تخطَّ إلى المحتوى
getnextpdf.com

Enterprise الإصدار

Archive — مرجع متعمّق

هذا هو المرجع المتعمّق لسطح الأرشفة في ⁨NextPDF Enterprise⁩: كيف يُبنى ⁨DSS⁩ و⁨VRI⁩، وما الذي يفحصه فحص صحة ⁨LTV⁩، وكيف تُمدِّد حلقةُ الأرشفة بالطابع الزمني للمستند الصلاحيةَ عبر الزمن. وهو على مستوى السلوك ومستوى العقد. ولا تُسمّى عمدًا أنواع تنفيذ ⁨Enterprise⁩ الملموسة هنا؛ تشير الصفحة إلى الحزمة العامة وسطح عقد ⁨Core⁩ فقط.

تُشحَن هذه القدرة في ⁨NextPDF Enterprise⁩ (nextpdf/enterprise) وتُفعَّل بمظروف ترخيص من درجة ⁨Enterprise⁩. والنشر الذي يفتقر إلى ذلك الاستحقاق لا يُحمِّل أصناف القدرة. قارِن الإصدارات واحصل على ترخيص.

مصفوفة المستوى←الدرجة المعتمدة: ⁨B-B⁩ هو القاعدة التي يُنتجها ⁨Core⁩ و⁨Pro⁩ و⁨Enterprise⁩؛ و⁨B-T⁩ (مع طابع زمني) يُنتجه ⁨Core⁩ و⁨Pro⁩ و⁨Enterprise⁩ — يشحن ⁨Core⁩ مسار الطابع الزمني وفق ⁨RFC 3161⁩، لذا فإن ⁨B-T⁩ لا يتطلّب حزمة مدفوعة؛ ولا يكتب ⁨Pro⁩ أي ⁨DSS⁩ أو طابع زمني للمستند؛ و⁨B-LT⁩ و⁨B-LTA⁩ يُنتجهما ⁨Enterprise⁩ فقط. في نشر يقتصر على ⁨Pro⁩، يفشل طلب مستوى طويل الأمد فشلًا مغلقًا برسالة تُسمّي مكوّن ⁨Enterprise⁩ المفقود.

مستوى ⁨PAdES⁩يضيفإصدار المُنتِج
B-Bتوقيع ⁨CMS⁩ بسمات موقّعةCore, Pro, Enterprise
B-Tطابع زمني موثوق وفق ⁨RFC 3161⁩ على قيمة التوقيعCore, Pro, Enterprise
B-LTمخزن أمان المستند مع مادة التحققEnterprise only
B-LTAطابع زمني للمستند يغطي ⁨DSS⁩ (حلقة الأرشفة)Enterprise only

⁨DSS⁩ قاموس على مستوى الفهرس (⁨Catalog⁩) يحمل مادة التحقق التي يحتاجها المُتحقِّق بعد انتهاء صلاحية شهادة التوقيع — ⁨ISO 32000-2⁩ §12.8.4.3. ويعرض مصفوفات /Certs و/OCSPs و/CRLs من كائنات دفق، مُزالة التكرار حسب تجزئة المحتوى. ويستخدم التحقق طويل الأمد نوعين من القواميس — ⁨DSS⁩ وقاموس الطابع الزمني للمستند — ⁨ISO 32000-2⁩ §12.8.

⁨VRI⁩ (معلومات التحقق ذات الصلة) قاموس فرعي لكل توقيع مُفهرَس بالتجزئة الكبيرة لقيمة /Contents لذلك التوقيع. ويُفهرِس كائنات /Cert و/OCSP و/CRL المحدّدة لذلك التوقيع الواحد وقد يحمل مدخل وقت تحقّق /TU. و⁨VRI⁩ مُعطَّل افتراضيًا: يوصي ⁨ETSI EN 319 142-1 V1.2.1⁩ §⁨5.4⁩ بعدم استخدام ⁨VRI⁩ في الـ ⁨DSS⁩ للمستندات الجديدة. وهو قابل للتفعيل من المستدعي للمُتحقِّقات التي تعرض حالة كل توقيع أفضل به. ويصف ⁨ETSI EN 319 142-2⁩ التأليف طويل الأمد نفسه — §⁨5.5⁩ — ودعم المعالج — §6.3.3.3.

فحص صحة ⁨LTV⁩ سياسة امتثال في ⁨Enterprise⁩ تفحص مستندًا قائمًا للتحقّق من اكتمال الأرشفة. ويفحص: حضور ⁨DSS⁩؛ وما إذا كانت استجابات ⁨OCSP⁩ (/OCSPs) أو، على نحو مقبول، قوائم الإبطال ⁨CRLs⁩ (/CRLs) مُضمَّنة؛ وما إذا كان مخزن الشهادات (/Certs) حاضرًا؛ وما إذا كان ⁨VRI⁩ لكل توقيع حاضرًا. ويُصدر نتائج مُنظَّمة — معلوماتية حين تكون البنية حاضرة، وخطأ حين يغيب ⁨DSS⁩ أو يغيب كلٌّ من ⁨OCSP⁩ و⁨CRL⁩، وتحذيرًا حين يغيب ⁨VRI⁩ أو مخزن الشهادات. وتحمل كل نتيجة مرجع ⁨ISO 32000-2⁩ §12.8.4.3.

الفحص بنيوي، لا تشفيري. ويُبلِّغ بما إذا كانت البُنى موجودة؛ ولا يُعيد التحقّق من بيانات ⁨OCSP⁩ أو ⁨CRL⁩ المُضمَّنة. واستجابة ⁨OCSP⁩ حاضرة-لكن-قديمة تُبلَّغ مع ذلك كحاضرة. ومادة الإبطال محدودة بالزمن بذاتها: تُبلِّغ استجابة ⁨OCSP⁩ عن good أو revoked أو unknown — ⁨RFC 6960⁩ §⁨2.2⁩ — محدودةً بـ thisUpdate/nextUpdate — ⁨RFC 6960⁩ §4.2.

يُرسّخ طابعَ ⁨B-LTA⁩ الزمني للمستند شهادةُ ⁨TSA⁩ ذات عمر منتهٍ، مكتوبًا عبر قاموس الطابع الزمني للمستند — ⁨ISO 32000-2⁩ §12.8.5. وقبل انتهاء صلاحية تلك الشهادة، تقوم حلقة الأرشفة بما يلي:

  1. تجمع مادة إبطال طازجة لسلسلة شهادة ⁨TSA.⁩
  2. تضيف اختياريًا مدخل ⁨VRI⁩ مُفهرَسًا بتجزئة شهادة ⁨TSA.⁩
  3. تُعيد كتابة ⁨DSS⁩ بالمادة المُحدَّثة.
  4. تضيف طابعًا زمنيًا جديدًا للمستند يغطي حالة المستند المُحدَّثة عبر تبادل ⁨RFC 3161⁩ — §⁨2.4.1⁩ — حيث genTime هو لحظة الإنشاء بالتوقيت ⁨UTC⁩ — §2.4.2.

يغطي كل طابع زمني جديد ما سبقه، فتمتدّ الصلاحية ما دامت الحلقة تعمل قبل انتهاء صلاحية شهادة كل طابع زمني. وتشغيلها وفق الجدول التزام تشغيلي. وتثير الحلقةُ خطأً إذا طُلبت دون تهيئة أي ⁨TSA⁩ أو في ظل سياسة شبكة صارمة دون اتصال.

سطح الـ ⁨API⁩ (العقد العام فقط)

قسم بعنوان «سطح الـ ⁨API⁩ (العقد العام فقط)»
النوعالصنفالدورالاستقرارمنذ
LtvManagerInterfaceinterface (NextPDF\Contracts)عقد المُنتِج طويل الأمد + حلقة الأرشفة، يُحلّ في وقت التشغيلstable1.0.0
TsaClientInterfaceinterfaceعميل ⁨RFC 3161 TSA⁩ تستخدمه الحلقةstable1.0.0
SignatureLevelenum (NextPDF\Security\Signature)⁨B-LTA⁩ هو مستوى الأرشفةstable1.0.0

يُشغَّل فحص صحة ⁨LTV⁩ كسياسة امتثال ⁨Enterprise⁩ واحدة ويُصدر نتائج مُنظَّمة. وتعتمد شيفرة الإنتاج على العقود؛ وأصناف تنفيذ الأرشفة الملموسة داخلية وليست جزءًا من الـ ⁨API⁩ العامة.

الادعاءالمعيارالبند
يستخدم ⁨LTV⁩ مخزن ⁨DSS⁩ وقاموس الطابع الزمني للمستند.ISO 32000-2§12.8
⁨DSS⁩ هو القاموس الذي يمثّل قيمة مفتاح ⁨DSS⁩ في فهرس المستند؛ يحمل ⁨Certs⁩ و⁨OCSPs⁩ و⁨CRLs.⁩ISO 32000-2§12.8.4.3
بنية قاموس الطابع الزمني للمستند.ISO 32000-2§12.8.5
مدخلات ⁨DSS⁩ + طوابع زمنية للمستند للتوقيعات طويلة الأمد.ETSI EN 319 142-2§5.5
يدعم المعالج مدخلات ⁨DSS⁩ + طوابع زمنية للمستند.ETSI EN 319 142-2§6.3.3.3
يُعيد طلب ⁨RFC 3161⁩ قيمة ⁨TSTInfo⁩؛ وgenTime لحظة الإنشاء بالتوقيت ⁨UTC.⁩RFC 3161§2.4.1, §2.4.2
⁨OCSP⁩ ⁨good/revoked/unknown⁩ محدودًا بـ ⁨thisUpdate/nextUpdate.⁩RFC 6960§2.2, §4.2

جميع البنود مُعاد صياغتها. لا يُعيد ⁨NextPDF⁩ إنتاج النص المعياري. لا يطرح ⁨NextPDF⁩ أي ادعاء بشهادة ⁨PAdES⁩: بُنى الأرشفة متوائمة مع المستويات طويلة الأمد المُعرَّفة في ⁨ETSI EN 319 142⁩؛ ولا يُدّعى أي نتيجة اختبار مطابقة ولا أي تأكيد من طرف ثالث. وجزء مستويات القاعدة في ⁨ETSI EN 319 142-1⁩ خارج مجموعة الأدلة المستشهَد بها؛ ومرساة ⁨ETSI⁩ المستشهَد بها هي ⁨EN 319 142-2⁩، وتحمل مراسي ⁨ISO⁩/⁨RFC⁩ الادعاءات طويلة الأمد والمتعلقة بالطابع الزمني والإبطال — وضعية الإفصاح نفسها كما في مرجع التوقيع في ⁨Core.⁩ وما إذا كان التوقيع المُؤرشَف يتحقّق هو قرار المُتحقِّق مقابل مراسي ثقته وسياسة حداثة إبطاله.

الحالات الحدّية وسلوك وضع ⁨FIPS⁩

قسم بعنوان «الحالات الحدّية وسلوك وضع ⁨FIPS⁩»
  • فحص صحة ⁨LTV⁩ بنيوي؛ والأرشيف الذي يبدو مكتملًا قد يحمل مع ذلك بيانات إبطال قديمة. عامِل النجاح كحضور، لا صلاحية.
  • غياب ⁨VRI⁩ تحذير، لا خطأ: ⁨DSS⁩ دون ⁨VRI⁩ صالح.
  • يجب أن تعمل حلقة الأرشفة قبل notAfter شهادة الطابع الزمني؛ والتشغيل المتأخر لا يستطيع تمديد السلسلة.
  • تحجب السياسة الصارمة دون اتصال الحلقةَ لأنها تحتاج رمز ⁨TSA⁩ طازجًا ومادة إبطال طازجة.
  • عدم تهيئة أي ⁨TSA⁩: تثير الحلقة خطأً بدلًا من تخطّي الطابع الزمني.

ملف سياسة التشفير لـ ⁨FIPS⁩ 140-3 قدرة في ⁨Enterprise⁩ مُوثَّقة مع وحدة الأمان. ويضيف سطح الأرشفة فقط ملخّص ⁨SHA-256⁩ المستخدم للطابع الزمني للمستند وتبادل ⁨RFC 3161.⁩ وفي ظل ملف ⁨FIPS⁩، تُنتَج بُنى ⁨DSS⁩ و⁨VRI⁩ والطابع الزمني للمستند نفسها؛ وينطبق القيد على خوارزميات الملخّص والتوقيع، لا على تخطيط الأرشفة.

هذه الوحدة تتعلّق بوظائف تشفيرية؛ عامِلها كحسّاسة أمنيًا في مراجعتك الخاصة.

  • سطح ⁨DSS⁩ و⁨VRI⁩ وصحة ⁨LTV⁩ وحلقة الأرشفة حصري لـ ⁨Enterprise.⁩ يُنتج ⁨Core⁩ ⁨B-B⁩ و⁨B-T⁩ (مع طابع زمني)؛ ونشر يقتصر على ⁨Pro⁩ يُنتج ⁨B-B⁩ و⁨B-T⁩ لكن لا يستطيع إنتاج أو صيانة توقيع طويل الأمد (⁨B-LT⁩/⁨B-LTA⁩).
  • يُبلِّغ فحص صحة ⁨LTV⁩ بالحضور البنيوي لـ ⁨DSS⁩، و⁨OCSP⁩/⁨CRL⁩، ومخزن الشهادات، و⁨VRI⁩؛ ولا يُعيد التحقّق من بيانات الإبطال المُضمَّنة تشفيريًا.
  • تُعيد حلقة الأرشفة كتابة ⁨DSS⁩ وتضيف طابعًا زمنيًا جديدًا للمستند يغطي الحالة المُحدَّثة. ويجب أن تعمل قبل انتهاء صلاحية شهادة الطابع الزمني.
  • تفشل الحلقة فشلًا مغلقًا عند عدم تهيئة أي ⁨TSA⁩ أو في ظل سياسة شبكة صارمة دون اتصال.

في نشر يقتصر على ⁨Core⁩، يُنتج الموقّع البرمجي ⁨PAdES⁩ ⁨B-B⁩ و⁨B-T⁩ (يشحن ⁨Core⁩ مسار الطابع الزمني وفق ⁨RFC 3161⁩). لا يملك ⁨Core⁩ أي سطح ⁨DSS⁩ أو ⁨VRI⁩ أو صحة ⁨LTV⁩ أو حلقة أرشفة؛ ويفشل مستوى طويل الأمد فشلًا مغلقًا عبر SignatureLevel::isAvailableInEnvironment الذي يُعيد ⁨false.⁩ ويتطلّب سطح الأرشفة في هذه الصفحة nextpdf/enterprise.

في نشر يقتصر على ⁨Pro⁩، يكون مسار التوقيع هو قاعدة ⁨core B-B/B-T⁩ إضافةً إلى سير عمل التوقيع عن بُعد وعبر ⁨KMS⁩ السحابي في ⁨Pro⁩. لا يُنتج ⁨Pro⁩ أي ⁨DSS⁩، ولا ⁨VRI⁩، ولا طابعًا زمنيًا للمستند، ولا يُشغِّل أي حلقة أرشفة. وتهيئة تطلب مستوى طويل الأمد تَحلّ مُنتِج ⁨Enterprise⁩ في وقت التشغيل عبر عقد ⁨Core⁩؛ وبغياب nextpdf/enterprise، تفشل فشلًا مغلقًا بخطأ مُسمّى.

تشير هذه الصفحة إلى الحزمة العامة وسطح عقد ⁨Core⁩ فقط. وتبقى تفاصيل الآلية الداخلية في التوثيق الداخلي لمستودع المصدر وهي خارج نطاق هذا الدليل.

يصون ⁨NextPDF Enterprise⁩ مادة التحقق؛ ويتكامل مع مُستجيبات ⁨OCSP⁩/⁨CRL⁩ التي يزوّدها المستدعي ومع ⁨RFC 3161 TSA.⁩ ولا يُشغِّل تلك المُستجيبات أو الـ ⁨TSA⁩ ولا يستضيفها ولا يضمن توفّرها. تعتمد الصلاحية غير المحدودة على المُستجيبات، و⁨TSA⁩، وجدول حلقة الأرشفة، والمُشغِّل — لا على ⁨NextPDF Enterprise⁩ وحده. يملك المُشغِّل اختيار ⁨TSA⁩ وإمكانية الوصول إليه، والوصول إلى مُستجيب الإبطال أو المادة المجموعة مسبقًا، وسياسة الشبكة، وتشغيل حلقة الأرشفة قبل notAfter شهادة كل طابع زمني.

توثِّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح الـ ⁨API⁩ العام المدعوم فقط. أما مسارات فضاء الأسماء الداخلية، وأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلة التشغيل، وبادئات التذاكر، فهي خارج النطاق.

هذه الوحدة تتعلّق بوظائف تشفيرية؛ عامِلها كحسّاسة أمنيًا في مراجعتك الخاصة. والتوافق مع البُنى طويلة الأمد المُعرَّفة في ⁨ETSI EN 319 142⁩ بيان بنيوي، لا رأي قانوني ولا شهادة. لا يطرح ⁨NextPDF⁩ أي ادعاء بشهادة ⁨PAdES⁩. وما إذا كان التوقيع المُؤرشَف يتحقّق هو قرار المُتحقِّق مقابل مراسي ثقته وسياسة حداثة إبطاله.