Certified 1.1
bkc-certified/1.1FROZEN
- Canonicalizzazione
- JSON canonico: chiavi ordinate, nessuno spazio, timestamp normalizzati in UTC.
- Firma
- ECDSA P-256 (IEEE P1363) su SHA-256 del manifest canonico, più HMAC storico di continuità.
- Semantica audit
- Catena append-only: entry_hash = SHA-256(prev_hash | seq | evento | istante | payload canonico).
- Congelato il
- 2026-08-19
- Firma asimmetrica verificabile con la sola chiave pubblica
- key_id nel manifest: rotazione senza invalidare le prove esistenti
- Verdetto a tre stati: VALID, REVOKED, NOT_VERIFIED
- Ancora di audit fissata all'emissione