7.3.4. Key Specification Mixup (Schlüssel-Verwechslung)
7.3.4. Key Specification Mixup (Verwechslung bei Schlüsselangaben)
Eine gültige Signatur beweist nicht allein, dass die richtige Partei signiert hat. Der Verifizierende MUSS prüfen, ob Schlüssel und Algorithmus für die Nachricht passen. Ohne diese Prüfung könnte ein Angreifer mit eigenem Schlüssel signieren und den Verifizierenden zur Annahme zwingen.