Como funciona uma assinatura digital?

Para aplicar esse conceito no contexto de Credenciais Verificáveis, as assinaturas digitais desempenham um papel crucial em garantir que esses cartões de identificação on-line sejam legítimos e confiáveis. Assinaturas digitais são a espinha dorsal da confiança no mundo on-line porque cada assinatura é como uma impressão digital única para cada usuário, tornando nossas interações on-line seguras e confiáveis.

Uma assinatura digital é criada usando uma chave secreta que somente o emissor conhece, dificultando que qualquer outra pessoa a reproduza. Quando um verificador (como um serviço online ou site) verifica sua Credencial Verificável, ele pode examinar esse “selo” digital. Ele pode usá-lo para confirmar que a credencial realmente veio do emissor confiável e que nenhum dos detalhes foi alterado ou adulterado após o emissor fornecê-lo.

assinatura digital icp brasil tem validade jurídica

Vamos usar esta analogia para o mundo digital:

Selo Especial = Chave Privada : No mundo digital, podemos usar algo chamado “chave privada”, que é um código digital secreto que só você tem. Essa chave é composta de uma sequência de letras e números. 

Carimbando a Carta = Assinando com a Chave Privada: Quando você quer enviar uma mensagem digital (ou credencial) e provar que ela é genuinamente sua, você a “carimba” usando sua chave privada. Esse processo é chamado de “assinatura”.

Reconhecendo o Selo = Chave Pública: Para que outros verifiquem se sua mensagem é autêntica, eles usam algo chamado “chave pública” (que corresponde à sua chave privada, mas não é secreta). Se eles puderem “ler” o selo na mensagem usando sua chave pública, então eles sabem que a mensagem é genuinamente sua, pois somente alguém que conhece a chave pública e a privada pode assinar a mensagem. Uma chave pública também é composta de uma sequência de letras e números.