Cosa viene controllato
- Testo della clausola: l'impronta SHA-256 del testo coincide con quella scritta nel bundle.
- Archivio Convalido: esiste un'evidenza con quell'identificativo e il file caricato è identico, byte per byte, a quello conservato.
- Catena di hash: l'anello dell'evidenza si ricalcola correttamente ed è agganciato al successivo.
- Marca temporale RFC 3161: il token si riferisce esattamente a questo file e riporta l'ora certificata dalla Time Stamping Authority.
Puoi ripetere le stesse verifiche in autonomia: sha256sum evidence.json e openssl ts -verify -data evidence.json -in timestamp-sectigo.tsr.