Hvad er en digital signatur?
En digital signatur er en kryptografisk underskrift på et dokument, en mail eller en fil. Den beviser to ting samtidig:
- Autenticitet: Indholdet stammer fra den, der har signeret, og kun fra dem.
- Integritet: Indholdet er ikke ændret så meget som ét tegn, siden det blev signeret.
Dertil kommer uafviselighed (non-repudiation): underskriveren kan ikke bagefter troværdigt benægte at have signeret. Det er egenskaber, en scannet håndskreven underskrift eller et billede af en signatur aldrig kan give: de kan kopieres frit og beviser ingenting.
Hvordan virker det teknisk?
En digital signatur kombinerer to byggesten fra kryptografien: hashing og asymmetrisk kryptering.
- Der beregnes et hash af indholdet, et unikt digitalt fingeraftryk.
- Hashet krypteres med underskriverens private nøgle. Resultatet er signaturen.
- Modtageren beregner selv hash af indholdet og dekrypterer signaturen med underskriverens offentlige nøgle. Matcher de to, er både afsender og indhold verificeret.
Koblingen mellem den offentlige nøgle og en virkelig identitet leveres af et digitalt certifikat udstedt efter X.509-standarden, og dermed hviler hele systemet på en velfungerende PKI.
eIDAS: den juridiske side
I EU regulerer eIDAS-forordningen elektroniske signaturer i tre niveauer: simpel, avanceret og kvalificeret elektronisk signatur. Den kvalificerede udgave (baseret på et kvalificeret certifikat og sikret signaturudstyr) er juridisk sidestillet med en håndskreven underskrift i hele EU. Det er den mekanik, der ligger bag, når danske virksomheder underskriver med MitID Erhverv, og den betyder, at kontrakter, årsrapporter og aftaler kan signeres fuldt digitalt og bindende.
Hvor bruges digitale signaturer i praksis?
Flere steder end de fleste tænker over: signerede kontrakter og dokumenter, code signing af software og drivere (så Windows kan afvise manipulerede programmer), signeret og krypteret mail via S/MIME eller PGP, DMARC-økosystemets DKIM-signaturer på mail, og maskine-til-maskine-tillid overalt i moderne infrastruktur. Fælles for dem alle: Udløber eller kompromitteres certifikatet bag signaturen, bryder tilliden sammen. Derfor er certifikatstyring en driftsopgave, ikke et engangsprojekt.
Sådan hjælper MI Support IT
Vi leverer fundamentet, der får digitale signaturer til at fungere pålideligt: PKI-management med styr på certifikater, nøgler og fornyelser, beskyttelse af signeringsnøgler med HSM og rådgivning om signering af dokumenter, kode og mail. Vil I i dybden, så hent vores gratis e-bog PKI og HSM i praksis, eller kontakt os direkte.