Um certificado TLS geralmente é a parte mais silenciosa de qualquer conexão. Eu nunca leio o meu. Alguma autoridade que ninguém questiona garante isso, o cadeado fica verde e é isso.
@OpenGradient O certificado do Chat não pode ser tão chato. Sua chave pública é hashada e selada na própria atestação do enclave, em um campo chamado user_data.
Não é uma cadeia de assinaturas voltando para alguma autoridade. É um número, assado diretamente na prova de que o código certo estava rodando quando a conexão aconteceu.
Eu peguei o certificado do registro on-chain da OpenGradient uma vez e verifiquei o hash contra a atestação eu mesmo. Eles ou combinam ou não. Sem autoridade para chamar, nada em que acreditar. Só matemática.
Exceto que a matemática só verifica uma coisa. Ela confirma que o certificado corresponde ao que está sentado no registro da OpenGradient agora. Não diz nada sobre a tarde em que alguém realmente escreveu aquele registro — se o hash que entrou era mesmo o certo. Se algo foi confundido antes da cadeia começar a se verificar.
Uma autoridade de certificação pode ser questionada anos depois; os registros de assinatura estão por aí em algum lugar. O registro que eu examinei não deixou nada parecido com isso para trás.
O que quer que tenha acontecido no dia em que aquele hash foi escrito, ou aconteceu corretamente. Não aconteceu, e não há uma segunda cópia em lugar nenhum para verificar.
#OPG $OPG
@OpenGradient O certificado do Chat não pode ser tão chato. Sua chave pública é hashada e selada na própria atestação do enclave, em um campo chamado user_data.
Não é uma cadeia de assinaturas voltando para alguma autoridade. É um número, assado diretamente na prova de que o código certo estava rodando quando a conexão aconteceu.
Eu peguei o certificado do registro on-chain da OpenGradient uma vez e verifiquei o hash contra a atestação eu mesmo. Eles ou combinam ou não. Sem autoridade para chamar, nada em que acreditar. Só matemática.
Exceto que a matemática só verifica uma coisa. Ela confirma que o certificado corresponde ao que está sentado no registro da OpenGradient agora. Não diz nada sobre a tarde em que alguém realmente escreveu aquele registro — se o hash que entrou era mesmo o certo. Se algo foi confundido antes da cadeia começar a se verificar.
Uma autoridade de certificação pode ser questionada anos depois; os registros de assinatura estão por aí em algum lugar. O registro que eu examinei não deixou nada parecido com isso para trás.
O que quer que tenha acontecido no dia em que aquele hash foi escrito, ou aconteceu corretamente. Não aconteceu, e não há uma segunda cópia em lugar nenhum para verificar.
#OPG $OPG