Unabhängiger Herausgeber-Vertrauensanker
Prüfen, bevor du entpackst.
Diese Seite gehört zur verwalteten WirtPilot-Herausgeberseite. Halte den Fingerprint unabhängig vom gelieferten Archiv fest und prüfe anschließend das personalisierte Kundenrelease vollständig offline.
Ed25519 · wirtpilot-publisher-v1
Publisher-Fingerprint SHA-256
b5a1ffef3d0797f7b2031cbfdd278817333c85e46670c79e2231f1ae51e2925bExakter Offline-Befehl
Vier Dateien. Ein reproduzierbarer Check.
Lege Archiv, detached Signatur, deine ursprüngliche lokale Anfrage und eine separat aus einer gepinnten Herausgeberquelle bezogene Kopie des Verifiers in einen Offline-Arbeitsordner. Führe dort aus:
node scripts/verify-customer-release.mjs --archive "<wirtpilot-release>.zip" --signature "<wirtpilot-release>.zip.signature.json" --request "<customer-release-request.json>" --expected-publisher-fingerprint b5a1ffef3d0797f7b2031cbfdd278817333c85e46670c79e2231f1ae51e2925bDie in der Signaturdatei eingebettete Public Key allein ist kein Vertrauensanker. Der Befehl verankert die Prüfung ausdrücklich am oben unabhängig veröffentlichten Fingerprint.
Request- und Bestellbindung
Was der Verifier tatsächlich beweist.
- Prüfung 1
Lokale Anfrage
Der SHA-256-Wert der eigenen customer-release-request.json muss exakt dem signierten requestSha256 entsprechen.
- Prüfung 2
Bestellung und Release
orderId, requestId und expectedReleaseVersion müssen in lokaler Anfrage und Signatur identisch sein. orderId und Release-Version zusätzlich mit der schriftlichen Bestellung vergleichen.
- Prüfung 3
Kundeneigene Schlüssel
Alle vier öffentlichen Ed25519-Schlüssel müssen kanonisch, zweckgebunden und untereinander verschieden sein. Private Schlüssel gehören nie in Release, Anfrage oder Verifier.
- Prüfung 4
Archiv und Herausgeber
Archivname und Archiv-SHA-256 müssen zur Signaturdatei passen. Danach wird die Ed25519-Signatur gegen genau den unten veröffentlichten Herausgeber-Fingerprint geprüft.
Erfolgreich ist die Prüfung nur bei Ausgabe von"ok": true.
Vergleiche danach die ausgegebenen Werte für orderId, expectedReleaseVersion, Archiv-SHA-256 und Publisher-Fingerprint mit deiner schriftlichen Bestellung und diesem Vertrauensanker.