时间戳签名

RFC 3161 时间戳签名模拟,对数据添加可信时间戳并验证。

签名数据

验证时间戳

使用说明

签名原理

时间戳签名通过将数据哈希与可信时间戳绑定,并使用 HMAC-SHA256 进行签名,证明数据在特定时间点已存在。本工具模拟 RFC 3161 时间戳协议的核心流程:生成数据摘要 → 添加当前时间 → HMAC 签名 → 编码为令牌。生产环境应使用受信任的第三方时间戳机构(TSA)。

令牌结构

令牌为 Base64 编码的 JSON 对象,包含:dataHash(数据 SHA-256 哈希)、timestamp(ISO 8601 时间戳)、unixTimestamp(Unix 秒)、signature(HMAC 签名 Base64)、key(HMAC 密钥 Base64,用于本地验证)。

使用步骤

1. 在"签名数据"区输入原始数据;2. 点击"生成时间戳签名"按钮;3. 查看生成的时间戳、哈希和令牌;4. 验证时在验证区输入原始数据和令牌;5. 点击"验证"按钮,查看结果。

注意事项

本工具为模拟实现,HMAC 密钥嵌入令牌中,仅适合教学演示;真实时间戳需由 TSA 签发,使用非对称密钥保证不可伪造;令牌需完整保存,缺失任何字段都无法验证;浏览器时间不准确会影响时间戳可信度。