Si no ho he entés malament, si vols que un servidor #Mastodon et faci cas quan li envies una activitat #Activitypub, per exemple "Follow", et cal signar amb la clau privada del usuari emissor, xifrada amb el hash SHA256, l'activitat en format json que li envies.
Si el servidor Mastodon receptor no rep la signatura vàlida en els "headers", no fa ni cas.
#HTTPSignatures
Aquesta és la manera d'assegurar que el emissor és qui diu que és. Si no es fes així, qualsevol podria enviar activitats fent-se passar per un altre.
@spla Desconec aquest cas concret. En general, en una signatura l'emissor fa el hash del document i llavors aquest hash s'encripta (signa) amb la clau privada.
El receptor desencripta amb la clau pública per recuperar el hash original i fa també el hash del document per comprovar que és igual que el hash recuperat.
Si són iguals, té garantia que l'emissor és el signant i que el document no ha estat modificat.
Potser no ho he explicat gaire bé...