La validació d'una signatura electrònica és el procés pel qual es comprova:
- La identitat del signant
- La integritat del document signat
- La validesa temporal del certificat utilitzat
Sabemos que en el procés de signatura, el signant utilitza el seu certificat electrònic, en concret la seva clau privada, per a obtenir la signatura electrònica.
Las dues primeres verificacions es poden realitzar des d'una aplicació sense connexió a internet simplement utilitzant el certificat inclòs en la mateixa signatura.
Pero, com sabem si aquest certificat és vàlid?, estava revocat en el moment de la signatura? O si l'Autoritat que el va emetre és de confiança?
El procés de validació de la signatura no pot separar-se del procés de validació del certificat usat per a la signatura. I per això, la validació de la signatura, implica també la validació del certificat.
El certificat electrònic solament es pot validar mentre estigui actiu, ja que una vegada caducat desapareix de les llistes de revocació de l'Autoritat de Certificació i ja no es pot comprovar quin era l'estat en el moment de la signatura.
Si el certificat no és vàlid, o està caducat o revocat, la signatura no pot ser validade correctament perquè no podem saber quin era l'estat del certificat en el moment de la signatura.
Per tant, les tres validacions depenen de la capacitat de validar el certificat, per a això és necessària una connexió a internet que permeti accedir a una plataforma de validació de certificats.