Ed25519 서명이 테스트 결과에 대해 실제로 증명하는 것
Ed25519 서명은 주로 등록된 개인 키 소유자가 증거 기록에 서명했음을 증명합니다. 이 서명은 서명 행위를 검증하지만, 결과에 승인한 사람을 인증하지는 않습니다. Ranex는 이를 사용하여 레코드를 수락하기 전에 커밋된 공개 키링에 대해 증거를 검증합니다. 이 바인딩은 증거가 특정 주체 및 명령에 연결되도록 보장합니다.그러나 서명은 보고된 관찰의 진실성이나 정확성을 보장하지 않습니다. 승인자 필드는 현재 인증되지 않은 문자열이므로 서명은 검토자의 신원에 대한 증거를 제공하지 않습니다. 또한 승인된 종속성이라도 잘못된 결과를 보고할 수 있으며, 서명은 코드가 현실을 보고하도록 강제할 수 없습니다.개인 서명 키는 서명 기능과 신뢰 루트 간의 분리를 유지하기 위해 리포지토리 외부에 안전하게 보관해야 합니다. 이 분리는 리포지토리가 손상된 경우 공격자가 서명을 위조하는 것을 방지합니다. 개인 키를 보유한 프로세스는 여전히 도난에 취약합니다.인증되지 않은 승인자 신원 및 동일 사용자 키 도난과 같은 알려진 격차가 인정됩니다. 이러한 위험은 공개 키 검증의 강점과 함께 관리되어야 합니다. 추가 전용 레코드 및 다른 속성에 대한 별도의 게이트 검사와 같은 상호 보완적인 제어를 쌓는 것은 전반적인 보안을 강화합니다. 방어 가능한 주장을 하기 위해서는 서명이 무엇을 증명하고 무엇을 증명하지 않는지를 정확히 이해하는 것이 중요합니다.