跳转到内容

Trustux 文档

Trustux 完全离线地回答一个问题:你能信任这个签名吗? 它会检查文档在签名后未被修改、 签名者确为其所声称之人,以及证书在签名那一刻是有效的。

完整性

文档在签名后未被改动——包括检测签名后追加的增量更新。哪怕只改动一个字节,裁定结果 也会变红。

身份

一直到受信任根证书的证书链(已预加载 AC Raíz República Argentina),并提取签名者的姓名、 CUIT/CUIL、签发 CA 与角色。

有效性

通过 CRL(离线优先)和 OCSP(内嵌 / 离线提供,并可选择启用在线检查)进行吊销核查, 外加 RFC 3161 时间戳——按签名当时进行评估,而不仅仅是今天。

标准

全面支持 PAdES(PDF)、XAdES(XML,AFIP/ARCA 发票)和 CAdES(CMS .p7m / .p7s)。

每一项检查都汇总成一个交通灯式裁定结果——绿(有效)、黄(有效但有保留)或红(无效)—— 并附有背后的佐证细节,以及一份可附在文件上的可导出报告。CLI 会打印同样的裁定结果, 供脚本和 CI 使用。

身份的可靠程度取决于你所信任的根证书。Trustux 会一直校验到一个已配置的根证书,预加载了 AC Raíz República Argentina,并允许你按辖区编辑信任库。吊销核查是离线优先的:CRL 在本地检查,OCSP 响应可以内嵌或离线提供,在线 OCSP 则需主动启用——因此校验在隔离网络中 也能进行。

Trustux 也是 Selega 内部的签名引擎。它作为一项可选能力、默认关闭接入——只有超级管理员 才能开启它(cap_firma)。开启签名后,裁定结果会汇入 Selega 的处理结果(合法化 / 存疑 / 签名认证 / 拒绝);关闭它,Selega 则与之前完全一致。