openssl assinatura de mensagem smime: por que preciso de uma chave -certfile?

0

Veja como alguém deve assinar uma mensagem com openssl smime ? de acordo com os documentos

openssl smime -sign -in in.txt -text -out mail.msg -signer mycert.pem \
 -inkey mykey.pem -certfile mycerts.pem

Mas por que há uma chave -signer com um certificado? A chave privada não é passada em -inkey o suficiente para a assinatura de mensagens? Não é apenas um esquema usual de criptografia assimétrica, onde minha chave privada é para assinatura de mensagem e meu certificado (ou seja, chave pública assinada correspondente à minha chave privada) é para o meu interlocutor criptografar a mensagem?

    
por wrong-about-everything 27.08.2015 / 13:03

1 resposta

0

Até onde eu descobri, é para o segundo lado verificar sua assinatura - no caso, se ele não tiver esse certificado.

    
por 27.08.2015 / 14:09