# Проверка пакета AGEX перед передачей

Создайте тестовую ключевую пару для подписи, проверьте метаданные AGEX-пакета, подтвердите подпись доверенным открытым ключом и остановите передачу при неполных доказательствах.

> Каноническая страница: https://elysiatools.com/ru/hubs/agex-secure-package-review

- **Ключевые слова:** проверка пакета AGEX, проверка подписи bundle, метаданные AGEX, тестовый ключ Ed25519, приемка перед передачей

## Частые вопросы

### Доказывает ли генерация пары ключей происхождение пакета?

Нет. Она создает только тестовый материал для подписи. Для вывода о происхождении нужны подпись ожидаемого закрытого ключа и открытый ключ или отпечаток, доверие к которому установлено независимо.

### Что делать, если проверка подписи не прошла?

Остановите передачу, сохраните пакет и отчеты, проверьте использованные байты и открытый ключ и запросите исправленный артефакт или подтверждение доверия. Ошибка не должна превращаться в необязательное предупреждение.

### Зачем проверять метаданные при действительной подписи?

Действительная подпись не делает приемлемыми неожиданные имя файла, MIME-тип, версию или идентификатор подписанта. Эти сведения входят в контекст приемки пакета.

### Гарантирует ли этот процесс безопасность всей цепочки поставки?

Нет. Он дает ограниченные доказательства для выбранного пакета и его подписи. Происхождение сборки, зависимости, транспорт, личность конечной точки и операционные меры требуют отдельной проверки.

## Связанные материалы

- [AGEX: упаковка файлов и безопасная передача](https://elysiatools.com/ru/hubs/agex-secure-file-sharing): Создайте пакет AGEX, проверьте видимые метаданные, выберите параметры парольной фразы и подписи, а перед передачей проверьте результат.
