OFFLINE VERIFY KIT · 静态文件 · 零后端依赖

不联网,也能亲手验。

TRC 证书的验签不依赖本站在线服务:下载独立脚本与公钥集,在您自己的电脑上离线完成 Ed25519(EdDSA)验签。任何人改一个字,验签当场失效——我们自己改也一样。签名证明过程与完整性,不证明结论正确(两件事分开讲)。

下载验签包(两个文件)

verify_trc.py

独立开源验签脚本(去中心化验证设计)。仅依赖 Python 3 与 cryptography 库,不连网、不回传。

版本口径
与线上 TRC 验证服务同源发布(部署包逐字节一致)
大小
3,228 B(88 行)
SHA-256
64f53b66ac47b3f199d13b3177fbaf8e1a0b5aa97f27ce7a2704edac3867a042
依赖
python3 + pip install cryptography

keys_public/jwks.json

公钥集(JWKS):Ed25519 公钥 kid-0a7e572389c7df3e,用于交叉核验证书 proof.kid 并完成 EdDSA 验签。

签发者
did:web:yuqilinai.com
大小
290 B
SHA-256
16ae64a530c7eb9a92288775cc7c51f8e38e1019d21fc648c41b73cd55211d03
路径约定
与脚本同目录的 keys_public/ 下(脚本默认读取)

本地验签四步

  1. 下载上方两个文件,放成目录结构:verify_trc.py 与 keys_public/jwks.json(公钥也可另存,用 --jwks 指定路径)。
  2. 安装依赖:pip install cryptography(Python ≥ 3.8)。
  3. 取得证书 JSON:在 TRC 公开验证页验证通过的证书,导出/另存为 证书.json。
  4. 运行:python3 verify_trc.py 证书.json —— 逐项打印检查结果,RESULT: TRUSTED 且退出码 0 为通过。

脚本离线检查项:JWKS 公钥交叉核验(kid 匹配)→ canonical JSON 重算 → Ed25519/EdDSA 签名验签 → 有效期(not-expired)。撤销状态为在线检查项,离线包如实跳过;需要在线核验时请用验证页。

边界声明:验签通过=过程与完整性可信(证书自签发后未被篡改、公钥与锚点对得上);不等于结论正确——AI 结果始终为辅助参考,结论由使用者把关(TRC 免责口径,商务件 v1.0 第五条)。
完整性自查:下载后请比对页内 SHA-256 指纹(macOS/Linux:shasum -a 256 文件名)。本页为静态挂载(零后端依赖);文件与线上 TRC 验证服务部署包同源,更新将同步本页指纹。