// 验证
发布来源、审计与密码学
RAIM 项目的源文档使用硬件密钥(SSH-FIDO2)签名,并通过 OpenTimestamps 将时间锚定到 Bitcoin 链上。
签名(SSH-FIDO2)
签名把代码和文本的各个版本与一把 FIDO2 硬件密钥关联起来。仓库历史使用这把 SSH 密钥为版本签名。
时间戳(OpenTimestamps)
OpenTimestamps 凭据将内容哈希锚定至 Bitcoin,可用于验证该版本不晚于锚定时间已经存在。
签名记录和.ots时间戳凭据库不对外开放,仅作为内部保管基础设施运行。发生争议时,原始凭据可用于验证哪个密钥签署了版本,以及内容何时完成锚定。
SSH-FIDO2 公钥SHA256:EeAYYM62se5GSJyA4uwBU2d5fTCWxA4k777CMlvIGx4