eSign.AIeSign.AI

ソリューションガイド

認証タイムスタンプと長期署名验证

信頼できるタイムスタンプは署名が適用された時刻を証明します。認証タイムスタンプがどのように機能し、長期証拠にとってなぜ重要であるかについて説明します。

eSign.AI ソリューションチーム7分で読めます

タイムスタンプなしの署名が有効期限がある理由

デジタル署名は、証明機関から発行された証明書に依存します。その証明書には有効期限があります(典型的には1から5年)。有効期限が切れると、署名は標準ツールを使用して検証できなくなりますが、署名自体は適用時には有効でした。タイムスタンプリング機関(TSA)からの信頼性のあるタイムスタンプがこの問題を解決します:証明書が有効期限切れになる前に署名が存在したことを証明し、署名を永遠に検証可能にします。

RFC 3161

信頼性のあるタイムスタンプの標準

TSA

タイムスタンプリング機関

レベルT / LT / LTA

PAdES/XAdES LTVレベル

永遠に

LTVとの検証期間

信頼性のあるタイムスタンプ付きおよびなしの署名

時刻情報なし標準的な時刻情報付き
検証期間証明書の有効期限内のみ永遠に - 有効期限切れ後に検証可能
時期の証明サーバーログ(弱い証拠)TSAで暗号化されたタイムスタンプ
法廷での証拠能力証明書の有効期限切れ後に減少永遠に維持
最適な用途短期取引契約書、適合性記録、アーカイブ

信頼できる時刻情報の動作方法

TSA時刻情報は単なる日付文字列ではなく、特定の署名データが特定の時間に存在していた暗号証明です。

01

署名者がデジタル署名を適用した後、署名プラットフォームは署名データ(文書 + 署名)の暗号ハッシュを計算します。

02

ハッシュはタイムスタンディングオートライズ(TSA)に送信されます。TSAは文書を見ません。ハッシュのみを確認します。これにより、文書の機密性が保たれます。

03

TSAはRFC 3161形式のタイムスタンプトークンを作成し、ハッシュをTSAの時計にバインドします。トークンはTSAの認定証明書で署名されます。

04

タイムスタンプトークンは署名文書に埋め込まれます(例えば、PAdESレベルT署名として)。将来の検証者は、署名がTSAのタイムスタンプ時間に存在していたことを確認できます。

認定時刻情報と高度時刻情報の比較

高度電子時刻情報

高度時刻情報はデータを時間にバインドし、検知されない変更を防ぎます。認定TSA証明書は必要ありません。証拠として認められますが、eIDASの法的推定を持ちません。

認定電子時刻情報

認定時刻情報は認定TSA(QTSP認定)が認定証明書を使用して発行します。eIDAS第41条に基づき、認定電子時刻情報は示される日付と時間の正確性、日付と時間にバインドされたデータの完全性に関する推定を享有します。

認定時刻情報が法的証拠にとって重要な理由

署名後数年間にわたってEUの裁判所で執行が必要な契約書の場合、認定時刻情報は時間証拠が有効であることを確保します。非認定時刻情報は認められますが、時間の正確性に対する異議が提起される可能性があります。

署名ワークフロウにLTVを実装する

署名が全ての保存期間中検証可能であることを確保するために、署名プラットフォームにこれらの設定を行ってください。

01

TSAタイムスタンプ機能を有効にする

署名プラットフォームを設定して、各署名文書に対して認定TSAから時刻情報をリクエストします。多くのプラットフォームは、箱から出荷時点でTSA設定をサポートしています。

02

PAdES/XAdESレベルをLTまたはLTAに設定する

レベルLTは、ドキュメントに検証材料(証明書、CRL、OCSPレスポンス)を埋め込みます。レベルLTAは、超長期記録のための定期的なアーカイブタイムスタンプを追加します。

03

撤回チェックの設定

平台が署名時点でCRLまたはOCSPレスポンスを取得し埋め込むことを確認してください。これにより、署名が適用された時点で証明書が撤回されていないことが証明されます。

04

長期検証をテストする

検証ツール(例:DSS Demo WebApp、Adobe Reader署名検証)を使用して、署名ドキュメントがLTVチェックを通過するか確認してください。検証レポートは、タイムスタンプおよび埋め込まれた検証材料を確認する必要があります。

05

保存ポリシーを設定する

署名ドキュメントが保持される必要がある期間を定義してください。規制産業では、これは7-10年またはそれ以上かもしれません。署名ドキュメントが埋め込まれたLTV材料を持つ場合のストレージが対応できることを確認してください。

eSign.AIが信頼できるタイムスタンプとLTVを実装する方法

eSign.AIは、デフォルトですべての署名ドキュメントにRFC 3161の信頼できるタイムスタンプとLTVデータを埋め込みます。

認定されたTSAからのタイムスタンプ

すべてのeSign.AI署名には、認定されたタイムスタンプ当局からの信頼できるタイムスタンプが含まれています。このタイムスタンプは、署名が特定の時間に存在していたことを証明し、長期の執行力が重要です。

デフォルトでPAdES B-LT

eSign.AIで生成されるすべてのPDF署名には、PAdESベースラインB-LTデータが含まれています:署名証明書、証明書チェーン、撤回データ、およびタイムスタンプ。これにより、証明書の有効期限が切れた後でも署名が検証可能になります。

よくある質問

信頼できるタイムスタンプがなくなると、証明書の有効期限が切れた後、署名が検証不能になる可能性があります。検証者が署名が証明書の有効期間中に作成されたことを確認できません。認定されたタイムスタンプがあると、検証者が署名が有効期限前に存在していたことを確認でき、無期限に有効になります。

ビジネスに適した電子署名アプローチを検討するチーム

ビジネスに適した電子署名アプローチを見つけましょう

対象市場における電子署名要件、コンプライアンス上の考慮事項、文書ワークフローについて、当社チームにご相談ください。