Qredential 試用場,自己來破

qredential
掃一份憑證,斷網也能得到答案。這個頁面上的一切都在你的瀏覽器裡執行。
ES256 · SD-JWT
正在產生簽發方金鑰對,並為示範憑證簽章…

這份憑證

一張來自 id.arcadia.example 的虛構駕照。驗證方最終看到什麼,由兩個各自獨立的決定塑造:簽發方決定哪些 claim 可以被隱藏,然後持有方決定其中哪些真的展示。改動任一欄,QR Code 都會重建。

claim 簽發方允許
隱藏
持有方
揭露

實際傳出去的內容

出示的碼

Error correction M

驗證方

下面的結果由 verify() 對著固定的信任清單與快取的狀態清單跑出來。沒有任何請求離開本頁。

Ready
Honest presentation

來破破看

每個按鈕都拿上面那份憑證,做一件攻擊者真會做的事,全用普通的字串操作。按鈕上寫著預期的拒絕代碼,所以你可以拿這個函式庫跟它自己的說法對質。

驗證任意酬載

貼上一個 QC1: 信封,或原始的 SD-JWT 形式。本頁的信任清單上只有示範簽發方,所以來自別處的憑證會被當作未知簽發方拒絕,而那正是正確答案。