Tiêu chuẩn cho chứng nhận thời gian đáng tin cậy
Tại sao một chữ ký không có chứng nhận thời gian có ngày hết hạn
Một chữ ký số dựa trên chứng chỉ được cấp bởi Tổ chức Cấp Chứng chỉ. Chứng chỉ này có thời gian hiệu lực — thường là 1 đến 5 năm. Sau khi hết hạn, chữ ký không thể được xác thực bằng các công cụ tiêu chuẩn, mặc dù chữ ký đó là hợp lệ khi được áp dụng. Một chứng nhận thời gian đáng tin cậy từ Tổ chức Chứng nhận Thời gian (TSA) giải quyết vấn đề này: nó chứng minh rằng chữ ký tồn tại trước khi chứng chỉ hết hạn, làm cho chữ ký có thể được xác thực vĩnh viễn.
Tổ chức Chứng nhận Thời gian
Mức độ LTV PAdES/XAdES
Thời gian xác thực với LTV
Chữ ký có và không có chứng nhận thời gian đáng tin cậy
| Không có dấu thời gian | Với dấu thời gian hợp lệ | |
|---|---|---|
| Thời gian xác thực | Chỉ trong thời gian hiệu lực của chứng chỉ | Vĩnh viễn — có thể xác thực sau khi hết hạn |
| Bằng chứng thời gian | Nhật ký máy chủ (bằng chứng yếu) | Chứng nhận thời gian được TSA mã hóa |
| Được chấp nhận trong tòa án | Giảm sau khi chứng chỉ hết hạn | Giữ vững vĩnh viễn |
| Tốt nhất cho | Giao dịch ngắn hạn | Hợp đồng, hồ sơ tuân thủ, lưu trữ |
Cách dấu thời gian đáng tin cậy hoạt động
Dấu thời gian của TSA không chỉ là chuỗi ngày tháng — nó là bằng chứng mật mã rằng dữ liệu đã ký cụ thể tồn tại vào một thời điểm cụ thể.
Sau khi người ký áp dụng chữ ký số của mình, nền tảng ký sẽ tính toán một giá trị hash mật mã của dữ liệu đã ký (tài liệu + chữ ký).
Giá trị hash được gửi đến Cơ quan Chứng thực Thời gian. TSA không xem tài liệu — chỉ giá trị hash. Điều này bảo vệ tính bảo mật của tài liệu.
TSA tạo ra một token dấu thời gian (theo định dạng RFC 3161) mà liên kết hash với đồng hồ của TSA. Token này được ký bởi chứng chỉ hợp lệ của TSA.
Token dấu thời gian được gắn vào tài liệu đã ký (ví dụ như một chữ ký PAdES cấp độ T). Các bộ kiểm tra tương lai có thể xác minh rằng chữ ký tồn tại vào thời điểm được TSA dấu thời gian.
Dấu thời gian hợp lệ so với dấu thời gian nâng cao
Dấu thời gian điện tử nâng cao
Dấu thời gian nâng cao liên kết dữ liệu với một thời điểm một cách mà ngăn chặn sự thay đổi không được phát hiện. Nó không yêu cầu chứng chỉ TSA hợp lệ. Được chấp nhận như bằng chứng nhưng không mang lại giả định pháp lý của eIDAS.
Dấu thời gian điện tử hợp lệ
Dấu thời gian hợp lệ được cấp bởi TSA hợp lệ (QTSP được công nhận) sử dụng chứng chỉ hợp lệ. Theo Điều 41 của eIDAS, dấu thời gian điện tử hợp lệ được giả định về độ chính xác của ngày và giờ mà nó chỉ ra, và tính toàn vẹn của dữ liệu mà ngày và giờ được liên kết.
Tại sao dấu thời gian hợp lệ quan trọng đối với bằng chứng pháp lý
Đối với các hợp đồng có thể cần được thi hành trong các tòa án EU nhiều năm sau khi ký, dấu thời gian hợp lệ đảm bảo rằng bằng chứng thời gian vẫn tồn tại. Các dấu thời gian không hợp lệ được chấp nhận nhưng có thể bị tranh chấp về độ chính xác của thời gian.
Triển khai LTV trong quy trình ký của bạn
Để đảm bảo rằng chữ ký vẫn có thể được kiểm tra trong toàn bộ thời gian lưu trữ, cấu hình nền tảng ký của bạn với các cài đặt này.
Kích hoạt dấu thời gian TSA
Cấu hình nền tảng ký để yêu cầu dấu thời gian từ TSA hợp lệ cho mỗi tài liệu đã ký. Hầu hết các nền tảng hỗ trợ cấu hình TSA sẵn có.
Đặt mức PAdES/XAdES thành LT hoặc LTA
Mức LT chèn vật liệu xác thực (chứng chỉ, CRL, phản hồi OCSP) vào tài liệu. Mức LTA thêm dấu thời gian lưu trữ định kỳ cho hồ sơ dài hạn.
Cấu hình kiểm tra thu hồi
Đảm bảo rằng nền tảng tải và chèn CRL hoặc phản hồi OCSP vào thời điểm ký. Điều này chứng minh rằng chứng chỉ không bị thu hồi khi chữ ký được áp dụng.
Kiểm tra xác thực dài hạn
Sử dụng công cụ xác thực (ví dụ: DSS Demo WebApp, xác thực chữ ký Adobe Reader) để xác minh rằng tài liệu ký đã vượt qua các kiểm tra LTV. Báo cáo xác thực nên xác nhận dấu thời gian và vật liệu xác thực chèn vào.
Đặt chính sách lưu trữ
Định nghĩa thời gian lưu trữ tài liệu ký. Đối với ngành công nghiệp được quy định, có thể là 7-10 năm hoặc dài hơn. Đảm bảo rằng lưu trữ có thể chứa tài liệu ký với vật liệu LTV chèn vào.
Cách eSign.AI thực hiện dấu thời gian tin cậy và LTV
eSign.AI chèn dấu thời gian tin cậy RFC 3161 và dữ liệu LTV vào mỗi tài liệu ký theo mặc định.
Dấu thời gian từ cơ quan TSA được công nhận
Mỗi chữ ký eSign.AI bao gồm dấu thời gian tin cậy từ cơ quan thời gian ký chuẩn. Dấu thời gian chứng minh rằng chữ ký tồn tại vào một thời điểm cụ thể - cần thiết cho khả năng thực thi dài hạn.
PAdES B-LT theo mặc định
Tất cả các chữ ký PDF được tạo bởi eSign.AI bao gồm dữ liệu PAdES Baseline B-LT: chứng chỉ ký, chuỗi chứng chỉ, dữ liệu thu hồi và dấu thời gian. Điều này đảm bảo rằng chữ ký vẫn có thể được xác thực sau khi chứng chỉ hết hạn.
Câu hỏi thường gặp
Không có dấu thời gian tin cậy, chữ ký có thể trở nên không thể xác thực sau khi chứng chỉ hết hạn - người xác thực không thể xác minh rằng chữ ký được tạo trong thời gian hiệu lực của chứng chỉ. Với dấu thời gian có资质, người xác thực có thể xác minh rằng chữ ký có từ trước khi hết hạn, do đó vẫn hợp lệ vĩnh viễn.







