تخطَّ إلى المحتوى
getnextpdf.com

Enterprise الإصدار

التوقيع: PAdES B-LT / B-LTA وDSS والطوابع الزمنية للمستند

يضيف ⁨NextPDF Enterprise⁩ مُنتِجًا طويل المدى فوق توقيع بنية رسالة التشفير (CMS) في ⁨Core⁩: مخزن أمان المستند (DSS)، ومعلومات التحقق لكل توقيع (VRI)، وطوابع زمنية للمستند. ترفع هذه البُنى توقيع ⁨PAdES⁩ الأساسي (التوقيعات الإلكترونية المتقدّمة لملفات ⁨PDF⁩) من مستوى B-B إلى B-LT ثم إلى B-LTA. تصف هذه الصفحة السلوك. تبيّن ما يكتبه المُنتِج، وما لا يقرّره، وأين يبدأ حدّ ⁨Pro⁩.

تُشحن هذه القدرة في ⁨NextPDF Enterprise⁩ (nextpdf/enterprise) وتُفعَّل بظرف ترخيص من فئة ⁨Enterprise⁩. النشر الذي لا يملك هذا الاستحقاق لا يُحمِّل أصناف هذه القدرة. قارن الإصدارات واحصل على ترخيص.

يُنتِج ⁨NextPDF Core⁩ مستويي ⁨PAdES⁩ الأساسيين B-B وB-T: يشحن ⁨Core⁩ موقّع CMS البرمجي إضافةً إلى مسار الطابع الزمني ⁨RFC 3161⁩، فتكون توقيعة B-T (ذات الطابع الزمني) قدرةً من قدرات ⁨Core⁩ ولا تتطلب ⁨Enterprise⁩. يُنتِج ⁨NextPDF Pro⁩ أيضًا B-B وB-T: يؤلّف ⁨Pro⁩ حزمة ⁨RFC 3161⁩ الخاصة بـ⁨Core⁩ لإضافة السمة غير الموقَّعة signature-time-stamp على قيمة التوقيع (PadesBtTimestamper، مُتحقَّق منها عبر التجهيزات الثابتة). أمّا مستويا B-LT وB-LTA — مُنتِج DSS وVRI والطابع الزمني للمستند — فهما قدرة من قدرات ⁨Enterprise⁩ ولا يُنتِجهما ⁨Core⁩ أو ⁨Pro⁩. في نشر يقتصر على ⁨Pro⁩، يفشل طلب B-LT أو B-LTA فشلًا مغلقًا برسالة تسمّي مكوّن ⁨Enterprise⁩ المفقود، لأن SignatureLevel::isAvailableInEnvironment() تُعيد false عندما يغيب مُنتِج ⁨Enterprise⁩ طويل المدى.

PAdES levelAddsProducer edition
B-Bتوقيع CMS بسمات موقَّعةCore, Pro, Enterprise
B-Tطابع RFC 3161 الزمني للتوقيع على قيمة التوقيع (بنيوي؛ ليس مؤهَّلًا وفق eIDAS)Core, Pro, Enterprise
B-LTمخزن أمان المستند مع مادة التحققEnterprise (nextpdf/enterprise) فقط
B-LTAطوابع زمنية للمستند لصلاحية الأرشفةEnterprise (nextpdf/enterprise) فقط

هذه هي مصفوفة المستوى←الفئة القانونية: B-B هو الأساس الذي يُنتِجه كل إصدار؛ وB-T (ذو الطابع الزمني) يُنتِجه أيضًا ⁨Core⁩ و⁨Pro⁩ (يؤلّف ⁨Pro⁩ حزمة ⁨RFC 3161⁩ الخاصة بـ⁨Core⁩)؛ وB-LT وB-LTA حصريان لـ⁨Enterprise⁩. مُنتِج B-T بنيوي؛ وهو ليس ادّعاء مطابقة معتمدًا وفق ETSI EN 319 142-1 ولا ادّعاءً مؤهَّلًا وفق eIDAS. يطابق هذا جدول الفئات المنشور في صفحة أمان Pro.

Terminal window
composer require nextpdf/enterprise

يعتمد nextpdf/enterprise على nextpdf/core وnextpdf/pro. حُلَّ الحزمة باستخدام بيانات اعتماد ترخيص ⁨NextPDF⁩ على ⁨Private Packagist⁩.

لتوقيع ⁨PAdES⁩ الأساسي أربعة مستويات. يضيف كل مستوى مادةً إلى المستوى السابق. B-B هو توقيع CMS بسمات موقَّعة. يضيف B-T طابعًا زمنيًا موثوقًا وفق ⁨RFC 3161⁩ على قيمة التوقيع. يضيف B-LT مخزن DSS يحمل الشهادات، واستجابات بروتوكول حالة الشهادة الفوري (OCSP)، وقوائم إبطال الشهادات (CRLs) التي يحتاجها المُتحقّق بعد انتهاء صلاحية شهادة التوقيع. يضيف B-LTA طابعًا زمنيًا للمستند فوق حالة المستند بأكملها، بما فيها DSS، ليبقى مادة التحقق مثبَّتة زمنيًا.

يبني ⁨Core⁩ بنية CMS SignedData ويخزّنها بترميز DER في مدخل Contents بقاموس التوقيع — ⁨ISO 32000-2⁩ §12.8.1. يستخدم التحقق طويل المدى نوعَي قاموس: مخزن أمان المستند وقاموس الطابع الزمني للمستند — ⁨ISO 32000-2⁩ §12.8. يكتب مُنتِج ⁨Enterprise⁩ مخزن DSS الذي يحمل مادة الشهادة وOCSP وCRL — ⁨ISO 32000-2⁩ §12.8.4.3 — ولأجل B-LTA، قاموس الطابع الزمني للمستند — ⁨ISO 32000-2⁩ §12.8.5. تصف ETSI EN 319 142-2 البنية طويلة المدى ذاتها: مدخلات DSS إضافةً إلى الطوابع الزمنية للمستند للتوقيعات طويلة المدى — §⁨5.5⁩ — بدعم من معالج التوقيع — §6.3.3.3.

يجمع المُنتِج مادة الإبطال لكل شهادة في السلسلة. يسأل مُستجيب OCSP أولًا؛ وتُبلِّغ استجابة OCSP بحالة good أو revoked أو unknown — RFC 6960 §⁨2.2⁩ — ويحدّ حقلا thisUpdate وnextUpdate حداثة الحالة — RFC 6960 §4.2. إذا كان OCSP غير متاح، يرجع إلى CRL. يسير المُنتِج في السلسلة من الموقّع نحو مرساة ثقة متتبِّعًا مدخلات التحقق من المسار — RFC 5280 §6.1.

الطابع الزمني للمستند في B-LTA هو تبادل ⁨RFC 3161⁩ مع سلطة ختم زمني (TSA). يُعيد الطلب قيمة معلومات الطابع الزمني (TSTInfo) — ⁨RFC 3161⁩ §⁨2.4.1⁩ — ويكون genTime فيها هي لحظة التوقيت العالمي المنسّق (UTC) التي أُنشئ فيها الرمز — ⁨RFC 3161⁩ §2.4.2. يُضمَّن الرمز في قاموس /DocTimeStamp مع /SubFilter /ETSI.RFC3161 يغطّي الملف بأكمله.

يقرّر المُتحقّق ما إذا كان التوقيع المُنتَج يتحقّق، مستخدمًا مراسي الثقة المكوَّنة وسياسة الإبطال لديه. يُضمِّن المُنتِج المادة؛ ولا يؤكّد نتيجة موثوقة. يُعاد بيان هذا الحدّ حيثما كان ذا أهمية أدناه.

الترتيب حامل للحمل: يجب كتابة DSS قبل الطابع الزمني للمستند في B-LTA، لأن الطابع الزمني يجب أن يغطّي حالة المستند التي تحتوي مسبقًا على مادة التحقق. يوضّح التدفق أدناه تسلسل المُنتِج ذاك.

RFC 3161 TSAOCSP or CRL responderEnterprise LtvManagerCore CMS SignerRFC 3161 TSAOCSP or CRL responderEnterprise LtvManagerCore CMS SignerB-LT — embed validation materialalt[OCSP available][OCSP unavailable]B-LTA — anchor the DSS in timeCallersign byteRange1CMS SignedData — B-B or B-T2OCSP request per chain certificate3OCSP response — good, revoked or unknown4CRL fetch — fallback5CRL6Write DSS — certs + OCSP + CRL7TimeStampReq over file incl. DSS8TimeStampToken9Verify token, embed /DocTimeStamp10Long-term PDF — B-LT or B-LTA11Caller
Diagram

للصلاحية طويلة المدى قاعدة ترتيب صارمة واحدة: يجب أن يغطّي الطابع الزمني للمستند مادة التحقق. لذلك تُكتب DSS دائمًا أولًا، ويُؤخذ طابع B-LTA الزمني فوق حالة الملف التي تشملها مسبقًا. اعكس ذلك الترتيب فلا يحمي الطابع الزمني شيئًا يقرؤه المُتحقّق بعد سنوات — إذ ستقع الشهادات وOCSP وCRL خارج تغطيته. لذا يُضمِّن المُنتِج المادة ويثبّتها زمنيًا، لكنه يتوقّف قبل تأكيد نتيجة موثوقة؛ فذلك القرار يخصّ المُتحقّق ومراسي ثقته. يعني الفشل المغلق عند غياب مادة الإبطال أن مستندًا يدّعي مستوًى طويل المدى لا يُشحن أبدًا دون الدليل الذي يسند الادّعاء. النتيجة توقيع يستطيع طرف ثالث إعادة فحصه بعد انتهاء صلاحية شهادة التوقيع بمدة طويلة، دون الاتصال بالمُستجيبات الأصلية.

خلفية التصميم: التحقق طويل المدى.

تستهلك مُنتِج ⁨Enterprise⁩ طويل المدى عبر عقد ⁨Core⁩. تعتمد شيفرة الإنتاج على العقد، لا على نوع تنفيذ ⁨Enterprise⁩ المحدّد.

TypeKindRoleStabilitySince
SignerInterfaceinterface (NextPDF\Contracts)عقد التوقيع في Core للمُستدعِينstable1.0.0
SignatureLevelenum (NextPDF\Security\Signature)مُحدِّد مستوى PAdES: B-B, B-T, B-LT, B-LTAstable1.0.0
LtvManagerInterfaceinterface (NextPDF\Contracts)عقد مُنتِج التحقق طويل المدى المُحلَّل وقت التشغيلstable1.0.0
TsaClientInterfaceinterfaceعميل RFC 3161 TSA الذي يستدعيه المُنتِج للطوابع الزمنية للمستندstable1.0.0

تكون SignatureLevel::requiresDss() صحيحة لـB-LT وB-LTA؛ وتكون SignatureLevel::requiresDocumentTimestamp() صحيحة لـB-LTA فقط. تُعيد SignatureLevel::isAvailableInEnvironment() في ⁨Core⁩ القيمة false لـB-LT وB-LTA عندما لا يكون مُنتِج ⁨Enterprise⁩ طويل المدى مثبَّتًا؛ عندئذٍ يفشل مُنسِّق ⁨Core⁩ فشلًا مغلقًا. أصناف مُنتِج ⁨Enterprise⁩ المحدّدة داخلية وليست جزءًا من واجهة ⁨API⁩ العامة؛ اعتمد على LtvManagerInterface وعلى التعداد.

examples/contracts/pades-blt-quickstart.php
<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Security\Signature\SignatureLevel;
/**
* Select the PAdES level for a long-term signature.
*
* B-LT embeds a DSS. B-LTA also adds a document timestamp.
* Both require the nextpdf/enterprise long-term producer at runtime.
*
* @return SignatureLevel The requested PAdES baseline level.
*/
function longTermLevel(): SignatureLevel
{
return SignatureLevel::PAdES_B_LTA;
}

يحمل تكوين التوقيع المستوى. يُحلِّل مُنسِّق ⁨Core⁩ المُنتِج طويل المدى عبر LtvManagerInterface وقت التشغيل، فلا تشير شيفرة التطبيق إلى نوع ⁨Enterprise⁩.

examples/security/pades-blta-production.php
<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Core\Document;
use NextPDF\Exception\NextPdfException;
use NextPDF\Security\Signature\CertificateInfo;
use NextPDF\Security\Signature\SignatureLevel;
use NextPDF\Security\Timestamp\TsaClient;
use Psr\Http\Client\ClientInterface;
use Psr\Log\LoggerInterface;
/**
* Produce a PAdES B-LTA signature through the high-level Document seam, which
* drives the Core PadesOrchestrator and the Enterprise long-term producer in the
* load-bearing order: sign, write the DSS (LtvManager::enableLtv), then add the
* /DocTimeStamp over the state that already includes it (::addDocumentTimestamp).
*/
final readonly class LongTermSigner
{
public function __construct(
private TsaClient $tsa, // RFC 3161 TSA client (required for B-T and above).
private ClientInterface $http, // PSR-18 client that fetches OCSP/CRL for the DSS.
private LoggerInterface $logger,
) {}
/**
* Sign at B-LTA and return the long-term-signed PDF bytes; requesting B-LTA
* without the nextpdf/enterprise producer fails closed rather than downgrading.
*
* @throws NextPdfException Fail-closed: enterprise producer absent
* (SignatureLevelUnreachableException), no HTTP client
* (SignatureException), or missing material (LtvException).
*/
public function sign(CertificateInfo $certInfo): string
{
try {
$document = Document::createStandalone();
$document->addPage();
$document->setSignature($certInfo, SignatureLevel::PAdES_B_LTA, $this->tsa, $this->http);
return $document->getPdfData();
} catch (NextPdfException $e) {
$this->logger->error('long-term B-LTA signing failed', ['reason' => $e->getMessage()]);
throw $e;
}
}
}

يجب كتابة DSS قبل الطابع الزمني للمستند. يغطّي طابع B-LTA الزمني الملف كاملًا، بما فيه DSS، مما يثبّت زمنيًا مادة التحقق ذاتها.

  • غياب مادة الإبطال يفشل فشلًا مغلقًا افتراضيًا. عندما لا يُضبط أي وضع إنفاذ، يعامل المُنتِج غياب استجابة OCSP وغياب CRL لأي شهادة غير جذرية على أنه خطأ، لا تحذير. يمنع هذا كتابة مستند يدّعي مستوًى طويل المدى دون أي مادة إبطال في DSS. سير العمل المتساهل اختياري وتحذيري فقط.
  • يحتاج B-LTA إلى TSA. الطابع الزمني للمستند هو رحلة ذهاب وإياب وفق ⁨RFC 3161⁩. من دون عميل TSA مكوَّن، تُثير خطوة B-LTA خطأً بدلًا من إنتاج B-LT بصمت.
  • الترتيب حامل للحمل. أضِف الطابع الزمني للمستند بعد كتابة DSS فقط. الطابع الزمني المأخوذ قبل DSS لا يغطّي مادة التحقق.
  • التشغيل المعزول عن الشبكة. تحت سياسة شبكة غير متصلة صارمة، لا يجري المُنتِج أي جلب OCSP/CRL ولا أي طلب TSA؛ ويستخدم فقط المادة المُضمَّنة مسبقًا في DSS. أما B-LTA، الذي يتطلب رمز TSA حديثًا، فلا يمكن بلوغه في الوضع غير المتصل الصارم.
  • VRI اختياري. لا تُكتب VRI لكل توقيع افتراضيًا. تعرض بعض أدوات التحقق الحالة طويلة المدى بصورة أفضل عند وجود VRI؛ فعِّلها عندما يحتاجها مُتحقّق مستهدَف.

تتناسب كلفة تجميع DSS مع طول السلسلة وعدد استجابات الإبطال المجلوبة. كل جلب OCSP أو CRL هو رحلة شبكة واحدة ذهابًا وإيابًا؛ وتزيل المادة المجموعة مسبقًا أو المخزَّنة مؤقتًا تلك الرحلات. يضيف تشغيل B-LTA رحلة TSA واحدة ذهابًا وإيابًا للطابع الزمني للمستند. تغطّي ميزانية 1500 ms للزمن الجداري توقيعًا واحدًا طويل المدى مع اتصالات OCSP/CRL وTSA دافئة؛ أما المُستجيبات الباردة أو البطيئة فتهيمن على الزمن الجداري. مُلمح إعادة الإنتاج هو structural: تُضمِّن الطوابع الزمنية لحظتَي التوقيع والختم، فيختلف تشغيلان في تلك البايتات بينما تكون بنية المستند متطابقة.

  • الثقة قرار المُتحقّق. يُضمِّن المُنتِج الشهادات وOCSP وCRL. أما ما إذا كان التوقيع يتحقّق فيعتمد على المُتحقّق، ومراسي ثقته، وسياسة حداثة الإبطال لديه. لا يشحن ⁨NextPDF⁩ أي قائمة ثقة مدمجة.
  • حداثة الإبطال محدودة زمنيًا. يحدّ thisUpdate/nextUpdate في OCSP ونوافذ صلاحية CRL مدة بقاء المادة المُضمَّنة مفيدة. تعيد حلقة الأرشفة الختم قبل انتهاء صلاحية شهادة الطابع الزمني؛ وأنت مسؤول عن تشغيلها وفق الجدول.
  • الفشل المغلق افتراضيًا. يمنع افتراض إنفاذ الإبطال الصارم أن يُطلَق ادّعاء طويل المدى دون المادة التي تسنده.
  • راجع قسم نموذج تهديد Enterprise والأرشيف: DSS وVRI وصحة LTV.

إقامة البيانات وإجراءات التخفيف لبيانات التعريف الشخصية (⁨PII⁩)

قسم بعنوان «إقامة البيانات وإجراءات التخفيف لبيانات التعريف الشخصية (⁨PII⁩)»

يتّصل جلب OCSP وCRL بالمُستجيبات المسمّاة في كل شهادة؛ وتطّلع تلك النقاط النهائية وTSA على بيانات وصفية للطلب. في نشر مقيَّد بإقامة البيانات، اجمع مادة الإبطال مسبقًا وشغِّل تحت السياسة غير المتصلة الصارمة كي لا يُتّصل بأي مُستجيب أو TSA وقت التوقيع. تحمل الشهادات هوية الموضوع. يُضمِّن المُنتِج الشهادات اللازمة للتحقق ولا يضيف هوية تتجاوز السلسلة؛ ولا يجرّد حقول الموضوع من شهادة تزوّده بها.

القياس عن بُعد الآمن وتنقية السجلات

قسم بعنوان «القياس عن بُعد الآمن وتنقية السجلات»

تُبلّغ تشخيصات المُنتِج بالمستوى، وموضع السلسلة، وحالة المادة المفقودة. ولا تسجّل المفاتيح الخاصة ولا أجسام الشهادات الكاملة. عندما توصّل مُسجِّل ⁨PSR-3⁩، أبقِ سجلات التشخيص عند إسهاب غير إنتاجي لتدفقات التوقيع ونقِّ عناوين URL للمُستجيبات إن كانت تكشف بنية تحتية داخلية. عامِل بايتات OCSP/CRL المُضمَّنة على أنها محتوى مستند، لا محتوى سجل.

مُلمح سياسة تشفير معايير معالجة المعلومات الفيدرالية (FIPS) 140-3 هو قدرة من قدرات ⁨Enterprise⁩ موثّقة مع وحدة الأمان. لا يضيف المُنتِج طويل المدى أي أوّلية تشفير خاصة به تتجاوز خلاصة SHA-256 المستخدَمة للطابع الزمني للمستند وتبادل ⁨RFC 3161⁩؛ فالأوّلية التوقيعية هي أوّلية موقّع ⁨Core⁩. عندما يكون مُلمح FIPS فاعلًا، تُنتَج بُنى DSS والطابع الزمني للمستند ذاتها؛ ويسري القيد على خوارزميات التوقيع والخلاصة الأساسية، لا على تخطيط DSS.

AssetAdversaryRiskMitigation
مادة إبطال DSSقبول مادة قديمةيثق مُتحقّق ببيانات إبطال منتهيةتحدّ حقول حداثة OCSP/CRL الصلاحية؛ وتعيد حلقة الأرشفة الختم قبل الانتهاء
الطابع الزمني لمستند B-LTAاختراق TSA أو تعذّر الوصول إليهالا مرساة زمنية موثوقةTSA يختارها المُستدعِي؛ يفشل B-LTA فشلًا مغلقًا عند عدم تكوين TSA
الادّعاء طويل المدىغياب مادة بصمتملف PDF «طويل المدى» بلا بيانات إبطاليثير افتراض الإنفاذ المغلق خطأً بدلًا من تحذير
التحقق من التوقيعثقة مُتحقّق مُساء تكوينهاصلاحية ظاهرية لا ينبغي للمُتحقّق تأكيدهايبيّن المُنتِج أنه يُضمِّن المادة فقط؛ وقرار الثقة للمُتحقّق
ClaimStandardClause
تُخزَّن قيمة التوقيع (أو رمز الطابع الزمني) بترميز DER في /Contents.ISO 32000-2§12.8.1
يستخدم التحقق طويل المدى مخزن DSS وقاموس طابع زمني للمستند.ISO 32000-2§12.8
يحمل DSS الشهادات واستجابات OCSP وCRL.ISO 32000-2§12.8.4.3
يستخدم الطابع الزمني للمستند قاموس طابع زمني للمستند.ISO 32000-2§12.8.5
تدعم مدخلات DSS والطوابع الزمنية للمستند التوقيعات طويلة المدى.ETSI EN 319 142-2§5.5
يدعم معالج التوقيع مدخلات DSS والطوابع الزمنية للمستند.ETSI EN 319 142-2§6.3.3.3
يحمل رمز الطابع الزمني genTime بتوقيت UTC هي لحظة إنشائه.RFC 3161§2.4.2
يُبلِّغ OCSP بحالة good أو revoked أو unknown، محدودةً بـthisUpdate/nextUpdate.RFC 6960§2.2, §4.2

جميع البنود مُعاد صياغتها. لا يُعيد ⁨NextPDF⁩ إنتاج النص المعياري؛ ارجع إلى المعايير المنشورة للصياغة الرسمية. لا يقدّم ⁨NextPDF⁩ أي ادّعاء اعتماد لـ⁨PAdES⁩. البُنى الموصوفة هنا متوائمة مع مستويي B-LT وB-LTA كما هما مُعرَّفان في ETSI EN 319 142؛ ولا يُدّعى أي نتيجة اختبار مطابقة ولا شهادة طرف ثالث. جزء المستويات الأساسية ETSI EN 319 142-1 خارج مجموعة الأدلة المُستشهد بها، لذا تبيّن هذه الصفحة البنية المُنتَجة وحدّ ⁨Pro⁩/⁨Enterprise⁩، لا مستوى مطابقة معتمَدًا. الدليل ETSI المُستشهد به هو EN 319 142-2؛ وتحمل مراسي ISO وRFC الادّعاءات طويلة المدى والطوابع الزمنية، كما تفعل في مرجع التوقيع في ⁨Core⁩.

  • يُنتِج ⁨Core⁩ و⁨Pro⁩ كلاهما B-B وB-T (يضيف B-T طابع ⁨RFC 3161⁩ الزمني للتوقيع؛ ويؤلّف ⁨Pro⁩ حزمة ⁨RFC 3161⁩ الخاصة بـ⁨Core⁩). أما B-LT وB-LTA فهما حدّ ⁨Enterprise⁩؛ ويفشل طلبهما دون nextpdf/enterprise فشلًا مغلقًا بخطأ مسمّى.
  • يكتب المُنتِج مخزن DSS (B-LT) وطابعًا زمنيًا للمستند فوق DSS (B-LTA). يُضمِّن مادة التحقق؛ ولا يؤكّد نتيجة تحقق موثوقة.
  • يثير افتراض إنفاذ الإبطال المغلق خطأً عند غياب مادة الإبطال لشهادة غير جذرية، ما لم يختر المُستدعِي سير العمل المتساهل.
  • يتطلب B-LTA سلطة TSA مكوَّنة؛ وبعدمها، تثير خطوة B-LTA خطأً بدلًا من التراجع إلى B-LT.

توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وواجهة ⁨API⁩ العامة المدعومة فقط. مسارات مساحات الأسماء الداخلية، وأصناف المساعِدة، وجداول الآليات، وأسماء ملفات كتيّبات التشغيل، وبادئات التذاكر — كلها خارج النطاق.

في نشر يقتصر على ⁨Core⁩، يُنتِج الموقّع البرمجي ⁨PAdES⁩ B-B وB-T بمفتاح محلي أو مفتاح مُزوَّد عبر عقد استراتيجية التوقيع في ⁨Core⁩. يشحن ⁨Core⁩ مسار الطابع الزمني ⁨RFC 3161⁩، فيكون B-T قابلًا للبلوغ دون أي حزمة مدفوعة. لا يملك ⁨Core⁩ مُنتِج DSS أو VRI أو الطابع الزمني للمستند؛ ويفشل طلب B-LT أو B-LTA فشلًا مغلقًا بخطأ مسمّى. راجع الأمان / التوقيع (Core).

في نشر يقتصر على ⁨Pro⁩، مسار التوقيع المدعوم هو أساس Pro B-B ومستوى Pro B-T (يؤلّف ⁨Pro⁩ حزمة ⁨RFC 3161⁩ الخاصة بـ⁨Core⁩ لإضافة السمة غير الموقَّعة signature-time-stamp)، إضافةً إلى استراتيجياته للتوقيع عبر خدمة إدارة المفاتيح (KMS) البعيدة والسحابية. لا يُنتِج ⁨Pro⁩ أي DSS أو VRI أو طابع زمني للمستند. أما تكوين يطلب B-LT أو B-LTA في نشر يقتصر على ⁨Pro⁩ فيفشل فشلًا مغلقًا برسالة تسمّي مكوّن ⁨Enterprise⁩ المفقود. راجع أمان Pro للاطّلاع على واجهة التوقيع في ⁨Pro⁩.

يُوصَف مُنتِج DSS وVRI والطابع الزمني للمستند على مستوى السلوك فقط. منطق ترتيب تجميع DSS الداخلي، وتفاصيل ترميز VRI لكل توقيع، وتفاصيل جدولة حلقة الأرشفة الداخلية — كلها خارج نطاق الواجهة العامة ولا تُعاد إنتاجها هنا.

يُضمِّن ⁨NextPDF Enterprise⁩ مادة التحقق؛ ويتكامل مع مُستجيبات OCSP/CRL وسلطة TSA وفق ⁨RFC 3161⁩ التي يزوّدها المُستدعِي. ولا يُشغِّل هو تلك المُستجيبات أو TSA ولا يستضيفها ولا يضمن توافرها. تعتمد الصلاحية طويلة المدى على المُستجيبات، وTSA، وجدول حلقة الأرشفة، والمُشغِّل — لا على ⁨NextPDF Enterprise⁩ وحده. المُشغِّل مسؤول عن اختيار TSA وإمكان الوصول إليها، والوصول إلى مُستجيب الإبطال أو المادة المجموعة مسبقًا، وسياسة الشبكة، وتشغيل حلقة الأرشفة قبل انتهاء صلاحية كل شهادة طابع زمني.

تتعلق بالتوقيع التشفيري والتحقق طويل المدى. التوافق مع بُنى B-LT وB-LTA المُعرَّفة في ETSI EN 319 142 بيانٌ بنيوي، لا رأي قانوني ولا اعتماد. لا يقدّم ⁨NextPDF⁩ أي ادّعاء اعتماد لـ⁨PAdES⁩. استشر مستشاريك في الامتثال والقانون بشأن التزاماتك التنظيمية.