گواهی الکترونیکی چیست؟
گواهی الکترونیکی (digital certificate) شناسه دیجیتال یک موجودیت (مانند فرد) در تعاملات الکترونیکی است. در واقع، همانطور که در تعاملات غیر الکترونیکی، "کارت ملی" یا شناسنامه یک فرد شناسه وی می باشد، در تعاملات الکترونیکی "گواهی الکترونیکی" شناسه فرد (و بطور کلی هر موجودیت) می باشد. در تعاملات الکترونیکی (برخلاف تعاملات رو در رو)، طرفین ممکن است نتوانند هویت طرف مقابل را شناسایی کنند. این چالش می تواند منجر به برخی محدودیت ها و مشکلات در این نوع تعاملات شود. مثلاً وقتی ایمیلی را از فردی دریافت می کنیم، الزاماً بدین معنی نیست که همان فرد آن را ارسال کرده است؛ ممکن است ایمیل جعل شده باشد، مثلاً سرور ایمیل (mail server) هک شده و ایمیل از طرف یک هکر ارسال شده باشد، یا به هر نحوی فرد دیگر به ایمیل یک فرد دسترسی پیدا کرده و برای دیگران ایمیل ارسال کند. همچنین وقتی ایمیلی را برای یک فرد ارسال می کنیم، افرادی غیر از گیرنده (مثلاً مدیران Mail Server) نیز می توانند محتوای آن را مشاهده و حتی تغییر دهند.
گواهی الکترونیکی، رایج ترین راه حل مواجهه با مشکلات بالا است. یک موجودیت با استفاده از گواهی الکترونیکی خود می تواند به طرف مقابل خود اطمینان دهد که با موجودیت موردنظر خود در تعامل است. برای مثال، وقتی فرستنده با استفاده از گواهی الکترونیکی خود ایمیلی را امضای دیجیتال نموده و برای فرد گیرنده ارسال می کند، گیرنده می تواند اطمینان داشته باشد که ایمیل از طرف فرد موردنظرش ارسال شده است. همچنین فرستنده با رمزگذاری می تواند اطمینان حاصل کند که هیچ فردی غیر از گیرنده قادر به مشاهده محتوای پیام نمی باشد.
امضای دیجیتال چیست؟
امضای دیجیتال مفهومی شبیه امضای دستی و اثر انگشت اما با عملکردی دقیق تر و امن تر در دنیای الکترونیک دارد. وقتی یک ایمیل امضای دیجیتال می شود:
گواهی الکترونیکی پست الکترونیک امن چیست و چرا باید از آن استفاده کرد؟
گواهی الکترونیکی پست الکترونیکی امن، از طریق پروتکل S/MIME با رمزگذاری و امضای دیجیتال محتوای پیام، امکان تأمین امنیت پست الکترونیکی را فراهم می سازد. با رمزگذاری پیام، فرستنده اطمینان حاصل می کند که تنها گیرنده پیام قادر به مشاهده محتوای پیام است. همچنین با امضای پیام، گیرنده اطمینان حاصل می کند که پیام از طرف فرستنده واقعی آن ارسال شده و پس از ارسال تغییر نکرده است، همچنین فرستنده نمی تواند ارسال نامه را انکار نماید.
افراد و سازمان ها به دلایل زیر نیاز به استفاده از گواهی پست الکترونیکی دارند:
در چه کاربردهایی میتوان از گواهی پست الکترونیکی امن استفاده کرد؟
Mozilla Thunderbid و Micrsoft Outlook دو نرم افزار متداول برای استفاده از گواهی پست الکترونیکی امن می باشند. با استفاده از این نرم افزارها می توان ایمیل های رمزشده و امضاشده ارسال و دریافت کرد. استفاد از گواهی الکترونیکی به این دو نرم افزار محدود نبوده و بطور کلی در هر نرم افزار با قابلیت پشتیبانی از S/MIME قابل استفاده است.