eSign.AIeSign.AI

Руководства по решениям

Квалифицированные штампы времени и долгосрочная валидация подписи

Надежный штамп времени подтверждает, когда была применена подпись. Вот как работают квалифицированные штампы времени и почему они важны для долгосрочных доказательств.

Команда решений eSign.AI7 мин чтения

Почему подпись без штампа времени имеет срок действия

Дigital signature relies on a certificate issued by a Certificate Authority. That certificate has a validity period — typically 1 to 5 years. After expiry, the signature can no longer be validated using standard tools, even though the signature itself was valid when applied. A trusted timestamp from a Time Stamping Authority (TSA) solves this: it proves the signature existed before the certificate expired, making the signature verifiable indefinitely.

RFC 3161

Стандарт для доверенных штампов времени

TSA

Time Stamping Authority

Уровень T / LT / LTA

Уровни LTV PAdES/XAdES

Неопределенный

Период валидации с LTV

Подписи с и без доверенных штампов времени

Без временной меткиС квалифицированной временной меткой
Период валидацииТолько в течение срока действия сертификатаНеопределенный — قابل проверки после истечения срока действия
Доказательство времениЖурнал сервера (слабое доказательство)Цифрово запечатанный штамп времени TSA
Признание в судеУменьшается после истечения срока действия сертификатаПоддерживается неопределенно
Наилучший вариант дляКраткосрочные транзакцииКонтракты, записи о соблюдении требований, архивация

Как работает доверенная временная метка

Временная метка TSA не является просто строкой даты — это криптографическое доказательство того, что конкретные подписанные данные существовали в конкретное время.

01

После того как подписант применяет свою цифровую подпись, платформа подписания вычисляет криптографический хеш подписанных данных (документ + подпись).

02

Хеш отправляется в Аутентификационную службу времени. TSA не видит документ — только хеш. Это сохраняет конфиденциальность документа.

03

TSA создает временной метка-токен (формат RFC 3161), который связывает хеш с часами TSA. Токен подписывается квалифицированным сертификатом TSA.

04

Временной метка-токен встраивается в подписанный документ (например, как подпись уровня T PAdES). Будущие валидаторы могут проверить, что подпись существовала в указанное TSA временной меткой время.

Квалифицированная временная метка против продвинутой временной метки

Продвинутый электронный временной штамп

Продвинутая временная метка связывает данные с временем так, чтобы предотвратить незаметные изменения. Она не требует квалифицированного сертификата TSA. Принимается в качестве доказательства, но не содержит юридического предположения eIDAS.

Квалифицированный электронный временной штамп

Квалифицированная временная метка выдается квалифицированной TSA (аккредитованной QTSP) с использованием квалифицированного сертификата. В соответствии с статьей 41 eIDAS, квалифицированный электронный временной штамп имеет предположение о точности указанной даты и времени, а также о целостности данных, к которым привязана дата и время.

Почему квалифицированная временная метка важна для юридических доказательств

Для контрактов, которые могут потребовать принудительного исполнения в судах ЕС годы после подписания, квалифицированная временная метка обеспечивает сохранение доказательства времени. Неквалифицированные временные метки могут быть приняты, но могут быть оспорены в отношении точности времени.

Внедрение LTV в вашу схему подписания

Чтобы обеспечить возможность проверки подписей в течение всего периода хранения, настройте вашу платформу подписания с этими параметрами.

01

Включите штампование времени TSA

Настройте платформу подписания для запроса временной метки от квалифицированной TSA для каждого подписанного документа. Большинство платформ поддерживают настройку TSA из коробки.

02

Установите уровень PAdES/XAdES на LT или LTA

Уровень LT встраивает материалы проверки (сертификаты, CRL, ответы OCSP) в документ. Уровень LTA добавляет периодические штампы для сверхдолгосрочных записей.

03

Настройте проверку аннулирования

Убедитесь, что платформа загружает и встраивает CRL или ответы OCSP в момент подписания. Это подтверждает, что сертификат не был аннулирован в момент применения подписи.

04

Тестирование долгосрочной проверки

Используйте инструмент проверки (например, DSS Demo WebApp, проверка подписи Adobe Reader) для проверки того, что подписанный документ проходит проверки LTV. Отчет о проверке должен подтвердить штамп времени и встраиваемые материалы проверки.

05

Установите политику хранения

Определите, как долго должны храниться подписанные документы. Для регулируемых отраслей это может быть 7-10 лет или дольше. Убедитесь, что хранение может вместить подписанные документы с встраиваемыми материалами LTV.

Как eSign.AI реализует доверенные штампы времени и LTV

eSign.AI по умолчанию встраивает доверенные штампы времени RFC 3161 и данные LTV в каждый подписанный документ.

Штамп времени от аккредитованного TSA

Каждая подпись eSign.AI включает доверенный штамп времени от аккредитованного Уполномоченного по штампованию времени. Штамп времени подтверждает, что подпись существовала в определенный момент — это необходимо для долгосрочной enforceability.

PAdES B-LT по умолчанию

Все PDF-подписи, созданные eSign.AI, включают данные PAdES Baseline B-LT: сертификат подписи, цепочку сертификатов, данные аннулирования и штамп времени. Это гарантирует, что подписи останутся проверяемыми после истечения срока действия сертификата.

Часто задаваемые вопросы

Без доверенного штампа времени подпись может стать непроверяемой после истечения срока действия сертификата — валидатор не может подтвердить, что подпись была создана в период действия сертификата. С квалифицированным штампом времени валидатор может подтвердить, что подпись была создана до истечения срока действия, поэтому она остается действительной вечно.

Команда обсуждает подходящий подход к электронной подписи для бизнеса

Подберите подходящий подход к электронной подписи для вашего бизнеса

Обсудите с нашей командой требования к электронной подписи, вопросы соответствия и документооборота на ваших целевых рынках.