eSign.AIeSign.AI

Hướng dẫn giải pháp

Thời gian đánh dấu hợp lệ và Kiểm tra dấu ký dài hạn

Thời gian đánh dấu đáng tin cậy chứng minh khi dấu ký được áp dụng. Dưới đây là cách thời gian đánh dấu hợp lệ hoạt động và tại sao chúng quan trọng đối với bằng chứng dài hạn.

Nhóm Giải pháp eSign.AIĐọc 7 phút

Tại sao một chữ ký không có chứng nhận thời gian có ngày hết hạn

Một chữ ký số dựa trên chứng chỉ được cấp bởi Tổ chức Cấp Chứng chỉ. Chứng chỉ này có thời gian hiệu lực — thường là 1 đến 5 năm. Sau khi hết hạn, chữ ký không thể được xác thực bằng các công cụ tiêu chuẩn, mặc dù chữ ký đó là hợp lệ khi được áp dụng. Một chứng nhận thời gian đáng tin cậy từ Tổ chức Chứng nhận Thời gian (TSA) giải quyết vấn đề này: nó chứng minh rằng chữ ký tồn tại trước khi chứng chỉ hết hạn, làm cho chữ ký có thể được xác thực vĩnh viễn.

RFC 3161

Tiêu chuẩn cho chứng nhận thời gian đáng tin cậy

TSA

Tổ chức Chứng nhận Thời gian

Mức T / LT / LTA

Mức độ LTV PAdES/XAdES

Vĩnh viễn

Thời gian xác thực với LTV

Chữ ký có và không có chứng nhận thời gian đáng tin cậy

Không có dấu thời gianVới dấu thời gian hợp lệ
Thời gian xác thựcChỉ trong thời gian hiệu lực của chứng chỉVĩnh viễn — có thể xác thực sau khi hết hạn
Bằng chứng thời gianNhật ký máy chủ (bằng chứng yếu)Chứng nhận thời gian được TSA mã hóa
Được chấp nhận trong tòa ánGiảm sau khi chứng chỉ hết hạnGiữ vững vĩnh viễn
Tốt nhất choGiao dịch ngắn hạnHợp đồng, hồ sơ tuân thủ, lưu trữ

Cách dấu thời gian đáng tin cậy hoạt động

Dấu thời gian của TSA không chỉ là chuỗi ngày tháng — nó là bằng chứng mật mã rằng dữ liệu đã ký cụ thể tồn tại vào một thời điểm cụ thể.

01

Sau khi người ký áp dụng chữ ký số của mình, nền tảng ký sẽ tính toán một giá trị hash mật mã của dữ liệu đã ký (tài liệu + chữ ký).

02

Giá trị hash được gửi đến Cơ quan Chứng thực Thời gian. TSA không xem tài liệu — chỉ giá trị hash. Điều này bảo vệ tính bảo mật của tài liệu.

03

TSA tạo ra một token dấu thời gian (theo định dạng RFC 3161) mà liên kết hash với đồng hồ của TSA. Token này được ký bởi chứng chỉ hợp lệ của TSA.

04

Token dấu thời gian được gắn vào tài liệu đã ký (ví dụ như một chữ ký PAdES cấp độ T). Các bộ kiểm tra tương lai có thể xác minh rằng chữ ký tồn tại vào thời điểm được TSA dấu thời gian.

Dấu thời gian hợp lệ so với dấu thời gian nâng cao

Dấu thời gian điện tử nâng cao

Dấu thời gian nâng cao liên kết dữ liệu với một thời điểm một cách mà ngăn chặn sự thay đổi không được phát hiện. Nó không yêu cầu chứng chỉ TSA hợp lệ. Được chấp nhận như bằng chứng nhưng không mang lại giả định pháp lý của eIDAS.

Dấu thời gian điện tử hợp lệ

Dấu thời gian hợp lệ được cấp bởi TSA hợp lệ (QTSP được công nhận) sử dụng chứng chỉ hợp lệ. Theo Điều 41 của eIDAS, dấu thời gian điện tử hợp lệ được giả định về độ chính xác của ngày và giờ mà nó chỉ ra, và tính toàn vẹn của dữ liệu mà ngày và giờ được liên kết.

Tại sao dấu thời gian hợp lệ quan trọng đối với bằng chứng pháp lý

Đối với các hợp đồng có thể cần được thi hành trong các tòa án EU nhiều năm sau khi ký, dấu thời gian hợp lệ đảm bảo rằng bằng chứng thời gian vẫn tồn tại. Các dấu thời gian không hợp lệ được chấp nhận nhưng có thể bị tranh chấp về độ chính xác của thời gian.

Triển khai LTV trong quy trình ký của bạn

Để đảm bảo rằng chữ ký vẫn có thể được kiểm tra trong toàn bộ thời gian lưu trữ, cấu hình nền tảng ký của bạn với các cài đặt này.

01

Kích hoạt dấu thời gian TSA

Cấu hình nền tảng ký để yêu cầu dấu thời gian từ TSA hợp lệ cho mỗi tài liệu đã ký. Hầu hết các nền tảng hỗ trợ cấu hình TSA sẵn có.

02

Đặt mức PAdES/XAdES thành LT hoặc LTA

Mức LT chèn vật liệu xác thực (chứng chỉ, CRL, phản hồi OCSP) vào tài liệu. Mức LTA thêm dấu thời gian lưu trữ định kỳ cho hồ sơ dài hạn.

03

Cấu hình kiểm tra thu hồi

Đảm bảo rằng nền tảng tải và chèn CRL hoặc phản hồi OCSP vào thời điểm ký. Điều này chứng minh rằng chứng chỉ không bị thu hồi khi chữ ký được áp dụng.

04

Kiểm tra xác thực dài hạn

Sử dụng công cụ xác thực (ví dụ: DSS Demo WebApp, xác thực chữ ký Adobe Reader) để xác minh rằng tài liệu ký đã vượt qua các kiểm tra LTV. Báo cáo xác thực nên xác nhận dấu thời gian và vật liệu xác thực chèn vào.

05

Đặt chính sách lưu trữ

Định nghĩa thời gian lưu trữ tài liệu ký. Đối với ngành công nghiệp được quy định, có thể là 7-10 năm hoặc dài hơn. Đảm bảo rằng lưu trữ có thể chứa tài liệu ký với vật liệu LTV chèn vào.

Cách eSign.AI thực hiện dấu thời gian tin cậy và LTV

eSign.AI chèn dấu thời gian tin cậy RFC 3161 và dữ liệu LTV vào mỗi tài liệu ký theo mặc định.

Dấu thời gian từ cơ quan TSA được công nhận

Mỗi chữ ký eSign.AI bao gồm dấu thời gian tin cậy từ cơ quan thời gian ký chuẩn. Dấu thời gian chứng minh rằng chữ ký tồn tại vào một thời điểm cụ thể - cần thiết cho khả năng thực thi dài hạn.

PAdES B-LT theo mặc định

Tất cả các chữ ký PDF được tạo bởi eSign.AI bao gồm dữ liệu PAdES Baseline B-LT: chứng chỉ ký, chuỗi chứng chỉ, dữ liệu thu hồi và dấu thời gian. Điều này đảm bảo rằng chữ ký vẫn có thể được xác thực sau khi chứng chỉ hết hạn.

Câu hỏi thường gặp

Không có dấu thời gian tin cậy, chữ ký có thể trở nên không thể xác thực sau khi chứng chỉ hết hạn - người xác thực không thể xác minh rằng chữ ký được tạo trong thời gian hiệu lực của chứng chỉ. Với dấu thời gian có资质, người xác thực có thể xác minh rằng chữ ký có từ trước khi hết hạn, do đó vẫn hợp lệ vĩnh viễn.

Đội ngũ thảo luận cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp

Khám phá cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp của bạn

Trao đổi với đội ngũ của chúng tôi về yêu cầu chữ ký điện tử, các cân nhắc tuân thủ và quy trình tài liệu tại những thị trường mục tiêu của bạn.