这次是在生成测试材料,还是在核对生产签名者?
密钥生成器适合建立一次性的测试路径,并记录生成公钥指纹。真实交接必须使用可信发布负责人提供的公钥;刚生成的密钥本身不能证明生产来源。
Elysia Tools
导航
Workflow Playbook
生成测试签名密钥,检查 AGEX bundle 元数据,用可信公钥验证签名,并在证据不完整时阻止交接。
专题
当一个 AGEX bundle 要在交给其他操作员、环境或合作方前通过签名门禁时,可以使用这套复核。它适合发布审核、安全工程和运维人员,用可重复的方式回答三个问题:包暴露了什么、哪个密钥签了它、现有证据是否足以继续。
这里复核的是单个制品,不是对整条供应链做绝对安全承诺。开始前准备 bundle 和预期元数据,确定可接受的 AGEX 版本及可见字段,并找到写明可信公钥指纹的发布记录。
先用 agex-keypair-generator 生成一次性测试材料。立即保护私钥,不要让它出现在 bundle、日志或交接说明中。生成的公钥可以支持受控测试样例,但不会自动成为生产信任根。
用 agex-bundle-inspector 记录包版本、文件名、大小、MIME 类型、签名者信息和签名存在状态,且不解密明文。把这些结果与基线对比。即使密码学签名有效,只要可见元数据不符合预期,也仍需复核。
用 agex-signature-verifier 配合独立发布记录或负责人控制渠道确认过的公钥。验签结果必须和公钥指纹一起看。签名缺失、无效、不匹配或对应未知密钥时,暂停交接,保存证据,要求澄清或替换 bundle。
归档检查报告、验签报告、信任来源和最终决定。如果还需要完整的包创建与交付流程,可以转到已有的 agex-secure-file-sharing workflow;本复核不负责传输文件、证明身份或解密内容,也不提供供应链绝对安全保证。
工作流指南
为复核样例生成 Ed25519 密钥对,按测试场景标记,记录公钥指纹,并在处理 bundle 或报告前立即保护私钥。
在不解密明文的情况下检查 AGEX bundle。将格式版本、可见文件字段、签名者标识和签名状态与预期发布记录对比,并保留报告作为门禁证据。
把来自独立信任来源的公钥与 bundle 交给验签器,同时核对密码学结果和公钥指纹。除非测试样例明确由新密钥签署,否则不能用刚生成的测试公钥替代实际信任公钥。
把检查报告和验签报告连同预期元数据、信任记录一起归档。只有签名验证成功且偏差已处理时才交接;否则隔离 bundle 并记录失败原因。
密钥生成器适合建立一次性的测试路径,并记录生成公钥指纹。真实交接必须使用可信发布负责人提供的公钥;刚生成的密钥本身不能证明生产来源。
验签前先约定 AGEX 版本、可见文件名、大小、MIME 类型、签名者标识和签名是否存在。发现意外字段应先调查,不能默默放行。
缺少签名、签名无效、公钥不匹配或指纹未知,都应直接暂停交接。保留 bundle 和报告,在工具外核对字节与信任记录,并要求重新提供正确制品,不要绕过门禁。