Як працює сертифікат створення
Доказ, формат і незалежна перевірка
Сертифікат засвідчує один факт: що точний набір байтів існував у певний момент часу. Це досягається трьома незалежними рівнями, тому доказ залишається дійсним, навіть якщо один із них — включно з Tembrica — зникне.
timestamp.digicert.com · timestamp.sectigo.com · rfc3161.ai.moda
Кожен сертифікат отримує 12-символьний ID, наприклад TC-7K3M-9P2X-VQ. Він містить контрольний символ, тому неправильно введений ID відхиляється, а не веде до чужого запису.
Відбиток SHA-256 — це 64-символьне значення, обчислене з байтів файлу. Той самий файл завжди дає той самий відбиток; зміна одного байта повністю змінює його; і файл не може бути відновлений з відбитку. Tembrica проставляє мітку часу на відбиток, тому реєстру ніколи не потрібен сам файл.
Вам не потрібно довіряти Tembrica або навіть звертатися до неї. Маючи файл і пакет доказів, будь-хто може підтвердити сертифікат:
- Повторно хешуйте файл алгоритмом SHA-256 і переконайтеся, що дайджест присутній у канонічному записі.
- Хешуйте канонічний запис і перевірте, що результат збігається з відбитком запису.
- Перевірте токен RFC 3161 відносно органу мітки часу — наприклад, командою "openssl ts -verify".
- Перевірте доказ Bitcoin (.ots) у блокчейні за допомогою будь-якого верифікатора OpenTimestamps.
Якщо всі чотири кроки узгоджуються, файл доказово існував до засвідченої дати — і цей висновок не залежить від існування Tembrica.
Кожен публічний сертифікат доступний як JSON лише для читання, включно з повним пакетом доказів. Ключ не потрібен.
Мітка часу доводить КОЛИ, але ніколи — ЧИ ПРАВДА. Вона показує, що файл існував до певної дати; вона не може показати, хто його створив, чи є він оригінальним або чи правдива задекларована заява. Вона може довести лише «не пізніше ніж» — тому її не можна використати для підробки більш ранньої дати.