# 分离签名与文件完整性验证

为已知文件生成或复现哈希，与发布方 checksum 对照，并使用单独确认信任来源的 Ed25519 公钥验证分离签名。

> 标准页面: https://elysiatools.com/zh/hubs/detached-signature-and-file-integrity-verification

- **关键词:** 分离签名验证, 文件完整性检查, SHA-256 校验和, Ed25519 公钥, 哈希比较, 制品来源核验

## 常见问题

### checksum 匹配能证明文件来自声称的发布方吗？

不能。它只说明文件字节与参考值一致；参考值本身可能错误或被替换，所以发布方身份还需要可信的签名公钥或分发渠道。

### 签名工具可以直接验证任意二进制文件吗？

只有在你能提供工具接受的、与签名时完全相同的消息表示时才可以。原始字节、规范化文本、Base64 文本和签名 manifest 是不同输入，不能猜测或擅自转换。

### 验证分离签名需要哪些材料？

需要签名、准确的被签名载荷、匹配的算法和编码、公钥，以及通过独立渠道确认的公钥指纹或信任来源。

### 哈希或签名失败时应该怎么办？

保留原始证据，记录算法和输入并暂停验收决定。通过批准的渠道检查传输、编码、载荷选择和公钥来源，不要不断换文件直到出现通过结果。

## 相关内容

- [二进制编码、文件取证与完整性校验工具](https://elysiatools.com/zh/hubs/binary-encoding-file-forensics-integrity): 检查字节与文件签名、识别文件类型、测量熵，并在一个安全流程中验证哈希或校验和。
- [文件与数据差异对比工具](https://elysiatools.com/zh/hubs/file-data-diff-comparison-tools): 比较两个候选产物，先按格式选择合适的 diff 路径，再补做结构或语义复核，并在需要严格验收时完成完整性校验。
