eSign.AIeSign.AI

Глоссарий

Электронные временные метки и долгосрочная валидация (LTV)

Доверенная временная метка подтверждает время создания подписи. LTV сохраняет возможность проверки после истечения срока действия сертификатов.

Команда eSign.AI по исследованию цифрового доверия5 мин чтения

Почему штампы времени важны для подписей

Дигитальная подпись подтверждает, кто подписал документ и что документ не был изменен. Но без доверенного штампа времени вы не можете доказать, когда была создана подпись. Это важно, потому что сертификаты подписи истекают, аннулируются, и криптографические алгоритмы ослабевают со временем. Доверенный штамп времени от Уполномоченного по штампованию времени (TSA) подтверждает, что подпись существовала в конкретный момент времени — это необходимо для юридических доказательств и долгосрочной валидации.

TSA

Уполномоченный по штампованию времени выдает штампы времени

RFC 3161

Формат стандартного токена штампа времени

LTV

Долгосрочная валидация продлевает срок действия подписи

LTA

Долгосрочное хранение — неограниченная действительность

Как работает доверенное штампование времени

Уполномоченный по штампованию времени предоставляет криптографически проверяемое доказательство того, что данные существовали в конкретный момент времени.

01

Подписывающее программное обеспечение отправляет хеш подписанного документа (не документ сам по себе) в TSA. Это защищает конфиденциальность документа.

02

TSA создает токен штампа времени (в формате RFC 3161), который включает хеш документа, текущее время (с синхронизированного часов TSA) и подпись TSA над обоими. Токен подтверждает, что хеш — и, следовательно, документ — существовали в указанное время.

03

Токен штампа времени внедряется в подпись (уровень PAdES T и выше). Будущие валидаторы могут независимо проверять штамп времени, используя общественный сертификат TSA.

04

При проверке подписи проверяющий проверяет: (а) хеш подписи соответствует документу, (б) штамп времени подтверждает, что документ существовал до истечения срока действия сертификата, и (в) сертификат TSA был действителен в момент штампования.

Долгосрочная валидация (LTV): подписи, которые живут дольше сертификатов

Сертификаты для подписи истекают. Без LTV, подписи становятся неверируемыми после истечения срока действия.

Проблема истечения срока действия

Стандартная цифровая подпись подлежит проверке только в том случае, если сертификат подписи действителен (обычно 1-5 лет). После истечения срока действия вы не можете подтвердить, была ли подпись создана в период действия —除非 доверенное время подтверждает это.

Решение LTV

LTV включает все данные проверки в подписи: сертификат подписи, его цепочку, данные аннулирования (CRL/OCSP) и штамп времени. Это позволяет проверить подпись даже после истечения срока действия сертификата — потому что включенные данные подтверждают, что все было в силе в момент подписания.

Уровни PAdES B → T → LT → LTA

Уровень B: базовая подпись. T: добавляет доверенное время. LT: добавляет данные проверки (сертификаты, аннулирование). LTA: добавляет периодическое обновление времени для неопределенного срока действия. Для договоров и регуляторных документов рекомендуется использовать LT или LTA.

Требования к хранению

Многие регуляции требуют хранения документов в течение многих лет (трудоустройство: 2-7 лет, финансовые: 5-10 лет, медицинские: до 30 лет). Без LTV, подписи на хранящихся документах могут стать неверируемыми. LTV гарантирует, что доказательства остаются в силе на весь период хранения.

Данные штампа времени: что проверить и что это стоит

Специфические данные для внедрения доверенного штампа времени в процессах подписания.

Аккредитация TSA и RFC 3161

Квалифицированные штампы времени должны поступать от Уполномоченного времени, аккредитованного в соответствии с статьей 40 eIDAS (ЕС) или эквивалентной национальной рамкой. Штамповочный токен должен соответствовать RFC 3161 (Протокол штампов времени). Срок действия сертификата TSA обычно составляет 4-6 лет; штампы времени должны быть обновлены до истечения срока действия сертификата для продолжения проверки.

Стоимость квалифицированных штампов времени

Ценообразование квалифицированных штампов времени: 0,01-0,05 доллара за штамп при объеме (100K+ в месяц), 0,10-0,50 доллара за штамп при низком объеме. Некоторые QTSP включают штампы времени в подписки QES без дополнительной платы. Годовые контракты на услуги TSA начинаются от 2 000-5 000 долларов в год для корпоративного использования.

PAdES B-LT vs B-LTA: влияние на хранение

B-LT включает данные аннулирования (CRL/OCSP) в момент подписания, добавляя 10-50 КБ на каждую подпись. B-LTA добавляет штампы времени для архивации, увеличивая документ на 5-15 КБ на каждый повторный штамп. Для цепочки из 100 подписей на срок более 10 лет, хранение B-LTA достигает 5-8 МБ — это значимо для систем хранения с высоким объемом.

TSAlite vs квалифицированный штамп времени: юридическая сила

Штамп TSAlite (неквалифицированный) предоставляет доказательство существования, но не получает предположения о действительности в соответствии со статьей 41 eIDAS. В судебных разбирательствах в ЕС только квалифицированные штампы времени получают такое же доказательственное предположение, как и QES. вне ЕС, суды оценивают вес штампа случая к случаю, независимо от статуса квалификации.

Когда штампы времени наиболее важны: регуляторные и доказательные сценарии использования

Специфические сценарии, где доверенные штампы времени не являются обязательными, но законодательно или оперативно требуются.

Регуляторные заявки с обязательными штампами времени

EU MiCA (Регулирование рынков криптоактивов): требует штампованных записей для транзакций с криптоактивами. FDA 21 CFR Part 11.50: требует даты и времени для всех электронных подписей. Закон о электронной подписи Китая: штампы времени усиливают доказательство времени подписания, но не являются обязательными. Руководства MAS Сингапура: записи финансовых транзакций должны включать доверенные штампы времени для аудиторских следов.

Доказательственная цепочка и сценарии споров

В спорах по контрактам критическим вопросом часто является "когда это было подписано?" Квалифицированное время подписания от аккредитованной TSA предоставляет презумпцию точности в соответствии с статьей 41 eIDAS. Без доверенного времени подписания, время подписания зависит от журналов сервера платформы — что менее убедительно в суде. Для трансграничных соглашений, где стороны находятся в разных часовых поясах, UTC-временные метки с записями о конверсии часовых поясов предотвращают неопределенность.

Обновление архивационной временной метки LTV

Для документов, требующих десятилетия верификации (недвижимость, патенты, правительственные записи), необходимо обновлять архивационные временные метки PAdES B-LTA перед истечением каждого сертификата временной метки. Это создает цепочку временных меток, подтверждающих существование документа в каждый момент времени. Система архивации eSign.AI автоматизирует этот процесс обновления, обеспечивая, что подписи остаются верифицируемыми на весь период хранения, требуемый законом.

Частые вопросы

Криптографическое доказательство, выданное Уполномоченной службой времени (TSA), что данные существовали в определенный момент времени. TSA подписывает токен, содержащий хэш данных и время. Любой может позже проверить токен, используя общественный сертификат TSA.

Как eSign.AI applies this in practice

eSign.AI embeds RFC 3161 trusted timestamps from accredited TSAs and includes PAdES B-LT validation data in every PDF signature by default, ensuring long-term verifiability.

Команда обсуждает подходящий подход к электронной подписи для бизнеса

Подберите подходящий подход к электронной подписи для вашего бизнеса

Обсудите с нашей командой требования к электронной подписи, вопросы соответствия и документооборота на ваших целевых рынках.