解决方案指南

合格时间戳与长期签名验证

可信时间戳可以证明签名何时生成。以下是合格时间戳的工作原理及其对长期证据的重要性。

eSign.AI 解决方案团队7 分钟阅读

为什么没有时间戳的签名有有效期

数字签名依赖于 CA(证书颁发机构)签发的证书。该证书有一个有效期——通常为 1 到 5 年。过期后,即使签名在生成时是有效的,也无法再使用标准工具进行验证。来自 TSA(时间戳机构)的可信时间戳解决了这个问题:它证明签名在证书过期之前就已存在,从而使签名可以无限期验证。

RFC 3161

可信时间戳标准

TSA

时间戳机构

Level T / LT / LTA

PAdES/XAdES LTV 级别

无限期

LTV 验证期限

有可信时间戳与无时间戳的签名对比

无时间戳有合格时间戳
验证期限仅在证书有效期内无限期——过期后仍可验证
时间证明服务器日志(证据力较弱)TSA 加密密封时间戳
法庭可采性证书过期后证据力减弱无限期保持
适用场景短期交易合同、合规记录、归档

可信时间戳的工作原理

TSA 时间戳不仅仅是一个日期字符串——它是一种加密证明,证明特定的已签名数据在特定时间点就已经存在。

01

签署者应用数字签名后,签署平台会计算已签名数据(文档+签名)的加密哈希值。

02

哈希值被发送给 TSA。TSA 无法看到文档内容——只能看到哈希值。这确保了文档的机密性。

03

TSA 创建一个时间戳令牌(RFC 3161 格式),将哈希值与 TSA 的时钟绑定。该令牌由 TSA 的合格证书签名。

04

时间戳令牌被嵌入到已签名的文档中(例如作为 PAdES Level T 签名)。未来的验证者可以确认签名在 TSA 时间戳记录的时间点就已存在。

合格时间戳与高级时间戳的对比

高级电子时间戳

高级时间戳将数据与时间绑定,以防止未经检测的篡改。它不需要合格 TSA 证书。可以作为证据使用,但不具有 eIDAS 的法律推定效力。

合格电子时间戳

合格时间戳由合格 TSA(获得 QTSP 认证)使用合格证书签发。根据 eIDAS 第 41 条,合格电子时间戳享有其所标示日期和时间的准确性以及与该日期和时间绑定的数据完整性的推定效力。

为什么合格性对法律证据很重要

对于可能在签署数年后在欧盟法院执行的合同,合格时间戳可确保时间证据的有效性。非合格时间戳可以采信,但可能在时间准确性方面受到质疑。

在签署流程中实施 LTV

为确保签名在整个保留期内保持可验证性,请按以下设置配置您的签署平台。

01

启用 TSA 时间戳

配置签署平台为每个已签名文档向合格 TSA 请求时间戳。大多数平台原生支持 TSA 配置。

02

将 PAdES/XAdES 级别设为 LT 或 LTA

Level LT 将验证材料(证书、CRL、OCSP 响应)嵌入文档中。Level LTA 添加定期归档时间戳,适用于超长期记录。

03

配置吊销检查

确保平台在签署时获取并嵌入 CRL 或 OCSP 响应。这可以证明签名时证书未被吊销。

04

测试长期验证

使用验证工具(如 DSS Demo WebApp、Adobe Reader 签名验证)来验证已签名文档是否通过 LTV 检查。验证报告应确认时间戳和嵌入的验证材料。

05

设置保留策略

定义已签名文档的保留期限。对于受监管行业,可能需要保留 7-10 年或更长时间。确保存储能够容纳包含嵌入 LTV 材料的已签名文档。

eSign.AI 如何实施可信时间戳和 LTV

eSign.AI 默认在每个已签名文档中嵌入 RFC 3161 可信时间戳和 LTV 数据。

来自认可 TSA 的时间戳

每个 eSign.AI 签名都包含来自认可时间戳机构(TSA)的可信时间戳。该时间戳证明签名在特定时间点就已存在——这对于长期可执行性至关重要。

默认支持 PAdES B-LT

eSign.AI 生成的所有 PDF 签名均包含 PAdES Baseline B-LT 数据:签名证书、证书链、吊销数据和时间戳。这确保签名在证书过期后仍然可验证。

常见问题

如果没有可信时间戳,签名在证书过期后可能变得无法验证——验证者无法确认签名是在证书有效期内生成的。有了合格时间戳,验证者可以确认签名先于过期时间生成,因此签名可以无限期保持有效。

团队正在讨论适合业务的电子签名方案

为你的业务探索合适的电子签名方案

与我们的团队沟通你在目标市场的电子签名要求、合规考量和文档流程。