Data tanda tangan — termasuk sijil, hash, masa kira, dan data penggubal — digabungkan sebagai objek PDF. Bacaan PDF (Adobe Reader, dll.) dapat mengesahkan tanda tangan secara asal tanpa alat luaran.
Tiga standard ETSI untuk kontainer berbeza
PAdES, XAdES, dan JAdES adalah tiga format tanda tangan digital yang ditakrifkan oleh ETSI (European Telecommunications Standards Institute). Masing-masing dirancang untuk kontainer dokumen khusus: PAdES untuk PDF, XAdES untuk XML, dan JAdES untuk JSON. Mereka semua melaksanakan prinsip kriptografi yang sama (PKI, hash, rantaian sijil) tetapi menggabungkan tanda tangan berbeza berdasarkan format dokumen.
PAdES vs XAdES vs JAdES
| Format | Sempurna untuk | |
|---|---|---|
| PAdES | Dokumen PDF | Kontrak yang dapat dibaca manusia, nota, sijil |
| XAdES | Dokumen XML | Data struktural, pengajian kerajaan, nota piutang UBL |
| JAdES | Data JSON | Bahan muatan API, data DPP, dokumen struktural |
PAdES: tanda tangan di dalam PDF
PAdES (PDF Advanced Electronic Signature) menggabungkan tanda tangan digital secara langsung ke dalam fail PDF.
ETSI menetapkan empat tahap konformiti: B (asas), T (dengan masa kira), LT (dengan data pengesahan jangka panjang), dan LTA (dengan masa kira aras arkib). Tahap yang tinggi memastikan tanda tangan tetap sah walaupun sijil tamat tempoh.
Untuk setiap dokumen yang dapat dibaca manusia yang akan dilihat dalam bacaan PDF: kontrak, nota, sijil, surat rasmi. PAdES adalah format yang paling disokong dan mudah digunakan.
Tanda tangan PAdES boleh termasuk blok tanda tangan yang dapat dilihat (panel 'disahkan oleh' tradisional di PDF) serta data tanda tangan kriptografi yang tak dapat dilihat. Kedua-duanya adalah sebahagian daripada tanda tangan PAdES yang sama.
XAdES dan JAdES untuk dokumen struktural
Bukan semua dokumen adalah PDF. Filing kerajaan, respons API, dan data struktural memerlukan format tanda tangan yang dirancang untuk kontainer mereka.
XAdES untuk XML
XAdES menggabungkan tanda tangan sebagai elemen XML di dalam atau bersama-sama dengan dokumen XML. Digunakan secara luas di sistem e-government (negara anggota EU, LATAM). Dukung tahap asas yang sama (B, T, LT, LTA) seperti PAdES.
JAdES untuk JSON
JAdES (JSON Advanced Electronic Signature) adalah yang paling baru daripada tiga. Ia menandatangani data JSON menggunakan model tanda tangan lepas - tanda tangan adalah objek JSON yang berasingan yang merujuk kepada data asal. Terkait dengan data tanda tangan DPP EU.
CAdES (bonus)
CAdES (CMS Advanced Electronic Signature) adalah format keempat untuk data binari. Kurang biasa dalam praktek tetapi digunakan di beberapa infrastruktur PKI dan untuk penghantaran pengajuan peraturan khusus.
Apa format yang hendak anda pilih?
Padankan format kepada kontainer dokumen: PDF → PAdES, XML → XAdES, JSON → JAdES. Jika anda menandatangani kontrak yang dapat dibaca manusia, PAdES adalah pilihan yang betul. Untuk penghantaran data yang dihantar melalui API (seperti DPP), JAdES atau XAdES lebih sesuai.
Spesifikasi format tanda tangan: saiz, masa pengesahan, dan keserasian
Data kongkrit untuk memilih antara format tanda tangan.
Impact saiz fail oleh format
Tanda tangan PAdES di PDF: menambah 15-50 KB per tanda tangan (termasuk sijil + CRL + OCSP + timestamp). Tanda tangan XAdES di XML: menambah 5-20 KB. Tanda tangan JAdES di JSON: menambah 3-15 KB. Untuk pengesahan batch 10,000 dokumen, PAdES menambah 150-500 MB overhead; XAdES menambah 50-200 MB.
Kecepatan pengesahan
Pengesahan PAdES di Adobe Reader: 0.5-2 saat per tanda tangan (termasuk pengesahan rantai + CRL check + pengesahan timestamp). Pengesahan XAdES melalui pustaka: 50-200 ms. Pengesahan JAdES: 30-100 ms. Untuk pengesahan bersih 10,000 tanda tangan, XAdES 5-10 kali lebih cepat daripada PAdES.
Keserasian Adobe Reader
Tanda tangan PAdES B-B/B-T/B-LT dapat dipaparkan secara asal di Adobe Reader dengan tanda centang hijau. Tanda tangan XAdES dan JAdES TIDAK dapat dipaparkan di Adobe Reader - mereka memerlukan alat pengesahan khusus. Untuk dokumen B2C (kontrak pengguna), PAdES adalah format yang satu-satunya yang penerima yang bukan teknikal boleh mengesahkan secara visual.
Tahap PAdES di praktek: B-B, B-T, B-LT, B-LTA dibandingkan
Memahami perbezaan antara tahap asas PAdES untuk memilih profil tanda tangan yang betul.
B-B (Dasar): tanda tanda sahaja, tiada masa kira
PAdES B-B mengandungi tanda tanda dan sijil pendaftaran tetapi tiada masa kira atau data penggubal. Sesuai untuk pengesahan internal, NDA ber Risiko Rendah dan dokumen dengan keperluan simpanan pendek. Pemantauan gagal selepas tamat tempoh sijil. Lebih dasar platform eSignature menghasilkan tanda tanda B-B secara lalai.
B-T dan B-LT: masa kira dan data penggubal
B-T menambah masa kira terpercaya, membuktikan dokumen wujud di masa khusus. B-LT menambah data penggubal sijil (CRL/OCSP), membolehkan pemantauan walaupun CA keluar talian. B-LT disarankan untuk setiap kontrak dengan tempoh simpanan melebihi 3 tahun — yang melibatkan kebanyakan perjanjian pekerjaan, pinjaman dan sewa.
B-LTA: kualiti arsip untuk rekod jangka panjang
B-LTA menambah masa kira arsip semasa, mencipta rantaian bukan berputus. Diperlukan untuk dokumen dengan simpanan 10+ tahun: perjanjian properti, pengajian paten, penghantaran peraturan dan rekod korporat kekal. eSign.AI menggunakan B-LTA untuk semua aliran tanda tanda yang berkuasa secara lalai, memastikan tanda tanda kekal dapat dipantau untuk tempoh simpanan undang-undang penuh.
Soalan umum
PDF Electronic Signature Lanjutan. Ia adalah piawaian ETSI untuk menyatukan tanda tanda digital dalam dokumen PDF.
Bagaimana eSign.AI melaksanakan ini secara praktis
eSign.AI secara automatik memilih format tanda tanda yang betul: PAdES untuk dokumen PDF (lalai untuk perjanjian yang boleh di baca manusia), XAdES untuk pengajian peraturan XML, dan JAdES untuk muatan API JSON.







