnfelder propôs que os certificados precisavam de formas de sinalizar quando deveriam deixar de ser confiáveis, sugerindo listas de certificados revogados, expiração Data em que o registro de um domínio termina se não for renovado. Definição completa de expiração e atualizações de status diretas, em uma analogia com cartões de crédito perdidos.
A Verisign afirma que os certificados digitais e os dois primeiros mecanismos propostos por Kohnfelder foram posteriormente padronizados na Recomendação X.509 da UIT-T, enquanto o terceiro mecanismo, a verificação de status em tempo real, foi finalmente implementado por meio do Online Certificate Status Protocol, publicado em 1999. A Verisign apresenta seu produto Informed como uma extensão desse mesmo objetivo, passando da simples verificação de uma assinatura para a confiança contínua no status atual de um certificado, especialmente à medida que a inteligência artificial e a computação quântica criam novos desafios de segurança para os sistemas que sustentam a comunicação online segura.