verify_receipt
Validate a Trust Gate receipt using only its certificate, without external calls. Optionally enforce post-quantum signature presence to block signature-stripping downgrade attacks.
Instructions
Verify a Trust Gate receipt from the certificate alone (offline). require_pq=True (default via OAO_REQUIRE_PQ) FAILS if the ML-DSA-65 or SLH-DSA legs are missing -- defends against signature-stripping downgrade attacks.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| receipt | Yes | ||
| require_pq | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |