OFFLINE VERIFY KIT · 静态文件 · 零后端依赖
不联网,也能亲手验。
TRC 证书的验签不依赖本站在线服务:下载独立脚本与公钥集,在您自己的电脑上离线完成 Ed25519(EdDSA)验签。任何人改一个字,验签当场失效——我们自己改也一样。签名证明过程与完整性,不证明结论正确(两件事分开讲)。
下载验签包(两个文件)
verify_trc.py
独立开源验签脚本(去中心化验证设计)。仅依赖 Python 3 与 cryptography 库,不连网、不回传。
- 版本口径
- 与线上 TRC 验证服务同源发布(部署包逐字节一致)
- 大小
- 3,228 B(88 行)
- SHA-256
- 64f53b66ac47b3f199d13b3177fbaf8e1a0b5aa97f27ce7a2704edac3867a042
- 依赖
- python3 + pip install cryptography
keys_public/jwks.json
公钥集(JWKS):Ed25519 公钥 kid-0a7e572389c7df3e,用于交叉核验证书 proof.kid 并完成 EdDSA 验签。
- 签发者
- did:web:yuqilinai.com
- 大小
- 290 B
- SHA-256
- 16ae64a530c7eb9a92288775cc7c51f8e38e1019d21fc648c41b73cd55211d03
- 路径约定
- 与脚本同目录的 keys_public/ 下(脚本默认读取)
本地验签四步
- 下载上方两个文件,放成目录结构:
verify_trc.py与keys_public/jwks.json(公钥也可另存,用--jwks指定路径)。 - 安装依赖:
pip install cryptography(Python ≥ 3.8)。 - 取得证书 JSON:在 TRC 公开验证页验证通过的证书,导出/另存为
证书.json。 - 运行:
python3 verify_trc.py 证书.json—— 逐项打印检查结果,RESULT: TRUSTED且退出码 0 为通过。
脚本离线检查项:JWKS 公钥交叉核验(kid 匹配)→ canonical JSON 重算 → Ed25519/EdDSA 签名验签 → 有效期(not-expired)。撤销状态为在线检查项,离线包如实跳过;需要在线核验时请用验证页。
边界声明:验签通过=过程与完整性可信(证书自签发后未被篡改、公钥与锚点对得上);不等于结论正确——AI 结果始终为辅助参考,结论由使用者把关(TRC 免责口径,商务件 v1.0 第五条)。
完整性自查:下载后请比对页内 SHA-256 指纹(macOS/Linux:
shasum -a 256 文件名)。本页为静态挂载(零后端依赖);文件与线上 TRC 验证服务部署包同源,更新将同步本页指纹。