Podpisovanie používa privátny kľúč podpisovateľa; ktokoľvek so zodpovedajúcim verejným kľúčom ho môže overiť. Podpis viaže identitu na presné podpísané bajty: zmeniť jeden bit a verifikácia zlyhá. V praxi podpisy autentifikujú softvérové vydania, dokumenty, e-maily (DKIM), kód, certifikáty a transakcie.
Kľúčové body
Ochrana podpisového kľúčaPodpis je len tak dôveryhodný ako tajomstvo privátneho kľúča — použiť HSM alebo spravované podpisové služby pre vysoko-hodnotné kľúče.
Verifikácia reťazcaValidácia podpisu závisí od certifikátu podpisovateľa a reťazca dôvery za ním; kontrolovať zrušenie, expiráciu a kto ho vydal, nie len „podpis platný".
Dôležité obmedzeniePlatný podpis dokazuje, že kľúč podpísal údaje — nie že podpisovateľ to zamýšľal, že obsah je dobrý, ani že kľúč nebol ukradnutý pred použitím. Podpísaný malware je stále malware.