Wichtige Fakten
- Kategorie
- Sicherheit & Validierung
- Eingabetypen
- file, textarea
- Ausgabetyp
- json
- Sample-Abdeckung
- 4
- API verfügbar
- Yes
Überblick
Der AGEX-Signaturprüfer ermöglicht die schnelle und zuverlässige Überprüfung der an ein AGEX-Bundle angehängten Ed25519-Signatur, ohne dass eine Passphrase benötigt wird oder der verschlüsselte Inhalt offengelegt werden muss.
Wann verwenden
- •Wenn Sie die Integrität und Authentizität eines AGEX-Bundles überprüfen möchten, ohne dessen Inhalt zu entschlüsseln.
- •Wenn Sie eine Signaturprüfung gegen einen spezifischen, externen öffentlichen Ed25519-Schlüssel erzwingen müssen.
- •Wenn Sie sicherstellen wollen, dass ein empfangenes Datenpaket auf dem Transportweg nicht manipuliert wurde.
So funktioniert es
- •Laden Sie die zu prüfende AGEX-Bundle-Datei über das Upload-Feld hoch.
- •Geben Sie optional einen externen öffentlichen Ed25519-Schlüssel im Base64-Format an, falls Sie nicht den im Bundle eingebetteten Schlüssel verwenden möchten.
- •Starten Sie die Prüfung, um das Validierungsergebnis direkt im JSON-Format auszugeben.
Anwendungsfälle
Beispiele
1. Standard-Signaturprüfung mit eingebettetem Schlüssel
Systemadministrator- Hintergrund
- Ein Administrator hat ein AGEX-Bundle erhalten und möchte vor der weiteren Verarbeitung sicherstellen, dass die Datei unbeschädigt und signiert ist.
- Problem
- Die Signatur des Bundles muss schnell verifiziert werden, ohne dass ein externer Schlüssel vorliegt.
- Verwendung
- Laden Sie das AGEX-Bundle hoch und lassen Sie das Feld für den öffentlichen Schlüssel leer.
- Beispielkonfiguration
-
bundleFile: 'backup.agex.json' - Ergebnis
- Das Tool bestätigt im JSON-Ergebnis, dass die Signatur vorhanden und mit dem eingebetteten Schlüssel verifiziert ist.
2. Sicherheitsvalidierung mit externem öffentlichen Schlüssel
Security Analyst- Hintergrund
- Ein Sicherheitsanalyst möchte ein empfangenes AGEX-Bundle validieren und dabei sicherstellen, dass es exakt mit dem bekannten öffentlichen Schlüssel des Absenders signiert wurde.
- Problem
- Es muss ausgeschlossen werden, dass das Bundle mit einem nicht autorisierten, im Paket selbst eingebetteten Schlüssel signiert wurde.
- Verwendung
- Laden Sie das Bundle hoch und fügen Sie den Base64-codierten Ed25519-Schlüssel des Absenders in das Textfeld ein.
- Beispielkonfiguration
-
bundleFile: 'payload.agex.json', signerPublicKey: 'MCowBQYDK2VwAyEAZb...' - Ergebnis
- Die Signatur wird erfolgreich gegen den externen Schlüssel validiert, was die Authentizität des Absenders zweifelsfrei bestätigt.
Mit Samples testen
json, fileVerwandte Hubs
FAQ
Benötige ich ein Passwort oder eine Passphrase für die Prüfung?
Nein. Dieses Tool führt ausschließlich eine Signaturprüfung durch und entschlüsselt keine Inhalte, weshalb keine Passphrase erforderlich ist.
Welcher Signaturalgorithmus wird unterstützt?
Das Tool unterstützt Ed25519-Signaturen, die standardmäßig in AGEX-Bundles verwendet werden.
Kann ich die Signatur auch ohne externen Schlüssel prüfen?
Ja. Wenn Sie das Feld für den öffentlichen Schlüssel leer lassen, verwendet das Tool automatisch den im AGEX-Bundle eingebetteten Schlüssel.
Was passiert, wenn ich einen externen öffentlichen Schlüssel angebe?
Das Tool ignoriert den eingebetteten Schlüssel und prüft die Signatur stattdessen explizit gegen den von Ihnen bereitgestellten Base64-Schlüssel.
Werden meine hochgeladenen Dateien auf dem Server gespeichert?
Nein. Die Verarbeitung erfolgt flüchtig während des Prüfvorgangs und die Dateien werden nicht dauerhaft gespeichert.