Enterprise الإصدار
التوقيع: PAdES B-LT / B-LTA وDSS والطوابع الزمنية للمستند
لمحة سريعة
قسم بعنوان «لمحة سريعة»يضيف NextPDF Enterprise مُنتِجًا طويل المدى فوق توقيع بنية رسالة التشفير (CMS) في Core: مخزن أمان المستند (DSS)، ومعلومات التحقق لكل توقيع (VRI)، وطوابع زمنية للمستند. ترفع هذه البُنى توقيع PAdES الأساسي (التوقيعات الإلكترونية المتقدّمة لملفات PDF) من مستوى B-B إلى B-LT ثم إلى B-LTA. تصف هذه الصفحة السلوك. تبيّن ما يكتبه المُنتِج، وما لا يقرّره، وأين يبدأ حدّ Pro.
التوفّر والترخيص
قسم بعنوان «التوفّر والترخيص»تُشحن هذه القدرة في NextPDF Enterprise (nextpdf/enterprise) وتُفعَّل بظرف ترخيص من فئة Enterprise. النشر الذي لا يملك هذا الاستحقاق لا يُحمِّل أصناف هذه القدرة. قارن الإصدارات واحصل على ترخيص.
يُنتِج NextPDF Core مستويي PAdES الأساسيين B-B وB-T: يشحن Core موقّع CMS البرمجي إضافةً إلى مسار الطابع الزمني RFC 3161، فتكون توقيعة B-T (ذات الطابع الزمني) قدرةً من قدرات Core ولا تتطلب Enterprise. يُنتِج NextPDF Pro أيضًا B-B وB-T: يؤلّف Pro حزمة RFC 3161 الخاصة بـCore لإضافة السمة غير الموقَّعة signature-time-stamp على قيمة التوقيع (PadesBtTimestamper، مُتحقَّق منها عبر التجهيزات الثابتة). أمّا مستويا B-LT وB-LTA — مُنتِج DSS وVRI والطابع الزمني للمستند — فهما قدرة من قدرات Enterprise ولا يُنتِجهما Core أو Pro. في نشر يقتصر على Pro، يفشل طلب B-LT أو B-LTA فشلًا مغلقًا برسالة تسمّي مكوّن Enterprise المفقود، لأن SignatureLevel::isAvailableInEnvironment() تُعيد false عندما يغيب مُنتِج Enterprise طويل المدى.
| PAdES level | Adds | Producer edition |
|---|---|---|
| B-B | توقيع CMS بسمات موقَّعة | Core, Pro, Enterprise |
| B-T | طابع RFC 3161 الزمني للتوقيع على قيمة التوقيع (بنيوي؛ ليس مؤهَّلًا وفق eIDAS) | Core, Pro, Enterprise |
| B-LT | مخزن أمان المستند مع مادة التحقق | Enterprise (nextpdf/enterprise) فقط |
| B-LTA | طوابع زمنية للمستند لصلاحية الأرشفة | Enterprise (nextpdf/enterprise) فقط |
هذه هي مصفوفة المستوى←الفئة القانونية: B-B هو الأساس الذي يُنتِجه كل إصدار؛ وB-T (ذو الطابع الزمني) يُنتِجه أيضًا Core وPro (يؤلّف Pro حزمة RFC 3161 الخاصة بـCore)؛ وB-LT وB-LTA حصريان لـEnterprise. مُنتِج B-T بنيوي؛ وهو ليس ادّعاء مطابقة معتمدًا وفق ETSI EN 319 142-1 ولا ادّعاءً مؤهَّلًا وفق eIDAS. يطابق هذا جدول الفئات المنشور في صفحة أمان Pro.
التثبيت
قسم بعنوان «التثبيت»composer require nextpdf/enterpriseيعتمد nextpdf/enterprise على nextpdf/core وnextpdf/pro. حُلَّ الحزمة باستخدام بيانات اعتماد ترخيص NextPDF على Private Packagist.
نظرة مفاهيمية عامة
قسم بعنوان «نظرة مفاهيمية عامة»لتوقيع PAdES الأساسي أربعة مستويات. يضيف كل مستوى مادةً إلى المستوى السابق. B-B هو توقيع CMS بسمات موقَّعة. يضيف B-T طابعًا زمنيًا موثوقًا وفق RFC 3161 على قيمة التوقيع. يضيف B-LT مخزن DSS يحمل الشهادات، واستجابات بروتوكول حالة الشهادة الفوري (OCSP)، وقوائم إبطال الشهادات (CRLs) التي يحتاجها المُتحقّق بعد انتهاء صلاحية شهادة التوقيع. يضيف B-LTA طابعًا زمنيًا للمستند فوق حالة المستند بأكملها، بما فيها DSS، ليبقى مادة التحقق مثبَّتة زمنيًا.
يبني Core بنية CMS SignedData ويخزّنها بترميز DER في مدخل Contents بقاموس التوقيع — ISO 32000-2 §12.8.1. يستخدم التحقق طويل المدى نوعَي قاموس: مخزن أمان المستند وقاموس الطابع الزمني للمستند — ISO 32000-2 §12.8. يكتب مُنتِج Enterprise مخزن DSS الذي يحمل مادة الشهادة وOCSP وCRL — ISO 32000-2 §12.8.4.3 — ولأجل B-LTA، قاموس الطابع الزمني للمستند — ISO 32000-2 §12.8.5. تصف ETSI EN 319 142-2 البنية طويلة المدى ذاتها: مدخلات DSS إضافةً إلى الطوابع الزمنية للمستند للتوقيعات طويلة المدى — §5.5 — بدعم من معالج التوقيع — §6.3.3.3.
يجمع المُنتِج مادة الإبطال لكل شهادة في السلسلة. يسأل مُستجيب OCSP أولًا؛ وتُبلِّغ استجابة OCSP بحالة good أو revoked أو unknown — RFC 6960 §2.2 — ويحدّ حقلا thisUpdate وnextUpdate حداثة الحالة — RFC 6960 §4.2. إذا كان OCSP غير متاح، يرجع إلى CRL. يسير المُنتِج في السلسلة من الموقّع نحو مرساة ثقة متتبِّعًا مدخلات التحقق من المسار — RFC 5280 §6.1.
الطابع الزمني للمستند في B-LTA هو تبادل RFC 3161 مع سلطة ختم زمني (TSA). يُعيد الطلب قيمة معلومات الطابع الزمني (TSTInfo) — RFC 3161 §2.4.1 — ويكون genTime فيها هي لحظة التوقيت العالمي المنسّق (UTC) التي أُنشئ فيها الرمز — RFC 3161 §2.4.2. يُضمَّن الرمز في قاموس /DocTimeStamp مع /SubFilter /ETSI.RFC3161 يغطّي الملف بأكمله.
يقرّر المُتحقّق ما إذا كان التوقيع المُنتَج يتحقّق، مستخدمًا مراسي الثقة المكوَّنة وسياسة الإبطال لديه. يُضمِّن المُنتِج المادة؛ ولا يؤكّد نتيجة موثوقة. يُعاد بيان هذا الحدّ حيثما كان ذا أهمية أدناه.
الترتيب حامل للحمل: يجب كتابة DSS قبل الطابع الزمني للمستند في B-LTA، لأن الطابع الزمني يجب أن يغطّي حالة المستند التي تحتوي مسبقًا على مادة التحقق. يوضّح التدفق أدناه تسلسل المُنتِج ذاك.
لماذا يعمل بهذه الطريقة
قسم بعنوان «لماذا يعمل بهذه الطريقة»للصلاحية طويلة المدى قاعدة ترتيب صارمة واحدة: يجب أن يغطّي الطابع الزمني للمستند مادة التحقق. لذلك تُكتب DSS دائمًا أولًا، ويُؤخذ طابع B-LTA الزمني فوق حالة الملف التي تشملها مسبقًا. اعكس ذلك الترتيب فلا يحمي الطابع الزمني شيئًا يقرؤه المُتحقّق بعد سنوات — إذ ستقع الشهادات وOCSP وCRL خارج تغطيته. لذا يُضمِّن المُنتِج المادة ويثبّتها زمنيًا، لكنه يتوقّف قبل تأكيد نتيجة موثوقة؛ فذلك القرار يخصّ المُتحقّق ومراسي ثقته. يعني الفشل المغلق عند غياب مادة الإبطال أن مستندًا يدّعي مستوًى طويل المدى لا يُشحن أبدًا دون الدليل الذي يسند الادّعاء. النتيجة توقيع يستطيع طرف ثالث إعادة فحصه بعد انتهاء صلاحية شهادة التوقيع بمدة طويلة، دون الاتصال بالمُستجيبات الأصلية.
خلفية التصميم: التحقق طويل المدى.
واجهة API
قسم بعنوان «واجهة API»تستهلك مُنتِج Enterprise طويل المدى عبر عقد Core. تعتمد شيفرة الإنتاج على العقد، لا على نوع تنفيذ Enterprise المحدّد.
| Type | Kind | Role | Stability | Since |
|---|---|---|---|---|
SignerInterface | interface (NextPDF\Contracts) | عقد التوقيع في Core للمُستدعِين | stable | 1.0.0 |
SignatureLevel | enum (NextPDF\Security\Signature) | مُحدِّد مستوى PAdES: B-B, B-T, B-LT, B-LTA | stable | 1.0.0 |
LtvManagerInterface | interface (NextPDF\Contracts) | عقد مُنتِج التحقق طويل المدى المُحلَّل وقت التشغيل | stable | 1.0.0 |
TsaClientInterface | interface | عميل RFC 3161 TSA الذي يستدعيه المُنتِج للطوابع الزمنية للمستند | stable | 1.0.0 |
تكون SignatureLevel::requiresDss() صحيحة لـB-LT وB-LTA؛ وتكون SignatureLevel::requiresDocumentTimestamp() صحيحة لـB-LTA فقط. تُعيد SignatureLevel::isAvailableInEnvironment() في Core القيمة false لـB-LT وB-LTA عندما لا يكون مُنتِج Enterprise طويل المدى مثبَّتًا؛ عندئذٍ يفشل مُنسِّق Core فشلًا مغلقًا. أصناف مُنتِج Enterprise المحدّدة داخلية وليست جزءًا من واجهة API العامة؛ اعتمد على LtvManagerInterface وعلى التعداد.
نموذج شيفرة — بداية سريعة
قسم بعنوان «نموذج شيفرة — بداية سريعة»<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Security\Signature\SignatureLevel;
/** * Select the PAdES level for a long-term signature. * * B-LT embeds a DSS. B-LTA also adds a document timestamp. * Both require the nextpdf/enterprise long-term producer at runtime. * * @return SignatureLevel The requested PAdES baseline level. */function longTermLevel(): SignatureLevel{ return SignatureLevel::PAdES_B_LTA;}يحمل تكوين التوقيع المستوى. يُحلِّل مُنسِّق Core المُنتِج طويل المدى عبر LtvManagerInterface وقت التشغيل، فلا تشير شيفرة التطبيق إلى نوع Enterprise.
نموذج شيفرة — الإنتاج
قسم بعنوان «نموذج شيفرة — الإنتاج»<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Core\Document;use NextPDF\Exception\NextPdfException;use NextPDF\Security\Signature\CertificateInfo;use NextPDF\Security\Signature\SignatureLevel;use NextPDF\Security\Timestamp\TsaClient;use Psr\Http\Client\ClientInterface;use Psr\Log\LoggerInterface;
/** * Produce a PAdES B-LTA signature through the high-level Document seam, which * drives the Core PadesOrchestrator and the Enterprise long-term producer in the * load-bearing order: sign, write the DSS (LtvManager::enableLtv), then add the * /DocTimeStamp over the state that already includes it (::addDocumentTimestamp). */final readonly class LongTermSigner{ public function __construct( private TsaClient $tsa, // RFC 3161 TSA client (required for B-T and above). private ClientInterface $http, // PSR-18 client that fetches OCSP/CRL for the DSS. private LoggerInterface $logger, ) {}
/** * Sign at B-LTA and return the long-term-signed PDF bytes; requesting B-LTA * without the nextpdf/enterprise producer fails closed rather than downgrading. * * @throws NextPdfException Fail-closed: enterprise producer absent * (SignatureLevelUnreachableException), no HTTP client * (SignatureException), or missing material (LtvException). */ public function sign(CertificateInfo $certInfo): string { try { $document = Document::createStandalone(); $document->addPage(); $document->setSignature($certInfo, SignatureLevel::PAdES_B_LTA, $this->tsa, $this->http);
return $document->getPdfData(); } catch (NextPdfException $e) { $this->logger->error('long-term B-LTA signing failed', ['reason' => $e->getMessage()]); throw $e; } }}يجب كتابة DSS قبل الطابع الزمني للمستند. يغطّي طابع B-LTA الزمني الملف كاملًا، بما فيه DSS، مما يثبّت زمنيًا مادة التحقق ذاتها.
الحالات الحدّية والمزالق
قسم بعنوان «الحالات الحدّية والمزالق»- غياب مادة الإبطال يفشل فشلًا مغلقًا افتراضيًا. عندما لا يُضبط أي وضع إنفاذ، يعامل المُنتِج غياب استجابة OCSP وغياب CRL لأي شهادة غير جذرية على أنه خطأ، لا تحذير. يمنع هذا كتابة مستند يدّعي مستوًى طويل المدى دون أي مادة إبطال في DSS. سير العمل المتساهل اختياري وتحذيري فقط.
- يحتاج B-LTA إلى TSA. الطابع الزمني للمستند هو رحلة ذهاب وإياب وفق RFC 3161. من دون عميل TSA مكوَّن، تُثير خطوة B-LTA خطأً بدلًا من إنتاج B-LT بصمت.
- الترتيب حامل للحمل. أضِف الطابع الزمني للمستند بعد كتابة DSS فقط. الطابع الزمني المأخوذ قبل DSS لا يغطّي مادة التحقق.
- التشغيل المعزول عن الشبكة. تحت سياسة شبكة غير متصلة صارمة، لا يجري المُنتِج أي جلب OCSP/CRL ولا أي طلب TSA؛ ويستخدم فقط المادة المُضمَّنة مسبقًا في DSS. أما B-LTA، الذي يتطلب رمز TSA حديثًا، فلا يمكن بلوغه في الوضع غير المتصل الصارم.
- VRI اختياري. لا تُكتب VRI لكل توقيع افتراضيًا. تعرض بعض أدوات التحقق الحالة طويلة المدى بصورة أفضل عند وجود VRI؛ فعِّلها عندما يحتاجها مُتحقّق مستهدَف.
الأداء
قسم بعنوان «الأداء»تتناسب كلفة تجميع DSS مع طول السلسلة وعدد استجابات الإبطال المجلوبة. كل جلب OCSP أو CRL هو رحلة شبكة واحدة ذهابًا وإيابًا؛ وتزيل المادة المجموعة مسبقًا أو المخزَّنة مؤقتًا تلك الرحلات. يضيف تشغيل B-LTA رحلة TSA واحدة ذهابًا وإيابًا للطابع الزمني للمستند. تغطّي ميزانية 1500 ms للزمن الجداري توقيعًا واحدًا طويل المدى مع اتصالات OCSP/CRL وTSA دافئة؛ أما المُستجيبات الباردة أو البطيئة فتهيمن على الزمن الجداري. مُلمح إعادة الإنتاج هو structural: تُضمِّن الطوابع الزمنية لحظتَي التوقيع والختم، فيختلف تشغيلان في تلك البايتات بينما تكون بنية المستند متطابقة.
ملاحظات أمنية
قسم بعنوان «ملاحظات أمنية»- الثقة قرار المُتحقّق. يُضمِّن المُنتِج الشهادات وOCSP وCRL. أما ما إذا كان التوقيع يتحقّق فيعتمد على المُتحقّق، ومراسي ثقته، وسياسة حداثة الإبطال لديه. لا يشحن NextPDF أي قائمة ثقة مدمجة.
- حداثة الإبطال محدودة زمنيًا. يحدّ
thisUpdate/nextUpdateفي OCSP ونوافذ صلاحية CRL مدة بقاء المادة المُضمَّنة مفيدة. تعيد حلقة الأرشفة الختم قبل انتهاء صلاحية شهادة الطابع الزمني؛ وأنت مسؤول عن تشغيلها وفق الجدول. - الفشل المغلق افتراضيًا. يمنع افتراض إنفاذ الإبطال الصارم أن يُطلَق ادّعاء طويل المدى دون المادة التي تسنده.
- راجع قسم نموذج تهديد Enterprise والأرشيف: DSS وVRI وصحة LTV.
إقامة البيانات وإجراءات التخفيف لبيانات التعريف الشخصية (PII)
قسم بعنوان «إقامة البيانات وإجراءات التخفيف لبيانات التعريف الشخصية (PII)»يتّصل جلب OCSP وCRL بالمُستجيبات المسمّاة في كل شهادة؛ وتطّلع تلك النقاط النهائية وTSA على بيانات وصفية للطلب. في نشر مقيَّد بإقامة البيانات، اجمع مادة الإبطال مسبقًا وشغِّل تحت السياسة غير المتصلة الصارمة كي لا يُتّصل بأي مُستجيب أو TSA وقت التوقيع. تحمل الشهادات هوية الموضوع. يُضمِّن المُنتِج الشهادات اللازمة للتحقق ولا يضيف هوية تتجاوز السلسلة؛ ولا يجرّد حقول الموضوع من شهادة تزوّده بها.
القياس عن بُعد الآمن وتنقية السجلات
قسم بعنوان «القياس عن بُعد الآمن وتنقية السجلات»تُبلّغ تشخيصات المُنتِج بالمستوى، وموضع السلسلة، وحالة المادة المفقودة. ولا تسجّل المفاتيح الخاصة ولا أجسام الشهادات الكاملة. عندما توصّل مُسجِّل PSR-3، أبقِ سجلات التشخيص عند إسهاب غير إنتاجي لتدفقات التوقيع ونقِّ عناوين URL للمُستجيبات إن كانت تكشف بنية تحتية داخلية. عامِل بايتات OCSP/CRL المُضمَّنة على أنها محتوى مستند، لا محتوى سجل.
سلوك وضع FIPS
قسم بعنوان «سلوك وضع FIPS»مُلمح سياسة تشفير معايير معالجة المعلومات الفيدرالية (FIPS) 140-3 هو قدرة من قدرات Enterprise موثّقة مع وحدة الأمان. لا يضيف المُنتِج طويل المدى أي أوّلية تشفير خاصة به تتجاوز خلاصة SHA-256 المستخدَمة للطابع الزمني للمستند وتبادل RFC 3161؛ فالأوّلية التوقيعية هي أوّلية موقّع Core. عندما يكون مُلمح FIPS فاعلًا، تُنتَج بُنى DSS والطابع الزمني للمستند ذاتها؛ ويسري القيد على خوارزميات التوقيع والخلاصة الأساسية، لا على تخطيط DSS.
نموذج التهديد
قسم بعنوان «نموذج التهديد»| Asset | Adversary | Risk | Mitigation |
|---|---|---|---|
| مادة إبطال DSS | قبول مادة قديمة | يثق مُتحقّق ببيانات إبطال منتهية | تحدّ حقول حداثة OCSP/CRL الصلاحية؛ وتعيد حلقة الأرشفة الختم قبل الانتهاء |
| الطابع الزمني لمستند B-LTA | اختراق TSA أو تعذّر الوصول إليها | لا مرساة زمنية موثوقة | TSA يختارها المُستدعِي؛ يفشل B-LTA فشلًا مغلقًا عند عدم تكوين TSA |
| الادّعاء طويل المدى | غياب مادة بصمت | ملف PDF «طويل المدى» بلا بيانات إبطال | يثير افتراض الإنفاذ المغلق خطأً بدلًا من تحذير |
| التحقق من التوقيع | ثقة مُتحقّق مُساء تكوينها | صلاحية ظاهرية لا ينبغي للمُتحقّق تأكيدها | يبيّن المُنتِج أنه يُضمِّن المادة فقط؛ وقرار الثقة للمُتحقّق |
المطابقة
قسم بعنوان «المطابقة»| Claim | Standard | Clause |
|---|---|---|
تُخزَّن قيمة التوقيع (أو رمز الطابع الزمني) بترميز DER في /Contents. | ISO 32000-2 | §12.8.1 |
| يستخدم التحقق طويل المدى مخزن DSS وقاموس طابع زمني للمستند. | ISO 32000-2 | §12.8 |
| يحمل DSS الشهادات واستجابات OCSP وCRL. | ISO 32000-2 | §12.8.4.3 |
| يستخدم الطابع الزمني للمستند قاموس طابع زمني للمستند. | ISO 32000-2 | §12.8.5 |
| تدعم مدخلات DSS والطوابع الزمنية للمستند التوقيعات طويلة المدى. | ETSI EN 319 142-2 | §5.5 |
| يدعم معالج التوقيع مدخلات DSS والطوابع الزمنية للمستند. | ETSI EN 319 142-2 | §6.3.3.3 |
| يحمل رمز الطابع الزمني genTime بتوقيت UTC هي لحظة إنشائه. | RFC 3161 | §2.4.2 |
| يُبلِّغ OCSP بحالة good أو revoked أو unknown، محدودةً بـthisUpdate/nextUpdate. | RFC 6960 | §2.2, §4.2 |
جميع البنود مُعاد صياغتها. لا يُعيد NextPDF إنتاج النص المعياري؛ ارجع إلى المعايير المنشورة للصياغة الرسمية. لا يقدّم NextPDF أي ادّعاء اعتماد لـPAdES. البُنى الموصوفة هنا متوائمة مع مستويي B-LT وB-LTA كما هما مُعرَّفان في ETSI EN 319 142؛ ولا يُدّعى أي نتيجة اختبار مطابقة ولا شهادة طرف ثالث. جزء المستويات الأساسية ETSI EN 319 142-1 خارج مجموعة الأدلة المُستشهد بها، لذا تبيّن هذه الصفحة البنية المُنتَجة وحدّ Pro/Enterprise، لا مستوى مطابقة معتمَدًا. الدليل ETSI المُستشهد به هو EN 319 142-2؛ وتحمل مراسي ISO وRFC الادّعاءات طويلة المدى والطوابع الزمنية، كما تفعل في مرجع التوقيع في Core.
عقد السلوك
قسم بعنوان «عقد السلوك»- يُنتِج Core وPro كلاهما B-B وB-T (يضيف B-T طابع RFC 3161 الزمني للتوقيع؛ ويؤلّف Pro حزمة RFC 3161 الخاصة بـCore). أما B-LT وB-LTA فهما حدّ Enterprise؛ ويفشل طلبهما دون
nextpdf/enterpriseفشلًا مغلقًا بخطأ مسمّى. - يكتب المُنتِج مخزن DSS (B-LT) وطابعًا زمنيًا للمستند فوق DSS (B-LTA). يُضمِّن مادة التحقق؛ ولا يؤكّد نتيجة تحقق موثوقة.
- يثير افتراض إنفاذ الإبطال المغلق خطأً عند غياب مادة الإبطال لشهادة غير جذرية، ما لم يختر المُستدعِي سير العمل المتساهل.
- يتطلب B-LTA سلطة TSA مكوَّنة؛ وبعدمها، تثير خطوة B-LTA خطأً بدلًا من التراجع إلى B-LT.
حدود النشر
قسم بعنوان «حدود النشر»توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وواجهة API العامة المدعومة فقط. مسارات مساحات الأسماء الداخلية، وأصناف المساعِدة، وجداول الآليات، وأسماء ملفات كتيّبات التشغيل، وبادئات التذاكر — كلها خارج النطاق.
البديل في Core
قسم بعنوان «البديل في Core»في نشر يقتصر على Core، يُنتِج الموقّع البرمجي PAdES B-B وB-T بمفتاح محلي أو مفتاح مُزوَّد عبر عقد استراتيجية التوقيع في Core. يشحن Core مسار الطابع الزمني RFC 3161، فيكون B-T قابلًا للبلوغ دون أي حزمة مدفوعة. لا يملك Core مُنتِج DSS أو VRI أو الطابع الزمني للمستند؛ ويفشل طلب B-LT أو B-LTA فشلًا مغلقًا بخطأ مسمّى. راجع الأمان / التوقيع (Core).
البديل في Pro
قسم بعنوان «البديل في Pro»في نشر يقتصر على Pro، مسار التوقيع المدعوم هو أساس Pro B-B ومستوى Pro B-T (يؤلّف Pro حزمة RFC 3161 الخاصة بـCore لإضافة السمة غير الموقَّعة signature-time-stamp)، إضافةً إلى استراتيجياته للتوقيع عبر خدمة إدارة المفاتيح (KMS) البعيدة والسحابية. لا يُنتِج Pro أي DSS أو VRI أو طابع زمني للمستند. أما تكوين يطلب B-LT أو B-LTA في نشر يقتصر على Pro فيفشل فشلًا مغلقًا برسالة تسمّي مكوّن Enterprise المفقود. راجع أمان Pro للاطّلاع على واجهة التوقيع في Pro.
ملاحظة حدود Enterprise
قسم بعنوان «ملاحظة حدود Enterprise»يُوصَف مُنتِج DSS وVRI والطابع الزمني للمستند على مستوى السلوك فقط. منطق ترتيب تجميع DSS الداخلي، وتفاصيل ترميز VRI لكل توقيع، وتفاصيل جدولة حلقة الأرشفة الداخلية — كلها خارج نطاق الواجهة العامة ولا تُعاد إنتاجها هنا.
حدود النشر التشغيلي
قسم بعنوان «حدود النشر التشغيلي»يُضمِّن NextPDF Enterprise مادة التحقق؛ ويتكامل مع مُستجيبات OCSP/CRL وسلطة TSA وفق RFC 3161 التي يزوّدها المُستدعِي. ولا يُشغِّل هو تلك المُستجيبات أو TSA ولا يستضيفها ولا يضمن توافرها. تعتمد الصلاحية طويلة المدى على المُستجيبات، وTSA، وجدول حلقة الأرشفة، والمُشغِّل — لا على NextPDF Enterprise وحده. المُشغِّل مسؤول عن اختيار TSA وإمكان الوصول إليها، والوصول إلى مُستجيب الإبطال أو المادة المجموعة مسبقًا، وسياسة الشبكة، وتشغيل حلقة الأرشفة قبل انتهاء صلاحية كل شهادة طابع زمني.
حدود الامتثال القانوني
قسم بعنوان «حدود الامتثال القانوني»تتعلق بالتوقيع التشفيري والتحقق طويل المدى. التوافق مع بُنى B-LT وB-LTA المُعرَّفة في ETSI EN 319 142 بيانٌ بنيوي، لا رأي قانوني ولا اعتماد. لا يقدّم NextPDF أي ادّعاء اعتماد لـPAdES. استشر مستشاريك في الامتثال والقانون بشأن التزاماتك التنظيمية.
اطّلع أيضًا
قسم بعنوان «اطّلع أيضًا»- الأمان / التوقيع (Core) — CMS وRFC 3161 والتحقق من مسار RFC 5280 وOCSP/CRL.
- أمان Pro — أساس B-B وحدّ Enterprise.
- الأرشيف: DSS وVRI وصحة LTV — الأرشفة طويلة المدى وصحة LTV.
- التحقق من التوقيع — جانب التحقق: التحقق التشفيري من CMS / الطابع الزمني، وTSA عند genTime، والتحقق من سلسلة الأرشفة.
- التوقيع (مرجع Enterprise) — مرجع واجهة API لـDSS وVRI والطابع الزمني للمستند لهذه القدرة.
- تخطيط أساس PAdES — B-B وB-T وB-LT وB-LTA عبر الإصدارات.
- PAdES · DSS · VRI · LTV — مصطلحات المسرد.