What is a digital certificate?
A digital certificate is an electronic "passport" that allows a person, computer
or organization to exchange information securely. A digital certificate may also
be referred to as a public key certificate. Just like a passport, a digital certificate
provides identifying information, is forgery resistant and can be verified because
it was issued by an official, trusted agency. The certificate contains the name
of the certificate holder, a serial number, expiration dates, a copy of the certificate
holder's public key (used for encrypting messages and digital signatures) and the
digital signature of the certificate-issuing authority (CA) so that a recipient
can verify that the certificate is real.
What are certificates used for?
Certificates are used primarily to verify the identity of a person or device, authenticate
a service, or encrypt files.
You can use Digital Signature Certificates for the following:
- For sending and receiving digitally signed and encrypted emails .
- For carrying out secure web-based transactions, or to identify other participants
of web-based transactions.
- In eTendering, eProcurement, Income Tax [for e-filling income tax returns] applications
and also in many other applications.
- For signing and verifying documents like Word,Excel,PDF,etc.
- For signing and verifying executables (e.g. .exe) so that you can be sure the .exe
you are attempting to run is from your trusted publisher
- It plays a vital role in creating a paperless office
Why do I need digital certificates?
A digital certificate authenticates your identity electronically. It also provides
you with a high level of security for your online transactions by ensuring absolute
privacy of the information exchanged using a digital certificate. You can use certificates
to encrypt information such that only the intended recipient can read it. You can
digitally sign information to assure the recipient that it has not been changed
in transit, and also verify your identity as the sender of the message
How does it work?
A Digital Signature Certificate explicitly associates the identity of an individual/device
with a pair of electronic keys - public and private keys - and this association
is endorsed by the CA. The certificate contains information about a user's identity
(for example, their name, pincode, country, email address, the date the certificate
was issued and the name of the Certifying Authority that issued it). These keys
complement each other in that one does not function in the absence of the other.
They are used by browsers and servers to encrypt and decrypt information regarding
the identity of the certificate user during information exchange processes. The
private key is stored on the user's computer hard disk or on an external device
such as a token. The user retains control of the private key; it can only be used
with the issued password. The public key is disseminated with the encrypted information.
The authentication process fails if either one of these keys in not available or
do not match. This means that the encrypted data cannot be decrypted and therefore,
is inaccessible to unauthorized parties.
What is a digital signature?
A digital signature is an electronic form of a signature that can be used to authenticate
the identity of the sender of a message or the signer of a document, and also ensure
that the original content of the message or document that has been sent is unchanged.
Digital signatures are easily transportable and cannot be imitated by someone else.
The ability to ensure that the original signed message arrived means that the sender
cannot easily disclaim it later.
What is a crypto token or security token?
A security token (or sometimes a hardware token, authentication token, USB token,
cryptographic token, software token, virtual token, or key fob) is a hardware device
that an authorized user of computer services is given to ease authentication. Whenever
you apply for a certificate, upon request, CA may provide you a crypto token
which will have your certificates stored. This token will be necessary for signing.
ডিজিটাল সার্টিফিকেট কি?
ডিজিটাল সার্টিফিকেট একটি ইলেকট্রনিক “পাসপোর্ট” যা দিয়ে কোন ব্যক্তি, কম্পিউটার অথবা
প্রতিষ্ঠান তাদের তথ্য নিরাপদ ভাবে বিনিময় করতে পারে। ডিজিটাল সার্টিফিকেট আনুষ্ঠানিকভাবে
তত্ত্ব সহায়ক গ্রন্ত ও বলা যেতে পারে। এটি একটি পাসপোর্ট এর মত, জালিয়াতি প্রতিরোধী
চিহ্নিতকরণের তথ্য প্রদান করে। কারণ এটি ইস্যু করা হয় একটি সরকার অনুমোদিত বিশ্বস্ত
এজেন্সি দ্বারা। ডিজিটাল সার্টিফিকেট এ সার্টিফিকেট হোল্ডার এর নাম, একটি ক্রমিক নাম্বার,
মিয়াদ্কাল এবং সার্টিফিকেট হোল্ডার এর একটি কপি(বার্তা ও ডিজিটাল স্বাক্ষরের এনক্রিপ্ট
করার জন্য ব্যবহৃত)এবং সার্টিফিকেট এর সত্যতা যাচাই করার জন্য সার্টিফিকেট প্রদান কারী
প্রতিষ্টানের (CA) ডিজিটাল স্বাক্ষর থাকে।
সার্টিফিকেট কী কাজে ব্যবহার করা হয়?
ডিজিটাল সার্টিফিকেট মূলত ব্যবহৃত হয় একজন ব্যক্তি অথবা ডিভাইস এর পরিচিতি যাচাই, সেবার
authentication এবং ফাইল এনক্রিপ্ট করার কাজে।
ডিজিটাল স্বাক্ষর সার্টিফিকেট নিন্ম লিখিত কাজ সমূহের জন্য ব্যবহার করা যায়।
- ডিজিটালরূপে স্বাক্ষরিত ও এনক্রিপ্ট ইমেইল পাঠানো এবং গ্রহনের জন্য।
- নিরাপদ ওয়েব ভিত্তিক লেনদেন করা, অথবা ওয়েব-ভিত্তিক লেনদেন এ অন্যান্য অংশগ্রহণকারীদের
চিহ্নিত করা।
- ই-টেন্ডার, ই-প্রকিউরমেন্ট, আয়কর প্রদান অ্যাপ্লিকেশন ই-ফর্ম পূরণ করা আয়কর রিটার্ন
এর জন্য) এবং অনেক অন্যান্য অ্যাপ্লিকেশনের ক্ষেত্রে।
- ওয়ার্ড, এক্সেল, পিডিএফ ইত্যাদি নথি যাচাই করা এবং সাইন করার জন্য।
- যে সমস্ত প্রোগ্রাম কম্পিউটার এ ইনস্টল করা হবে (যেমন .exe ফাইল) সেই সব প্রোগ্রাম
গুলো বিশ্বস্ত পাবলিসারের কিনা তা যাচাই করা যায় ।
- Paperless অফিস তৈরির ক্ষেত্রে এটি গুরত্বপূর্ণ ভূমিকা পালন করে।
কেন ডিজিটাল সার্টিফিকেট প্রয়োজন?
ডিজিটাল সার্টিফিকেট আপনার ইলেক্ট্রনিক পরিচয় প্রমান করে। ডিজিটাল সার্টিফিকেট ব্যবহার
করে চরম গোপনীয়তার মাধমে তথ্য বিনিময় করে আপনি আপনার অনলাইন লেনদেনকে উচ্চ
পর্যায়ের নিরাপত্তা প্রদান করতে পারবেন। সার্টিফিকেট এর মাধমে তথ্যকে এনক্রিপ্ট
করা যায়, যাতে কেবল প্রাপকই তথ্য পড়তে পারে। আপনি তথ্যকে ডিজিটালি সাইন করতে
পারেন যাতে তথ্য কোনোভাবে পরিবর্তন করা না যায়। এছাড়াও প্রেরক হিসাবে আপনার পরিচয়
যাচাই করতে পারবেন।
ডিজিটাল সার্টিফিকেট কিভাবে কাজ করে?
ডিজিটালি সাইন করা সার্টিফিকেট, একজোড়া ইলেকট্রনিক কী(Key) (পাবলিক-কী এবং প্রাইভেট-কী)
এবং একজন ব্যক্তি/প্রতিষ্ঠান এর মধ্যে সম্পর্ক নির্দেশ করে এবং একটি CA এই সম্পর্ককে
প্রত্যয়ন করে। সার্টিফিকেটে ব্যবহারকারীর পরিচিতি সম্পর্কে তথ্য (যেমন:ব্যবহারকারীর
নাম, আইডি নম্বর,ইমেইল, দেশ, সার্টিফিকেট ইস্যু তারিখ এবং সার্টিফিকেট প্রত্যয়নকারী
কর্তৃপক্ষের নাম) অন্তর্ভুক্ত থাকে। এই কী(Key)-দুটি একে অপরের পরিপূরক, একটার অনুপস্থিতিতে
অন্যটা কাজ করবেনা। ব্রাউজার এবং সার্ভার তথ্য বিনিময়ের সময় কী(Key)-দুটিকে এনক্রিপ্ট
এবং ডিক্রিপ্ট করার কাজে ব্যবহার করে। প্রাইভেট-কী(Key)ব্যবহারকারীর কম্পিউটার এর হার্ডডিস্ক
এ অথবা যেকোনো এক্সটার্নাল ডিভাইস যেমন-টোকেন এ জমা থাকে। ব্যবহারকারী নিজেই এইটাকে
নিয়ন্ত্রণ করে; এটা শুধুমাত্র পাসওয়ার্ড এর মাধ্যমে ব্যবহার করা যায়। পাবলিক-কী(Key)
এনক্রিপ্ট করা তথ্যের সাথে পাঠানো হয়। Authentication ব্যবস্থা ব্যর্থ হবে যদি যেকোনো
একটা কী(Key) না থাকে অথবা পরস্পর না মিলে। অতএব, অন্য কেউ এনক্রিপ্টেড ডাটা ডিক্রিপ্ট
করতে পারবেনা এবং এক্সেস করতে পারবেনা।
ডিজিটাল স্বাক্ষর কী?
ডিজিটাল স্বাক্ষর হচ্ছে স্বাক্ষর এর ইলেকট্রনিক ফর্ম। এটা ব্যবহার করা হয় ইমেইল প্রেরক
অথবা ডকুমেন্ট এ সাইনকারীর পরিচিতি প্রমান করতে। এছাড়া এটা ইমেইল বা ডকুমেন্ট যে অপরিবর্তিত
আছে তা নিশ্চিত করে। ডিজিটাল স্বাক্ষর সহজে পরিবহনীয় হয় এবং অন্য কেউ এটা নকল করতে
পারে না। একটি স্বাক্ষরিত চিঠি নিশ্চিত করে যে, প্রেরক পরবর্তীতে তা অস্বীকার করতে
পারবে না।
ক্রিপ্টো টোকেন কি?
ক্রিপ্টো টোকেন )একটি হার্ডওয়্যার টোকেন, ইউএসবি টোকেন, ক্রিপ্টোগ্রাফিক টোকেন, সফ্টওয়্যার
টোকেন) একটি হার্ডওয়্যার ডিভাইস যা অনুমোদিত ব্যবহারকারীর authentication এর কাজ সহজ
করে দেয়। যখন আপনি সার্টিফিকেট এর জন্য আবেদন করবেন অথবা অনুরোধ করবেন, CA আপনাকে
একটা ক্রিপ্টো টোকেন সরবরাহ করবে যেখানে আপনার সার্টিফিকেট ও প্রাইভেট কী(Key) সংরক্ষণ
করা হবে। এই টোকেনটি স্বাক্ষর এর সময় দরকার হবে।