Cosa sono le firme digitali?

Le firme digitali possono essere paragonate alla propria firma scritta. Diversamente dalla corrispondenza tradizionale, in cui è possibile falsificare la calligrafia di un'altra persona, le firme digitali non possono essere contraffatte. Questo perché la firma viene generata con la vostra chiave segreta che può essere verificata dal destinatario tramite la chiave pubblica.

Una firma digitale è composta dalla data e dall'ora di invio del messaggio. Così se qualcuno tenta di modificare il documento, la verifica della firma fallisce. Alcune applicazioni di posta elettronica, come Exmh o KMail comprendono la possibilità di firmare documenti con GnuPG nell'interfaccia dell'applicazione.

Esistono due tipi utili di firme digitali: clearsigned e detached signatures. Entrambi i tipi offrono la stessa sicurezza per l'autenticazione, senza dover decodificare l'intero messaggio.

In un messaggio clearsigned, la vostra firma appare come un blocco di testo inserito nel contesto della lettera. Una firma detached viene inviata come file separato insieme alla corrispondenza.