时间戳签名
RFC 3161 时间戳签名模拟,对数据添加可信时间戳并验证。
签名数据
验证时间戳
使用说明
签名原理
时间戳签名通过将数据哈希与可信时间戳绑定,并使用 HMAC-SHA256 进行签名,证明数据在特定时间点已存在。本工具模拟 RFC 3161 时间戳协议的核心流程:生成数据摘要 → 添加当前时间 → HMAC 签名 → 编码为令牌。生产环境应使用受信任的第三方时间戳机构(TSA)。
令牌结构
令牌为 Base64 编码的 JSON 对象,包含:dataHash(数据 SHA-256 哈希)、timestamp(ISO 8601 时间戳)、unixTimestamp(Unix 秒)、signature(HMAC 签名 Base64)、key(HMAC 密钥 Base64,用于本地验证)。
使用步骤
1. 在"签名数据"区输入原始数据;2. 点击"生成时间戳签名"按钮;3. 查看生成的时间戳、哈希和令牌;4. 验证时在验证区输入原始数据和令牌;5. 点击"验证"按钮,查看结果。
注意事项
本工具为模拟实现,HMAC 密钥嵌入令牌中,仅适合教学演示;真实时间戳需由 TSA 签发,使用非对称密钥保证不可伪造;令牌需完整保存,缺失任何字段都无法验证;浏览器时间不准确会影响时间戳可信度。