Az aláírás az aláíró privát kulcsát használja; bárki, akinek megvan a megfelelő nyilvános kulcs, ellenőrizheti. Az aláírás az identitást a pontosan aláírt bájtokhoz köti: változtasson meg egy bitet, és az ellenőrzés megbukik. A gyakorlatban az aláírások szoftverkiadásokat, dokumentumokat, e-maileket (DKIM), kódot, tanúsítványokat és tranzakciókat hitelesítenek.
Legfontosabb pontok
Aláírókulcs-védelemEgy aláírás csak annyira megbízható, mint a privát kulcs titkossága — nagy értékű kulcsokhoz használjon HSM-eket vagy menedzselt aláíró szolgáltatásokat.
LáncellenőrzésAz aláírásérvényesítés az aláíró tanúsítványától és a mögötte álló bizalmi lánctól függ; ellenőrizze a visszavonást, a lejáratot és a kibocsátót is, ne csak az „aláírás érvényes" jelzést.
Fontos korlátAz érvényes aláírás azt bizonyítja, hogy a kulcs aláírta az adatot — nem azt, hogy az aláíró szándékában állt, hogy a tartalom jó, vagy hogy a kulcsot nem lopták el a használat előtt. Az aláírt kártevő kártevő marad.