Offene Verifikationsspezifikation · v1

ProofReg-Zertifikatsverifizierung — ohne ProofReg

Diese Spezifikation ist CANON: Die Memo-Formate unten sind eingefroren (2026-07-04) und ändern sich nie. Erweiterungen dürfen nur neue key=value-Paare hinzufügen; Parser müssen unbekannte Keys ignorieren.

1. Was wird verankert, wo

ProofReg schreibt zwei Arten von Memos auf den öffentlichen XRP Ledger:

ArtGesendet vonZweck
Dateiregistrierung (tx1)ProofReg-Funding-KontoVerankert den SHA-256-Fingerabdruck einer Kundendatei.
Zertifikatsanker (tx2 solo / tx3 duo)Festes, dediziertes Ankerkonto:
rnxVRoVF7EKwGNZWoPCvGJcijbvZq9v3Da
Verankert den SHA-256-Fingerabdruck des ausgestellten Zertifikat-PDF selbst.

Das dedizierte Ankerkonto trägt ausschließlich Zertifikatsanker, sodass seine Transaktionsliste klein und durchsuchbar bleibt. Es wechselt nie; sollte es je kompromittiert werden, wird das Nachfolgekonto öffentlich angekündigt und diese Ankündigung selbst vom alten Konto aus verankert.

2. Memo-Formate (eingefroren)

2.1 Dateiregistrierung (tx1)

PROOFREG|sha256=<64 lowercase hex>[|label=<text>][|reg=<text>]|id=<PR-YYYY-NNNNNN>[|ref=<PR-YYYY-NNNNNN>]

2.2 Zertifikatsanker (tx2 / tx3)

PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=solo|issued=YYYY-MM-DD
PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=duo|issued=YYYY-MM-DD
PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=dossier|issued=YYYY-MM-DD

Die Memo-Präfixe unterscheiden sich bewusst: Dateianker (PROOFREG) und Zertifikatsanker (PROOFREG-CERT) können nie verwechselt werden.

3. Die vier Verifizierungsschritte (wie auf jedem Zertifikat gedruckt)

  1. Öffne einen öffentlichen XRP-Ledger-Explorer und suche das feste Ankerkonto oben.
  2. Sieh dir die Transaktionen dieses Kontos rund um das Ausstellungsdatum an.
  3. Finde die Transaktion, deren Memo diese Certificate-ID enthält (Format PROOFREG-CERT).
  4. Berechne den SHA-256 dieser PDF-Datei und vergleiche ihn mit dem sha256 in diesem Memo. Gleich = echt.

Diese Schritte verlangen nichts von ProofReg — nicht die Website, nicht die Mitwirkung, nicht den Fortbestand. Die Verify-Seite unter verify.proofreg.com ist der bequeme Weg, nie der einzige.

4. Die Dateiname-Komfortschicht

Nach dem Verankern wird die Zertifikatsdatei benannt ProofReg_<certificate-id>_<anchor-transaction>.pdf. Ein Dateiname gehört nicht zu den Bytes einer Datei und verändert den Fingerabdruck daher nicht. Trägt die Datei noch ihren ursprünglichen Namen, lässt sich die Ankertransaktion direkt daraus ablesen. Der Dateiname ist Komfort, nie Beweis: Umbenennen bricht nichts, und ein gefälschtes Zertifikat mit einem echten Transaktionsnamen verrät sich in dem Moment, in dem sein Fingerabdruck nicht zum verankerten passt.

5. Reichweite des Nachweises (eingefrorene Zertifikats-Fußzeile)

Solo: „Unabhängiger Nachweis, dass dieser Fingerabdruck vor diesem Zeitpunkt auf dem XRP Ledger existierte. ProofReg verknüpft diesen Fingerabdruck nicht mit einer verifizierten Identität und bewertet den Inhalt nicht.“

Duo: „Unabhängiger Nachweis, dass beide Parteien jeweils vor ihrem eigenen Ledger-Zeitpunkt ein byte-identisches Exemplar dieser Datei hatten. Es beweist nicht, dass sie einverstanden waren, es gelesen oder gebilligt haben — sondern dass sie dasselbe Dokument hatten. ProofReg verknüpft diese Registrierungen nicht mit verifizierten Identitäten und bewertet den Inhalt nicht.“

Spezifikationsversion v1 — eingefroren 2026-07-04. Erweiterungen fügen nur Keys hinzu; bestehende Keys ändern sich nie.

Aktualisiert Juli 2026