Väite
Signet-sertifikaatti esittää yhden kapean mutta vahvan väitteen: tietyn osoitteen yksityisen avaimen haltija allekirjoitti tietyn haasteen tiettynä ajankohtana. Ei mitään muuta. Se on todiste avaimen hallinnasta, ei henkilöllisyydestä.
Todistettu, ilman luottamusta
- Tämä osoite tuotti tämän allekirjoituksen tästä haasteesta.
- Allekirjoittaja hallitsi yksityistä avainta allekirjoitushetkellä.
- Sertifikaatin tiiviste oli olemassa viimeistään lohkoketjuankkuroinnin hetkellä.
Ei todistettu
- Allekirjoittajan henkilöllisyys.
- Että hallinta on yksinomaista tai ettei avainta ole jaettu tai luovutettu pakon alla.
- Että allekirjoittaja on pyytäjän asiakas — henkilöllisyyteen sitominen on pyytäjän KYC-prosessin tehtävä.
Miten se todistetaan
Pyytäjä luo haasteen, joka sisältää kertakäyttöisen noncen, joka on sidottu juuri tähän yhteen pyyntöön. Vastapuoli allekirjoittaa haasteen täsmälliset tavut lompakollaan. Vahvistamme allekirjoituksen osoitetta vasten oikeassa lohkoketjussa, tiivistämme syntyneen sertifikaatin ja ankkuroimme tiivisteen lohkoketjuun merkle-erässä — samalla Stamper-sopimuksella, jota koko BA-tuoteperhe käyttää, joten julkinen tarkistin vahvistaa sen sellaisenaan.
Nonce tekee uudelleenkäytön mahdottomaksi: yhden pyynnön haasteeseen tehtyä allekirjoitusta ei voi siirtää toiseen. Vahvistamme tallennetun haasteen tavu tavulta, emme koskaan uudelleen muodostettua kopiota.
Ketjukohtainen kryptografia
Jokaisella lohkoketjulla on oma allekirjoitusstandardinsa. Vahvistuskerros on suunniteltu niin, että uudet lohkoketjut voidaan vain lisätä.
| Lohkoketju | Standardi | Vahvistus |
|---|---|---|
| Ethereum ja EVM | EIP-191 personal_sign | Allekirjoittajan palautus offline-tilassa |
| Älysopimuslompakot | EIP-1271 | isValidSignature-kutsu lohkoketjussa |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (vanha P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 verkon etuliitteellä | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (myös Ledgerin TRON-sovellus) | Allekirjoittajan palautus offline-tilassa |
Tarkista itse
Jokaisesta sertifikaatista voi viedä itsenäisen todistepaketin. Kuka tahansa voi tarkistaa sen julkisia lohkoketjuja vasten ilman tiliä ja luottamatta BA | Signetiin:
signatureon osoitteenaddresskelvollinen allekirjoitus haasteestachallengeilmoitetussa lohkoketjussa. Jo tämä yksin todistaa avaimen hallinnan.- Laske uudelleen kanonisen sertifikaatti-JSONin
SHA-256; sen on oltava sama kuincontentHash(merkle-lehti). - Yhdistä lehti
merkleProof-todisteella (keccak256, lajitellut parit); tuloksen on oltava sama kuinmerkleRoot. - Kutsu
timestamps(merkleRoot)Stamper-sopimuksessa Polygonissa; nollasta poikkeava arvo on ajankohta, johon mennessä sertifikaatti oli olemassa. - Halutessasi voit vahvistaa OpenTimestamps-todisteen Bitcoin-lohkoa vasten.
Mitä tallennamme
Vastapuoli ei ole asiakkaamme eikä hänellä ole tiliä. Keräämme vain välttämättömän: osoitteen, haasteen, allekirjoituksen, aikaleiman ja pyytäjän viitteen. Emme koskaan pyydä tai vastaanota yksityistä avainta tai palautuslausetta. Ei IP-pohjaista profilointia sen lisäksi, mitä väärinkäytösten estäminen edellyttää. Tiedot säilytetään pyytäjän compliance-aineistona ja poistetaan pyynnöstä.