可信時間戳標準
為什麼沒有時間戳的簽名有有效期
數字簽名依賴於 CA(證書頒發機構)簽發的證書。該證書有一個有效期——通常為 1 到 5 年。過期後,即使簽名在生成時是有效的,也無法再使用標準工具進行驗證。來自 TSA(時間戳機構)的可信時間戳解決了這個問題:它證明簽名在證書過期之前就已存在,從而使簽名可以無限期驗證。
時間戳機構
PAdES/XAdES LTV 級別
LTV 驗證期限
有可信時間戳與無時間戳的簽名對比
| 無時間戳 | 有合格時間戳 | |
|---|---|---|
| 驗證期限 | 僅在證書有效期內 | 無限期——過期後仍可驗證 |
| 時間證明 | 伺服器日誌(證據力較弱) | TSA 加密密封時間戳 |
| 法庭可採性 | 證書過期後證據力減弱 | 無限期保持 |
| 適用場景 | 短期交易 | 合同、合規記錄、歸檔 |
可信時間戳的工作原理
TSA 時間戳不僅僅是一個日期字串——它是一種加密證明,證明特定的已簽名資料在特定時間點就已經存在。
簽署者應用數字簽名後,簽署平臺會計算已簽名資料(文件+簽名)的加密雜湊值。
雜湊值被髮送給 TSA。TSA 無法看到文件內容——只能看到雜湊值。這確保了文件的機密性。
TSA 建立一個時間戳令牌(RFC 3161 格式),將雜湊值與 TSA 的時鐘繫結。該令牌由 TSA 的合格證書籤名。
時間戳令牌被嵌入到已簽名的文件中(例如作為 PAdES Level T 簽名)。未來的驗證者可以確認簽名在 TSA 時間戳記錄的時間點就已存在。
合格時間戳與高階時間戳的對比
高階電子時間戳
高階時間戳將資料與時間繫結,以防止未經檢測的篡改。它不需要合格 TSA 證書。可以作為證據使用,但不具有 eIDAS 的法律推定效力。
合格電子時間戳
合格時間戳由合格 TSA(獲得 QTSP 認證)使用合格證書籤發。根據 eIDAS 第 41 條,合格電子時間戳享有其所標示日期和時間的準確性以及與該日期和時間繫結的資料完整性的推定效力。
為什麼合格性對法律證據很重要
對於可能在簽署數年後在歐盟法院執行的合同,合格時間戳可確保時間證據的有效性。非合格時間戳可以採信,但可能在時間準確性方面受到質疑。
在簽署流程中實施 LTV
為確保簽名在整個保留期內保持可驗證性,請按以下設定配置您的簽署平臺。
啟用 TSA 時間戳
配置簽署平臺為每個已簽名文件向合格 TSA 請求時間戳。大多數平臺原生支援 TSA 配置。
將 PAdES/XAdES 級別設為 LT 或 LTA
Level LT 將驗證材料(證書、CRL、OCSP 響應)嵌入文件中。Level LTA 新增定期歸檔時間戳,適用於超長期記錄。
配置吊銷檢查
確保平臺在簽署時獲取並嵌入 CRL 或 OCSP 響應。這可以證明簽名時證書未被吊銷。
測試長期驗證
使用驗證工具(如 DSS Demo WebApp、Adobe Reader 簽名驗證)來驗證已簽名文件是否透過 LTV 檢查。驗證報告應確認時間戳和嵌入的驗證材料。
設定保留策略
定義已簽名文件的保留期限。對於受監管行業,可能需要保留 7-10 年或更長時間。確儲存儲能夠容納包含嵌入 LTV 材料的已簽名文件。
eSign.AI 如何實施可信時間戳和 LTV
eSign.AI 預設在每個已簽名文件中嵌入 RFC 3161 可信時間戳和 LTV 資料。
來自認可 TSA 的時間戳
每個 eSign.AI 簽名都包含來自認可時間戳機構(TSA)的可信時間戳。該時間戳證明簽名在特定時間點就已存在——這對於長期可執行性至關重要。
預設支援 PAdES B-LT
eSign.AI 生成的所有 PDF 簽名均包含 PAdES Baseline B-LT 資料:簽名證書、證書鏈、吊銷資料和時間戳。這確保簽名在證書過期後仍然可驗證。
常見問題
如果沒有可信時間戳,簽名在證書過期後可能變得無法驗證——驗證者無法確認簽名是在證書有效期內生成的。有了合格時間戳,驗證者可以確認簽名先於過期時間生成,因此簽名可以無限期保持有效。







