Standar untuk waktu tandatangan yang terpercaya
Mengapa tandatangan tanpa waktu tandatangan memiliki tanggal berakhir
Tandatangan digital menggantung surat izin yang diterbitkan oleh otoritas sertifikasi. Sertifikat ini memiliki periode keberlaku — biasanya 1 sampai 5 tahun. Setelah berakhirnya, tandatangan tidak dapat lagi divalidasi menggunakan alat standar, walaupun tandatangan itu sendiri masih valid saat diterapkan. Waktu tandatangan yang terpercaya dari otoritas Time Stamping Authority (TSA) memecahkan ini: ia membuktikan bahwa tandatangan ada sebelum sertifikat berakhir, membuat tandatangan dapat divalidasi tanpa batas waktu.
Otoritas Time Stamping
Level LTV PAdES/XAdES
Periode validasi dengan LTV
Tandatangan dengan dan tanpa waktu tandatangan yang terpercaya
| Tanpa timestamp | Dengan timestamp yang berwenang | |
|---|---|---|
| Periode validasi | Hanya selama periode keberlaku sertifikat | Tanpa batas waktu — dapat divalidasi setelah berakhirnya |
| Bukti waktu | Log server (bukti lemah) | Waktu tandatangan yang dienkripsi dan disegel oleh TSA |
| Diterima pengadilan | Menurun setelah berakhirnya sertifikat | Diperbaiki tanpa batas waktu |
| Terbaik untuk | Transaksi jangka pendek | Kontrak, catatan komplian, arsip |
Bagaimana timestamp yang dipercaya bekerja
Timestamp TSA bukan hanya string tanggal — ini adalah bukti kriptografis bahwa data yang ditandatangani ada di waktu tertentu.
Setelah penandatangan menerapkan tanda tangan digitalnya, platform penandatangan menghitung hash kriptografis dari data yang ditandatangani (dokumen + tanda tangan).
Hash dikirim ke otoritas timestamp. TSA tidak melihat dokumen — hanya hash. Ini mempertahankan kerahasiaan dokumen.
TSA membuat token timestamp (format RFC 3161) yang mengikat hash ke jam TSA. Token ditandatangani dengan sertifikat yang berwenang TSA.
Token timestamp disematkan dalam dokumen yang ditandatangani (misalnya sebagai tanda tangan PAdES Level T). Validator masa mendatang dapat memverifikasi bahwa tanda tangan ada di waktu yang ditandatangani TSA.
Timestamp yang berwenang vs timestamp tingkat tinggi
Timestamp elektronik tingkat tinggi
Timestamp tingkat tinggi mengikat data ke waktu yang menghindari perubahan yang tak terdeteksi. Ini tidak memerlukan sertifikat TSA yang berwenang. Diterima sebagai bukti tetapi tidak membawa presumpsi hukum eIDAS.
Timestamp elektronik yang berwenang
Timestamp yang berwenang diterbitkan oleh TSA yang berwenang (QTSP-akreditasi) menggunakan sertifikat yang berwenang. Menurut Pasal 41 eIDAS, timestamp elektronik yang berwenang menikmati presumpsi akurasi tanggal dan waktu yang ditunjukkan, serta integritas data yang diikat dengan tanggal dan waktu.
Mengapa timestamp yang berwenang penting bagi bukti hukum
Untuk kontrak yang mungkin perlu disampaikan di pengadilan Uni Eropa tahun-tahun setelah ditandatangani, timestamp yang berwenang memastikan bukti waktu tetap kuat. Timestamp yang tak berwenang diterima tetapi dapat dituntut tentang akurasi waktu.
Melaksanakan LTV dalam alur penandatanganan Anda
Untuk memastikan tanda tangan tetap dapat diverifikasi selama periode pengelolaan penuh, konfigurasi platform penandatanganan Anda dengan pengaturan ini.
Aktifkan timestamping TSA
Konfigurasi platform penandatanganan untuk meminta timestamp dari TSA yang berwenang untuk setiap dokumen yang ditandatangani. Sebagian besar platform mendukung konfigurasi TSA secara bawaan.
Setel tingkat PAdES/XAdES ke LT atau LTA
Level LT menyisipkan material validasi (sertifikat, CRL, tanggapan OCSP) dalam dokumen. Level LTA menambahkan timestamp arsip periodik untuk rekaman jangka panjang.
Konfigurasi pemeriksaan penghapusan
Pastikan platform mengambil dan menyisipkan CRL atau tanggapan OCSP pada saat menandatangani. Ini membuktikan bahwa sertifikat belum dibatalkan saat tanda tangan diterapkan.
Uji validasi jangka panjang
Gunakan alat validasi (misalnya DSS Demo WebApp, validasi tanda tangan Adobe Reader) untuk memverifikasi bahwa dokumen yang ditandatangani melalui pemeriksaan LTV. Laporan validasi harus memastikan timestamp dan material validasi disisipkan.
Setel kebijakan pemeliharaan
Definisikan berapa lama dokumen yang ditandatangani harus disimpan. Bagi industri yang diatur, ini dapat berada di antara 7-10 tahun atau lebih lama. Pastikan penyimpanan dapat menampung dokumen yang ditandatangani dengan material LTV disisipkan.
Cara eSign.AI melaksanakan timestamp yang dipercaya dan LTV
eSign.AI secara baku menyisipkan timestamp yang dipercaya RFC 3161 dan data LTV di setiap dokumen yang ditandatangani.
Timestamp dari otoritas pengesah waktu yang diakui
Setiap tanda tangan eSign.AI termasuk timestamp yang dipercaya dari otoritas pengesah waktu yang diakui. Timestamp ini membuktikan bahwa tanda tangan ada pada waktu khusus — penting bagi kepatuhan jangka panjang.
PAdES B-LT secara baku
Semua tanda tangan PDF yang diproduksi oleh eSign.AI termasuk data PAdES Baseline B-LT: sertifikat penandatanganan, rantai sertifikat, data penghapusan, dan timestamp. Ini memastikan bahwa tanda tangan tetap dapat diverifikasi setelah masa berlaku sertifikat berakhir.
Pertanyaan yang sering ditanyakan
Tanpa timestamp yang dipercaya, tanda tangan dapat menjadi tak dapat diverifikasi setelah masa berlaku sertifikat berakhir — validator tidak dapat memastikan bahwa tanda tangan dibuat selama jendela masa berlaku sertifikat. Dengan timestamp yang berwenang, validator dapat memastikan bahwa tanda tangan berada di bawah masa berlaku sertifikat, jadi tetap berlaku tanpa batas.







