Для проверки цифровой подписи рекомендуется, чтобы открытый ключ отправителя или его корневой ЦС в случае использования сертификатов был доступен в доверенном хранилище получателя (которое ранее было добавлено другими способами)
Процесс проверки должен проверить, что открытый ключ подписанного сообщения доступен в хранилище доверенных сертификатов, чтобы убедиться, что оно получено от доверенного эмитента. Если нет, любой может сгенерировать пару ключей и подписать действительное сообщение, просто включив свой открытый ключ.
Короче говоря, вам нужен механизм для проверки того, что открытый ключ является доверенным, в противном случае цифровая подпись не повысит уровень безопасности