У меня некоторая путаница
Это запутанная тема.
как извлечь из нее закрытый ключ?
Вам не нужно.Инструмент подписи берет файл ключа.Он достаточно умен, чтобы извлечь закрытый ключ, если это необходимо.
нужно ли отправить ему открытый ключ для использования этой сборки?
Открытый ключ встроенв сборе.Вы можете увидеть это, если посмотрите строгое название сборки.Тем не менее, необходимо , чтобы каким-то образом сообщить клиенту, что является правильным открытым ключом, если вы думаете, что кто-то пытается выдать себя за вас!Подробности смотрите в следующем бите.
, если кто-то может использовать, что означает шифрование его с помощью закрытого ключа?
Цель подписания сборки с помощью закрытого ключадолжен предоставить доказательств . свидетельство означает, что «эта сборка была произведена человеком, который обладал закрытым ключом, связанным с этим открытым ключом».
Например, токен открытого ключа Microsoft хорошо известен.Вот почему он называется «открытым» ключом: потому что он известен общественности.Когда вы видите сборку с открытым ключом Microsoft, это свидетельство того, что Microsoft произвела эту сборку, потому что сборка, подпись которой может быть расшифрована с помощью открытого ключа Microsoft, должна была быть создана кем-то, кто имел доступ кЗакрытый ключ Microsoft .Этот ключ находится под строгой охраной глубоко внутри Building Seven здесь, в Редмонде, поэтому у вас есть веские доказательства того, что кто-то, кто действительно работал в Microsoft, создал эту сборку.
Цель этой системы - дать людям возможность установить политики , которые превращают доказательства в разрешения .У вашего клиента может быть политика, которая гласит: «Если у меня есть доказательства того, что эта сборка была произведена Ашишем, тогда разрешите коду делать все, что мне разрешено».
Теперь вы можете разумно спросить: "Как клиент узнает, что данный открытый ключ является вашим открытым ключом?"Это проблема «управления ключами», и это ваша ответственность .Если у вас есть злой близнец, который говорит вашим клиентам, что его открытый ключ ваш открытый ключ, тогда ваши клиенты могут доверять вашему злому близнецу, думая, что он - это вы.В этом случае ваша ответственность состоит в том, чтобы информировать ваших клиентов о том, что существует злой близнец, который пытается их обмануть, и научить их, как отличить открытый ключ от доброго Ашиша ототкрытый ключ злого близнеца.
Вы также должны убедиться, что ваш закрытый ключ остается закрытым.Если ваш злой близнец узнает о вашем личном ключе, то, очевидно, он может выдать себя за вас настолько, насколько пожелает;помните, подписанная сборка предоставляет доказательства того, что лицо, имеющее доступ к закрытому ключу , произвело сборку;если более чем один человек имеет доступ к этому ключу, то доказательства не идентифицируют одного человека.