返回

文章详情

展示 HN: Let's Seal – 类似 Let’s Encrypt 的文档签名解决方案,免费且自托管

Hacker News2026年7月27日 15:52

SEAL 是证明任何文件真实的开放标准。一种封存的工件,一种验证方式,任何人都可以验证,永远有效。任何符合标准的工具都可以进行封存,任何人都可以使用其他任何工具进行验证。Let's Seal 创建了这个标准,SEAL,基于账本的封存证据,并运行免费网络和参考实现,用于发布和验证该标准。该标准是基础。这本存储库中的一切均基于此并免费提供。这是文档证明的 Let's Encrypt。Let's Encrypt 使收费的 TLS 证书变得多余。Let's Seal 同样让收费的文档封印失去了意义,并且它是免费的、开放的,作为基金会的公共利益项目,而不是初创公司。真实性是基础设施。它不应是租用的。使用它,免费 三种封存方式,全部免费: 托管的网络应用,app.letsseal.org。对任何人免费使用,在浏览器中,无需安装。封存文件,发送文档以进行签名(远程、面对面,或者根本不通过电子邮件),并发布品牌证书和凭证。命令行和 API。终端的 sealbot,外加 REST API 和 SDK,用于将封存功能集成到你自己的系统中。自托管。自己运行整个引擎,使用自己的证书授权。验证始终是免费的,从不需要账户,可以在 verify.letsseal.org 或者在你自己的机器上离线验证。永久免费。没有每文档的费用,也没有收费的封印。开源(Apache-2.0)。引擎、SDK 和标准本身。 一个封印证明了什么 SEAL 证明从加密上建立了三件事,并明确说明其界限: 未更改。文件自封存以来未改变任何字节。更改一个字节将破坏签名。 时间。它在某个日期存在,通过 OpenTimestamps 锚定到比特币,无需信任我们。 发布者。它是由特定证书封存的。当一个组织证明了对某个域的控制时,封印携带该域作为机器可检查的身份。每个封印也被写入一个公共的、仅追加的透明日志(RFC 6962)中,并通过比特币锚定根,因此被封存的记录本身是防篡改的,任何人都可以审核。这就是整个保证,完整且永久。封印证明了完整性、时间和发布证书。它不是公证,也不声称一个人在现实世界中的身份。身份特征将一个提供者在封存时验证的电子邮件绑定,而其诚实的术语是提供者验证的电子邮件,这正是它提供的功能。它封存的内容 一个标准,每种类型的文件,各自以其本地格式存在,因此任何标准验证器都可以检查它。无需为读取者定制工具,也不依赖 Let's Seal 进行验证。 文件封存形式 如何验证 PDF PAdES / X.509 签名嵌入文件中 任何标准 PAdES 验证器,或此处的参考验证器 图像、视频、音频 C2PA(内容凭证)清单嵌入媒体中 任何 C2PA 读取器 XML 封装的 W3C XML-DSig 签名 任何 XML-DSig 验证器 电子邮件 S/MIME multipart/signed(RFC 8551) openssl smime -verify 任何其他文件 独立 CAdES / CMS .sig 位于文件的 SHA-256 上 openssl cms -verify;文件的字节永远不会离开你的机器 软件工件、容器映像 签名加上 in-toto / DSSE 声明(SBOM、SLSA 衍生) 标准的开放工件签名工具,你的管道已经在运行 封印与每种格式原生兼容,因此封印的 PDF 仍然是一个可以打开的普通 PDF,封印的图像依然可以随处显示,签名的工件依然可以正常安装。证明随之而来。 动态展示 从命令行封存和验证:免费公共验证门户,verify.letsseal.org:一个公共证明页面:任何人都可以打开的通俗判决,背后附有证据。主题和签名者的详细信息在你上传文件之前保持私密:托管应用程序 app.letsseal.org 完成其余工作:封存文件,发送文档以进行签名(远程、面对面,或根本不通过电子邮件),并发布品牌证书和凭证。 快速入门 免费在 verify.letsseal.org 验证任何封存文档,公开且免费,或自己运行参考验证器:python spec/verify.py sealed.pdf sealed.pdf.ots 通过托管的 API 使用组织键封存文件:curl -X POST https://app.letsseal.org/api/v1/seal \ -H "Authorization: Bearer $LETSSEAL_KEY" \ -F file=@contract.pdf 或者从命令行:sealbot seal contract.pdf # 封存 PDF 或任意文件 sealbot verify contract.sealed.pdf # 验证封印,离线 支持 Python 和 TypeScript 的 SDK,以及 OpenAPI 架构,位于 sdk/ 中。 证明的样子 打开封存文件的证明页面,或运行验证器,你会得到一个由任何人都可以复制的证据支持的简单判决: 真实且未更改的文档 contract.pdf SHA-256 9f2c1a…e7b4(与封存字节完全匹配) 发布者 Acme Solicitors LLP 发布者已验证,控制 acme.example(证书中的 dNSName) 封存 2026-07-14 11:42 UTC 时间锚 比特币区块 #81

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡