Шифрование предназначено прежде всего для конфиденциальности: прочитать данные должен обладатель нужного ключа. Криптографическую подпись создают закрытым ключом, а проверяют соответствующим открытым; она позволяет проверять целостность и происхождение данных, но не скрывает их. Подпись нельзя в общем случае описывать как «шифрование закрытым ключом».
Чем электронная подпись отличается от шифрования?
Шифрование скрывает содержимое, а криптографическая подпись позволяет проверять целостность и происхождение данных. Эти механизмы дополняют друг друга.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
Здесь речь о криптографической цифровой подписи, а не обо всех возможных формах электронной подписи и не о юридических требованиях к документам.
Шифрование преобразует открытые данные в шифротекст, чтобы ограничить возможность узнать их содержание. Для восстановления нужен соответствующий ключ. Это прежде всего задача конфиденциальности; определение приведено в глоссарии NIST. Шифрование бывает симметричным и асимметричным, поэтому нельзя описывать любой случай только парой открытого и закрытого ключей.
Цифровую подпись формируют с использованием закрытого ключа подписанта, а проверяют соответствующим открытым ключом. Проверка позволяет обнаружить изменение подписанных данных и удостоверить их происхождение в рамках принятой модели доверия. Сам текст при этом может оставаться общедоступным. Эти свойства описывает NIST.
Пример: открытый файл обновления можно подписать, чтобы получатель проверил его источник и целостность. Для конфиденциального документа может дополнительно потребоваться шифрование. Конкретное сочетание механизмов выбирают через проверенный протокол, а не самодельную последовательность преобразований.
Фраза «подпись — это шифрование закрытым ключом» вводит в заблуждение: алгоритмы подписи и шифрования имеют разные конструкции и требования. Подпись не предназначена для последующего «расшифрования» сообщения проверяющим.
Также нужно установить, кому принадлежит открытый ключ: корректная математическая проверка неизвестным ключом сама по себе не подтверждает личность человека. Компрометация закрытого ключа подрывает доверие к подписям. Поэтому важны управление ключами, их защищенное хранение и проверка статуса доверия, а не только выбор алгоритма.