跳转到内容

安装 Trustux

Trustux 完全运行在你的机器上。它有一个网页界面用于上传签名文档并读取裁定结果,还有一个 命令行校验器供脚本和流水线使用。无论哪种方式,文档都绝不离开你的电脑。

Node.js 20+

Trustux 是一个无需原生构建步骤的 Node 应用。签名密码学为纯 JS 实现(asn1js / pkijs)。

一个信任库

AC Raíz República Argentina 根证书已预加载。你可以按辖区添加或替换根证书。

一份签名文档

一份签名的 PDF(PAdES)、一份 XML 发票(XAdES),或一个 CMS .p7m / .p7s(CAdES)。

Terminal window
git clone https://github.com/diegoparras/trustux.git && cd trustux
npm install
npm start # → http://localhost:8095

打开页面,拖入一份签名文档,读取交通灯式的裁定结果及其可导出的报告。

  1. http://localhost:8095 打开界面,或对某个文件调用 CLI。
  2. 拖入一份签名文档。Trustux 会自动检测标准(PAdES / XAdES / CAdES)。
  3. 读取裁定结果:针对完整性身份(附带签名者的 CUIT/CUIL 与签发 CA)以及 签名当时有效性的绿 / 黄 / 红灯。
  4. 导出报告以附在你的文件上。

证书链会一直校验到一个受信任的根证书。Trustux 预加载了 AC Raíz República Argentina, 且信任库可按辖区编辑——添加你需要的根证书,或固定你自己的。

仓库包含带真值表的示例样例:完好的、被篡改的、双重签名的、加了时间戳的、SHA-1 的以及 已吊销的 PDF(PAdES),外加签名的和被篡改的 XML 发票(XAdES)。它们让你在用 Trustux 处理 真实文档之前,先确认它能正确标记出每一种情况。