Qué hace esta herramienta de archivos
Importa la clave pública JWK del paquete de firma y utiliza Web Crypto para verificar ECDSA P-256 o RSA-PSS. También recalcula SHA-256 para detectar modificaciones del contenido.
La verificación solo se marca como válida cuando la firma criptográfica y el SHA-256 calculado sobre el archivo actual coinciden con los datos del paquete.
El resultado confirma integridad frente a la clave pública incluida. No valida certificados externos, identidad legal ni revocación de claves.