コンテンツにスキップ

Trustux ドキュメント

Trustux は、完全にオフラインで、ひとつの問いに答えます: この署名は信頼できるか? 書類が署名後に変更されていないこと、署名者が名乗るとおりの人物であること、そして証明書が署名の瞬間に有効だったことを確認します。

完全性

書類は署名後に手を加えられていません — 署名後に追記された増分更新の検出を含みます。1 バイトでも変更されれば、判定は赤になります。

身元

信頼されたルート(AC Raíz República Argentina プリロード済み)までの証明書チェーンと、署名者の名前、CUIT/CUIL、発行 CA、ロールを抽出します。

有効性

CRL(オフラインファースト)と OCSP(埋め込み/オフラインで提供、オプトインのオンラインチェック付き)による失効、加えて RFC 3161 タイムスタンプ — 今日だけでなく、署名時点で評価されます。

標準

PAdES(PDF)、XAdES(XML、AFIP/ARCA 請求書)、CAdES(CMS の .p7m / .p7s)にすべて対応。

すべてのチェックは 信号機式の判定 にまとめられます — 緑(有効)、黄(注意付きで有効)、赤(無効) — その裏付けとなる詳細と、ファイルに添付できる エクスポート可能なレポート とともに。CLI は、スクリプトや CI で使うために同じ判定を出力します。

身元の信頼性は、あなたが信頼するルートと同程度にしか確かではありません。Trustux は設定されたルートまでチェーンを検証し、AC Raíz República Argentina をプリロードして提供し、管轄ごとにトラストストアを編集できます。失効は オフラインファースト です: CRL はローカルでチェックされ、OCSP レスポンスは埋め込むかオフラインで提供でき、オンライン OCSP はオプトインです — そのため検証はエアギャップ環境でも機能します。

Trustux は Selega 内の署名エンジンでもあります。それは デフォルトでオフのオプション機能 として入ります — スーパー管理者だけがそれをオンにします(cap_firma)。署名を有効にすると、判定は Selega の結果(合法化 / 観察 / 署名を証明 / 拒否)に反映されます。オフにすると、Selega は以前とまったく同じように動作します。