ASSURANCE

Tandatangan dan pengesahan.

Detached signature mengikat metadata laporan canonical tanpa memasukkan private key.

Tandatangani

python scanner.py report sign --report report.kfif.json --private-key signing-private.pem --signature report.sig.json

Sahkan

python scanner.py report verify-signature --report report.kfif.json --signature report.sig.json --public-key signing-public.pem

Kepercayaan

Signature yang sah masih boleh menggunakan key yang tidak dipercayai atau telah dibatalkan. Registry setempat bukan PKI, HSM atau KMS.