Otoritas Pengesahan Waktu menerbitkan waktu tanda
Mengapa waktu tanda penting bagi tanda tangan
Tanda tangan digital memastikan siapa yang menandatangani dan bahwa dokumen belum diubah. Tetapi tanpa waktu tanda yang terpercaya, Anda tidak dapat memastikan kapan tanda tangan dibuat. Ini penting karena sertifikat penandatanganan berakhir, ditarik kembali, dan algoritma kriptografi lemah melalui waktu. Waktu tanda yang terpercaya dari otoritas pengesahan waktu (TSA) memastikan tanda tangan ada di titik waktu tertentu — penting bagi bukti hukum dan validasi jangka panjang.
Format token waktu tanda standar
Validasi Jangka Panjang memperpanjang keberlaku tanda tangan
Arsip Jangka Panjang — keberlaku tak terbatas
Bagaimana pengesahan waktu yang terpercaya bekerja
TSA menyediakan bukti kriptografi yang dapat diverifikasi bahwa data ada di waktu tertentu.
Perangkat lunak penandatanganan mengirim hash dokumen yang ditandatangani (tidak dokumen itu sendiri) ke TSA. Ini melindungi kerahasiaan dokumen.
TSA membuat token waktu tanda (dalam format RFC 3161) yang termasuk hash dokumen, waktu saat ini (dari jam digital yang disinkronkan dari TSA), dan tanda tangan TSA atas kedua hal. Token ini memastikan hash — dan sejalan dengan dokumen — ada di waktu yang disebutkan.
Token waktu tanda disematkan di tanda tangan (pada tingkat PAdES T dan di atas). Validator masa mendatang dapat memverifikasi waktu tanda mandiri menggunakan sertifikat publik TSA.
Saat memverifikasi tanda tangan, pengecekkan: (a) hash tanda tangan cocok dengan dokumen, (b) waktu tanda memastikan ada sebelum sertifikat berakhir, dan (c) sertifikat TSA berlaku saat pengesahan waktu.
Validasi Jangka Panjang (LTV): tanda tangan yang bertahan lebih lama daripada sertifikat
Sertifikat penandatanganan berakhir masa berlaku. Tanpa LTV, tanda tangan menjadi tak dapat dipastikan setelah berakhirnya masa berlaku.
Masalah berakhir masa berlaku
Tanda tangan digital standar hanya dapat dipastikan saat sertifikat penandatanganan berlaku (biasanya 1-5 tahun). Setelah berakhirnya masa berlaku, Anda tidak dapat memastikan apakah tanda tangan dibuat selama masa berlaku — kecuali dengan tanda waktu yang dapat dipercaya untuk membuktikan hal itu.
Solusi LTV
LTV menyematkan semua data validasi dalam tanda tangan: sertifikat penandatanganan, rantai sertifikat, data pengembalian (CRL/OCSP), dan tanda waktu. Ini memungkinkan verifikasi bahkan setelah sertifikat berakhir masa berlaku — karena data yang disematkan membuktikan semua hal adalah valid saat waktu penandatanganan.
PAdES levels B → T → LT → LTA
Level B: tanda tangan dasar. T: menambahkan tanda waktu yang dapat dipercaya. LT: menambahkan data validasi (sertifikat, pengembalian). LTA: menambahkan penanda waktu periodik untuk masa berlaku tak terbatas. Untuk kontrak dan dokumen peraturan, LT atau LTA disarankan.
Kebutuhan arsip
Banyak peraturan memerlukan pemeliharaan dokumen selama bertahun-tahun (pekerjaan: 2-7 tahun, keuangan: 5-10 tahun, medis: sampai 30 tahun). Tanpa LTV, tanda tangan di dokumen arsip dapat menjadi tak dapat dipastikan. LTV memastikan bukti tetap valid selama periode pemeliharaan penuh.
Data titik waktu: apa yang harus dipastikan dan biaya yang dihabiskan
Data titik khusus untuk implementasi tanda waktu yang dapat dipercaya dalam alur penandatanganan.
Akreditasi TSA dan RFC 3161
Tanda waktu yang diakui harus berasal dari otoritas penanda waktu yang diakui di bawah Pasal 40 eIDAS (EU) atau kerangka kerja nasional yang setara. Token tanda waktu harus sesuai dengan RFC 3161 (Time-Stamp Protocol). Validitas sertifikat TSA biasanya 4-6 tahun; tanda waktu harus diperbarui sebelum berakhirnya masa berlaku sertifikat untuk terus memvalidasi.
Biaya tanda waktu yang diakui
Harga tanda waktu yang diakui: $0.01-0.05 per tanda waktu di volume (100K+/bulan), $0.10-0.50 per tanda waktu di volume rendah. Beberapa QTSP menggabungkan tanda waktu dengan langganan QES tanpa biaya tambahan. Kontrak layanan TSA tahunan dimulai dari $2,000-5,000/tahun untuk penggunaan bisnis.
PAdES B-LT vs B-LTA: pengaruh penyimpanan
B-LT menyematkan data pengembalian (CRL/OCSP) saat waktu penandatanganan, menambahkan 10-50 KB per tanda tangan. B-LTA menambahkan penanda waktu arsip, membesarkan dokumen sebesar 5-15 KB per penanda waktu ulang. Untuk rantai persetujuan 100 tanda tangan selama 10 tahun, penyimpanan B-LTA mencapai 5-8 MB — yang berarti bagi sistem arsip ber volume tinggi.
TSAlite vs tanda waktu yang diakui: berat hukum
Tanda waktu TSAlite (tidak diakui) menyediakan bukti adanya tetapi tidak menerima asumsi keberlaku di bawah Pasal 41 eIDAS. Dalam persidangan Uni Eropa, hanya tanda waktu yang diakui yang menerima asumsi bukti yang sama seperti QES. Luar Uni Eropa, pengadilan mengevaluasi berat tanda waktu kasus-kasus tanpa mengambil status kualifikasi.
Kapan tanda waktu penting paling: kasus penggunaan peraturan dan bukti
Kasus khusus di mana tanda waktu yang dapat dipercaya tidak boleh dipilih tetapi secara hukum atau operasional diperlukan.
Pengajuan peraturan dengan mandat tanda waktu
EU MiCA (Regulasi Pasar Aset Kripto): memerlukan catatan yang ditandai waktu untuk transaksi aset kripto. FDA 21 CFR Part 11.50: memerlukan tanda waktu tanggal dan waktu untuk semua ekspresi tanda tangan elektronik. UU Tanda Tangan Elektronik Cina: tanda waktu memperkuat bukti waktu penandatanganan tetapi bukan wajib. Pedoman MAS Singapura: catatan transaksi keuangan harus termasuk tanda waktu yang dapat dipercaya untuk jejak audit.
Sistem bukti dan skenario perselisihan
Dalam perselisihan kontrak, pertanyaan kritis yang sering muncul adalah "kapan ini ditandatangani?" Waktu tandatangan yang berwenang dari TSA yang berakreditasi memberikan kesadaran kebenaran di bawah Pasal 41 eIDAS. Tanpa waktu tandatangan yang terpercaya, waktu tandatangan bergantung pada log server platform — yang kurang meyakinkan di pengadilan. Bagi perjanjian luar negeri di mana pihak berbeda di zona waktu yang berbeda, timestamp UTC dengan catatan konversi zona waktu menghindari kekeliruan.
Pembaruan waktu tandatangan arsip LTV
Untuk dokumen yang memerlukan dekade verifikasi (tanah, paten, catatan pemerintah), waktu tandatangan arsip PAdES B-LTA harus diperbarui sebelum setiap sertifikat waktu tandatangan berakhir. Ini menciptakan rantai waktu tandatangan yang membuktikan bahwa dokumen ada di setiap titik waktu. Sistem arsip eSign.AI otomatisasi proses pembaruan ini, memastikan tandatangan tetap dapat diverifikasi selama periode pengelolaan yang diperlukan oleh hukum.
Pertanyaan yang sering muncul
Bukti kriptografis, diterbitkan oleh otoritas Time Stamping (TSA), yang menunjukkan data ada di titik waktu tertentu. TSA menandatangani token yang mengandung hash data dan waktu. Siapapun dapat memverifikasi token nanti menggunakan sertifikat publik TSA.
Bagaimana eSign.AI menerapkan ini dalam praktik
eSign.AI menggabungkan waktu tandatangan yang terpercaya RFC 3161 dari TSA yang berakreditasi dan termasuk data validasi PAdES B-LT di setiap tandatangan PDF secara baku, memastikan verifikasi jangka panjang.







