Enterprise الإصدار
Archive — مرجع متعمّق
لمحة سريعة
قسم بعنوان «لمحة سريعة»هذا هو المرجع المتعمّق لسطح الأرشفة في NextPDF Enterprise: كيف يُبنى DSS وVRI، وما الذي يفحصه فحص صحة LTV، وكيف تُمدِّد حلقةُ الأرشفة بالطابع الزمني للمستند الصلاحيةَ عبر الزمن. وهو على مستوى السلوك ومستوى العقد. ولا تُسمّى عمدًا أنواع تنفيذ Enterprise الملموسة هنا؛ تشير الصفحة إلى الحزمة العامة وسطح عقد Core فقط.
التوفّر والترخيص
قسم بعنوان «التوفّر والترخيص»تُشحَن هذه القدرة في NextPDF Enterprise (nextpdf/enterprise) وتُفعَّل بمظروف ترخيص من درجة Enterprise. والنشر الذي يفتقر إلى ذلك الاستحقاق لا يُحمِّل أصناف القدرة. قارِن الإصدارات واحصل على ترخيص.
مصفوفة المستوى←الدرجة المعتمدة: B-B هو القاعدة التي يُنتجها Core وPro وEnterprise؛ وB-T (مع طابع زمني) يُنتجه Core وPro وEnterprise — يشحن Core مسار الطابع الزمني وفق RFC 3161، لذا فإن B-T لا يتطلّب حزمة مدفوعة؛ ولا يكتب Pro أي DSS أو طابع زمني للمستند؛ وB-LT وB-LTA يُنتجهما Enterprise فقط. في نشر يقتصر على Pro، يفشل طلب مستوى طويل الأمد فشلًا مغلقًا برسالة تُسمّي مكوّن Enterprise المفقود.
| مستوى PAdES | يضيف | إصدار المُنتِج |
|---|---|---|
| B-B | توقيع CMS بسمات موقّعة | Core, Pro, Enterprise |
| B-T | طابع زمني موثوق وفق RFC 3161 على قيمة التوقيع | Core, Pro, Enterprise |
| B-LT | مخزن أمان المستند مع مادة التحقق | Enterprise only |
| B-LTA | طابع زمني للمستند يغطي DSS (حلقة الأرشفة) | Enterprise only |
بنية DSS وVRI
قسم بعنوان «بنية DSS وVRI»DSS قاموس على مستوى الفهرس (Catalog) يحمل مادة التحقق التي يحتاجها المُتحقِّق بعد انتهاء صلاحية شهادة التوقيع — ISO 32000-2 §12.8.4.3. ويعرض مصفوفات /Certs و/OCSPs و/CRLs من كائنات دفق، مُزالة التكرار حسب تجزئة المحتوى. ويستخدم التحقق طويل الأمد نوعين من القواميس — DSS وقاموس الطابع الزمني للمستند — ISO 32000-2 §12.8.
VRI (معلومات التحقق ذات الصلة) قاموس فرعي لكل توقيع مُفهرَس بالتجزئة الكبيرة لقيمة /Contents لذلك التوقيع. ويُفهرِس كائنات /Cert و/OCSP و/CRL المحدّدة لذلك التوقيع الواحد وقد يحمل مدخل وقت تحقّق /TU. وVRI مُعطَّل افتراضيًا: يوصي ETSI EN 319 142-1 V1.2.1 §5.4 بعدم استخدام VRI في الـ DSS للمستندات الجديدة. وهو قابل للتفعيل من المستدعي للمُتحقِّقات التي تعرض حالة كل توقيع أفضل به. ويصف ETSI EN 319 142-2 التأليف طويل الأمد نفسه — §5.5 — ودعم المعالج — §6.3.3.3.
فحص صحة LTV
قسم بعنوان «فحص صحة LTV»فحص صحة LTV سياسة امتثال في Enterprise تفحص مستندًا قائمًا للتحقّق من اكتمال الأرشفة. ويفحص: حضور DSS؛ وما إذا كانت استجابات OCSP (/OCSPs) أو، على نحو مقبول، قوائم الإبطال CRLs (/CRLs) مُضمَّنة؛ وما إذا كان مخزن الشهادات (/Certs) حاضرًا؛ وما إذا كان VRI لكل توقيع حاضرًا. ويُصدر نتائج مُنظَّمة — معلوماتية حين تكون البنية حاضرة، وخطأ حين يغيب DSS أو يغيب كلٌّ من OCSP وCRL، وتحذيرًا حين يغيب VRI أو مخزن الشهادات. وتحمل كل نتيجة مرجع ISO 32000-2 §12.8.4.3.
الفحص بنيوي، لا تشفيري. ويُبلِّغ بما إذا كانت البُنى موجودة؛ ولا يُعيد التحقّق من بيانات OCSP أو CRL المُضمَّنة. واستجابة OCSP حاضرة-لكن-قديمة تُبلَّغ مع ذلك كحاضرة. ومادة الإبطال محدودة بالزمن بذاتها: تُبلِّغ استجابة OCSP عن good أو revoked أو unknown — RFC 6960 §2.2 — محدودةً بـ thisUpdate/nextUpdate — RFC 6960 §4.2.
حلقة الأرشفة
قسم بعنوان «حلقة الأرشفة»يُرسّخ طابعَ B-LTA الزمني للمستند شهادةُ TSA ذات عمر منتهٍ، مكتوبًا عبر قاموس الطابع الزمني للمستند — ISO 32000-2 §12.8.5. وقبل انتهاء صلاحية تلك الشهادة، تقوم حلقة الأرشفة بما يلي:
- تجمع مادة إبطال طازجة لسلسلة شهادة TSA.
- تضيف اختياريًا مدخل VRI مُفهرَسًا بتجزئة شهادة TSA.
- تُعيد كتابة DSS بالمادة المُحدَّثة.
- تضيف طابعًا زمنيًا جديدًا للمستند يغطي حالة المستند المُحدَّثة عبر تبادل RFC 3161 — §2.4.1 — حيث
genTimeهو لحظة الإنشاء بالتوقيت UTC — §2.4.2.
يغطي كل طابع زمني جديد ما سبقه، فتمتدّ الصلاحية ما دامت الحلقة تعمل قبل انتهاء صلاحية شهادة كل طابع زمني. وتشغيلها وفق الجدول التزام تشغيلي. وتثير الحلقةُ خطأً إذا طُلبت دون تهيئة أي TSA أو في ظل سياسة شبكة صارمة دون اتصال.
سطح الـ API (العقد العام فقط)
قسم بعنوان «سطح الـ API (العقد العام فقط)»| النوع | الصنف | الدور | الاستقرار | منذ |
|---|---|---|---|---|
LtvManagerInterface | interface (NextPDF\Contracts) | عقد المُنتِج طويل الأمد + حلقة الأرشفة، يُحلّ في وقت التشغيل | stable | 1.0.0 |
TsaClientInterface | interface | عميل RFC 3161 TSA تستخدمه الحلقة | stable | 1.0.0 |
SignatureLevel | enum (NextPDF\Security\Signature) | B-LTA هو مستوى الأرشفة | stable | 1.0.0 |
يُشغَّل فحص صحة LTV كسياسة امتثال Enterprise واحدة ويُصدر نتائج مُنظَّمة. وتعتمد شيفرة الإنتاج على العقود؛ وأصناف تنفيذ الأرشفة الملموسة داخلية وليست جزءًا من الـ API العامة.
المطابقة
قسم بعنوان «المطابقة»| الادعاء | المعيار | البند |
|---|---|---|
| يستخدم LTV مخزن DSS وقاموس الطابع الزمني للمستند. | ISO 32000-2 | §12.8 |
| DSS هو القاموس الذي يمثّل قيمة مفتاح DSS في فهرس المستند؛ يحمل Certs وOCSPs وCRLs. | ISO 32000-2 | §12.8.4.3 |
| بنية قاموس الطابع الزمني للمستند. | ISO 32000-2 | §12.8.5 |
| مدخلات DSS + طوابع زمنية للمستند للتوقيعات طويلة الأمد. | ETSI EN 319 142-2 | §5.5 |
| يدعم المعالج مدخلات DSS + طوابع زمنية للمستند. | ETSI EN 319 142-2 | §6.3.3.3 |
يُعيد طلب RFC 3161 قيمة TSTInfo؛ وgenTime لحظة الإنشاء بالتوقيت UTC. | RFC 3161 | §2.4.1, §2.4.2 |
| OCSP good/revoked/unknown محدودًا بـ thisUpdate/nextUpdate. | RFC 6960 | §2.2, §4.2 |
جميع البنود مُعاد صياغتها. لا يُعيد NextPDF إنتاج النص المعياري. لا يطرح NextPDF أي ادعاء بشهادة PAdES: بُنى الأرشفة متوائمة مع المستويات طويلة الأمد المُعرَّفة في ETSI EN 319 142؛ ولا يُدّعى أي نتيجة اختبار مطابقة ولا أي تأكيد من طرف ثالث. وجزء مستويات القاعدة في ETSI EN 319 142-1 خارج مجموعة الأدلة المستشهَد بها؛ ومرساة ETSI المستشهَد بها هي EN 319 142-2، وتحمل مراسي ISO/RFC الادعاءات طويلة الأمد والمتعلقة بالطابع الزمني والإبطال — وضعية الإفصاح نفسها كما في مرجع التوقيع في Core. وما إذا كان التوقيع المُؤرشَف يتحقّق هو قرار المُتحقِّق مقابل مراسي ثقته وسياسة حداثة إبطاله.
الحالات الحدّية وسلوك وضع FIPS
قسم بعنوان «الحالات الحدّية وسلوك وضع FIPS»الحالات الحدّية
قسم بعنوان «الحالات الحدّية»- فحص صحة LTV بنيوي؛ والأرشيف الذي يبدو مكتملًا قد يحمل مع ذلك بيانات إبطال قديمة. عامِل النجاح كحضور، لا صلاحية.
- غياب VRI تحذير، لا خطأ: DSS دون VRI صالح.
- يجب أن تعمل حلقة الأرشفة قبل
notAfterشهادة الطابع الزمني؛ والتشغيل المتأخر لا يستطيع تمديد السلسلة. - تحجب السياسة الصارمة دون اتصال الحلقةَ لأنها تحتاج رمز TSA طازجًا ومادة إبطال طازجة.
- عدم تهيئة أي TSA: تثير الحلقة خطأً بدلًا من تخطّي الطابع الزمني.
سلوك وضع FIPS
قسم بعنوان «سلوك وضع FIPS»ملف سياسة التشفير لـ FIPS 140-3 قدرة في Enterprise مُوثَّقة مع وحدة الأمان. ويضيف سطح الأرشفة فقط ملخّص SHA-256 المستخدم للطابع الزمني للمستند وتبادل RFC 3161. وفي ظل ملف FIPS، تُنتَج بُنى DSS وVRI والطابع الزمني للمستند نفسها؛ وينطبق القيد على خوارزميات الملخّص والتوقيع، لا على تخطيط الأرشفة.
وضعية مراقبة التصدير
قسم بعنوان «وضعية مراقبة التصدير»هذه الوحدة تتعلّق بوظائف تشفيرية؛ عامِلها كحسّاسة أمنيًا في مراجعتك الخاصة.
عقد السلوك
قسم بعنوان «عقد السلوك»- سطح DSS وVRI وصحة LTV وحلقة الأرشفة حصري لـ Enterprise. يُنتج Core B-B وB-T (مع طابع زمني)؛ ونشر يقتصر على Pro يُنتج B-B وB-T لكن لا يستطيع إنتاج أو صيانة توقيع طويل الأمد (B-LT/B-LTA).
- يُبلِّغ فحص صحة LTV بالحضور البنيوي لـ DSS، وOCSP/CRL، ومخزن الشهادات، وVRI؛ ولا يُعيد التحقّق من بيانات الإبطال المُضمَّنة تشفيريًا.
- تُعيد حلقة الأرشفة كتابة DSS وتضيف طابعًا زمنيًا جديدًا للمستند يغطي الحالة المُحدَّثة. ويجب أن تعمل قبل انتهاء صلاحية شهادة الطابع الزمني.
- تفشل الحلقة فشلًا مغلقًا عند عدم تهيئة أي TSA أو في ظل سياسة شبكة صارمة دون اتصال.
بديل Core
قسم بعنوان «بديل Core»في نشر يقتصر على Core، يُنتج الموقّع البرمجي PAdES B-B وB-T (يشحن Core مسار الطابع الزمني وفق RFC 3161). لا يملك Core أي سطح DSS أو VRI أو صحة LTV أو حلقة أرشفة؛ ويفشل مستوى طويل الأمد فشلًا مغلقًا عبر SignatureLevel::isAvailableInEnvironment الذي يُعيد false. ويتطلّب سطح الأرشفة في هذه الصفحة nextpdf/enterprise.
بديل Pro
قسم بعنوان «بديل Pro»في نشر يقتصر على Pro، يكون مسار التوقيع هو قاعدة core B-B/B-T إضافةً إلى سير عمل التوقيع عن بُعد وعبر KMS السحابي في Pro. لا يُنتج Pro أي DSS، ولا VRI، ولا طابعًا زمنيًا للمستند، ولا يُشغِّل أي حلقة أرشفة. وتهيئة تطلب مستوى طويل الأمد تَحلّ مُنتِج Enterprise في وقت التشغيل عبر عقد Core؛ وبغياب nextpdf/enterprise، تفشل فشلًا مغلقًا بخطأ مُسمّى.
ملاحظة حدود Enterprise
قسم بعنوان «ملاحظة حدود Enterprise»تشير هذه الصفحة إلى الحزمة العامة وسطح عقد Core فقط. وتبقى تفاصيل الآلية الداخلية في التوثيق الداخلي لمستودع المصدر وهي خارج نطاق هذا الدليل.
حدود التشغيل
قسم بعنوان «حدود التشغيل»يصون NextPDF Enterprise مادة التحقق؛ ويتكامل مع مُستجيبات OCSP/CRL التي يزوّدها المستدعي ومع RFC 3161 TSA. ولا يُشغِّل تلك المُستجيبات أو الـ TSA ولا يستضيفها ولا يضمن توفّرها. تعتمد الصلاحية غير المحدودة على المُستجيبات، وTSA، وجدول حلقة الأرشفة، والمُشغِّل — لا على NextPDF Enterprise وحده. يملك المُشغِّل اختيار TSA وإمكانية الوصول إليه، والوصول إلى مُستجيب الإبطال أو المادة المجموعة مسبقًا، وسياسة الشبكة، وتشغيل حلقة الأرشفة قبل notAfter شهادة كل طابع زمني.
حدود النشر
قسم بعنوان «حدود النشر»توثِّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح الـ API العام المدعوم فقط. أما مسارات فضاء الأسماء الداخلية، وأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلة التشغيل، وبادئات التذاكر، فهي خارج النطاق.
حدود الامتثال القانوني
قسم بعنوان «حدود الامتثال القانوني»هذه الوحدة تتعلّق بوظائف تشفيرية؛ عامِلها كحسّاسة أمنيًا في مراجعتك الخاصة. والتوافق مع البُنى طويلة الأمد المُعرَّفة في ETSI EN 319 142 بيان بنيوي، لا رأي قانوني ولا شهادة. لا يطرح NextPDF أي ادعاء بشهادة PAdES. وما إذا كان التوقيع المُؤرشَف يتحقّق هو قرار المُتحقِّق مقابل مراسي ثقته وسياسة حداثة إبطاله.
انظر أيضًا
قسم بعنوان «انظر أيضًا»- Archive (نظرة عامة على القدرة) — صفحة القدرة التي يدعمها هذا المرجع.
- مرجع التوقيع المتعمّق — مُنتِج B-LT / B-LTA.
- الأمان / التوقيع (Core) — CMS، RFC 3161، RFC 5280، OCSP/CRL.
- أمان Pro — قاعدة B-B وحدود Enterprise.
- تعيين قاعدة PAdES