
先明确存证能够说明什么
讨论区块链存证,适用范围应限定在电子数据的记录、完整性核验和时间关联。以太坊区块文档说明,区块通过前一区块的哈希相互关联,验证者依据共识规则核验交易和状态变化。这种结构使历史数据的改动能够被发现,为核验链上记录提供基础。
需要区分数据记录与内容真实性:一份文件被记录,不能据此推导文件中的事件确实发生,也不能直接认定提交者就是作者或权利人。这些判断需要额外证据。

明确存入原文还是摘要
存证前应弄清系统保存的是完整文件、文件哈希,还是指向其他位置的引用。这决定了日后能够核验什么。如果只记录哈希,核验时仍需取得对应原文件,并采用相同算法重新计算摘要。

原文件应与计算哈希时的版本保持一致。文字显示相同但编码、文件格式或内部信息发生变化,文件字节也可能不同。因此,应保留原始文件、算法标识和处理规则,避免只有一串摘要却无法复核其来源。
区分区块时间与可信时间戳
区块中的时间字段属于链上记录的一部分。业务操作时间、提交时间和进入区块的时间可能不同,不能直接将区块时间解释为文件最初创作时间。提交请求也不代表已经完成链上记录,还需核验实际纳入区块及其确认状态。
RFC 3161描述的时间戳服务,由时间戳机构将数据摘要与可信时间关联并签名,用于支持数据在特定时间之前已存在的证明。其验证依赖摘要、签名、证书和服务策略,不能仅凭界面显示的时间判断有效。
保留可独立核验的证据
完整的核验材料应能够连接原文件、摘要与对应记录。对于链上存证,需要保留足以定位网络和记录的信息;对于时间戳,需要保留令牌及验证所需的证书等材料。仅有成功截图,通常不足以完成这些技术核验。
采用RFC 3161时间戳时,应检查返回摘要与请求是否一致、签名是否有效、证书状态和策略是否符合用途;请求包含随机数时,还应核对返回值。获得响应与验证通过是两个不同环节。
常见误解与适用条件
哈希不是文件备份,也不会自动核实提交人的身份。RFC 3161的时间戳机制本身不验证请求者身份,因此身份关联需要另行建立。
区块链存证适合辅助检查文件是否与已记录版本一致、追溯记录顺序。若目标还包括证明作者身份、业务事实或法律责任,就需要结合身份材料、形成过程和相关规则,不能仅靠一条链上记录完成判断。