Jenis tandatangan
Lapisan tandatangan yang dilangkau kebanyakan panduan DPP
Setiap DPP bergantung pada tandatangan elektronik yang layak di dua titik kritikal: membuktikan pendaftar (QSeal) dan membuktikan keaslian data (XAdES-LTA). Tiada antara 10 hasil Google teratas yang menyebut tandatangan elektronik.
eIDAS
Penyimpanan DPP
Timestamp LTA
Stack dua tandatangan
Dua perkhidmatan kepercayaan berbeza dengan fungsi regulasi berbeza.
Mohor elektronik pada PDF pendaftaran. Membuktikan identiti undang-undang. Sekali sahaja.
Tandatangan XML dengan timestamp arkib jangka panjang. Verifiabiliti 10 tahun.
Terbenam dalam tandatangan LTA.
Hanya hash meninggalkan pelayan pengeluar.
Detail QSeal
Langkah 4 daripada 7 ialah langkah QSeal kritikal.
Langkah 1–3
Cipta akaun, hantar data organisasi, pengesahan identiti awal.
Langkah 4
Nama subjek sertifikat mesti sepadan tepat dengan nama organisasi berdaftar.
Langkah 5–7
Validasi dan pengaktifan akaun.
Detail XAdES-LTA
10.000 unit/hari = 10.000 tandatangan layak setiap hari.
Mengapa LTA?
LTA membenam timestamp arkib untuk verifiabiliti 10 tahun.
Batch
API: hash → sign → assembel tempatan. 1.000+ operasi/minit.
JAdES-LTA
Alternatif JSON untuk senibina REST native.
Pemilihan QTSP: 5 kriteria
Bidang kuasa HSM, throughput API, kitaran sertifikat, RA serantau, audit trail.
1. HSM
HSM luar UE boleh dipersoalkan auditor kastam.
2. Throughput
Perlu 1.000+/minit. Sesetengah QTSP hadkan 50/minit.
3. Sertifikat
Notis pembaharuan auto, API rollover.
4. RA tempatan
Mempercepat pengesahan identiti.
5. Audit
Log bertandatangan, resit TSA, snapshot TSL.
Senarai semakan pre-deployment
Sahkan setiap item sebelum go-live.
Sah, nama sepadan.
Bersepadu, uji 100+ tandatangan.
Dikonfigurasi, terbenam dalam LTA.
Hanya SHA-256 keluar pelayan.
Pendaftaran operator diuji.
Terdokumentasi, zero downtime.
Soalan lazim
Tidak. ESPR mewajibkan tandatangan layak per eIDAS.
Implementasi eSign.AI
RA untuk ANF AC. QSeal, API XAdES-LTA/JAdES-LTA (100 DPP/panggilan, 1.000+/minit), timestamp, PKCS#1.







