Ir al contenido
getnextpdf.com

Enterprise edición

Archivo — Referencia detallada

Esta es la referencia detallada de la superficie de archivado de NextPDF Enterprise: cómo se estructuran el DSS y la VRI, qué inspecciona la comprobación de estado de LTV y cómo el bucle de archivado de marcas de tiempo de documento extiende la validez a lo largo del tiempo. Es de nivel de comportamiento y de nivel de contrato. Los tipos de implementación concretos de Enterprise no se nombran aquí de forma deliberada; la página hace referencia únicamente al paquete público y a la superficie de contratos de Core.

Esta capacidad se incluye en NextPDF Enterprise (nextpdf/enterprise) y se activa con un sobre de licencia de nivel Enterprise. Un despliegue sin esa titularidad no carga las clases de la capacidad. Comparar ediciones y obtener una licencia.

La matriz canónica de nivel→edición: B-B es la línea base que producen Core, Pro y Enterprise; B-T (con marca de tiempo) la producen Core, Pro y Enterprise —Core incluye la ruta de marca de tiempo RFC 3161, por lo que B-T no requiere un paquete premium; Pro no escribe ningún DSS ni marca de tiempo de documento—; B-LT y B-LTA las produce únicamente Enterprise. En un despliegue solo con Pro, solicitar un nivel a largo plazo falla de forma cerrada con un mensaje que nombra el componente de Enterprise que falta.

Nivel PAdESAñadeEdición productora
B-BFirma CMS con atributos firmadosCore, Pro, Enterprise
B-TMarca de tiempo RFC 3161 de confianza sobre el valor de la firmaCore, Pro, Enterprise
B-LTDocument Security Store con material de validaciónSolo Enterprise
B-LTAMarca de tiempo de documento sobre el DSS (bucle de archivado)Solo Enterprise

El DSS es un diccionario de nivel de Catálogo que lleva el material de validación que un verificador necesita después de que un certificado de firma caduque —ISO 32000-2 §12.8.4.3—. Expone arrays /Certs, /OCSPs y /CRLs de objetos de flujo, deduplicados por hash de contenido. La validación a largo plazo usa dos tipos de diccionario —el DSS y el diccionario de marca de tiempo de documento— ISO 32000-2 §12.8.

La VRI (Validation Related Information) es un subdiccionario por firma indexado por el hash en mayúsculas del valor /Contents de esa firma. Indexa los objetos /Cert, /OCSP y /CRL específicos de esa única firma y puede llevar una entrada de tiempo de validación /TU. La VRI está desactivada de forma predeterminada: ETSI EN 319 142-1 V1.2.1 §5.4 recomienda no usar VRI en el DSS para documentos nuevos. El llamante puede habilitarla para los validadores que muestran mejor el estado por firma con ella. ETSI EN 319 142-2 describe la misma composición a largo plazo —§5.5— y la compatibilidad del handler —§6.3.3.3—.

La comprobación de estado de LTV es una directiva de cumplimiento de Enterprise que inspecciona un documento existente para verificar la integridad del archivado. Comprueba: la presencia del DSS; si hay respuestas OCSP (/OCSPs) o, de forma aceptable, CRL (/CRLs) incrustadas; si el almacén de certificados (/Certs) está presente; y si hay VRI por firma presente. Emite hallazgos estructurados —informativos cuando una estructura está presente, un error cuando el DSS o tanto OCSP como CRL están ausentes, y una advertencia cuando faltan la VRI o el almacén de certificados—. Cada hallazgo lleva la referencia ISO 32000-2 §12.8.4.3.

La comprobación es estructural, no criptográfica. Informa de si las estructuras existen; no vuelve a verificar los datos OCSP o CRL incrustados. Una respuesta OCSP presente pero obsoleta sigue informándose como presente. El material de revocación es en sí mismo limitado en el tiempo: una respuesta OCSP informa de good, revoked o unknown —RFC 6960 §2.2— acotada por thisUpdate/nextUpdate —RFC 6960 §4.2—.

Una marca de tiempo de documento B-LTA está anclada por un certificado de TSA con una vida finita, escrita a través del diccionario de marca de tiempo de documento —ISO 32000-2 §12.8.5—. Antes de que ese certificado caduque, el bucle de archivado:

  1. Recopila material de revocación reciente para la cadena de certificados de la TSA.
  2. Opcionalmente añade una entrada VRI indexada por el hash del certificado de la TSA.
  3. Reescribe el DSS con el material actualizado.
  4. Añade una nueva marca de tiempo de documento sobre el estado actualizado del documento mediante un intercambio RFC 3161 —§2.4.1— cuyo genTime es el instante de creación en UTC —§2.4.2—.

Cada nueva marca de tiempo cubre las anteriores, de modo que la validez se extiende mientras el bucle se ejecute antes de la caducidad del certificado de cada marca de tiempo. Ejecutarlo según lo programado es una obligación operativa. El bucle genera un error si se solicita sin ninguna TSA configurada o bajo una directiva de red estrictamente sin conexión.

Superficie de la API (solo contrato público)

Sección titulada «Superficie de la API (solo contrato público)»
TipoCategoríaFunciónEstabilidadDesde
LtvManagerInterfaceinterfaz (NextPDF\Contracts)Contrato de productor a largo plazo + bucle de archivado resuelto en tiempo de ejecuciónstable1.0.0
TsaClientInterfaceinterfazCliente de TSA RFC 3161 usado por el buclestable1.0.0
SignatureLevelenum (NextPDF\Security\Signature)B-LTA es el nivel de archivadostable1.0.0

La comprobación de estado de LTV se ejecuta como una directiva de cumplimiento de Enterprise y emite hallazgos estructurados. El código de producción depende de los contratos; las clases concretas de implementación del archivado son internas y no forman parte de la API pública.

AfirmaciónEstándarCláusula
La LTV usa un DSS y un diccionario de marca de tiempo de documento.ISO 32000-2§12.8
El DSS es el diccionario que es el valor de la clave DSS en el catálogo del documento; contiene Certs, OCSPs, CRLs.ISO 32000-2§12.8.4.3
Estructura del diccionario de marca de tiempo de documento.ISO 32000-2§12.8.5
DSS + marcas de tiempo de documento para firmas a largo plazo.ETSI EN 319 142-2§5.5
El handler admite DSS + marcas de tiempo de documento.ETSI EN 319 142-2§6.3.3.3
La petición RFC 3161 devuelve TSTInfo; genTime es el instante de creación en UTC.RFC 3161§2.4.1, §2.4.2
OCSP good/revoked/unknown acotado por thisUpdate/nextUpdate.RFC 6960§2.2, §4.2

Todas las cláusulas están parafraseadas. NextPDF no reproduce texto normativo. NextPDF no realiza ninguna afirmación de certificación PAdES: las estructuras de archivado están alineadas con los niveles a largo plazo definidos en ETSI EN 319 142; no se afirma ningún resultado de prueba de conformidad ni atestación de terceros. La parte de niveles de línea base de ETSI EN 319 142-1 queda fuera del conjunto de evidencias citado; el ancla ETSI citada es EN 319 142-2, y las anclas ISO/RFC llevan las afirmaciones a largo plazo, de marca de tiempo y de revocación —la misma postura de divulgación que la referencia de firma de Core—. Si la firma archivada valida es la decisión del verificador frente a sus anclas de confianza y su directiva de frescura de revocación.

  • La comprobación de estado de LTV es estructural; un archivado de aspecto completo puede aun así contener datos de revocación obsoletos. Conviene tratar un resultado satisfactorio como presencia, no como validez.
  • La ausencia de VRI es una advertencia, no un error: un DSS sin VRI es válido.
  • El bucle de archivado debe ejecutarse antes del notAfter del certificado de marca de tiempo; una ejecución tardía no puede extender la cadena.
  • Una directiva estrictamente sin conexión bloquea el bucle porque necesita un token de TSA reciente y material de revocación reciente.
  • Sin ninguna TSA configurada: el bucle genera un error en lugar de omitir la marca de tiempo.

El perfil de directiva criptográfica FIPS 140-3 es una capacidad de Enterprise documentada con el módulo de seguridad. La superficie de archivado añade únicamente el digest SHA-256 usado para la marca de tiempo de documento y el intercambio RFC 3161. Bajo el perfil FIPS se producen las mismas estructuras de DSS, VRI y marca de tiempo de documento; la restricción se aplica a los algoritmos de digest y de firma, no a la disposición del archivado.

Este módulo concierne a funcionalidad criptográfica; conviene tratarlo como sensible en materia de seguridad en la propia revisión.

  • La superficie de DSS, VRI, estado de LTV y bucle de archivado es exclusiva de Enterprise. Core produce B-B y B-T (con marca de tiempo); un despliegue solo con Pro produce B-B y B-T, pero no puede producir ni mantener una firma a largo plazo (B-LT/B-LTA).
  • La comprobación de estado de LTV informa de la presencia estructural del DSS, OCSP/CRL, el almacén de certificados y la VRI; no vuelve a verificar criptográficamente los datos de revocación incrustados.
  • El bucle de archivado reescribe el DSS y añade una nueva marca de tiempo de documento sobre el estado actualizado. Debe ejecutarse antes de que el certificado de marca de tiempo caduque.
  • El bucle falla de forma cerrada cuando no hay ninguna TSA configurada o bajo una directiva de red estrictamente sin conexión.

En un despliegue solo con Core, el firmante de software produce PAdES B-B y B-T (Core incluye la ruta de marca de tiempo RFC 3161). Core no tiene superficie de DSS, VRI, estado de LTV ni bucle de archivado; un nivel a largo plazo falla de forma cerrada mediante SignatureLevel::isAvailableInEnvironment devolviendo false. La superficie de archivado de esta página requiere nextpdf/enterprise.

En un despliegue solo con Pro, la ruta de firma es la línea base B-B/B-T de Core más los flujos de trabajo de firma remota y por KMS en la nube que aporta Pro. Pro no produce ningún DSS, ninguna VRI ni ninguna marca de tiempo de documento, y no ejecuta ningún bucle de archivado. Una configuración que solicite un nivel a largo plazo resuelve el productor de Enterprise en tiempo de ejecución a través del contrato de Core; en ausencia de nextpdf/enterprise, falla de forma cerrada con un error nombrado.

Esta página hace referencia únicamente al paquete público y a la superficie de contratos de Core. El detalle de mecanismo interno permanece en la documentación interna del repositorio de origen y queda fuera del alcance de este manual.

NextPDF Enterprise mantiene el material de validación; se integra con respondedores OCSP/CRL suministrados por el llamante y con una TSA RFC 3161. No opera, no aloja ni garantiza la disponibilidad de esos respondedores ni de la TSA. La validez indefinida depende de los respondedores, de la TSA, de la planificación del bucle de archivado y del operador, no de NextPDF Enterprise por sí solo. El operador es dueño de la selección y la accesibilidad de la TSA, del acceso al respondedor de revocación o del material recopilado por adelantado, de la directiva de red y de la ejecución del bucle de archivado antes del notAfter del certificado de cada marca de tiempo.

Esta página documenta únicamente el comportamiento observable externamente y la superficie de API pública admitida. Las rutas internas de espacio de nombres, las clases auxiliares, las tablas de mecanismos, los nombres de archivo de runbook y los prefijos de ticket quedan fuera de alcance.

Este módulo concierne a funcionalidad criptográfica; conviene tratarlo como sensible en materia de seguridad en la propia revisión. La alineación con las estructuras a largo plazo definidas en ETSI EN 319 142 es una declaración estructural, no una opinión legal ni una certificación. NextPDF no realiza ninguna afirmación de certificación PAdES. Si la firma archivada valida es la decisión del verificador frente a sus anclas de confianza y su directiva de frescura de revocación.