Show HN: Let's Seal – 文档签名的 Let's Encrypt,免费且可自托管
文档签名的“Let's Encrypt”来了:免费、开源、自托管
在数字签名领域,Adobe 的 Approved Trust List(AATL)和 DocuSign 等商业服务长期占据主导地位,用户往往需要为每份文档支付费用,且验证流程受限于特定商业生态。现在,一个名为 Let's Seal 的开源项目试图打破这一格局,其口号是“做文档证明领域的 Let's Encrypt”——让文档签名像 HTTPS 证书一样免费、开放、可自托管。
核心标准:SEAL
Let's Seal 的核心是 SEAL(Sealed Evidence Anchored to a Ledger) 标准,它定义了一种证明文件真实性的方法:一份文件被密封后,任何人都可以使用任意符合标准的工具验证其完整性、签发时间和签发者身份。项目提供了参考实现、免费网络服务以及自托管方案,所有组件均开源(Apache-2.0 许可证)。
三种使用方式,全部免费
- Web 应用:访问 app.letsseal.org 即可在浏览器中免费密封文件,支持远程或当面签名请求,甚至无需电子邮件即可完成签署。
- 命令行与 API:
sealbot终端工具、REST API 和 SDK 允许开发者将密封功能集成到自有系统中。 - 自托管:用户可以运行完整的密封引擎,使用自己的证书颁发机构(CA)签发密封,完全掌控数据。
验证功能始终免费且无需账户,可通过 verify.letsseal.org 或离线工具完成。
密封证明的三重保证
一份 SEAL 证明从三个维度提供加密保证:
- 完整性:文件自密封后未被修改一个字节,任何改动都会导致签名失效。
- 时间锚定:通过 OpenTimestamps 将时间戳锚定到比特币区块链,无需信任 Let's Seal 自身。
- 签发者身份:由特定证书签发,若组织已证明域名控制权,密封将携带该域名作为可机器验证的身份标识。
此外,每次密封都会被写入一个公开、仅可追加的透明度日志(遵循 RFC 6962),其根哈希同样锚定到比特币区块链,使得密封记录的本身也可防篡改,任何人都可审计。
行业意义与挑战
Let's Seal 的理念与 Let's Encrypt 如出一辙:将数字签名从“付费服务”转变为“公共基础设施”。在 AI 生成内容泛滥、文档伪造风险上升的当下,免费且可验证的签名方案具有重要价值。然而,要挑战 Adobe 的 AATL 生态和 DocuSign 的便利性,Let's Seal 仍需解决用户习惯、商业集成和证书信任链的普及问题。目前,其自托管模式更适合对成本和数据主权敏感的企业与开发者,而普通用户可能更依赖其免费 Web 服务。
无论如何,Let's Seal 为文档真实性认证带来了一个真正的开源替代方案,其“永久免费、无每文档费用”的承诺,可能成为推动行业变革的起点。