Nordibo
Mötesbevis

Verifiera ett mötesbevis

Klistra in ett nordibo-receipt/v1-kvitto, eller ladda upp filen. Verifieringen sker helt i din egen webbläsare - ingenting skickas till Nordibo. Vi hämtar bara vår publika signeringsnyckel (ingen personuppgift, ingen mötesdata) för att kontrollera signaturen.

Verifieringen görs med Web Crypto API direkt i webbläsaren (RS256, JCS-kanonisering enligt RFC 8785). Ingen extern tjänst, inget JavaScript-bibliotek laddas in - koden på den här sidan är hela verifieraren. Vill du hellre köra det offline: samma logik finns dokumenterad på schemasidan.

Så funkar det

  1. Kvittots signatures-fält tas bort, resten kanoniseras (JCS, RFC 8785) till en deterministisk byte-sträng.
  2. protected-headern avkodas för att hitta kid (vilken nyckel) och typ (vilket syfte - måste vara nordibo-receipt+jws, aldrig något annat).
  3. Nordibos publika nyckel för just det syftet hämtas från /receipts/jwks - en EGEN nyckel, skild från den som signerar OAuth-tokens eller A2A-kort.
  4. Signaturen verifieras mot den kanoniserade byte-strängen. Håller den: kvittot är exakt det Nordibo utfärdade, ordagrant.