La crittografia a chiave pubblica dietro la firma, spiegata semplice
Sotto ogni firma elettronica seria c'è un'idea matematica elegante: la crittografia a chiave pubblica. Non serve essere crittografi per capirla, e capirla aiuta a distinguere una firma che vale da un'immagine incollata su un PDF.
Due chiavi, non una
Ogni firmatario ha una coppia di chiavi legate matematicamente: una privata, che tiene segreta, e una pubblica, che può distribuire. Ciò che viene "chiuso" con la privata si "apre" solo con la pubblica corrispondente, e viceversa. È l'asimmetria che rende possibile la firma.
Come nasce una firma
Firmare non significa cifrare tutto il documento. Il processo è:
- si calcola un'impronta (hash) del documento, un'impronta digitale unica del contenuto;
- si "firma" quell'impronta con la chiave privata del firmatario;
- chi verifica ricalcola l'impronta e la confronta usando la chiave pubblica.
Se le impronte coincidono, due cose sono vere insieme: il documento non è stato modificato e la firma proviene da chi possiede quella chiave privata. Sull'impronta abbiamo scritto in hash e integrità del documento .
Dove entra la fiducia
Resta una domanda: di chi è quella chiave pubblica? Qui servono i certificati digitali, che legano una chiave a un'identità verificata da un'autorità. È il tema di i certificati digitali X.509 .
Perché questo rende la firma "forte"
Una firma costruita così è opponibile perché ogni manomissione salta subito all'occhio nella verifica, e non richiede di fidarsi della parola di nessuno: la matematica è pubblica e chiunque può controllare, come spieghiamo in come verificare una firma . È molto diverso dall'incollare l'immagine di una firma su un PDF, che non prova nulla.
Pronto a provare?Apri un account gratuito: 3 documenti al mese per sempre, con audit trail completo.Inizia gratis →
Hai bisogno di approfondire un caso specifico?
Scrivici: ti risponde una persona, non un chatbot.
Parla con il team