数码签名可以用来和你手写的签名做比较。和传统的通信方式不同,传统签名有可能被伪造,数码签名却无法被伪造。这是因为该签名是用你的独特密钥制作的,收信人可以使用你的公钥来校验它。
数码签名会给文档加注时间戳;这意味着你在给文档签名时的时间也是签名的一部分。因此,如果某人企图修改文档,签名校验就会失败。某些电子邮件程序,如 Exmh 或 KDE 的 KMail,在程序的界面中包括了使用 GnuPG 来给文档签名的功能。
两种有用的数码签名是:净签(clearsigned)文档和分离签名(detached signatures)。这两类签名都使用同样的验证保安,不要求收信人给你的整条消息解密。
在净签消息中,你的签名会在信件主体内以文本块形式出现;分离签名是和你的通信一起发出的一个分开的文件。