Jen mala poznamka k terminologii - chranit se musi privatni klic, ne "certifikat". Certifikat sam o sobe je vlastne jen verejny klic obaleny identifikacni informaci. Tzn. ze cele je to zalozene na tom, ze k certifikatu ma druha strana volny pristup. Napr. abych vubec mohl zpravu pro prijemce zasifrovat, musim jeho certifikat vlastnit anebo naopak - abych mohl overit podepsanou zpravu, musim ji mit proti cemu overit.
Nejpouzivanejsi kryptograficke formaty jsou vetsinou ve standardu PKCS#7
http://www.rsasecurity.com/rsalabs/p...s-7/index.html. Napr. soucasti SignedData jsou krome samotne zpravy take certifikaty vsech subjektu, ktere zpravu podepsaly.