Стандарт для доверенных штампов времени
Почему подпись без штампа времени имеет срок действия
Дigital signature relies on a certificate issued by a Certificate Authority. That certificate has a validity period — typically 1 to 5 years. After expiry, the signature can no longer be validated using standard tools, even though the signature itself was valid when applied. A trusted timestamp from a Time Stamping Authority (TSA) solves this: it proves the signature existed before the certificate expired, making the signature verifiable indefinitely.
Time Stamping Authority
Уровни LTV PAdES/XAdES
Период валидации с LTV
Подписи с и без доверенных штампов времени
| Без временной метки | С квалифицированной временной меткой | |
|---|---|---|
| Период валидации | Только в течение срока действия сертификата | Неопределенный — قابل проверки после истечения срока действия |
| Доказательство времени | Журнал сервера (слабое доказательство) | Цифрово запечатанный штамп времени TSA |
| Признание в суде | Уменьшается после истечения срока действия сертификата | Поддерживается неопределенно |
| Наилучший вариант для | Краткосрочные транзакции | Контракты, записи о соблюдении требований, архивация |
Как работает доверенная временная метка
Временная метка TSA не является просто строкой даты — это криптографическое доказательство того, что конкретные подписанные данные существовали в конкретное время.
После того как подписант применяет свою цифровую подпись, платформа подписания вычисляет криптографический хеш подписанных данных (документ + подпись).
Хеш отправляется в Аутентификационную службу времени. TSA не видит документ — только хеш. Это сохраняет конфиденциальность документа.
TSA создает временной метка-токен (формат RFC 3161), который связывает хеш с часами TSA. Токен подписывается квалифицированным сертификатом TSA.
Временной метка-токен встраивается в подписанный документ (например, как подпись уровня T PAdES). Будущие валидаторы могут проверить, что подпись существовала в указанное TSA временной меткой время.
Квалифицированная временная метка против продвинутой временной метки
Продвинутый электронный временной штамп
Продвинутая временная метка связывает данные с временем так, чтобы предотвратить незаметные изменения. Она не требует квалифицированного сертификата TSA. Принимается в качестве доказательства, но не содержит юридического предположения eIDAS.
Квалифицированный электронный временной штамп
Квалифицированная временная метка выдается квалифицированной TSA (аккредитованной QTSP) с использованием квалифицированного сертификата. В соответствии с статьей 41 eIDAS, квалифицированный электронный временной штамп имеет предположение о точности указанной даты и времени, а также о целостности данных, к которым привязана дата и время.
Почему квалифицированная временная метка важна для юридических доказательств
Для контрактов, которые могут потребовать принудительного исполнения в судах ЕС годы после подписания, квалифицированная временная метка обеспечивает сохранение доказательства времени. Неквалифицированные временные метки могут быть приняты, но могут быть оспорены в отношении точности времени.
Внедрение LTV в вашу схему подписания
Чтобы обеспечить возможность проверки подписей в течение всего периода хранения, настройте вашу платформу подписания с этими параметрами.
Включите штампование времени TSA
Настройте платформу подписания для запроса временной метки от квалифицированной TSA для каждого подписанного документа. Большинство платформ поддерживают настройку TSA из коробки.
Установите уровень PAdES/XAdES на LT или LTA
Уровень LT встраивает материалы проверки (сертификаты, CRL, ответы OCSP) в документ. Уровень LTA добавляет периодические штампы для сверхдолгосрочных записей.
Настройте проверку аннулирования
Убедитесь, что платформа загружает и встраивает CRL или ответы OCSP в момент подписания. Это подтверждает, что сертификат не был аннулирован в момент применения подписи.
Тестирование долгосрочной проверки
Используйте инструмент проверки (например, DSS Demo WebApp, проверка подписи Adobe Reader) для проверки того, что подписанный документ проходит проверки LTV. Отчет о проверке должен подтвердить штамп времени и встраиваемые материалы проверки.
Установите политику хранения
Определите, как долго должны храниться подписанные документы. Для регулируемых отраслей это может быть 7-10 лет или дольше. Убедитесь, что хранение может вместить подписанные документы с встраиваемыми материалами LTV.
Как eSign.AI реализует доверенные штампы времени и LTV
eSign.AI по умолчанию встраивает доверенные штампы времени RFC 3161 и данные LTV в каждый подписанный документ.
Штамп времени от аккредитованного TSA
Каждая подпись eSign.AI включает доверенный штамп времени от аккредитованного Уполномоченного по штампованию времени. Штамп времени подтверждает, что подпись существовала в определенный момент — это необходимо для долгосрочной enforceability.
PAdES B-LT по умолчанию
Все PDF-подписи, созданные eSign.AI, включают данные PAdES Baseline B-LT: сертификат подписи, цепочку сертификатов, данные аннулирования и штамп времени. Это гарантирует, что подписи останутся проверяемыми после истечения срока действия сертификата.
Часто задаваемые вопросы
Без доверенного штампа времени подпись может стать непроверяемой после истечения срока действия сертификата — валидатор не может подтвердить, что подпись была создана в период действия сертификата. С квалифицированным штампом времени валидатор может подтвердить, что подпись была создана до истечения срока действия, поэтому она остается действительной вечно.







