Hubungi Penjualan
eSign.AIeSign.AI

Panduan Solusi

Timestamp yang Memenuhi Kualifikasi dan Validasi Tanda Tangan Jangka Panjang

Timestamp yang dapat dipercaya membuktikan kapan tanda tangan diterapkan. Berikut ini adalah cara kerja timestamp yang memenuhi kualifikasi dan mengapa hal ini penting bagi bukti jangka panjang.

Tim Solusi eSign.AI7 menit baca

Mengapa tandatangan tanpa waktu tandatangan memiliki tanggal berakhir

Tandatangan digital menggantung surat izin yang diterbitkan oleh otoritas sertifikasi. Sertifikat ini memiliki periode keberlaku — biasanya 1 sampai 5 tahun. Setelah berakhirnya, tandatangan tidak dapat lagi divalidasi menggunakan alat standar, walaupun tandatangan itu sendiri masih valid saat diterapkan. Waktu tandatangan yang terpercaya dari otoritas Time Stamping Authority (TSA) memecahkan ini: ia membuktikan bahwa tandatangan ada sebelum sertifikat berakhir, membuat tandatangan dapat divalidasi tanpa batas waktu.

RFC 3161

Standar untuk waktu tandatangan yang terpercaya

TSA

Otoritas Time Stamping

Level T / LT / LTA

Level LTV PAdES/XAdES

Tanpa batas waktu

Periode validasi dengan LTV

Tandatangan dengan dan tanpa waktu tandatangan yang terpercaya

Tanpa timestampDengan timestamp yang berwenang
Periode validasiHanya selama periode keberlaku sertifikatTanpa batas waktu — dapat divalidasi setelah berakhirnya
Bukti waktuLog server (bukti lemah)Waktu tandatangan yang dienkripsi dan disegel oleh TSA
Diterima pengadilanMenurun setelah berakhirnya sertifikatDiperbaiki tanpa batas waktu
Terbaik untukTransaksi jangka pendekKontrak, catatan komplian, arsip

Bagaimana timestamp yang dipercaya bekerja

Timestamp TSA bukan hanya string tanggal — ini adalah bukti kriptografis bahwa data yang ditandatangani ada di waktu tertentu.

01

Setelah penandatangan menerapkan tanda tangan digitalnya, platform penandatangan menghitung hash kriptografis dari data yang ditandatangani (dokumen + tanda tangan).

02

Hash dikirim ke otoritas timestamp. TSA tidak melihat dokumen — hanya hash. Ini mempertahankan kerahasiaan dokumen.

03

TSA membuat token timestamp (format RFC 3161) yang mengikat hash ke jam TSA. Token ditandatangani dengan sertifikat yang berwenang TSA.

04

Token timestamp disematkan dalam dokumen yang ditandatangani (misalnya sebagai tanda tangan PAdES Level T). Validator masa mendatang dapat memverifikasi bahwa tanda tangan ada di waktu yang ditandatangani TSA.

Timestamp yang berwenang vs timestamp tingkat tinggi

Timestamp elektronik tingkat tinggi

Timestamp tingkat tinggi mengikat data ke waktu yang menghindari perubahan yang tak terdeteksi. Ini tidak memerlukan sertifikat TSA yang berwenang. Diterima sebagai bukti tetapi tidak membawa presumpsi hukum eIDAS.

Timestamp elektronik yang berwenang

Timestamp yang berwenang diterbitkan oleh TSA yang berwenang (QTSP-akreditasi) menggunakan sertifikat yang berwenang. Menurut Pasal 41 eIDAS, timestamp elektronik yang berwenang menikmati presumpsi akurasi tanggal dan waktu yang ditunjukkan, serta integritas data yang diikat dengan tanggal dan waktu.

Mengapa timestamp yang berwenang penting bagi bukti hukum

Untuk kontrak yang mungkin perlu disampaikan di pengadilan Uni Eropa tahun-tahun setelah ditandatangani, timestamp yang berwenang memastikan bukti waktu tetap kuat. Timestamp yang tak berwenang diterima tetapi dapat dituntut tentang akurasi waktu.

Melaksanakan LTV dalam alur penandatanganan Anda

Untuk memastikan tanda tangan tetap dapat diverifikasi selama periode pengelolaan penuh, konfigurasi platform penandatanganan Anda dengan pengaturan ini.

01

Aktifkan timestamping TSA

Konfigurasi platform penandatanganan untuk meminta timestamp dari TSA yang berwenang untuk setiap dokumen yang ditandatangani. Sebagian besar platform mendukung konfigurasi TSA secara bawaan.

02

Setel tingkat PAdES/XAdES ke LT atau LTA

Level LT menyisipkan material validasi (sertifikat, CRL, tanggapan OCSP) dalam dokumen. Level LTA menambahkan timestamp arsip periodik untuk rekaman jangka panjang.

03

Konfigurasi pemeriksaan penghapusan

Pastikan platform mengambil dan menyisipkan CRL atau tanggapan OCSP pada saat menandatangani. Ini membuktikan bahwa sertifikat belum dibatalkan saat tanda tangan diterapkan.

04

Uji validasi jangka panjang

Gunakan alat validasi (misalnya DSS Demo WebApp, validasi tanda tangan Adobe Reader) untuk memverifikasi bahwa dokumen yang ditandatangani melalui pemeriksaan LTV. Laporan validasi harus memastikan timestamp dan material validasi disisipkan.

05

Setel kebijakan pemeliharaan

Definisikan berapa lama dokumen yang ditandatangani harus disimpan. Bagi industri yang diatur, ini dapat berada di antara 7-10 tahun atau lebih lama. Pastikan penyimpanan dapat menampung dokumen yang ditandatangani dengan material LTV disisipkan.

Cara eSign.AI melaksanakan timestamp yang dipercaya dan LTV

eSign.AI secara baku menyisipkan timestamp yang dipercaya RFC 3161 dan data LTV di setiap dokumen yang ditandatangani.

Timestamp dari otoritas pengesah waktu yang diakui

Setiap tanda tangan eSign.AI termasuk timestamp yang dipercaya dari otoritas pengesah waktu yang diakui. Timestamp ini membuktikan bahwa tanda tangan ada pada waktu khusus — penting bagi kepatuhan jangka panjang.

PAdES B-LT secara baku

Semua tanda tangan PDF yang diproduksi oleh eSign.AI termasuk data PAdES Baseline B-LT: sertifikat penandatanganan, rantai sertifikat, data penghapusan, dan timestamp. Ini memastikan bahwa tanda tangan tetap dapat diverifikasi setelah masa berlaku sertifikat berakhir.

Pertanyaan yang sering ditanyakan

Tanpa timestamp yang dipercaya, tanda tangan dapat menjadi tak dapat diverifikasi setelah masa berlaku sertifikat berakhir — validator tidak dapat memastikan bahwa tanda tangan dibuat selama jendela masa berlaku sertifikat. Dengan timestamp yang berwenang, validator dapat memastikan bahwa tanda tangan berada di bawah masa berlaku sertifikat, jadi tetap berlaku tanpa batas.

Tim mendiskusikan pendekatan tanda tangan elektronik yang tepat untuk bisnis

Temukan pendekatan tanda tangan elektronik yang tepat untuk bisnis Anda

Bicarakan dengan tim kami tentang kebutuhan tanda tangan elektronik, pertimbangan kepatuhan, dan alur kerja dokumen di pasar target Anda.