Vertrauenswürdige Zeit: wie ein Zeitstempel das Wann beweist
Spec: RFC 3161RFC 3161Spec: RFC 5816RFC 5816Spec: ISO 32000-2, §12.8.5ISO 32000-2 §12.8.5
Auf einen Blick
Abschnitt betitelt „Auf einen Blick“Ein Zeitstempel beantwortet eine einzelne, überraschend schlüpfrige Frage: Existierten diese Daten schon? Nicht wer sie erstellt hat, nicht ob sie korrekt sind — nur, dass zu einem benannten Augenblick genau diese Bytes bereits in der Welt waren. Diese Seite baut die Idee von Grund auf auf: was eine Zeitstempelstelle tut, was ein Token tatsächlich enthält und warum eine Zahl auf einer Uhr zu einem Beleg wird.
Es ist das Pendant aus ersten Prinzipien zur engine-fokussierten Seite Zeitstempel und vertrauenswürdige Zeit. Lesen Sie diese hier zuerst, falls „vertrauenswürdige Zeit“ wie Fachjargon klingt.
Warum das wichtig ist
Abschnitt betitelt „Warum das wichtig ist“Die Uhr Ihres Computers ist ein Geständnis, kein Beweis. Sie können sie auf jeden beliebigen Wert stellen, und jeder andere kann das auch. In dem Moment, in dem ein Datum für eine zweite Partei zählt — ein Vertrag, der vor einer Frist unterzeichnet werden musste, ein Datensatz, der vor einem Streitfall existieren musste —, ist Ihre eigene Uhr als Beleg wertlos, weil Sie sie kontrollieren. Das ganze Problem der vertrauenswürdigen Zeit besteht darin, eine Uhr zu finden, die Sie nicht verstellen können.
Das ist kein Nischenanliegen. Jedes langlebige signierte PDF stützt sich darauf. Ein Signaturzertifikat läuft irgendwann ab; Jahre später muss ein Verifizierer wissen, dass die Signatur erstellt wurde, während das Zertifikat noch gültig war. Ohne einen unabhängigen Nachweis des „Wann“ hat diese Frage keine ehrliche Antwort. Vertrauenswürdige Zeit ist das stille Fundament, auf dem das ganze Gebäude dauerhafter Signaturen ruht.
Die Kurzfassung
Abschnitt betitelt „Die Kurzfassung“- Ein Zeitstempel beweist, dass ein Datenstück vor einem angegebenen Augenblick existierte. Das ist eine Obergrenze für das Alter, nicht mehr.
- Er wird von einer dritten Partei erzeugt, der Zeitstempelstelle (TSA), deren Uhr Sie genau deshalb vertrauen, weil sie nicht Ihre ist.
- Die TSA sieht Ihre Daten nie. Sie signiert einen Hash davon, gebunden an einen Zeitwert, und gibt ein kleines signiertes Token zurück.
- Das Token beweist drei Dinge zusammen: Die Daten sind die Daten (der Hash stimmt), die Zeit ist die Zeit der TSA (ihre Signatur), und die Antwort entspricht der Anfrage, die Sie gesendet haben (die Nonce, die sie zurückgibt, schützt vor einer wiedereingespielten älteren Antwort).
- Er beweist nicht, wer die Daten geschrieben hat, dass die Daten wahr sind oder den genauen Erstellungsmoment. Nur: nicht später als dieser.
- Das Vertrauen fließt zur TSA. Eine öffentlich vertrauenswürdige TSA ist für die meisten Datensätze gut genug; eine eIDAS-qualifizierte TSA trägt in der EU eine rechtliche Vermutung.
Wie NextPDF dabei vorgeht
Abschnitt betitelt „Wie NextPDF dabei vorgeht“Beginnen Sie mit dem Trick im Zentrum des Ganzen. Sie möchten, dass ein Fremder für das Wann der Existenz Ihrer Daten bürgt, aber Sie können ihm die Daten nicht zeigen — sie könnten vertraulich sein, und in jedem Fall könnten sie gewaltig groß sein. Also tun Sie es nicht. Sie berechnen einen Hash: einen kurzen Fingerabdruck fester Länge, der sich vollständig ändert, wenn auch nur ein Byte des Originals sich ändert, und aus dem das Original nicht wiederhergestellt werden kann. Sie senden den Fingerabdruck, nicht die Datei.
Die TSA nimmt diesen Fingerabdruck, fügt ihre eigene aktuelle Zeit an, signiert das Paar mit ihrem privaten Schlüssel und gibt ein Zeitstempel-Token zurück (Spec: RFC 3161, §2.1RFC 3161 §2.1). Das Token ist die dauerhaft gemachte Bindung: dieser Fingerabdruck, zu dieser Zeit, von mir bezeugt. Weil das Token signiert ist, kann niemand — nicht einmal die TSA nachträglich — die Zeit ändern, ohne die Signatur zu brechen. Weil es Ihren Fingerabdruck trägt, ist es für jede andere Datei nutzlos. Und weil die Anfrage eine frische, zufällige Nonce enthält, die die TSA unverändert zurückgibt, können Sie erkennen, dass die Antwort dieser bestimmten Anfrage entspricht und kein Replay einer älteren Antwort ist — die Nonce bezeugt Frische, nicht wer gefragt hat (Spec: RFC 3161, §2.4.2RFC 3161 §2.4.2).
Denken Sie an ein Wachssiegel, das über einen gefalteten Brief gepresst wird. Das Siegel liest den Brief nicht; es beweist nur, dass der Brief ganz und vorhanden war, als das Siegel gesetzt wurde. Ein Zeitstempel ist ein Siegel, das von einer Uhr gesetzt wird, die Ihnen nicht gehört, über einem Fingerabdruck Ihrer Daten.
- Fingerprint the dataCompute a one-way hash of the file or the signature value. The data itself never leaves your hands.
- Ask the authoritySend the hash and a fresh random nonce to the Time-Stamp Authority.
- The TSA seals a timeIt signs the hash bound to its own clock and echoes your nonce, producing a small signed token.
- Store the tokenFor a PDF, the token is placed inside the file so the proof travels with the document.
- Verify laterAnyone who trusts the TSA can check the token: its signature against the TSA certificate, the matching hash, the echoed nonce, and the time — then concludes an upper bound on age.
In einem PDF trägt derselbe Mechanismus zwei Hüte. Ein Signaturzeitstempel versiegelt, wann eine Signatur angebracht wurde, indem er den Wert der Signatur mit einem Zeitstempel versieht. Ein Dokumentzeitstempel versiegelt, wann die gesamte Datei existierte, indem er das gesamte PDF hasht (ohne den Platzhalter, den das Token belegen wird) und das zurückgegebene Token wieder in diesem Platzhalter ablegt (Spec: ISO 32000-2, §12.8.5ISO 32000-2 §12.8.5). Die zweite Art ist das, was eine langlebige archivarische Signatur über die Jahre erneuert, um ihr Vertrauen frisch zu halten.
Ein modernes Detail, das zu kennen sich lohnt: Ein älteres Zeitstempelformat band sich für die Benennung des eigenen Zertifikats der TSA an einen einzigen Hash-Algorithmus. Das aktualisierte Profil lässt ein Token sein Zertifikat stattdessen mit einem aktuellen Digest benennen (Spec: RFC 5816, §2.1RFC 5816 §2.1), sodass vertrauenswürdige Zeit nicht stillschweigend die Kryptografie von gestern erbt.
Praktisches Beispiel
Abschnitt betitelt „Praktisches Beispiel“Sie setzen ein Token nicht von Hand zusammen, und Sie sollten es auch nicht wollen. Was zu verstehen sich lohnt, ist die Vertrauensgrenze: welcher Uhr Sie zu glauben wählen. In NextPDF macht das Anfordern einer Signaturstufe, die vertrauenswürdige Zeit benötigt, diese Wahl explizit statt implizit.
<?php
declare(strict_types=1);
use NextPDF\Security\Signature\SignatureLevel;
// A baseline signature trusts only the signer's own clock.$baseline = SignatureLevel::PAdES_B_B;$baseline->requiresTimestamp(); // false → no third party vouches for "when"
// Stepping up to B-T means a Time-Stamp Authority must be supplied:// from here on, "when" is attested by a clock you do not control.$timestamped = SignatureLevel::PAdES_B_T;$timestamped->requiresTimestamp(); // true → a TSA is now part of your trust model
// The decision is now visible at the call site, not buried in a default.// Choosing the TSA is choosing whose time becomes your evidence.Der Sinn des Beispiels ist nicht die API. Es ist, dass „habe ich vertrauenswürdige Zeit?“ eine Ja-oder-Nein-Tatsache über Ihr Dokument ist, entschieden dadurch, ob eine TSA im Spiel war — und die Engine weigert sich, diese Tatsache mehrdeutig sein zu lassen.
Häufiges Missverständnis
Abschnitt betitelt „Häufiges Missverständnis“Die Falle besteht darin, einen Zeitstempel als „das wurde um 14:32 erstellt“ zu lesen. Er sagt nichts dergleichen. Er sagt „das existierte spätestens um 14:32.“ Der Unterschied ist der ganze Punkt. Ein Zeitstempel ist eine Obergrenze, niemals eine Untergrenze und niemals ein exakter Moment. Ihre Daten könnten jahrelang existiert haben, bevor Sie dazu kamen, sie mit einem Zeitstempel zu versehen; das Token schweigt dazu. Es zieht eine Linie und sagt: nicht nach hier.
Ein zweites, kostspieligeres Missverständnis: dass ein Zeitstempel beweise, Ihr Dokument sei echt oder korrekt. Er tut weder das eine noch das andere. Er ist gegenüber der Bedeutung gleichgültig. Eine perfekt mit einem Zeitstempel versehene Lüge ist immer noch eine Lüge — jetzt nachweislich alt. Die Authentizität kommt von der Signatur, die das Wer aussagt; die Wahrheit kommt aus der Welt. Der Zeitstempel spricht immer nur zum Wann.
Grenzen und Abgrenzungen
Abschnitt betitelt „Grenzen und Abgrenzungen“Die Reichweite eines Zeitstempels endet genau dort, wo sein Vertrauensmodell endet. Er beweist eine Obergrenze für das Alter, und nur das, und nur, wenn Sie der Stelle vertrauen, die ihn versiegelt hat.
Es gibt zwei Stufen von Stellen, die zu unterscheiden sich lohnt. Eine öffentlich vertrauenswürdige TSA verkettet sich zu einem Zertifikat, das Ihre Software bereits akzeptiert; ihre Tokens sind weithin verifizierbar und für die meisten Datensätze in Ordnung. Eine eIDAS-qualifizierte TSA ist ein beaufsichtigter Anbieter auf einer EU-Vertrauensliste, und ein qualifizierter elektronischer Zeitstempel trägt eine rechtliche Vermutung der Richtigkeit seines Datums und der Integrität der Daten — eine Vermutung, die ein gewöhnlicher Zeitstempel nicht trägt (Spec: eIDAS, Art. 41eIDAS Art. 41). Die Wahl zwischen ihnen ist eine Frage nach dem Beweisgewicht, das Sie benötigen, nicht nach der Funktionsweise der Bytes; die Kryptografie ist dieselbe.
Ein Zeitstempel erbt außerdem die Lebensdauer seiner eigenen Vertrauensanker. Das Zertifikat der TSA kann ablaufen oder widerrufen werden, und der Hash-Algorithmus, den sie verwendet hat, kann veralten. Genau deshalb versehen langlebige Dokumente nicht einmal einen Zeitstempel und gehen dann fort — sie erneuern, indem sie einen frischen Dokumentzeitstempel über den alten Beleg legen, bevor der alte Beleg schwächer wird. Diese Erneuerungsschleife ist ein eigenes Thema; siehe Langzeitvalidierung.
| Edition | Availability |
|---|---|
| Core | Unterstützt PAdES B-B und B-T. B-B ist die Baseline-Signatur ohne Zeitstempel; B-T fordert einen verifizierten RFC 3161-Signaturzeitstempel gegen eine vom Deployment bereitgestellte TSA an und bettet ihn ein, deren Uhr Sie wählen. |
| Pro | Ergänzt die eingebetteten Langzeitvalidierungsdaten (Zertifikate, OCSP, CRLs), die B-LT benötigt, um eine Signatur nach Ablauf ihrer Zertifikate verifizierbar zu halten. |
| Enterprise | Ergänzt die B-LTA-Erneuerungsschleife, die die Validierungsdaten unter einem frischen Dokumentzeitstempel versiegelt und sie erneut stempelt, bevor der Schutz schwächer wird. |
Verwandte Dokumente
Abschnitt betitelt „Verwandte Dokumente“- Zeitstempel und vertrauenswürdige Zeit — derselbe Mechanismus auf Engine- und PAdES-Ebene, mit ausbuchstabierten Verifizierungsregeln.
- Langzeitvalidierung — wie das Erneuern von Dokumentzeitstempeln eine Signatur über Jahre verifizierbar hält.
- Wie eine Signatur beweist, wer signiert hat — die „Wer“-Hälfte der Geschichte, die diese Seite beiseitelässt.
- Qualifizierte Signaturen erklärt — was „qualifiziert“ bedeutet und warum eine qualifizierte TSA rechtliches Gewicht trägt.
Glossar
Abschnitt betitelt „Glossar“- Zeitstempelstelle (TSA) — ein unabhängiger Dienst, der signierte Zeitstempel-Tokens ausstellt. Sie vertrauen ihrer Uhr genau deshalb, weil sie nicht Ihre ist.
- Zeitstempel-Token — das kleine signierte Objekt, das eine TSA zurückgibt und das einen Hash Ihrer Daten an einen Zeitwert bindet (Spec: RFC 3161, §2.1RFC 3161 §2.1).
- Hash (Message Imprint) — ein kurzer Einweg-Fingerabdruck der Daten. Die TSA signiert diesen, niemals die Daten selbst, sodass Ihr Inhalt privat bleibt.
- Nonce — eine frische Zufallszahl, die mit der Anfrage gesendet und in der Antwort unverändert zurückgegeben wird und zeigt, dass das Token dieser bestimmten Anfrage entspricht und kein Replay einer alten Antwort ist (sie bezeugt Frische, nicht die Identität des Anfragenden).
- Obergrenze — was ein Zeitstempel feststellt: Die Daten existierten spätestens zum angegebenen Augenblick. Niemals ein exakter Erstellungsmoment.
- eIDAS-qualifizierter Zeitstempel — ein Zeitstempel von einem beaufsichtigten EU-Anbieter, der eine rechtliche Vermutung der Datumsrichtigkeit und der Datenintegrität trägt.
- Dokumentzeitstempel — ein Zeitstempel über eine gesamte PDF-Datei, der zum Verankern und Erneuern von Langzeitvalidierungsbelegen verwendet wird (Spec: ISO 32000-2, §12.8.5ISO 32000-2 §12.8.5).