โปรดทราบว่า $s_i$ และ $u_i$ ต้องเป็นสเกลาร์ (จำนวนเต็มบวกน้อยกว่าลำดับกลุ่ม $\ell$ ของตัวสร้าง) และไม่ใช่องค์ประกอบฟิลด์
ในสัญกรณ์เพิ่มเติม:
คุณมีชุดสัญญาผูกมัด Pedersen ของแบบฟอร์ม $L_i = s_iG+u_iH$ ที่ไหน $s_i$ เป็นปัจจัยที่ทำให้ไม่เห็นแบบสุ่มและ $u_i$ เป็นคุณค่าที่ยึดมั่น
เพื่อพิสูจน์ว่าความมุ่งมั่นของ Pedersen $L_i$ กระทำค่า $u$เพียงระบุลายเซ็นสำหรับ $L_i - uH$ บนเครื่องกำเนิดไฟฟ้า $G$. สิ่งนี้พิสูจน์ค่า (บนตัวสร้าง $H$) ยกเลิกกันเอง เพราะหากไม่ยกเลิกกัน ลายเซ็นจะทำไม่ได้ (เพราะ $G$ และ $H$ ถูกเลือกเช่นนั้น $h$ เป็นสิ่งที่ไม่สามารถรู้ได้เช่นนั้น $H=hG$). คีย์ส่วนตัวที่คุณรู้จักเท่านั้นจะเป็น $s_i$.
เพื่อพิสูจน์ว่าหนึ่งในรายการข้อผูกพันของ Pedersen เป็นข้อผูกพันบางประการ $u$ ค่าเพียงให้ลายเซ็นแหวนแทน สิ่งนี้จะพิสูจน์ว่าอย่างน้อยหนึ่งกรณี คุณได้ยึดมั่นในคุณค่านั้น รายการคีย์สาธารณะในลายเซ็นแหวนจะเป็น $\{L_i - uH\}$และเฉพาะที่ไหน $u\overset{?}{=} u_i$ จะมีรหัสส่วนตัวที่เกี่ยวข้องหรือไม่ $s_i$.