ASSURANCE
Tandatangan dan pengesahan.
Detached signature mengikat metadata laporan canonical tanpa memasukkan private key.
Tandatangani
python scanner.py report sign --report report.kfif.json --private-key signing-private.pem --signature report.sig.jsonSahkan
python scanner.py report verify-signature --report report.kfif.json --signature report.sig.json --public-key signing-public.pemKepercayaan
Signature yang sah masih boleh menggunakan key yang tidak dipercayai atau telah dibatalkan. Registry setempat bukan PKI, HSM atau KMS.