eSign.AIeSign.AI

솔루션 가이드

인정된 표시 시간 및 장기 서명 검증

신뢰할 수 있는 표시 시간은 서명이 적용된 시간을 증명합니다. 인정된 표시 시간이 어떻게 작동하며 장기 증거에 왜 중요한지 설명합니다.

eSign.AI 솔루션팀7분 읽기

시간표시가 없는 서명이 만료일을 가지는 이유

디지털 서명은 인증 authority에서 발급된 인증서에 의존합니다. 이 인증서는 유효 기간이 있습니다 — 일반적으로 1년에서 5년입니다. 만료 후, 서명은 더 이상 표준 도구로 검증할 수 없지만, 서명 자체는 적용된 당시 유효했습니다. 시간표시 authority (TSA)에서 발급된 신뢰할 수 있는 시간표시는 이 문제를 해결합니다: 인증서가 만료되기 전에 서명이 존재했음을 증명하여 서명이 무한히 검증 가능하게 합니다.

RFC 3161

신뢰할 수 있는 시간표시 표준

TSA

시간표시 authority

수준 T / LT / LTA

PAdES/XAdES LTV 수준

무한

LTV와 함께 유효 기간

신뢰할 수 있는 시간표시가 있는 서명과 없는 서명

타임스탬프 없음인정된 타임스탬프로
유효 기간인증서 유효 기간 동안만무한 — 만료 후 검증 가능
시간 증명서버 로그 (약한 증거)TSA로 암호화된 시간표시
법원에서 인정 가능인증서 만료 후 감소무한히 유지
최적의 선택단기 거래계약서, 준수 기록, 보존

신뢰할 수 있는 타임스탬프 작동 방식

TSA 타임스탬프는 단순한 날짜 문자열이 아니다 — 특정 시간에 특정 서명된 데이터가 존재했음을 증명하는 암호학적 증거입니다.

01

서명자가 디지털 서명을 적용한 후, 서명 플랫폼은 서명된 데이터(문서 + 서명)의 암호학적 해시를 계산합니다.

02

해시는 타임스탬핑当局(TSA)에 보내집니다. TSA는 문서를 볼 수 없습니다 — 해시만을 볼 수 있습니다. 이는 문서의 비밀성을 보존합니다.

03

TSA는 해시를 TSA의 시계에 연결하는 타임스탬프 토큰(RFC 3161 형식)을 생성합니다. 토큰은 TSA의 인정된 증명서에 서명됩니다.

04

타임스탬프 토큰은 서명된 문서에 내장됩니다(예: PAdES Level T 서명으로). 미래의 검증자는 서명이 TSA의 타임스탬프된 시간에 존재했음을 확인할 수 있습니다.

인정된 타임스탬프와 고급 타임스탬프 비교

고급 전자 타임스탬프

고급 타임스탬프는 데이터를 시간에 연결하여 감지되지 않은 변경을 방지합니다. 인정된 TSA 증명서가 필요하지 않습니다. 증거로 받아들일 수 있지만, eIDAS 법적 추정을 가지지 않습니다.

인정된 전자 타임스탬프

인정된 타임스탬프는 인정된 TSA(QTSP 인정)가 인정된 증명서를 사용하여 발급합니다. eIDAS 제 41 조에 따르면, 인정된 전자 타임스탬프는 표시된 날짜와 시간의 정확성과 날짜와 시간에 연결된 데이터의 완전성에 대한 추정을 증빙합니다.

인정된 타임스탬프가 법적 증거에 왜 중요한가

서명 후 몇 년이 지나도 EU 법원에서 강제 집행이 필요할 수 있는 계약서에 대해, 인정된 타임스탬프는 시간 증거가 유지됨을 보장합니다. 비인정된 타임스탬프는 받아들일 수 있지만, 시간 정확성에 대한 도전이 될 수 있습니다.

서명 작업流程에 LTV 구현

서명이 보존 기간 동안 검증 가능하도록 서명 플랫폼을 설정하십시오.

01

TSA 표시 시간 기록 활성화

서명 플랫폼을 설정하여 각 서명된 문서에 대해 인정된 TSA에서 타임스탬프를 요청하도록 설정합니다. 대부분의 플랫폼은 기본적으로 TSA 설정을 지원합니다.

02

PAdES/XAdES 수준을 LT 또는 LTA로 설정

LT 수준은 문서에��확인 자료(인증서, CRL, OCSP 응답)를 내장합니다. LTA 수준은 장기 기록을 위한 주기적인档화 표시 시간을 추가합니다.

03

취소 확인 설정

플랫폼이 서명 시간에 CRL이나 OCSP 응답을 가져오고 내장하는 것을 보장합니다. 이는 서명이 적용된 때 인증서가 취소되지 않았음을 증명합니다.

04

장기 검증 테스트

검증 도구(예: DSS Demo WebApp, Adobe Reader 서명 검증)를 사용하여 서명된 문서가 LTV 검증을 통과하는지 확인합니다. 검증 보고서는 표시 시간과 내장된 검증 자료를 확인해야 합니다.

05

보존 정책 설정

서명된 문서가 유지되어야 하는 기간을 정의합니다. 규제 산업에서는 7-10년 이상일 수 있습니다. 저장소가 내장된 LTV 자료를 포함한 서명된 문서를 수용할 수 있도록 보장합니다.

eSign.AI가 신뢰할 수 있는 표시 시간과 LTV를 어떻게 구현하는가

eSign.AI는 기본적으로 모든 서명된 문서에 RFC 3161 신뢰할 수 있는 표시 시간과 LTV 데이터를 내장합니다.

인정된 TSA의 표시 시간

eSign.AI 서명은 인정된 시간 표시 기관에서 발급된 신뢰할 수 있는 표시 시간을 포함합니다. 표시 시간은 서명이 특정 시간에 존재했음을 증명하며, 장기 집행력에 필수적입니다.

기본적으로 PAdES B-LT

eSign.AI에서 생성된 모든 PDF 서명은 PAdES 기본 B-LT 데이터를 포함합니다: 서명 인증서, 인증서 체인, 취소 데이터, 표시 시간. 이는 인증서 만료 후에도 서명이 검증 가능하도록 보장합니다.

자주 묻는 질문

신뢰할 수 있는 표시 시간이 없으면, 인증서 만료 후 서명이 검증 불가능해질 수 있습니다 — 검증자는 서명이 인증서 유효 기간 내에 생성되었음을 확인할 수 없습니다. 인정된 표시 시간이 있으면, 검증자는 서명이 만료 전에 생성되었음을 확인할 수 있어서 영구적으로 유효합니다.

비즈니스에 적합한 전자서명 접근 방식을 논의하는 팀

비즈니스에 적합한 전자서명 접근 방식을 찾아보세요

목표 시장의 전자서명 요구사항, 컴플라이언스 고려사항, 문서 워크플로에 대해 저희 팀과 상담하세요.