eSign.AIeSign.AI

Mga Gabay sa Solusyon

Qualified Timestamps and Long-Term Signature Validation

Ang isang mapagkakatiwalaan na timestamp ay nagpapakita kung kailan ang signature ay na-install. Narito kung paano gumagana ang mga kwalipikadong timestamps at bakit ito mahalaga para sa pangmatagalang ebidensya.

Koponan ng mga Solusyon ng eSign.AI7 min read

Bakit ang pirmahan na walang timestamp ay may takdang wakas

Ang digital signature ay umaasa sa isang sertyfikado na inilabas ng Certificate Authority. Ang sertyfikado na ito ay may panahon ng pagkakaroon—karaniwang 1 hanggang 5 taon. Pagkatapos ng takdang wakas, ang pirmahan ay hindi na maaaring patunayan gamit ang mga standard na mga kasangkapan, kahit na ang pirmahan mismo ay validong ginamit nang inilagay. Isang pinagkakatiwalaang timestamp mula sa Time Stamping Authority (TSA) ay lutasin ito: ito nagpapatunay na ang pirmahan ay umiral bago mag-expire ang sertyfikado, na ginagawa ang pirmahan na maaaring patunayan hanggang sa dulo ng panahon.

RFC 3161

Standard para sa pinagkakatiwalaang timestamps

TSA

Time Stamping Authority

Level T / LT / LTA

PAdES/XAdES LTV levels

Hindi may takdang wakas

Periodo ng pagpapatunay na may LTV

Pirmahan na may at walang pinagkakatiwalaang timestamp

Walang oras na tandaMay mayorya na oras na tanda
Periodo ng pagpapatunayLamang sa panahon ng pagkakaroon ng sertyfikadoHindi may takdang wakas—maaaring patunayan pagkatapos ng expiry
Patunay ng orasLog ng server (mahinang ebidensya)Pinagcryptographically na naka-seal na timestamp ng TSA
Admissibility sa korteBumababa pagkatapos ng expiry ng sertyfikadoPinapanatili hanggang sa dulo ng panahon
Pinakamainam para saShort-term transactionsKontrata, rekord ng pagsunod sa batas, arkib

Paano gumagana ang may awtoridad na oras na tanda

Ang oras na tanda ng TSA ay hindi lamang isang string ng petsa — ito ay isang kriptograpiyang patunay na ang tiyak na nilagdaang data ay umiiral sa tiyak na oras.

01

Pagkatapos na ilagda ng tagapagsinig ang kanilang digital na pirmahan, ang platform ng paglagda ay nagtutuos ng isang kriptograpiyang hash ng nilagdaang data (dokumentong + pirmahan).

02

Ang hash ay ipinadala sa Awtoridad ng Oras na Tanda. Hindi nakikita ng TSA ang dokumento — lamang ang hash. Ito ay pinapag-aralan ang konfidentialidad ng dokumento.

03

Ang TSA ay gumagawa ng token ng oras na tanda (format RFC 3161) na nagkakasundo sa orasan ng TSA. Ang token ay nilagdaan ng may awtoridad na sertipiko ng TSA.

04

Ang token ng oras na tanda ay inilagay sa nilagdaang dokumento (halimbawa, bilang isang PAdES Level T na pirmahan). Ang mga hinaharap na validator ay makakumpirma na ang pirmahan ay umiiral sa oras na tinanda ng TSA.

May awtoridad na oras na tanda vs. napakadahilang oras na tanda

Napakadahilang elektronikong oras na tanda

Ang napakadahilang oras na tanda ay nagkakasundo ng data sa isang oras sa paraan na nagbibigay-bawas sa hindi napapansin na pagbabago. Hindi ito nangangailangan ng may awtoridad na sertipiko ng TSA. Tapat bilang ebidensya ngunit hindi nagdadala ng eIDAS na haka-haka sa katumpakan ng petsa at oras na ito nagtutukoy, at ang integridad ng data na saan ang petsa at oras ay nakatalaga.

May awtoridad na elektronikong oras na tanda

Ang may awtoridad na elektronikong oras na tanda ay inilabas ng may awtoridad na TSA (QTSP-accredited) gamit ang may awtoridad na sertipiko. Sa ilalim ng eIDAS Artikulo 41, ang may awtoridad na elektronikong oras na tanda ay nagkaroon ng haka-haka sa katumpakan ng petsa at oras na ito nagtutukoy, at ang integridad ng data na saan ang petsa at oras ay nakatalaga.

Bakit mahalaga ang may awtoridad para sa ebidensya ng batas

Para sa mga kontrata na maaaring mangailangan ng pagpapatupad sa korte ng EU ilang taon pagkatapos ng paglagda, ang may awtoridad na oras na tanda ay nangangapitalan na ang ebidensya ng oras ay nananatiling tapat. Ang mga hindi may awtoridad na oras na tanda ay katanggap-tanggap bilang ebidensya ngunit maaaring hamunin sa katumpakan ng oras.

Pagpapatupad ng LTV sa iyong workflow ng paglagda

Upang matiyak na ang mga pirmahan ay mananatiling verifiable sa buong panahon ng pag-iimbak, ayusin ang iyong platform ng paglagda na may mga sumusunod na setting.

01

Habilin ang timestamping ng TSA

Ayusin ang iyong platform ng paglagda upang humiling ng oras na tanda mula sa may awtoridad na TSA para sa bawat nilagdaang dokumento. Karamihan sa mga platform ay sumusuporta sa konfigurasyon ng TSA mula sa kahon.

02

Itakda ang antas ng PAdES/XAdES sa LT o LTA

Ang antas LT ay nag-embed ng materyal ng pagpapatibay (certificates, CRLs, OCSP responses) sa dokumento. Ang antas LTA ay nagdagdag ng panahon ng pagsasalain sa pamamagitan ng pag-iimbak para sa pang-ultra-matagalang talaan.

03

Konfigurahin ang pagpapatibay ng pagpawalang-bisa

Siguraduhing makuha at nag-embed ang platform ng CRL o OCSP responses sa panahon ng pag-sign. Ito ay nagpapatunay na ang certificate ay hindi pinawalang-bisa nang ang signature ay ilagay.

04

Susubukin ang pagpapatibay sa matagal na panahon

Gamitin ang kasangkapan ng pagpapatibay (halimbawa, DSS Demo WebApp, pagpapatibay ng signature ng Adobe Reader) upang patunayan na ang pinirmahan na dokumento ay lumampas sa mga pagsusuri ng LTV. Ang ulat ng pagpapatibay ay dapat na patunayan ang timestamp at ang nag-embed na materyal ng pagpapatibay.

05

Itakda ang patakaran ng pag-iingatan

Tukuyin kung gaano katagal dapat iningatan ang pinirmahan na dokumento. Para sa pinagmumulan na industriya, ito ay maaaring maging 7-10 taon o mas matagal. Siguraduhing ang imbakan ay magiging kahusay na tanggapin ang pinirmahan na dokumento na may nag-embed na LTV material.

Paano nagpapatupad ang eSign.AI ang may-kumpiyansa na mga timestamp at LTV

Ang eSign.AI ay nag-embed ng may-kumpiyansa na timestamp at LTV data sa bawat pinirmahan na dokumento ng walang kailangan.

Timestamp mula sa akydetsyang TSA

Ang bawat pinirmahan ng eSign.AI ay kasama ang may-kumpiyansa na timestamp mula sa akydetsyang Time Stamping Authority. Ang timestamp ay nagpapatunay na ang signature ay umiral sa isang tiyak na oras — mahalaga para sa pangmatagalang pagpapatupad.

PAdES B-LT ng walang kailangan

Ang lahat ng PDF signature na ginawa ng eSign.AI ay kasama ang PAdES Baseline B-LT data: certificate ng pag-sign, certificate chain, datos ng pagpawalang-bisa, at timestamp. Ito ay nagpapatunay na ang signature ay mananatiling verifiable pagkatapos ng pagkakatapos ng certificate.

Karaniwang tanong

Kung walang may-kumpiyansa na timestamp, ang signature ay maaaring maging hindi verifiable pagkatapos ng pagkakatapos ng certificate — ang validator ay hindi makapagpatunay na ang signature ay nilikha sa panahon ng pagkakaroon ng pagkakaroon ng certificate. Sa may-kumpiyansa na timestamp, ang validator ay makapagpatunay na ang signature ay nilikha bago ang pagkakatapos, kaya mananatiling validong walang hanggan.

Team na tinatalakay ang tamang eSignature approach para sa negosyo

Tuklasin ang tamang eSignature approach para sa iyong negosyo

Makipag-usap sa aming team tungkol sa mga kinakailangan sa eSignature, compliance considerations, at document workflows sa iyong target markets.