Người dùng tải artifact hoặc chứng thư
Kiểm tra chứng thư, chuỗi và OID
VERIFY · NỀN TẢNG BẢO ĐẢM / DỊCH VỤ QUẢN LÝ
Kiểm tra chứng thư, chữ ký, timestamp, chuỗi, trạng thái và định danh thuật toán.
BÀI TOÁN KHÁCH HÀNG
Bên tin cậy cần giao diện trung lập để kiểm tra chứng thư, thuật toán, chữ ký, timestamp và bằng chứng mà không phải tin vào tuyên bố marketing.
LUỒNG TRIỂN KHAI CỤ THỂ
Chứng thư, PDF/CMS/XML, OCSP/CRL, timestamp và bộ máy xác minh được phê duyệt. Báo cáo xác minh đã ký, hồ sơ engine/phiên bản, kết quả chính sách và công bố giới hạn.
Kiểm tra chứng thư, chuỗi và OID
Xác minh classical, hybrid và PQC được duyệt
Xác minh timestamp, OCSP và CRL
Hiển thị artifact và bản kê môi trường
Báo cáo cho máy và con người
Công bố giới hạn và hành vi verifier
THÀNH PHẦN VÀ TRÁCH NHIỆM
Nội dung dưới đây mô tả hành vi kỹ thuật cụ thể, không dùng câu hỗ trợ chung.
Phân tích chứng thư và chain để hiển thị subject, issuer, loại khóa, bộ tham số, extension, policy OID và quyết định trust anchor.
Chỉ chạy hồ sơ xác minh đã đăng ký cho artifact classical, hybrid hoặc PQC được duyệt và tách kết quả từng thành phần.
Xác minh timestamp, OCSP và CRL theo thời điểm xác minh, nonce, issuer và chính sách độ mới đã ghi nhận.
Hiển thị artifact hash, phiên bản parser, bộ máy xác minh, danh sách tin cậy, policy, environment và bằng chứng bên ngoài dùng cho quyết định.
Tạo giải thích cho con người và báo cáo máy đọc được đã ký để người dùng và hệ thống dùng cùng một kết quả.
Công bố format không hỗ trợ, giới hạn parser, bất định chính sách và khác biệt giữa trình xác minh bên ngoài thay vì chỉ trả pass/fail chung.
Chứng thư, PDF/CMS/XML, OCSP/CRL, timestamp và bộ máy xác minh được phê duyệt.
Khách hàng cung cấp bản kê chính xác và target artifact; kết quả chỉ áp dụng cho môi trường đó.
Mobile-ID và người phụ trách sản phẩm chạy test tái lập, phân loại phát hiện và cùng phê duyệt công bố.
Xác minh, benchmark, làm mới bằng chứng và báo cáo định kỳ theo chính sách lưu giữ/truy cập đã định nghĩa.
RANH GIỚI RIÊNG SẢN PHẨM
Các điểm này xuất phát từ hồ sơ sản phẩm, không phải disclaimer dùng chung.
BƯỚC TIẾP THEO
Xác nhận ranh giới tin cậy, giao diện, mô hình đe dọa và lộ trình đưa vào sản phẩm.