openssl smime Nachrichtensignatur: Warum brauche ich einen -certfile-Schlüssel?

591
wrong-about-everything

So soll man eine Nachricht unterschreiben openssl smime? nach den docs

openssl smime -sign -in in.txt -text -out mail.msg -signer mycert.pem \ -inkey mykey.pem -certfile mycerts.pem 

Aber warum gibt es einen -signerSchlüssel mit einem Zertifikat - reicht ein privater Schlüssel nicht -inkeyaus, um die Nachricht zu signieren? Ist es nicht nur ein übliches asymmetrisches Verschlüsselungsschema, bei dem mein privater Schlüssel für die Nachrichtensignierung und mein Zertifikat (dh ein signierter öffentlicher Schlüssel, der meinem privaten Schlüssel entspricht) für mein Gegenstück die Nachricht verschlüsseln soll?

0

1 Antwort auf die Frage

0
wrong-about-everything

Soweit ich erfahren habe, muss die zweite Seite Ihre Signatur überprüfen - falls diese Bescheinigung nicht vorhanden ist.