eSign.AIeSign.AI

คู่มือโซลูชัน

DPP × eSignature: ลายเซ็นที่มีคุณสมบัติเหมาะสมขับเคลื่อนการปฏิบัติตามข้อกำหนด Product Passport อย่างไร

การปฏิบัติตามข้อกำหนด DPP ต้องการลายเซ็นอิเล็กทรอนิกส์ที่มีคุณสมบัติเหมาะสม 2 ประเภท: QSeal สำหรับการลงทะเบียนและ XAdES-LTA สำหรับการลงลายเซ็นเนื้อหา

eSign.AI Digital Trust Research Teamอ่าน 8 นาที

ชั้นลายเซ็นที่คู่มือ DPP ส่วนใหญ่ข้าม

DPP ทุกรายการขึ้นอยู่กับลายเซ็นอิเล็กทรอนิกส์ที่มีคุณสมบัติเหมาะสมในสองจุดสำคัญ: พิสูจน์ผู้ลงทะเบียน (QSeal) และพิสูจน์ความถูกต้องของข้อมูล (XAdES-LTA) แต่ไม่มีผลลัพธ์ Google สิบอันดับแรกที่กล่าวถึงลายเซ็นอิเล็กทรอนิกส์

2

ประเภทลายเซ็นที่ต้องการ

มาตรา 35 + 41

eIDAS สันนิษฐานทางกฎหมาย

10 ปี

การเก็บรักษาข้อมูล DPP

บังคับ

การประทับเวลา LTA

สแต็คสองลายเซ็น

การปฏิบัติตามข้อกำหนด DPP ไม่ใช่ลายเซ็นเดียว — เป็นสองบริการความน่าเชื่อถือที่แยกจากกัน

01

ตราประทับอิเล็กทรอนิกส์ที่มีคุณสมบัติเหมาะสมบน PDF การลงทะเบียน พิสูจน์ตัวตนทางกฎหมาย ต้องการเพียงครั้งเดียว

02

ลายเซ็น XML ที่มีคุณสมบัติเหมาะสมกับการประทับเวลาเก็บถาวรระยะยาว รับประกันการตรวจสอบได้ 10 ปี

03

ฝังในลายเซ็นระดับ LTA ให้การอ้างอิงเวลาที่เชื่อถือได้จาก TSA

04

เฉพาะแฮชออกจากเซิร์ฟเวอร์ — คีย์ส่วนตัวไม่เคยเคลื่อนย้าย

QSeal โดยละเอียด

ขั้นตอนที่ 4 จาก 7 เป็นขั้นตอน QSeal ที่สำคัญ

ขั้นตอน 1–3

สร้างบัญชี ส่งข้อมูลองค์กร และตรวจสอบตัวตนเบื้องต้น

ขั้นตอนที่ 4: QSeal

ชื่อในใบรับรองต้องตรงกับชื่อองค์กรที่ลงทะเบียนทุกตัวอักษร

ขั้นตอน 5–7

ระบบตรวจสอบและเปิดใช้งานบัญชี

XAdES-LTA โดยละเอียด

สำหรับโรงงาน 10,000 หน่วย/วัน ต้องการ 10,000 ลายเซ็นต่อวัน

ทำไม LTA?

XAdES-BES ไม่สามารถตรวจสอบได้หลังใบรับรองหมดอายุ LTA แก้ด้วยการประทับเวลาเก็บถาวร

สถาปัตยกรรมแบบแบตช์

API: แฮช → ลายเซ็น → ประกอบภายในเครื่อง มากกว่า 1,000 การดำเนินการต่อนาที

JAdES-LTA

ทางเลือก JSON สำหรับสถาปัตยกรรม REST native

การเลือก QTSP: 5 เกณฑ์

เขตอำนาจ HSM, ปริมาณงาน API, การจัดการใบรับรอง, การมี RA ในภูมิภาค, บันทึกการตรวจสอบ

1. HSM

HSM นอก EU อาจมีปัญหากับการตรวจสอบศุลกากร

2. API throughput

ต้องการ 1,000+/นาที บาง QTSP จำกัด 50/นาที

3. ใบรับรอง

การแจ้งเตือนการต่ออายุอัตโนมัติ, API rollover, OCSP/CRL

4. RA ในภูมิภาค

RA ในพื้นที่เร่งกระบวนการยืนยันตัวตน

5. Audit trail

log ที่ลงนาม, ใบเสร็จ TSA, snapshot TSL

รายการตรวจสอบก่อน deployment

ตรวจสอบทุกรายการก่อนใช้งานจริง

01

ถูกต้อง ชื่อตรง

02

ทดสอบ 100+ ลายเซ็น

03

ฝังใน LTA

04

เฉพาะ SHA-256 ออกจากเซิร์ฟเวอร์

05

ทดสอบการลงทะเบียนแล้ว

06

มีเอกสาร, zero downtime

คำถามที่พบบ่อย

ไม่ได้ ESPR กำหนดลายเซ็นที่มีคุณสมบัติเหมาะสมตาม eIDAS

eSign.AI สนับสนุนสแต็คลายเซ็น DPP

eSign.AI เป็น RA ของ ANF AC ให้บริการ QSeal, API XAdES-LTA/JAdES-LTA (100 DPP/ครั้ง, 1,000+/นาที), การประทับเวลา และ PKCS#1

ทีมกำลังหารือแนวทาง eSignature ที่เหมาะกับธุรกิจ

สำรวจแนวทาง eSignature ที่เหมาะกับธุรกิจของคุณ

พูดคุยกับทีมของเราเกี่ยวกับข้อกำหนด eSignature ประเด็นด้านการปฏิบัติตามกฎระเบียบ และเวิร์กโฟลว์เอกสารในตลาดเป้าหมายของคุณ