🔐

Paket-Verifikation

Laden Sie ein Auditara-Exportpaket hoch, um dessen Echtheit und Integrität unabhängig zu prüfen. Keine Anmeldung erforderlich — alle Prüfungen laufen serverseitig mit OpenSSL und SHA-256.

RFC 3161 · Sectigo/eIDAS SHA-256 · WORM Keine Datenspeicherung OpenSSL-verifiziert
📦

ZIP-Paket hochladen

Datei hier ablegen oder klicken zum Auswählen

Auditara_Legal_*_PACKAGE.zip · max. 50 MB

Paket wird analysiert…

Verifikationsschritte
🖥 Manuelle Verifikation mit OpenSSL (für Experten)

Für eine vollständig unabhängige Prüfung ohne diesen Server können Sie die folgenden Befehle auf Ihrem eigenen System ausführen. Voraussetzung: openssl und sha256sum müssen installiert sein (Linux/macOS). Unter Windows: Git Bash oder WSL verwenden.

Was ist eine TSR-Datei?
TSR (Time Stamp Response) ist ein kryptografischer Beweis gemäß RFC 3161, ausgestellt von der Zertifizierungsstelle Sectigo. Er beweist unwiderlegbar, dass das Paket zu einem bestimmten Zeitpunkt existierte und seitdem nicht verändert wurde. Dieses Verfahren ist nach eIDAS-Verordnung rechtlich anerkannt.

OpenSSL installieren:
Linux/macOS: apt install openssl oder brew install openssl
Windows: Git Bash oder WSL

Was tun wenn die Verifikation fehlschlägt?
Ein Fehler bedeutet, dass das Paket nach dem Export verändert wurde oder beschädigt ist. Fordern Sie ein neues Paket beim Absender an und vergleichen Sie den Sealed Hash. Für rechtliche Zwecke wenden Sie sich an den Aussteller des Pakets.

Schritt 1 — Paket-Zeitstempel prüfen:
openssl ts -verify -in legal_package.tsr \ -data legal_package.zip \ -CAfile sectigo-tsa-full-chain.pem
Schritt 2 — Datei-Integrität prüfen:
sha256sum -c manifest.sha256
Schritt 3 — Ticket-Zeitstempel prüfen:
openssl ts -verify -in tsa_response.tsr \ -queryfile tsa_request.tsq \ -CAfile sectigo-tsa-full-chain.pem
Schritt 4 — Hash-Kette prüfen:

Öffnen Sie chain_of_custody.csv in Excel oder einem Texteditor. Alle Einträge in der Spalte hash_verified müssen OK sein. Die letzte Zeile (SEALED_HASH) muss dem Sealed Hash aus VERIFICATION_README.txt entsprechen.

CA-Zertifikat falls nicht im Paket:
curl -O https://crt.sectigo.com/SectigoPublicTimeStampingRootR46.pem