// 驗證
發布來源、稽核與密碼學
RAIM 專案的原始文件使用硬體金鑰(SSH-FIDO2)簽章,並透過 OpenTimestamps 將時間錨定到 Bitcoin 鏈上。
簽章(SSH-FIDO2)
簽章把程式碼與文字的各個版本連結到一把 FIDO2 硬體金鑰。儲存庫歷史使用這把 SSH 金鑰為版本簽章。
時間戳記(OpenTimestamps)
OpenTimestamps 憑據將內容雜湊錨定至 Bitcoin,可用於驗證該版本不晚於錨定時間已經存在。
簽章紀錄和.ots時間戳記憑據庫不對外開放,只作為內部保管基礎設施運作。發生爭議時,原始憑據可用於驗證哪把金鑰簽署了版本,以及內容何時完成錨定。
SSH-FIDO2 公開金鑰SHA256:EeAYYM62se5GSJyA4uwBU2d5fTCWxA4k777CMlvIGx4