# Mi a digitális aláírás?

> A digitális aláírás az adathoz csatolt kriptográfiai bizonyíték, amely megmutatja, ki írta alá, és hogy a tartalom az aláírás után nem módosult — hitelességet és integritást adva, és a visszautasíthatatlanságot támogatva.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/digital-signature/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az aláírás az aláíró privát kulcsát használja; bárki, akinek megvan a megfelelő nyilvános kulcs, ellenőrizheti. Az aláírás az identitást a pontosan aláírt bájtokhoz köti: változtasson meg egy bitet, és az ellenőrzés megbukik. A gyakorlatban az aláírások szoftverkiadásokat, dokumentumokat, e-maileket (DKIM), kódot, tanúsítványokat és tranzakciókat hitelesítenek.

### Legfontosabb pontok

- **Aláírókulcs-védelem:** Egy aláírás csak annyira megbízható, mint a privát kulcs titkossága — nagy értékű kulcsokhoz használjon HSM-eket vagy menedzselt aláíró szolgáltatásokat.
- **Láncellenőrzés:** Az aláírásérvényesítés az aláíró tanúsítványától és a mögötte álló bizalmi lánctól függ; ellenőrizze a visszavonást, a lejáratot és a kibocsátót is, ne csak az „aláírás érvényes" jelzést.
- **Fontos korlát:** Az érvényes aláírás azt bizonyítja, hogy a kulcs aláírta az adatot — nem azt, hogy az aláíró szándékában állt, hogy a tartalom jó, vagy hogy a kulcsot nem lopták el a használat előtt. Az aláírt kártevő kártevő marad.

### Kapcsolódó kifejezések

[Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Digitális tanúsítvány](<https://yellowcube.eu/hu/glossary/digital-certificate/>) · [Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/hu/glossary/domainkeys-identified-mail/>) · [Üzenethitelesítő kód (MAC)](<https://yellowcube.eu/hu/glossary/message-authentication-code/>) · [Pretty Good Privacy (PGP)](<https://yellowcube.eu/hu/glossary/pretty-good-privacy/>) · [Kriptográfiai hash](<https://yellowcube.eu/hu/glossary/cryptographic-hashing/>)

### Források

[NIST FIPS 186-5, Digital Signature Standard](https://csrc.nist.gov/pubs/fips/186-5/final) · [NIST SP 800-57 Part 1 Rev. 5, Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

