# Données Cesium plus, à quoi correspond exactement le hash?

**URL:** https://forum.duniter.org/t/donnees-cesium-plus-a-quoi-correspond-exactement-le-hash/12156
**Category:** Cesium
**Tags:** cesium-plus, signature, datapods
**Created:** [4 April 2024 10:17 UTC](https://forum.duniter.org/t/donnees-cesium-plus-a-quoi-correspond-exactement-le-hash/12156 "2024-04-04T10:17:54Z")
**Posts on this page:** 1
**Showing post:** 5

<div class="post-metadata">

### Author: ![HugoTrentesaux](https://forum.duniter.org/user_avatar/forum.duniter.org/hugotrentesaux/32/6396_2.png) [@HugoTrentesaux](https://forum.duniter.org/u/HugoTrentesaux)
#### Post date: [22 May 2024 14:01 UTC](https://forum.duniter.org/t/donnees-cesium-plus-a-quoi-correspond-exactement-le-hash/12156/5 "2024-05-22T14:01:22Z")

</div>

> **oups**
>
> > [@Soumission via endpoint http (centralisé) et format de signature](https://forum.duniter.org/t/soumission-via-endpoint-http-centralise-et-format-de-signature/12260/5):
> >
> > Ma demande est juste de laisser le fichier profile intact,
> 
> Je tente de reproduire ceci.
> 
> 1. je récupère un profil au format texte brut : [https://g1.data.e-is.pro/user/profile/38MEAZN68Pz1DTvT3tqgxx4yQP6snJCQhPqEFxbDk4aE](https://g1.data.e-is.pro/user/profile/38MEAZN68Pz1DTvT3tqgxx4yQP6snJCQhPqEFxbDk4aE)
> 2. je retire les champs “hash” et “signature”: `"hash":"CFF2E187298BC9CEAA6457A1385A7A53A03BD173B69304316F9EBBC2E6625F5C","signature":"Xo0Cf5opgtT3bcZAGFCIs1/wD7NE2+mlr51QIZgcYGFte6Pc6i7CQBNU/PRFAo56+yaPjIHggK43JGFWHw6TBQ==",`
> 3. je calcule le hash du reste `shasum profile`
> 4. je tombe sur un autre résultat : `aa06ff9281ec4618c656221925606a4777536c11`
> 
> Dans le code, je ne trouve pas plus précis que `readAndVerifyIssuerSignature` [cesium-plus-pod-core/src/main/java/org/duniter/elasticsearch/service/AbstractService.java · master · clients / Cesium-grp / cesium-plus-pod · GitLab](https://git.duniter.org/clients/cesium-grp/cesium-plus-pod/-/blob/master/cesium-plus-pod-core/src/main/java/org/duniter/elasticsearch/service/AbstractService.java#L149-L170)
> 
> Peux-tu confirmer :
> 
> - comment récupérer un profil intact
> - comment retirer les champs hash et signature de la même manière que la vérification C+ pod
> - quel algorithme de hachage est utilisé précisément (et pourquoi signer un hash plutôt que le document ?)
> 
> Parce que je veux bien mettre les profils intacts dans les datapods, mais ce serait mieux si je pouvais m’assurer qu’ils sont vraiment intacts.

J’avais juste oublié de retirer l’en-tête de la réponse :

1. je récupère un profil au format texte brut : [https://g1.data.e-is.pro/user/profile/38MEAZN68Pz1DTvT3tqgxx4yQP6snJCQhPqEFxbDk4aE](https://g1.data.e-is.pro/user/profile/38MEAZN68Pz1DTvT3tqgxx4yQP6snJCQhPqEFxbDk4aE)
2. je prends uniquement le champ “\_source”
3. je retire les champs “hash” et “signature”: `"hash":"CFF2E187298BC9CEAA6457A1385A7A53A03BD173B69304316F9EBBC2E6625F5C","signature":"Xo0Cf5opgtT3bcZAGFCIs1/wD7NE2+mlr51QIZgcYGFte6Pc6i7CQBNU/PRFAo56+yaPjIHggK43JGFWHw6TBQ==",`
4. je calcule le hash du reste `shasum -a 256 profile`
5. je tombe bien sur le résultat : `cff2e187298bc9ceaa6457a1385a7a53a03bd173b69304316f9ebbc2e6625f5c`

Il me reste à vérifier la signature mais ça devrait être bon.

Y a-t-il un moyen de récupérer la source au format brut sans l’en-tête ?

---

_[View the full topic](https://forum.duniter.org/t/donnees-cesium-plus-a-quoi-correspond-exactement-le-hash/12156)._
