# AGEX 签名验证器

验证 AGEX 包中附带的 Ed25519 签名

> 标准页面: https://elysiatools.com/zh/tools/agex-signature-verifier

- **分类:** Security

- **关键词:** agex, 验签, 签名验证, ed25519

## 概述

这个工具专门用于验签，不需要口令，也不会解密文件内容。你可以直接使用包里自带的公钥，也可以强制指定一把外部公钥来做信任校验。

## 输入项

- **加密包文件** (file)
- **签名公钥** (textarea): Optional base64 Ed25519 public key. Leave blank to use the embedded public key.

## 适用场景

- 收到 AGEX 加密包后，需要在不解密文件内容的情况下快速确认文件是否被篡改。
- 需要验证 AGEX 包的发布者身份，确保其签名与已知的 Ed25519 公钥一致。
- 在自动化部署或分发流程中，对接收到的 AGEX 资源包进行安全合规性验签。

## 工作原理

- 上传需要验证的 AGEX 加密包文件（通常为 JSON 格式）。
- （可选）在配置项中输入用于信任校验的 Base64 编码 Ed25519 签名公钥；若留空，系统将默认使用加密包中内嵌的公钥。
- 点击验证，系统将提取包内的 Ed25519 签名并进行数学校验，输出包含验证结果的 JSON 报告。

## 使用案例

- 软件分发校验：在分发 AGEX 格式的软件包或配置文件时，接收方通过验签确认来源可靠性。
- 离线数据审计：安全审计人员在不接触敏感明文数据的前提下，批量验证数据包的完整性。
- 供应链安全检查：在 CI/CD 流程中集成验签步骤，防止构建产物在传输过程中被恶意替换。

## 常见问题

### 验证签名需要提供解密密码或私钥吗？

不需要，本工具仅进行签名验证，不需要解密口令，也不会解密文件内容。

### 如果不填写“签名公钥”会发生什么？

工具会自动提取并使用 AGEX 加密包中内嵌的公钥进行签名有效性验证。

### 为什么提示签名验证失败？

这通常意味着文件内容在签名后被篡改，或者您指定的外部公钥与签名时不匹配。

### 该工具支持哪些签名算法？

本工具专门用于验证 AGEX 规范中使用的 Ed25519 签名。

### 上传的加密包文件会被保存在服务器上吗？

不会，所有验签操作均在本地或安全沙箱中即时处理，不会存储您的文件。

## 相关工具

- [AGEX 安全分享说明页](https://elysiatools.com/zh/tools/agex-secure-share-note): 为 AGEX 包生成面向接收方的分享说明页，解释如何安全解密与验签
- [AGEX 包查看器](https://elysiatools.com/zh/tools/agex-bundle-inspector): 不解密文件内容，直接查看 AGEX 包的元信息
- [AGEX 包重包装工具](https://elysiatools.com/zh/tools/agex-bundle-rewrapper): 用新的口令和新的 Argon2id/XChaCha 参数重新加密 AGEX 包
- [OCR PDF 转结构化 JSON 桥](https://elysiatools.com/zh/tools/ocr-pdf-to-structured-json-bridge): 按几何结构抽取 PDF 文本层（y 坐标分行、列间隙识表、字号识标题、冒号键值对），然后逐字段填入用户提供的 JSON Schema——标签按归一化键名匹配、值按声明类型归一化，并用 ajv 校验。
- [AI身份证OCR识别](https://elysiatools.com/zh/tools/ai-ocr-id-card-to-json): 使用AI视觉模型从身份证图片中提取关键信息并转换为JSON格式
- [Excel转JSON转换器](https://elysiatools.com/zh/tools/excel-to-json): 将Excel文件转换为JSON格式，提取第一个工作表的数据
- [音频转文字转录器 (AI)](https://elysiatools.com/zh/tools/audio-to-text-transcriber): 用 grok-stt AI 模型将语音(wav/mp3/m4a/flac/ogg/webm/aac)转录为文本、SRT、VTT 或 JSON。最长 10 分钟。
- [AGEX 包差异对比器](https://elysiatools.com/zh/tools/agex-bundle-diff): 比较两个 AGEX 包的元信息和保护配置差异

## 示例

- [分布式追踪示例](https://elysiatools.com/zh/samples/distributed-tracing-samples): 使用 Jaeger、OpenTelemetry 和其他现代可观测性工具的综合分布式追踪示例，适用于微服务架构
- [AWS EventBridge 示例](https://elysiatools.com/zh/samples/eventbridge-samples): AWS EventBridge 示例，包括事件总线、规则、目标、模式注册表、自定义事件和跨账户事件路由，适用于无服务器事件驱动架构
- [JWT 示例](https://elysiatools.com/zh/samples/jwt-samples): 从基础令牌结构到高级安全实现的全面JWT示例
- [PDF示例](https://elysiatools.com/zh/samples/pdf-samples): 2026-02-01 到 2026-02-10 工具生成的PDF示例

## 相关内容

- [AGEX 安全包交接前复核](https://elysiatools.com/zh/hubs/agex-secure-package-review): 生成测试签名密钥，检查 AGEX bundle 元数据，用可信公钥验证签名，并在证据不完整时阻止交接。
- [AGEX 安全文件打包与交付验收](https://elysiatools.com/zh/hubs/agex-secure-file-sharing): 把文件封装为 AGEX 包，检查可见元数据，选择口令与签名策略，并在交付前完成解密和验签核对。
