验证器是Transpareo Time Machine(我们这款开源的数字产品护照消费者应用)的一个组件:每次调用产品护照时,该应用都会自动执行相同的验证。 因此,产品护照的真实性绝不取决于平台的确认 - - 它是在访问者的浏览器中通过重新计算来验证的,无论是此处还是任何显示的产品护照,都是如此。

可由独立第三方进行审核

数字产品护照的每个发布版本在发布时都会由发行企业及作为平台的Transpareo进行加密签名。这些签名及完整的版本历史记录作为公开文件与产品护照一同存放。

这正是验证过程独立性的关键:您既无需注册账户,也无需获得Transpareo的确认。验证者只需加载这些公开文件,即可在您的浏览器中完整地完成验证计算 - - 无需上传任何内容。

结果的含义

验证者将核查三项内容:当前版本的签名、清单的签名以及版本链 - - 每个版本都会通过加密方式指向其前一个版本,一直追溯到首个版本。

只有当平台签名可通过加密方式与 Transpareo 建立关联时(通过本页面存储的密钥,或通过通行证中声明的可验证密钥来源),才会显示“经 Transpareo 验证”字样。 如果签名有效,但无法确认签名者的身份,结果将明确显示这一点 - - 此时数据本身是自洽的,但创建者身份仍未确定。

更多相关内容:超越产品生命周期的信任:DPP中的签名与证书

了解该平台的更多信息

从签名的产品通行证到版本历史:了解验证背后的平台。