Ключевые факты
- Категория
- Безопасность и валидация
- Типы входных данных
- file, textarea
- Тип результата
- json
- Покрытие примерами
- 4
- API доступен
- Yes
Обзор
Этот инструмент позволяет быстро проверить подлинность Ed25519-подписи, встроенной в пакет AGEX. Он работает без ввода паролей и не расшифровывает конфиденциальное содержимое файла, обеспечивая безопасность проверки с использованием встроенного или внешнего публичного ключа.
Когда использовать
- •Для подтверждения целостности и авторства полученного пакета AGEX перед его обработкой.
- •При необходимости проверить подпись с помощью конкретного внешнего публичного ключа Ed25519.
- •Для быстрой диагностики структуры AGEX-файла на наличие корректной цифровой подписи без расшифровки данных.
Как это работает
- •Загрузите файл пакета AGEX в поле ввода.
- •При необходимости укажите внешний публичный ключ подписанта в формате Base64.
- •Запустите процесс проверки для извлечения подписи и сопоставления ее с выбранным публичным ключом.
- •Получите результат проверки в формате JSON, подтверждающий валидность подписи.
Сценарии использования
Примеры
1. Проверка подписи со встроенным ключом
Системный администратор- Контекст
- Администратор получил пакет обновлений в формате AGEX и хочет убедиться, что файл не был изменен при передаче.
- Проблема
- Необходимо быстро подтвердить целостность пакета без ввода паролей расшифрования.
- Как использовать
- Загрузите файл пакета в поле «Файл bundle» и оставьте поле публичного ключа пустым.
- Пример конфигурации
-
bundleFile: update.agex.json - Результат
- Инструмент считывает встроенный ключ и подтверждает статус: signatureVerification: "verified".
2. Строгая проверка с внешним ключом Ed25519
Специалист по информационной безопасности- Контекст
- В компании действует политика безопасности, требующая сверять подписи пакетов только с заранее известными публичными ключами разработчиков.
- Проблема
- Нужно убедиться, что пакет AGEX подписан именно владельцем конкретного ключа Ed25519, а не случайным встроенным ключом.
- Как использовать
- Загрузите файл AGEX и вставьте доверенный публичный ключ в формате Base64 в поле «Публичный ключ подписанта».
- Пример конфигурации
-
signerPublicKey: MCowBQYDK2VwAyEAZ... - Результат
- Инструмент сверяет подпись пакета с предоставленным ключом и возвращает результат валидации.
Проверить на примерах
json, fileСвязанные хабы
FAQ
Требуется ли пароль для проверки подписи?
Нет, для проверки подписи пароль или секретный ключ не требуются, так как проверяется только публичная часть.
Расшифровывает ли этот инструмент содержимое пакета AGEX?
Нет, инструмент выполняет исключительно проверку цифровой подписи и не расшифровывает зашифрованные данные.
Что произойдет, если не указать внешний публичный ключ?
Инструмент выполнит проверку, используя встроенный в пакет AGEX публичный ключ.
В каком формате должен быть внешний публичный ключ?
Внешний публичный ключ Ed25519 должен быть представлен в виде строки в кодировке Base64.
Безопасно ли загружать файлы в этот инструмент?
Да, проверка выполняется локально, и содержимое вашего файла не передается на сторонние серверы для расшифровки.