¿Qué significa la firma digital?

Las firmas digitales son como las firmas normales. A diferencia de las firmas normales, las digitales no se pueden alterar. Esto se debe a que la firma se ha creado con su clave privada y sólo puede verificarse con su clave pública.

Se puede decir que la hora en la que firmó el documento forma parte de la firma digital. Así, si alguien quiere modificar el documento, no podrá verificar la firma. Algunas aplicaciones para el correo electrónico como por ejemplola Exmh o el KMail del escritorio KDE, incluyen la posibilidad de firmar documentos usando el GnuPG que se encuentra en la interfaz de la aplicación.

Los tipos más útiles de firmas digitales son dos: la clearsigned y la detached signatures. Ambas incorporan el mismo nivel de seguridad en lo que se refiere a la autenticidad ya que no requieren que el destinatario del mensaje descifre el mensaje al completo.

El primer tipo de firma aparece en el contexto del mensaje; el segundo tipo de firma se manda como un fichero aparte junto con la correspondencia.