Public Anchor
ทุกวันระบบรวมเอกสารทั้งหมดของวันนั้นเป็นต้นไม้ Merkle เผยแพร่รากวันละค่าเดียว เซ็นด้วย ML-DSA-65 และขอประทับเวลาจาก TSA สาธารณะ · หน้านี้เปิดสาธารณะ ใครก็ดาวน์โหลดชุดหลักฐานไปตรวจเองได้
| Merkle root | รากคือแฮชล้วน ไม่มีลายเซ็นเข้ามาเกี่ยว จึงทนควอนตัมโดยธรรมชาติ (Grover ทอน SHA-256 เหลือ ~128 บิต ยังปลอดภัย) · เอกสารหนึ่งใบพิสูจน์ว่าอยู่ในต้นไม้ด้วยเส้นทางแค่ log₂(n) แฮช ล้านฉบับใช้ราว 20 แฮช = 640 ไบต์ |
|---|---|
| RFC 3161 | ให้เวลาที่บุคคลที่สามรับรอง ตรวจออฟไลน์ได้ด้วย
openssl ts -verify และเป็นมาตรฐานที่กฎหมายอ้างถึง
· ข้อจำกัด: token เซ็นด้วย RSA/ECDSA ไม่ใช่ PQC
ควอนตัมที่แตก RSA ได้จะปลอมเวลาย้อนหลังได้ จึงใช้ลำพังไม่ได้ |
| Merkle root | 77901e07ce209155cd1e12908d63a31c1f99e93b84cbad3d4c7e67b882290bd5 |
|---|---|
| รากบันทึกหลักฐาน | fb2d3ba191ba1fce1e129871c8516cfcbf19600e3f6acb12fc8a0b602e6940bc |
| ลายเซ็น | ML-DSA-65 key_id 7393e72c1e32f01138811989… |
| DigiCert |
ตรวจผ่าน Jul 28 12:52:00 2026 GMT
unspecified · sha256WithRSAEncryption,sha384WithRSAEncryption · 6007 ไบต์
|
| Sectigo |
ตรวจผ่าน Jul 28 12:52:00 2026 GMT
Sectigo Public Time Stamping Signer R37 · sha384WithRSAEncryption · 6636 ไบต์
|
สมอเหล่านี้ยังเก็บอยู่บนเครื่องนี้เครื่องเดียว คนที่คุมเครื่องได้ยังเขียนทับทั้งชุดได้ ถ้าจะให้สมอทำหน้าที่จริง ต้องส่งรากประจำวันออกไปไว้ที่อื่นที่ต่อท้ายอย่างเดียว เช่น repo สาธารณะ บันทึก DNS หรือฝากไว้กับองค์กรอื่น — ส่วนนั้นยังไม่ได้ทำ · timestamp จาก TSA ช่วยตรึงเวลาไว้แล้วระดับหนึ่ง เพราะต่อให้เขียนรากใหม่ ก็ทำ token ที่ TSA เซ็นไว้ซ้ำไม่ได้