在真實的世界中,身分證必須跟本人比對才有意義
但是自然人憑證(或是任何憑證)在數位世界裡,他是無法與本人比對的
因此,自然人憑證是不適合視為身分證
他是簽章/印章機制,遺失了就會被盜用
所以自然人憑證的應用目前還是侷限在資料的查詢與部分政府事務的申請
重要的資料,還是必須臨櫃申請
至於金融憑證,他的確應用範圍更廣,牽涉到交易
但是為了安全把有效期限設定更短,而且並非免費
使用者也是先經過臨櫃申請與網際網路帳號才得以使用
應用上跟自然人憑證(智慧卡)訴求的,持有卡片即可使用不太一樣
現今採行SSL加密連線居多,
他並不是使用你的簽章去加密,而是利用簽章去計算出一個動態的key
雙方透過一種數學演算法,可以從彼此交換的key反解出正確的資訊
SSL雙方藉此辨別身分,也得以不將自己的憑證資訊暴露在網際網路上
這個key是要定期更換的,所以還沒解完這個key,SSL連線就已經換key了
要破解加密,還不如去偷自然人憑證
這個議題如果發在電腦資訊安全版面
肯定可以得到正確的答案
http://caf677.pixnet.net/blog