eSign.AIeSign.AI

전문 지식 베이스

전자 타임스탬프 및 장기 검증(LTV)

신뢰할 수 있는 타임스탬프는 서명이 생성된 시간을 증명합니다. LTV는 증명서가 만료된 후에도 검증 가능하게 합니다.

eSign.AI 디지털 신뢰 리서치팀5분 읽기

시간 표시가 서명에 왜 중요한가

디지털 서명은 누가 서명했는지 그리고 문서가 변경되지 않았는지를 증명합니다. 그러나 신뢰할 수 있는 시간 표시 없이 서명이 언제 생성되었는지 증명할 수 없습니다. 이는 서명 인증서가 만료되고, 취소되고, 시간이 지남에 따라 암호화 알고리즘들이 약해지기 때문에 중요합니다. 시간 표시 기관(TSA)에서 발급된 신뢰할 수 있는 시간 표시는 특정 시점에서 서명이 존재했음을 증명합니다 — 법적 증거와 장기 유효성 검증에 필수적입니다.

TSA

시간 표시 기관이 시간 표시를 발급합니다

RFC 3161

표준 시간 표시 토큰 형식

LTV

장기 유효성 검증은 서명 유효성을 확장합니다

LTA

장기 보존 — 불정한 유효성

신뢰할 수 있는 시간 표시가 어떻게 작동하는지

TSA는 특정 시간에 데이터가 존재했음을 암호학적으로 검증할 수 있는 증거를 제공합니다.

01

서명 소프트웨어는 서명된 문서의 해시(문서 자체가 아닌)를 TSA에 보냅니다. 이는 문서의 비밀성을 보호합니다.

02

TSA는 문서 해시, 현재 시간(시간 표시 기관의 동기화된 시계에서), 그리고 이 두 가지에 대한 TSA의 서명이 포함된 시간 표시 토큰(RFC 3161 형식)을 생성합니다. 토큰은 해시 — 따라서 문서 —이 지정된 시간에 존재했음을 증명합니다.

03

시간 표시 토큰은 서명(PAdES 레벨 T 이상)에 통합됩니다. 미래의 검증자는 TSA의 공개 인증서를 사용하여 독립적으로 시간 표시를 검증할 수 있습니다.

04

서명을 검증할 때 검증자는 다음을 확인합니다: (a) 서명 해시가 문서와 일치하며, (b) 시간 표시가 인증서가 만료되기 전에 존재했음을 증명하며, (c) 시간 표시 시 TSA 인증서가 유효했음.

장기 유효성 검증 (LTV): 인증서보다 더 오래 남는 서명

서명 인증서가 만료됩니다. LTV 없이는 인증서 만료 후 서명이 검증 불가능이 됩니다.

만료 문제

표준 디지털 서명은 서명 인증서가 유효한 동안만 검증할 수 있습니다(보통 1-5년). 만료 후에는 유효 기간 중에 서명이 생성되었는지 확인할 수 없습니다 — 신뢰할 수 있는 타임스탬프가 증명하지 않는 한.

LTV 솔루션

LTV는 서명 내에 모든 검증 데이터를 포함합니다: 서명 인증서, 그 체인, 취소 데이터(OCSP/CRL), 타임스탬프. 이는 인증서가 만료된 후에도 검증이 가능하게 합니다 —嵌入式 데이터가 서명 시간에 모든 것이 유효했음을 증명하기 때문입니다.

PAdES 레벨 B → T → LT → LTA

레벨 B: 기본 서명. T: 신뢰할 수 있는 타임스탬프 추가. LT: 검증 데이터(인증서, 취소) 추가. LTA: 불정기 유효 기간을 위해 주기적인 재타임스탬프 추가. 계약서와 규제 문서에는 LT나 LTA를 추천합니다.

보존 요구 사항

많은 규제는 문서 보존이 몇 년이 걸립니다(고용: 2-7년, 재무: 5-10년, 의료: 30년까지). LTV 없이는 보존된 문서의 서명이 검증 불가능이 될 수 있습니다. LTV는 보존 기간 동안 증거가 유효하도록 보장합니다.

타임스탬프 데이터 포인트: 검증할 내용과 비용

서명 워크플로우에서 신뢰할 수 있는 타임스탬프 구현을 위한 특정 데이터 포인트.

TSA 인정과 RFC 3161

공인 타임스탬프는 eIDAS 제40조에 따라 인정된 타임스탬핑当局에서 발급되어야 하며, 타임스탬프 토큰은 RFC 3161(타임스탬프 프로토콜)에 맞아야 합니다. TSA 인증서 유효 기간은 보통 4-6년입니다; 인증서 만료 전에 타임스탬프를 갱신해야 합니다.

공인 타임스탬프 비용

공인 타임스탬프 가격: 월 100K 이상의 부피에 따라 타임스탬프당 $0.01-0.05, 저 부피에 따라 타임스탬프당 $0.10-0.50. 일부 QTSP는 추가 비용 없이 QES 구독과 함께 타임스탬프를 패키지로 제공합니다. 엔터프라이즈 사용을 위한 연간 TSA 서비스 계약은 $2,000-5,000/년부터 시작합니다.

PAdES B-LT와 B-LTA: 스토리지 영향

B-LT는 서명 시간에 취소 데이터(OCSP/CRL)를嵌入式로 추가하여 서명당 10-50 KB를 추가합니다. B-LTA는 보존 타임스탬프를 추가하여 재타임스탬프 당 문서를 5-15 KB로 확장합니다. 10년간의 100서명 승인 체인에서 B-LTA 스토리지는 5-8 MB에 이릅니다 — 고 부피 보존 시스템에서 중요합니다.

TSAlite와 공인 타임스탬프: 법적 중요성

TSAlite(비공인) 타임스탬프는 존재 증거를 제공하지만, eIDAS 제41조에 따라 유효성에 대한 추정을 받지 않습니다. EU 소송에서는 공인 타임스탬프만 QES와 동일한 증거 추정을 받습니다. EU 외부에서는 법원이 각 사례별로 타임스탬프의 중요성을 평가합니다.

타임스탬프가 가장 중요한 때: 규제와 증거 사용 사례

신뢰할 수 있는 타임스탬프가 법적이거나 운영적으로 필수적인 특정 상황.

타임스탬프 요구 사항이 있는 규제 제출

EU MiCA(크립토 자산 시장 규제): 크립토 자산 거래에 대한 타임스탬프 기록이 요구됩니다. FDA 21 CFR Part 11.50: 전자 서명 표현에 대한 날짜와 시간 타임스탬프가 요구됩니다. 중국의 전자 서명 법: 서명 시간의 증거를 강화하지만 필수가 아닙니다. 싱가포르 MAS 지침: 재무 거래 기록에는 감사 트레일을 위한 신뢰할 수 있는 타임스탬프가 포함되어야 합니다.

증거 연쇄와 분쟁 시나리오

계약 분쟁에서 중요한 질문은 종종 "이것이 언제 서명되었는지"입니다. 인정된 TSA에서 제공하는 공정한 타임스탬프는 eIDAS 제41조에 따라 정확성의 추정을 제공합니다. 신뢰할 수 있는 타임스탬프가 없으면, 서명 시간은 플랫폼 서버 로그에 의존하게 되며, 이는 법원에서 설득력이 낮습니다. 당사자들이 다른 시간대에 있는 국경을 넘는 계약에서는, 시간대 변환 기록을 포함한 UTC 타임스탬프가 모호성을 방지합니다.

LTV 보존 타임스탬프 갱신

수십 년 동안 검증이 필요한 문서(부동산, 특허, 정부 기록)에 대해서는, PAdES B-LTA 보존 타임스탬프가 각 타임스탬프 증명서가 만료되기 전에 갱신되어야 합니다. 이는 문서가 각 시간에 존재했음을 증명하는 타임스탬프 연쇄를 만듭니다. eSign.AI의 보존 시스템은 이 갱신 과정을 자동화하여 법적으로 요구하는 보존 기간 동안 서명이 검증 가능하도록 보장합니다.

일반적인 질문

시간 표시 기관(TSA)에서 발행된 특정 시간에 데이터가 존재했음을 증명하는 암호학적 증명. TSA는 데이터 해시와 시간을 포함한 토큰에 서명합니다. 누구든지 나중에 TSA의 공개 증명서를 사용하여 토큰을 검증할 수 있습니다.

eSign.AI가 이를 실제로 어떻게 적용하는가

eSign.AI는 인정된 TSA에서 발행된 RFC 3161 신뢰할 수 있는 타임스탬프를 내장하고, 기본적으로 모든 PDF 서명에 PAdES B-LT 검증 데이터를 포함하여 장기 검증을 보장합니다.

비즈니스에 적합한 전자서명 접근 방식을 논의하는 팀

비즈니스에 적합한 전자서명 접근 방식을 찾아보세요

목표 시장의 전자서명 요구사항, 컴플라이언스 고려사항, 문서 워크플로에 대해 저희 팀과 상담하세요.