WirtPilotZur Own-Cloud-Übersicht

Unabhängiger Herausgeber-Vertrauensanker

Prüfen, bevor du entpackst.

Diese Seite gehört zur verwalteten WirtPilot-Herausgeberseite. Halte den Fingerprint unabhängig vom gelieferten Archiv fest und prüfe anschließend das personalisierte Kundenrelease vollständig offline.

Ed25519 · wirtpilot-publisher-v1

Publisher-Fingerprint SHA-256

b5a1ffef3d0797f7b2031cbfdd278817333c85e46670c79e2231f1ae51e2925b

Exakter Offline-Befehl

Vier Dateien. Ein reproduzierbarer Check.

Lege Archiv, detached Signatur, deine ursprüngliche lokale Anfrage und eine separat aus einer gepinnten Herausgeberquelle bezogene Kopie des Verifiers in einen Offline-Arbeitsordner. Führe dort aus:

node scripts/verify-customer-release.mjs --archive "<wirtpilot-release>.zip" --signature "<wirtpilot-release>.zip.signature.json" --request "<customer-release-request.json>" --expected-publisher-fingerprint b5a1ffef3d0797f7b2031cbfdd278817333c85e46670c79e2231f1ae51e2925b

Die in der Signaturdatei eingebettete Public Key allein ist kein Vertrauensanker. Der Befehl verankert die Prüfung ausdrücklich am oben unabhängig veröffentlichten Fingerprint.

Request- und Bestellbindung

Was der Verifier tatsächlich beweist.

  1. Prüfung 1

    Lokale Anfrage

    Der SHA-256-Wert der eigenen customer-release-request.json muss exakt dem signierten requestSha256 entsprechen.

  2. Prüfung 2

    Bestellung und Release

    orderId, requestId und expectedReleaseVersion müssen in lokaler Anfrage und Signatur identisch sein. orderId und Release-Version zusätzlich mit der schriftlichen Bestellung vergleichen.

  3. Prüfung 3

    Kundeneigene Schlüssel

    Alle vier öffentlichen Ed25519-Schlüssel müssen kanonisch, zweckgebunden und untereinander verschieden sein. Private Schlüssel gehören nie in Release, Anfrage oder Verifier.

  4. Prüfung 4

    Archiv und Herausgeber

    Archivname und Archiv-SHA-256 müssen zur Signaturdatei passen. Danach wird die Ed25519-Signatur gegen genau den unten veröffentlichten Herausgeber-Fingerprint geprüft.

Erfolgreich ist die Prüfung nur bei Ausgabe von"ok": true.

Vergleiche danach die ausgegebenen Werte für orderId, expectedReleaseVersion, Archiv-SHA-256 und Publisher-Fingerprint mit deiner schriftlichen Bestellung und diesem Vertrauensanker.