鍵と署名

PGP鍵と署名付きPDF

見積書・請求書・履歴書などのPDFには、自分で発行した証明書で署名しています。商用の認証局を使っていないため、PDFビューアでは署名者が「不明」と表示されます。このページで、PDFが本当に私からのもので、改ざんされていないことを確認できます。

PDFを検証する

下にPDFをドロップしてください。信頼の連鎖のすべての段階をブラウザ内で確認します。

信頼の仕組み

  1. 起点は私のPGP鍵です。keys.openpgp.org と GitHub にも別途公開しているので、このサイト以外でもフィンガープリントを確認できます。
  2. PGP鍵でルート証明書のフィンガープリントに署名しています(x509.cert.sha512.asc)。
  3. ルート証明書はオフラインで保管し、署名用証明書の発行と失効リスト(CRL)の公開だけに使います。署名鍵が盗まれても失効できます。
  4. 署名用証明書でPDFに署名し、独立したタイムスタンプ局がそれぞれの署名時刻を証明します。

PGP鍵

フィンガープリント

7526 0AC4 B55D 0A91 A079 760C BE7E 6798 D983 5EA6

公開鍵をダウンロード

同じ鍵の公開先:

X.509証明書

ルート証明書(CA)

Eymeric CHAUCHAT Root CA · 有効期限 2036年9月25日

SHA-256
82:29:9B:C3:08:9B:58:24:C7:B2:0D:20:D4:57:A2:7F:9B:F9:76:E3:66:04:B6:C4:6D:A0:4A:1B:C2:10:A8:45
SHA-512
90b1bec4c4ff9649b527b3a291e540b4ae8e80ff72eca7a0777b92a3e81e15a87c87b50a2eddc5a9127eaec04972e727d45be85ae65f3a0c82be0b0b4fb69348

root.cert.pemroot.cert.der

現在の署名用証明書

Eymeric CHAUCHAT <eymeric.chauchat@gmail.com> · 有効期限 2027年11月2日

SHA-256
D5:17:D6:88:A1:4C:A1:20:63:D4:D2:63:74:BF:D6:AE:79:20:53:8E:4F:A2:16:AC:69:9F:E4:E2:20:A9:73:A9
SHA-512
902ab42441d4053e40748a80bcbf05446d7d9ef0a2c5274b531f329078131893f2800a10c9a2eeb4d73723122ca653715bb221e424e463b4822279f28b61c392

signing.cert.pemsigning.cert.der

失効リスト(CRL)

次回更新 2027年11月2日

root.crl

PGP鍵で署名した証明書のフィンガープリント

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

90b1bec4c4ff9649b527b3a291e540b4ae8e80ff72eca7a0777b92a3e81e15a87c87b50a2eddc5a9127eaec04972e727d45be85ae65f3a0c82be0b0b4fb69348  root.cert.der
5bf1cde666c0be6530d7e68c5dd84d11d331589b6ce7b07fd64467b88e1296da99133b177812715c238bcd5a7b8bb51a526f83b726056db65c6bae7684bc73db  root.cert.pem
902ab42441d4053e40748a80bcbf05446d7d9ef0a2c5274b531f329078131893f2800a10c9a2eeb4d73723122ca653715bb221e424e463b4822279f28b61c392  signing.cert.der
887e76f7dddb6b624e8fa6ed57a991ef7221b9c348428e11abbeb3b924e414bc0b87900b9444ecaedc2adf044c1a2b6114733e4fb4e180e6c62e2fc150c93afa  signing.cert.pem
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQQBs3Qb0toM6HaKl3wOzyTdmxKvZgUCarrMvQAKCRAOzyTdmxKv
ZjUmAP9c1IwpxkHJyOuO+7jhtAIJnTaoFBySfT44ervryvzW8wEAtzh9bIn40wQQ
Z8jg37srC+2ZUJ8Bd/fHRGHJI9zEZws=
=0GV9
-----END PGP SIGNATURE-----

x509.cert.sha512.asc

このページを信用できない場合は手動で確認

標準的なコマンドラインツールで同じ確認ができます:

curl -sO 'https://eymeric.me/gpg/{eymeric.asc,x509.cert.sha512.asc,root.cert.der,root.cert.pem,signing.cert.der,signing.cert.pem,root.crl}'
gpg --keyserver hkps://keys.openpgp.org --recv-keys 75260AC4B55D0A91A079760CBE7E6798D9835EA6
gpg --verify x509.cert.sha512.asc
gpg --decrypt x509.cert.sha512.asc | sha512sum -c
openssl crl -inform der -in root.crl -out root.crl.pem
openssl verify -CAfile root.cert.pem -CRLfile root.crl.pem -crl_check signing.cert.pem
pyhanko sign validate --pretty-print --trust root.cert.pem document.pdf

オフライン検証ツール

同じ検証ツールと私の鍵を内蔵した、単体のHTMLファイルです。保存して中身を確認し、オフラインでも使えます。

verify.html をダウンロード