Standard untuk waktu yang dipercayai
Mengapa tanda tangan tanpa waktu yang dipercayai mempunyai tarikh tamat tempoh
Tanda tangan digital bergantung kepada sijil yang dikeluarkan oleh Pihak Berkuasa Sijil. Sijil itu mempunyai tempoh keberalihan — biasanya 1 hingga 5 tahun. Selepas tamat tempoh, tanda tangan tidak lagi dapat dipastikan menggunakan alat standar, walaupun tanda tangan itu sendiri adalah sah apabila diterapkan. Waktu yang dipercayai daripada Pihak Berkuasa Waktu (TSA) menyelesaikan ini: ia membuktikan tanda tangan wujud sebelum sijil tamat tempoh, membuat tanda tangan dapat dipastikan tanpa batas masa.
Pihak Berkuasa Waktu
Aras LTV PAdES/XAdES
Tempoh pengesahan dengan LTV
Tanda tangan dengan dan tanpa waktu yang dipercayai
| Tanpa masa kiraan | Dengan masa kiraan yang disahkan | |
|---|---|---|
| Tempoh pengesahan | Hanya semasa keberalihan sijil | Tanpa batas masa — dapat dipastikan selepas tamat tempoh |
| Bukti masa | Log pelayan (bukti lemah) | Waktu yang dipercayai diselubungi kryptografi TSA |
| Kesadaran mahkamah | Menurun selepas tamat tempoh sijil | Dipertahankan tanpa batas masa |
| Sempurna untuk | Transaksi jangka pendek | Kontrak, rekod kesediaan, arkib |
Bagaimana masa kiraan yang dipercayai beroperasi
Masa kiraan TSA bukan hanya string tarikh — ia adalah bukti kriptografi yang menunjukkan data yang ditandatangani ada pada masa yang khusus.
Selepas penandatangan melengkapkan tandatangan digital mereka, platform tandatangan mengira hash kriptografi bagi data yang ditandatangani (dokumen + tandatangan).
Hash dihantar kepada Akta Masa Kiraan. TSA tidak lihat dokumen — hanya hash. Ini mempertahankan kerahsiaan dokumen.
TSA membuat token masa kiraan (format RFC 3161) yang mengikat hash kepada jam TSA. Token ini ditandatangani oleh sijil yang disahkan TSA.
Token masa kiraan disematkan dalam dokumen yang ditandatangani (contohnya sebagai tandatangan PAdES Level T). Pemantau masa akan dapat memastikan tandatangan ada pada masa yang ditandatangani oleh TSA.
Masa kiraan yang disahkan vs masa kiraan yang dipertingkatkan
Masa kiraan elektronik yang dipertingkatkan
Masa kiraan yang dipertingkatkan mengikat data kepada masa dalam cara yang menghalang pengubahsuaian yang tak dideteksi. Ia tidak memerlukan sijil TSA yang disahkan. Diterima sebagai bukti tetapi tidak membawa keputusan undang-undang eIDAS.
Masa kiraan elektronik yang disahkan
Masa kiraan yang disahkan dikeluarkan oleh TSA yang disahkan (QTSP-akreditasi) menggunakan sijil yang disahkan. Bawah Artikel 41 eIDAS, masa kiraan elektronik yang disahkan mendapat keputusan kebenaran tarikh dan masa yang ditunjukkan, serta keselamatan data yang diikat dengan tarikh dan masa itu.
Mengapa masa kiraan yang disahkan penting bagi bukti undang-undang
Untuk kontrak yang mungkin memerlukan penguatkuasaan di mahkamah EU tahun-tahun selepas ditandatangani, masa kiraan yang disahkan memastikan bukti masa masih kuat. Masa kiraan yang tak disahkan diterima tetapi boleh dihadapi tentang kebenaran masa.
Melaksanakan LTV dalam workflow tandatangan anda
Untuk memastikan tandatangan tetap dapat dipantau selama tempoh simpanan penuh, konfigur platform tandatangan anda dengan tetapan ini.
Dayakan penanda masa TSA
Konfigur platform tandatangan untuk meminta masa kiraan daripada TSA yang disahkan untuk setiap dokumen yang ditandatangani. Sebagian besar platform mendukung konfigurasi TSA secara luar biasa.
Tetapkan aras PAdES/XAdES kepada LT atau LTA
Aras LT menyematkan bahan pengesahan (sijil, CRL, jawapan OCSP) didalam dokumen. Aras LTA menambah penanda masa arsip semasa untuk rekod jangka masa panjang.
Konfigurasi pemeriksaan penarikan balik
Pastikan platform mengambil dan menyematkan CRL atau jawapan OCSP pada masa pengesahan. Ini membuktikan sijil itu belum ditarik balik semasa pengesahan diaplikasikan.
Uji pengesahan jangka masa panjang
Gunakan alat pengesahan (contohnya DSS Demo WebApp, pengesahan tanda tangan Adobe Reader) untuk memastikan dokumen yang ditandatangani melalui pemeriksaan LTV. Laporan pengesahan seharusnya mengesahkan penanda masa dan bahan pengesahan yang disematkan.
Tetapkan dasar pemeliharaan
Tentukan berapa lama dokumen yang ditandatangani mesti disimpan. Bagi industri yang diatur, ini boleh menjadi 7-10 tahun atau lebih lama. Pastikan storan dapat menampung dokumen yang ditandatangani dengan bahan LTV disematkan.
Bagaimana eSign.AI melaksanakan penanda masa yang dipercayai dan LTV
eSign.AI menyematkan penanda masa RFC 3161 yang dipercayai dan data LTV didalam setiap dokumen yang ditandatangani secara lalai.
Penanda masa daripada Akta Tempat Masa Akreditasi
Setiap tanda tangan eSign.AI termasuk penanda masa yang dipercayai daripada Akta Tempat Masa Akreditasi. Penanda masa ini membuktikan tanda tangan wujud pada masa yang spesifik — penting untuk kepatuhan jangka masa panjang.
PAdES B-LT secara lalai
Semua tanda tangan PDF yang dihasilkan oleh eSign.AI termasuk data PAdES Baseline B-LT: sijil pengesahan, rantaian sijil, data penarikan balik, dan penanda masa. Ini memastikan tanda tangan tetap dapat dipastikan selepas sijil tamat tempoh.
Soalan yang sering ditanya
Tanpa penanda masa yang dipercayai, tanda tangan boleh menjadi tak dapat dipastikan selepas tamat tempoh sijil — pengecek tanda tangan tidak dapat mengesahkan tanda tangan itu dicipta semasa tempoh keberalihan sijil. Dengan penanda masa yang berkualifikasi, pengecek boleh mengesahkan tanda tangan wujud sebelum tamat tempoh, jadi ia kekal sah secara tak terhingga.







