Spring til hovedindhold

IT-sikkerhed

Hvad er en digital signatur?

En digital signatur beviser, hvem der har underskrevet, og at intet er ændret siden. Se hvordan teknikken virker, og hvad eIDAS betyder.

Kort sagt

En digital signatur er en kryptografisk underskrift, der beviser to ting på én gang: at et dokument eller en fil stammer fra en bestemt afsender (autenticitet), og at indholdet ikke er ændret siden underskriften (integritet).

Teknisk beregnes et hash af indholdet, som krypteres med underskriverens private nøgle, hvorefter alle kan verificere signaturen med den offentlige nøgle. Ændres blot ét tegn i dokumentet, matcher signaturen ikke længere. Digitale signaturer er fundamentet under signerede kontrakter og MitID, under signeret software og under sikker mail, og i EU regulerer eIDAS-forordningen niveauerne, hvor en kvalificeret elektronisk signatur juridisk sidestilles med en håndskreven underskrift.

For virksomheder er pointen dobbelt: signaturer gør papirgange digitale og bindende, og signeret kode og mail beskytter mod forfalskning. MI Support IT hjælper med certifikaterne og infrastrukturen bag, fra PKI-styring til signering i praksis.

Tilbage til ordbogen

Hvad er en digital signatur?

En digital signatur er en kryptografisk underskrift på et dokument, en mail eller en fil. Den beviser to ting samtidig:

  • Autenticitet: Indholdet stammer fra den, der har signeret, og kun fra dem.
  • Integritet: Indholdet er ikke ændret så meget som ét tegn, siden det blev signeret.

Dertil kommer uafviselighed (non-repudiation): underskriveren kan ikke bagefter troværdigt benægte at have signeret. Det er egenskaber, en scannet håndskreven underskrift eller et billede af en signatur aldrig kan give: de kan kopieres frit og beviser ingenting.

Hvordan virker det teknisk?

En digital signatur kombinerer to byggesten fra kryptografien: hashing og asymmetrisk kryptering.

  1. Der beregnes et hash af indholdet, et unikt digitalt fingeraftryk.
  2. Hashet krypteres med underskriverens private nøgle. Resultatet er signaturen.
  3. Modtageren beregner selv hash af indholdet og dekrypterer signaturen med underskriverens offentlige nøgle. Matcher de to, er både afsender og indhold verificeret.

Koblingen mellem den offentlige nøgle og en virkelig identitet leveres af et digitalt certifikat udstedt efter X.509-standarden, og dermed hviler hele systemet på en velfungerende PKI.

eIDAS: den juridiske side

I EU regulerer eIDAS-forordningen elektroniske signaturer i tre niveauer: simpel, avanceret og kvalificeret elektronisk signatur. Den kvalificerede udgave (baseret på et kvalificeret certifikat og sikret signaturudstyr) er juridisk sidestillet med en håndskreven underskrift i hele EU. Det er den mekanik, der ligger bag, når danske virksomheder underskriver med MitID Erhverv, og den betyder, at kontrakter, årsrapporter og aftaler kan signeres fuldt digitalt og bindende.

Hvor bruges digitale signaturer i praksis?

Flere steder end de fleste tænker over: signerede kontrakter og dokumenter, code signing af software og drivere (så Windows kan afvise manipulerede programmer), signeret og krypteret mail via S/MIME eller PGP, DMARC-økosystemets DKIM-signaturer på mail, og maskine-til-maskine-tillid overalt i moderne infrastruktur. Fælles for dem alle: Udløber eller kompromitteres certifikatet bag signaturen, bryder tilliden sammen. Derfor er certifikatstyring en driftsopgave, ikke et engangsprojekt.

Sådan hjælper MI Support IT

Vi leverer fundamentet, der får digitale signaturer til at fungere pålideligt: PKI-management med styr på certifikater, nøgler og fornyelser, beskyttelse af signeringsnøgler med HSM og rådgivning om signering af dokumenter, kode og mail. Vil I i dybden, så hent vores gratis e-bog PKI og HSM i praksis, eller kontakt os direkte.

Skal vi tage en snak om din virksomhed og jeres behov?

Rigtige mennesker taler til rigtige mennesker. Vi vender tilbage samme dag.