knqyf263's blog

自分のためのメモとして残しておくためのブログ。

2022-12-01から1ヶ月間の記事一覧

curlでKeyless Signingする (6) - Trillian編

はじめに Trillianとは Verifiable Data Structures Tree head hash Signed tree head Inclusion proof 検証方法 Inclusion proof ハッシュ計算 Leaf hash Node logIndex 完全二分木でない場合 概要 計算方法 手動で試す Signed tree head (STH) Inclusion p…

curlでKeyless Signingする (5) - Verify編

はじめに 全体像 手動で試す Fulcioのルート証明書と中間証明書を取得する Rekorでtlogを検索する 検索API 取得API UUIDの検証 tlog内の証明書を取り出して検証する 証明書チェーンの検証 メールアドレスやワークフロー情報の検証 SCTの検証 渡された署名を…