cose_sign1_verify
[cose_sign1] 验证 COSE_Sign1 签名(RFC 9052 §4.4 Sig_structure 重构验签)。 【算法】按 protected 头 alg 声明分派:-7/-35/-36(ES,裸 r||s → DER) 与 -8(Ed25519)。 【参数】
cose_sign1_in_hex:COSE_Sign1 消息(≤128KB,hex)
ecc_public_key_in_pem:验签公钥 PEM。留空时从 payload 的 certificate 字段提取公钥(复刻 KMS 验 Nitro attestation 文档方式)
external_aad_in_hex:与签名时一致的外部 AAD(可选) 【输出】verified(bool)、reason、key_source(provided_pem 或 payload_certificate)、protected_header、payload_in_hex、payload_json、 payload_certificate_in_pem、sig_structure_in_hex、structure_tree。 【注意】verified=false 是成功响应(附 reason);仅消息无法解析为 4 元素 COSE_Sign1 数组才返回错误码。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| cose_sign1_in_hex | No | COSE_Sign1 消息的十六进制字符串(≤128KB,4 元素数组) | |
| external_aad_in_hex | No | 外部 AAD 的十六进制字符串(可选;参与 Sig_structure 但不出现在消息里) | |
| ecc_public_key_in_pem | No | ECC 公钥的 PEM 文本(含 BEGIN/END 头尾的 Base64 编码文本) | |
| detached_payload_in_hex | No | detached 消息的外部载荷十六进制字符串(消息 payload 为 null 时验签必填,1B~256KB) |