Đúng kích thước 2048 bit
Public key được parse và kiểm tra bit length. Key khác 2048 bit bị từ chối với lỗi RSA-2048.
Trong backend hiện tại, cAuth chuẩn hóa public key PEM, kiểm tra đúng 2048 bit, gắn key fingerprint với identity fingerprint và ghi nhận thuật toán chữ ký RSA-SHA256. Mục tiêu là biến “ai ký” thành một phần có thể kiểm tra của Evidence, thay vì chỉ lưu một tên hiển thị.
Đây là mô tả theo code path hiện tại, không phải lời hứa về một mô-đun HSM hay một chứng thư đủ điều kiện.
Public key được parse và kiểm tra bit length. Key khác 2048 bit bị từ chối với lỗi RSA-2048.
Public key được fingerprint thành chuỗi SHA-256 để dùng trong binding và truy xuất lịch sử.
Identity fingerprint đại diện cho revision định danh; thay đổi identity có thể dẫn tới key/revision mới.
Key cũ có thể chuyển sang SUPERSEDED trong luồng re-verification và rotation; Evidence cũ vẫn giữ fingerprint lịch sử.
Database binding hiện tại ghi rõ key_algorithm=RSA-2048 và signature_algorithm=RSA-SHA256.
Evidence Package chứa public-key.pem và binding metadata; private key của người dùng không nằm trong package công khai.
RSA bảo vệ phép ký; toàn bộ trust model còn phụ thuộc vào quản lý khóa, eKYC, session security, endpoint authorization và kiểm chứng artifact.
NIST mô tả RSA 2048 kết hợp SHA-256 ở mức tối đa khoảng 112-bit security strength theo SP 800-57; mức phù hợp thực tế phụ thuộc vào use case và toàn bộ hệ sinh thái khóa.
Không cần private key để xác thực signature.
So sánh với key_fingerprint trong binding.
Kiểm tra identity_fingerprint + revision.
Xác nhận RSA-SHA256 trên payload.
So chain root, artifacts, timestamp, OTS.