當您與其他人(或電腦)溝通時,您需要一種能安全地交換資訊的方法,以確保沒有人可以從中截聽及讀取。現今最先進的加密資料法係使用系統中的金鑰對。金鑰對包含了一組公開金鑰及私密金鑰,其使用的方式類似上鎖;即以第一把金鑰加密,就必須使用第二把金鑰解密,反之亦然。
運用金鑰對,您的軟體運用第一把金鑰加密文件,而收件者在接收您的加密文件後,必須使用由另一把相對應的金鑰解密該份文件。然而此種做法的問題在於您如何安全地傳送解密金鑰給收件者。
因此遂運用以下的方式解決前述所言之問題。當您申請一數位憑證的同時,您的瀏覽器同時建立一私密金鑰,而此私密金鑰僅限於您所要求的數位憑證使用。而公開金鑰亦成為數位憑證的一部份。當您存取私密金鑰時,瀏覽器會要求您先輸入密碼。因此慎選密碼是非常重要的(請勿使用您的出生年月日或其他人能輕易猜測出的數字作為密碼)。
一旦您領取及安裝一數位憑證。將其散佈與有需要的人是必要的。您的數位憑證包含了您的公開金鑰,而其他人使用您的公開傳送加密訊息給您。而經由您公開金鑰做加密的訊息,也只有您能對該訊息做解密,因為也只有您才有相對應的私密金鑰。
換言之,當您需要傳送加密的訊息予某人,就必須先取得某人的其公開金鑰。您可以於數位憑證的公共目錄中搜尋某人的數位憑證或經由某人傳送予您的加簽訊息取得其數位憑證。加簽訊息包含某人的數位憑證及公開金鑰,而您的電子郵件應用軟體能自動地儲存數位憑證。