Let’s Seal 是一个近期在 GitHub 上引发关注的开源项目,旨在成为文档签名与防篡改领域的 “Let’s Encrypt”。该项目推出了名为 SEAL(Sealed Evidence Anchored to a Ledger)的开放标准,用于验证文件的真实性、完整性及签署时间。其核心使命是将原本昂贵的付费文档密封服务转变为免费、开放的公共基础设施。技术层面,Let’s Seal 支持多种文件格式的原生签名,包括 PDF(PAdES)、图像视频(C2PA)、电子邮件(S/MIME)以及软件供应链工件(SBOM/SLSA)。它利用 OpenTimestamps 将时间戳锚定到比特币区块链上,并采用符合 RFC 6962 标准的公共透明日志,确保任何人都可以离线验证文件是否被篡改、由谁签署以及何时存在。项目提供了 Web 应用、命令行工具(sealbot)、REST API 及 SDK,并允许用户完全自托管。所有代码基于 Apache-2.0 协议开源,承诺永久免费且无单次使用费用,致力于让数字真实性验证像浏览器锁头图标一样普及。
事件分析
💡 核心观点:Let’s Seal 通过聚合现有密码学标准并提供免费开源服务,正在将数字真实性验证从昂贵的商业特权转变为像 HTTPS 一样普及的基础网络设施。
原文链接:Hacker News





