🕐 可信时间戳存证

什么是可信时间戳?

本项目使用联合信任时间戳服务中心 (tsa.cn) 提供的可信时间戳服务,为核心代码文件提供法律效力的时间证明

时间戳遵循 RFC 3161 标准,服务器端补充 DigiCert TSA 作为辅助存证。符合《电子签名法》第 5 条。

📜 法律效力:可作为软件著作权、代码原创性的法律证据。

🔗 在线验证tsa.cn/verify(联合信任官方验证平台)

⚠️ 说明:联合信任 (tsa.cn) 与 CFCA(中国金融认证中心)为不同机构。本项目使用前者。

文件名 大小 下载
sm3_implementation.js_可信时间戳.tsa NEW 2.6K 下载
FIBEMATE_Architecture_20260523.zip_可信时间戳.tsa 2.6K 下载
index.js_可信时间戳.tsa 2.6K 下载
message-crypto-v2.js_可信时间戳.tsa 2.6K 下载
sm2-browser.js_可信时间戳.tsa 2.6K 下载
sm2-browser.bundle.js_可信时间戳.tsa 2.6K 下载
jwt-helper.js_可信时间戳.tsa 2.6K 下载
01_0518_kat_fips.js_可信时间戳.tsa 2.6K 下载
02_0518_verify_final.js_可信时间戳.tsa 2.6K 下载
03_0519_fips203_verify.js_可信时间戳.tsa 2.6K 下载
04_0520_double_ratchet_pq.js_可信时间戳.tsa 2.6K 下载
05_0521_test_sm2.js_可信时间戳.tsa 2.6K 下载
06_0521_test_sm2_module.js_可信时间戳.tsa 2.6K 下载

⚠️ 重要提示

1. .tsa 文件是 PKCS#7/CMS 封装的时间戳令牌,含 TSA 签名,需使用验证工具解析。

2. 在线验证请访问 tsa.cn/verify 上传 .tsa 文件。

3. 时间戳仅证明"某文件在某时刻已存在",不证明代码质量或安全性

🔍 如何验证时间戳?

方法1:tsa.cn 在线验证(推荐)

访问 https://www.tsa.cn/verify,上传 .tsa 文件即可查看完整时间戳信息。

方法2:使用 OpenSSL(命令行)

openssl ts -reply -in 文件名.tsa -text

输出将显示:

方法3:DigiCert 辅助存证

部分开发日志文件通过 DigiCert TSA 存证,可使用 RFC 3161 标准工具验证。