Verifiera ett mötesbevis
Klistra in ett nordibo-receipt/v1-kvitto, eller ladda upp
filen. Verifieringen sker helt i din egen webbläsare - ingenting skickas till Nordibo.
Vi hämtar bara vår publika signeringsnyckel (ingen personuppgift, ingen mötesdata) för
att kontrollera signaturen.
Verifieringen görs med Web Crypto API direkt i webbläsaren (RS256, JCS-kanonisering
enligt RFC 8785). Ingen extern tjänst, inget JavaScript-bibliotek laddas in - koden på
den här sidan är hela verifieraren. Vill du hellre köra det offline: samma logik finns
dokumenterad på schemasidan.
Så funkar det
- Kvittots
signatures-fält tas bort, resten kanoniseras (JCS, RFC 8785) till en deterministisk byte-sträng. protected-headern avkodas för att hittakid(vilken nyckel) ochtyp(vilket syfte - måste varanordibo-receipt+jws, aldrig något annat).- Nordibos publika nyckel för just det syftet hämtas från
/receipts/jwks- en EGEN nyckel, skild från den som signerar OAuth-tokens eller A2A-kort. - Signaturen verifieras mot den kanoniserade byte-strängen. Håller den: kvittot är exakt det Nordibo utfärdade, ordagrant.