Se comprendo correttamente l'argomento delle firme digitali, firmi un messaggio tramite hashing + crittografandolo usando la tua chiave privata.
Quindi, se una chiave privata viene compromessa da un utente malintenzionato, potrebbe firmare roba che finge di essere te. In questo modo, qualsiasi organizzazione che abbia il potere (anche legale) di chiederti di decrittografare i tuoi messaggi per dimostrare a un tribunale non ci sono prove di azioni illegali, ha ora il potere di firmare messaggi che affermano che hai fatto cose che non hai mai fatto .
Esiste un modo per allegare un timestamp computazionalmente difficile da falsificare (non una stupida metrica del cleartext, ovviamente ...) su una firma in modo tale che non solo è possibile revocare una chiave dopo essere stata obbligata a rilasciarla, ma che puoi anche impedire loro di firmare ogni messaggio che vogliono che appaia che hai scritto?