Todisteen merkitys

Mitä Signet-sertifikaatti todistaa — täsmälleen.

Tämä sivu on osa tuotetta, ei markkinointia. Todiste on hyödyllinen vain, jos kaikki ovat yhtä mieltä siitä, mitä se tarkalleen väittää. Tässä on väite, sen taustalla oleva kryptografia ja ohjeet sen tarkistamiseen luottamatta meihin.

Väite

Signet-sertifikaatti esittää yhden kapean mutta vahvan väitteen: tietyn osoitteen yksityisen avaimen haltija allekirjoitti tietyn haasteen tiettynä ajankohtana. Ei mitään muuta. Se on todiste avaimen hallinnasta, ei henkilöllisyydestä.

Todistettu, ilman luottamusta

  • Tämä osoite tuotti tämän allekirjoituksen tästä haasteesta.
  • Allekirjoittaja hallitsi yksityistä avainta allekirjoitushetkellä.
  • Sertifikaatin tiiviste oli olemassa viimeistään lohkoketjuankkuroinnin hetkellä.

Ei todistettu

  • Allekirjoittajan henkilöllisyys.
  • Että hallinta on yksinomaista tai ettei avainta ole jaettu tai luovutettu pakon alla.
  • Että allekirjoittaja on pyytäjän asiakas — henkilöllisyyteen sitominen on pyytäjän KYC-prosessin tehtävä.

Miten se todistetaan

Pyytäjä luo haasteen, joka sisältää kertakäyttöisen noncen, joka on sidottu juuri tähän yhteen pyyntöön. Vastapuoli allekirjoittaa haasteen täsmälliset tavut lompakollaan. Vahvistamme allekirjoituksen osoitetta vasten oikeassa lohkoketjussa, tiivistämme syntyneen sertifikaatin ja ankkuroimme tiivisteen lohkoketjuun merkle-erässä — samalla Stamper-sopimuksella, jota koko BA-tuoteperhe käyttää, joten julkinen tarkistin vahvistaa sen sellaisenaan.

Nonce tekee uudelleenkäytön mahdottomaksi: yhden pyynnön haasteeseen tehtyä allekirjoitusta ei voi siirtää toiseen. Vahvistamme tallennetun haasteen tavu tavulta, emme koskaan uudelleen muodostettua kopiota.

Ketjukohtainen kryptografia

Jokaisella lohkoketjulla on oma allekirjoitusstandardinsa. Vahvistuskerros on suunniteltu niin, että uudet lohkoketjut voidaan vain lisätä.

LohkoketjuStandardiVahvistus
Ethereum ja EVMEIP-191 personal_signAllekirjoittajan palautus offline-tilassa
ÄlysopimuslompakotEIP-1271isValidSignature-kutsu lohkoketjussa
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (vanha P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 verkon etuliitteelläOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (myös Ledgerin TRON-sovellus)Allekirjoittajan palautus offline-tilassa

Tarkista itse

Jokaisesta sertifikaatista voi viedä itsenäisen todistepaketin. Kuka tahansa voi tarkistaa sen julkisia lohkoketjuja vasten ilman tiliä ja luottamatta BA | Signetiin:

  1. signature on osoitteen address kelvollinen allekirjoitus haasteesta challenge ilmoitetussa lohkoketjussa. Jo tämä yksin todistaa avaimen hallinnan.
  2. Laske uudelleen kanonisen sertifikaatti-JSONin SHA-256; sen on oltava sama kuin contentHash (merkle-lehti).
  3. Yhdistä lehti merkleProof-todisteella (keccak256, lajitellut parit); tuloksen on oltava sama kuin merkleRoot.
  4. Kutsu timestamps(merkleRoot) Stamper-sopimuksessa Polygonissa; nollasta poikkeava arvo on ajankohta, johon mennessä sertifikaatti oli olemassa.
  5. Halutessasi voit vahvistaa OpenTimestamps-todisteen Bitcoin-lohkoa vasten.

Mitä tallennamme

Vastapuoli ei ole asiakkaamme eikä hänellä ole tiliä. Keräämme vain välttämättömän: osoitteen, haasteen, allekirjoituksen, aikaleiman ja pyytäjän viitteen. Emme koskaan pyydä tai vastaanota yksityistä avainta tai palautuslausetta. Ei IP-pohjaista profilointia sen lisäksi, mitä väärinkäytösten estäminen edellyttää. Tiedot säilytetään pyytäjän compliance-aineistona ja poistetaan pyynnöstä.