Quiero asegurarme de que el remitente del Documento B sea la misma persona que me envió el Documento A. Ambos documentos están firmados con certificados autofirmados. No me interesa conocer la identidad real del remitente.
Cuando abro el certificado autofirmado con un visor de certificados, muestra el asunto del certificado, el emisor, el número de serie, el identificador de la clave del sujeto, la clave pública (gibberish muy largo), el resumen SHA1 de la clave pública, los datos X.509, Digesto SHA1 (¿de qué?), Y Digesto MD5 (¿de qué?).
Sé que el emisor del certificado autofirmado puede colocar elementos arbitrarios en (por ejemplo, falso) campos de "sujeto", "emisor", "número de serie", por lo que no tienen sentido. Pero no sé nada sobre otros campos.
Si los certificados contenidos en esos dos documentos tienen, por ejemplo, exactamente la misma cadena de "clave de clave pública SHA1", ¿eso significa que efectivamente están firmados por la misma persona? ¿Puede un atacante falsificarlo?