Was beweist eine gültige digitale Signatur bei Bitcoin?
Richtige Antwort
Antwort C: Dass die Ausgabe mit dem passenden Schlüssel autorisiert wurde.
Kurz erklärt
Die Signatur zeigt, dass die Ausgabe autorisiert wurde, ohne den privaten Schlüssel offenzulegen. Das Netzwerk kann die Signatur prüfen, ohne dieses Geheimnis kennen zu müssen.
Ausführlich erklärt
Ein Bitcoin-Output legt fest, unter welchen Bedingungen er später ausgegeben werden darf. Bei vielen üblichen Output-Typen gehört dazu eine kryptografische Signatur. Die Wallet erzeugt diese Signatur mit einem privaten Schlüssel über festgelegte Bestandteile der neuen Transaktion. Full Nodes prüfen anschließend mit dem zugehörigen öffentlichen Schlüssel und den Skriptregeln, ob die Signatur gültig ist.
Die Prüfung zeigt nicht, wer eine Person im rechtlichen Sinn ist. Sie zeigt auch nicht, dass der Unterzeichner „Eigentümer“ nach einem staatlichen Register ist. Technisch beweist sie, dass jemand die zur Ausgabebedingung passende geheime Schlüsselinformation verwenden konnte und die signierten Transaktionsdaten nicht unbemerkt verändert wurden.
Der private Schlüssel muss dafür niemals an das Netzwerk gesendet werden. Nur die Signatur und gegebenenfalls der öffentliche Schlüssel oder andere erforderliche Nachweisdaten werden veröffentlicht. Bitcoin verwendet je nach Ausgabetyp unterschiedliche Signaturverfahren und Skriptregeln, darunter ECDSA und bei Taproot Schnorr-Signaturen. Für Anfänger ist die zentrale Aussage jedoch unabhängig vom Verfahren: Der geheime Schlüssel autorisiert, die öffentliche Prüfung kontrolliert, und der geheime Schlüssel bleibt geheim.
Merksatz
Signaturen autorisieren Ausgaben, ohne den privaten Schlüssel preiszugeben.
Typischer Irrtum
Anfänger verwechseln digitale Signaturen oft mit einer Namensunterschrift oder glauben, der private Schlüssel werde mitgesendet. Beides trifft nicht zu.
Was die Quellen belegen
NIST beschreibt digitale Signaturen allgemein als Verfahren zur Erkennung unbefugter Datenänderungen und zur Authentifizierung eines Signierenden. Bei Bitcoin wird die Signatur spezifisch genutzt, um eine Ausgabe mit dem passenden Schlüssel zu autorisieren; sie beweist nicht automatisch die reale Identität einer Person.


