Lộ trình học về Chữ ký số, Chứng thực điện tử

 

Phần I — Nền móng: tài liệu, byte, và phép băm

BàiNội dungCâu hỏi cốt lõi
1Tài liệu dưới con mắt máy tínhChữ ký số bảo vệ cái gì?
2Hàm băm: cấu tạo và ba tính chấtVì sao va chạm giết chết chữ ký?
3Mã hóa khóa công khai từ số họcRSA hoạt động ra sao ở tầng số nguyên?
4Vì sao ký = ký lên hashVì sao khóa và tài liệu tách rời được?

Phần II — Mổ bụng một chữ ký

BàiNội dungCâu hỏi cốt lõi
5Lớp đệm PKCS#1 v1.5 và khối DigestInfoBên trong 256 byte chữ ký có gì?
6Bẫy PrehashedVì sao lỗi này luôn im lặng?
7PSS, ECDSA và tính ngẫu nhiênVì sao ECDSA cần khóa idempotency?

Phần III — Danh tính và tin cậy

BàiNội dungCâu hỏi cốt lõi
8Bài toán "khóa này của ai?" → X.509Chứng thư giải quyết vấn đề gì?
9Giải phẫu chứng thư: DN, KeyUsage, nonRepudiationVì sao thiếu một bit là mất giá trị pháp lý?
10Chuỗi tin cậy và path validationVì sao API 2.2 trả về cả ca_cert lẫn root_cert?
11Thu hồi: CRL, OCSP, và vai trò của thời điểmChữ ký cũ còn kiểm tra được sau 10 năm không?

Phần IV — Ngôn ngữ của PKI

BàiNội dungCâu hỏi cốt lõi
12ASN.1 và DERVì sao mọi thứ trong PKI đều là TLV?
13CMS SignedDataChữ ký thật sự được đóng gói thế nào?
14SignedAttributes và hai tầng bămdata_to_be_signed thực sự là gì?
15CAdES, timestamp, LTVLàm sao chữ ký sống lâu hơn chứng thư?

Phần V — Nhúng chữ ký vào tài liệu

BàiNội dungCâu hỏi cốt lõi
16Nội tạng PDF: object, xref, incremental updatePDF được cấu tạo ra sao?
17PAdES và /ByteRangeChữ ký làm sao ký lên chính nó?
18Shadow Attack và chỉ số coverageVì sao "valid = True" chưa đủ an toàn?
19XAdES, bài toán C14N, và JAdESVì sao XML cần chuẩn hóa còn PDF thì không?

Phần VI — Ký từ xa

BàiNội dungCâu hỏi cốt lõi
20Ba mô hình ký; HSM và Sole ControlVì sao token USB đang bị thay thế?
21WYSIWYS — lỗ hổng cố hữuNgười dùng đang ký cái gì?
22Chuẩn CSC quốc tế, đối chiếu eIDASThế giới làm khác ta ở đâu?

Phần VII — Đặc tả eSign

BàiNội dungCâu hỏi cốt lõi
23Mô hình ba bên và luồng 11 bướcVì sao kiến trúc phải như vậy?
24Bốn API, mổ từng tham sốMỗi trường tồn tại để làm gì?
25Bất đồng bộ: polling, timeout, idempotencyXử lý con người chậm ra sao?
26Bảng mã lỗi và xử lý ngoại lệNhững tình huống nào chưa được phủ?

Phần VIII — Thực chiến và vận hành

BàiNội dungCâu hỏi cốt lõi
27Lab: dựng PKI 3 tầng trên Mac
28Lab: mock gateway + ký PAdES thật
29Lab: verify, tấn công, phát hiện giả mạo
30Năm lỗi kinh điển và cách chẩn đoán
31Bảo mật kết nối: mTLS, OAuth, replay
32Rà soát đặc tả — góc nhìn phản biện
Mới hơn Cũ hơn