VERIFY · SELF-CHECK
自己検証 — 公開ファイルのハッシュを一括照合
この照合が拾うのは次の3つである。一致=台帳の値と配信バイトが同じ。不一致=ファイルが台帳の記録と違う(改変、または転送時の変換)。未配置=台帳に載っているのに実在しない(公開したと告知しながら置き忘れた状態)。当研究所は過去に「未配置」を3回発生させており、その都度訂正記録に残している。この頁はその再発を誰でも即座に検出できるようにするためのものである。
未実行
コマンドで行う場合
ブラウザを使わずに同じことを行うには、次を実行する。結果は上の照合と一致する。
curl -s https://fxir.jp/docs/HASHES.txt | grep -v '^#' | grep -v '^$' | while read h f; do
case "$f" in ../*) u="https://fxir.jp/${f#../}";; *) u="https://fxir.jp/docs/$f";; esac
a=$(curl -s "$u" | sha256sum | cut -d' ' -f1)
[ "$a" = "$h" ] && echo "OK $f" || echo "NG $f"
done
この照合で分からないこと
ハッシュの一致は、台帳に書かれた値と配信されているバイトが同じことだけを示す。台帳そのものが後から書き換えられていないことは、この照合では分からない。それを確かめるには、GitHubの変更履歴と、事前登録に付したOpenTimestampsの受領書(Bitcoinブロックへの刻印)を参照する必要がある。
関連: WP-001の検証情報 ・ ハッシュ台帳 ・ 訂正・撤回の記録 ・ 研究台帳