署名
自己同一性を証明するもの
私の持ってる実印がおしてあれば、覚えがなくてもそれは私の認可があったというのを同じ話。
改ざんされてない、という証明でも使う。
自分のところに requestがtoken付きで来る、((当然だけど自分だけの)秘密鍵で復号化したら) 自分のした署名があった、自分の出したtokenであるとする。
秘密鍵を持ってる復号した本人にしかメッセージが分からない
秘密鍵で暗号化して公開鍵で復号する
だれでも復号化できるけど、復号化できるメッセージを作れるのは秘密鍵を持ってる本人だけなので、本人確認(署名)となる