к сожалению не всегда на местах работают разбирающиеся в своем деле люди
в вашем случае объяснили не правильно
эл. подписи "состоят" из двух, математически связанных, частей:
1) Закрытый ключ (личный, секретный)
2) Открытый ключ (сертификат)
Закрытый нужно хранить в тайне - именно он по закону приравнивается к вашей личной подписи-печати
Открытый наоборот - необходимо распространять среди всех с кем вы работаете в эл. виде
математика использования на примере Отправитель - Получатель:
Отправитель подписывает своим
закрытым ключом файл ->
получатель Проверяет подпись
Отправителя Открытым ключом Отправителя
Отправитель шифрует
закрытым ключом файл на
открытый ключ получателя ->
получатель расшифровывает своим
закрытым ключом, и с помощью
открытого ключа отправителя получает информацию "кем, когда, что" о зашифрованном файле
Для любых комбинация получатель-отправитель необходимо обмениваться открытыми ключами (сертификатов)
математика связи частей ключа по простому:
открытый ключ как - замочная скважина - доступна всем, но ключ к ней только один. другие ключ могут входить в замочную скважину, но только один к ней подойдет