Enterprise edición
Archivo — Referencia detallada
De un vistazo
Sección titulada «De un vistazo»Esta es la referencia detallada de la superficie de archivado de NextPDF Enterprise: cómo se estructuran el DSS y la VRI, qué inspecciona la comprobación de estado de LTV y cómo el bucle de archivado de marcas de tiempo de documento extiende la validez a lo largo del tiempo. Es de nivel de comportamiento y de nivel de contrato. Los tipos de implementación concretos de Enterprise no se nombran aquí de forma deliberada; la página hace referencia únicamente al paquete público y a la superficie de contratos de Core.
Disponibilidad y licencias
Sección titulada «Disponibilidad y licencias»Esta capacidad se incluye en NextPDF Enterprise (nextpdf/enterprise) y se activa con un sobre de licencia de nivel Enterprise. Un despliegue sin esa titularidad no carga las clases de la capacidad. Comparar ediciones y obtener una licencia.
La matriz canónica de nivel→edición: B-B es la línea base que producen Core, Pro y Enterprise; B-T (con marca de tiempo) la producen Core, Pro y Enterprise —Core incluye la ruta de marca de tiempo RFC 3161, por lo que B-T no requiere un paquete premium; Pro no escribe ningún DSS ni marca de tiempo de documento—; B-LT y B-LTA las produce únicamente Enterprise. En un despliegue solo con Pro, solicitar un nivel a largo plazo falla de forma cerrada con un mensaje que nombra el componente de Enterprise que falta.
| Nivel PAdES | Añade | Edición productora |
|---|---|---|
| B-B | Firma CMS con atributos firmados | Core, Pro, Enterprise |
| B-T | Marca de tiempo RFC 3161 de confianza sobre el valor de la firma | Core, Pro, Enterprise |
| B-LT | Document Security Store con material de validación | Solo Enterprise |
| B-LTA | Marca de tiempo de documento sobre el DSS (bucle de archivado) | Solo Enterprise |
Estructura de DSS y VRI
Sección titulada «Estructura de DSS y VRI»El DSS es un diccionario de nivel de Catálogo que lleva el material de validación que un verificador necesita después de que un certificado de firma caduque —ISO 32000-2 §12.8.4.3—. Expone arrays /Certs, /OCSPs y /CRLs de objetos de flujo, deduplicados por hash de contenido. La validación a largo plazo usa dos tipos de diccionario —el DSS y el diccionario de marca de tiempo de documento— ISO 32000-2 §12.8.
La VRI (Validation Related Information) es un subdiccionario por firma indexado por el hash en mayúsculas del valor /Contents de esa firma. Indexa los objetos /Cert, /OCSP y /CRL específicos de esa única firma y puede llevar una entrada de tiempo de validación /TU. La VRI está desactivada de forma predeterminada: ETSI EN 319 142-1 V1.2.1 §5.4 recomienda no usar VRI en el DSS para documentos nuevos. El llamante puede habilitarla para los validadores que muestran mejor el estado por firma con ella. ETSI EN 319 142-2 describe la misma composición a largo plazo —§5.5— y la compatibilidad del handler —§6.3.3.3—.
Comprobación de estado de LTV
Sección titulada «Comprobación de estado de LTV»La comprobación de estado de LTV es una directiva de cumplimiento de Enterprise que inspecciona un documento existente para verificar la integridad del archivado. Comprueba: la presencia del DSS; si hay respuestas OCSP (/OCSPs) o, de forma aceptable, CRL (/CRLs) incrustadas; si el almacén de certificados (/Certs) está presente; y si hay VRI por firma presente. Emite hallazgos estructurados —informativos cuando una estructura está presente, un error cuando el DSS o tanto OCSP como CRL están ausentes, y una advertencia cuando faltan la VRI o el almacén de certificados—. Cada hallazgo lleva la referencia ISO 32000-2 §12.8.4.3.
La comprobación es estructural, no criptográfica. Informa de si las estructuras existen; no vuelve a verificar los datos OCSP o CRL incrustados. Una respuesta OCSP presente pero obsoleta sigue informándose como presente. El material de revocación es en sí mismo limitado en el tiempo: una respuesta OCSP informa de good, revoked o unknown —RFC 6960 §2.2— acotada por thisUpdate/nextUpdate —RFC 6960 §4.2—.
Bucle de archivado
Sección titulada «Bucle de archivado»Una marca de tiempo de documento B-LTA está anclada por un certificado de TSA con una vida finita, escrita a través del diccionario de marca de tiempo de documento —ISO 32000-2 §12.8.5—. Antes de que ese certificado caduque, el bucle de archivado:
- Recopila material de revocación reciente para la cadena de certificados de la TSA.
- Opcionalmente añade una entrada VRI indexada por el hash del certificado de la TSA.
- Reescribe el DSS con el material actualizado.
- Añade una nueva marca de tiempo de documento sobre el estado actualizado del documento mediante un intercambio RFC 3161 —§2.4.1— cuyo
genTimees el instante de creación en UTC —§2.4.2—.
Cada nueva marca de tiempo cubre las anteriores, de modo que la validez se extiende mientras el bucle se ejecute antes de la caducidad del certificado de cada marca de tiempo. Ejecutarlo según lo programado es una obligación operativa. El bucle genera un error si se solicita sin ninguna TSA configurada o bajo una directiva de red estrictamente sin conexión.
Superficie de la API (solo contrato público)
Sección titulada «Superficie de la API (solo contrato público)»| Tipo | Categoría | Función | Estabilidad | Desde |
|---|---|---|---|---|
LtvManagerInterface | interfaz (NextPDF\Contracts) | Contrato de productor a largo plazo + bucle de archivado resuelto en tiempo de ejecución | stable | 1.0.0 |
TsaClientInterface | interfaz | Cliente de TSA RFC 3161 usado por el bucle | stable | 1.0.0 |
SignatureLevel | enum (NextPDF\Security\Signature) | B-LTA es el nivel de archivado | stable | 1.0.0 |
La comprobación de estado de LTV se ejecuta como una directiva de cumplimiento de Enterprise y emite hallazgos estructurados. El código de producción depende de los contratos; las clases concretas de implementación del archivado son internas y no forman parte de la API pública.
Conformidad
Sección titulada «Conformidad»| Afirmación | Estándar | Cláusula |
|---|---|---|
| La LTV usa un DSS y un diccionario de marca de tiempo de documento. | ISO 32000-2 | §12.8 |
| El DSS es el diccionario que es el valor de la clave DSS en el catálogo del documento; contiene Certs, OCSPs, CRLs. | ISO 32000-2 | §12.8.4.3 |
| Estructura del diccionario de marca de tiempo de documento. | ISO 32000-2 | §12.8.5 |
| DSS + marcas de tiempo de documento para firmas a largo plazo. | ETSI EN 319 142-2 | §5.5 |
| El handler admite DSS + marcas de tiempo de documento. | ETSI EN 319 142-2 | §6.3.3.3 |
| La petición RFC 3161 devuelve TSTInfo; genTime es el instante de creación en UTC. | RFC 3161 | §2.4.1, §2.4.2 |
| OCSP good/revoked/unknown acotado por thisUpdate/nextUpdate. | RFC 6960 | §2.2, §4.2 |
Todas las cláusulas están parafraseadas. NextPDF no reproduce texto normativo. NextPDF no realiza ninguna afirmación de certificación PAdES: las estructuras de archivado están alineadas con los niveles a largo plazo definidos en ETSI EN 319 142; no se afirma ningún resultado de prueba de conformidad ni atestación de terceros. La parte de niveles de línea base de ETSI EN 319 142-1 queda fuera del conjunto de evidencias citado; el ancla ETSI citada es EN 319 142-2, y las anclas ISO/RFC llevan las afirmaciones a largo plazo, de marca de tiempo y de revocación —la misma postura de divulgación que la referencia de firma de Core—. Si la firma archivada valida es la decisión del verificador frente a sus anclas de confianza y su directiva de frescura de revocación.
Casos límite y comportamiento en modo FIPS
Sección titulada «Casos límite y comportamiento en modo FIPS»Casos límite
Sección titulada «Casos límite»- La comprobación de estado de LTV es estructural; un archivado de aspecto completo puede aun así contener datos de revocación obsoletos. Conviene tratar un resultado satisfactorio como presencia, no como validez.
- La ausencia de VRI es una advertencia, no un error: un DSS sin VRI es válido.
- El bucle de archivado debe ejecutarse antes del
notAfterdel certificado de marca de tiempo; una ejecución tardía no puede extender la cadena. - Una directiva estrictamente sin conexión bloquea el bucle porque necesita un token de TSA reciente y material de revocación reciente.
- Sin ninguna TSA configurada: el bucle genera un error en lugar de omitir la marca de tiempo.
Comportamiento en modo FIPS
Sección titulada «Comportamiento en modo FIPS»El perfil de directiva criptográfica FIPS 140-3 es una capacidad de Enterprise documentada con el módulo de seguridad. La superficie de archivado añade únicamente el digest SHA-256 usado para la marca de tiempo de documento y el intercambio RFC 3161. Bajo el perfil FIPS se producen las mismas estructuras de DSS, VRI y marca de tiempo de documento; la restricción se aplica a los algoritmos de digest y de firma, no a la disposición del archivado.
Postura de control de exportaciones
Sección titulada «Postura de control de exportaciones»Este módulo concierne a funcionalidad criptográfica; conviene tratarlo como sensible en materia de seguridad en la propia revisión.
Contrato de comportamiento
Sección titulada «Contrato de comportamiento»- La superficie de DSS, VRI, estado de LTV y bucle de archivado es exclusiva de Enterprise. Core produce B-B y B-T (con marca de tiempo); un despliegue solo con Pro produce B-B y B-T, pero no puede producir ni mantener una firma a largo plazo (B-LT/B-LTA).
- La comprobación de estado de LTV informa de la presencia estructural del DSS, OCSP/CRL, el almacén de certificados y la VRI; no vuelve a verificar criptográficamente los datos de revocación incrustados.
- El bucle de archivado reescribe el DSS y añade una nueva marca de tiempo de documento sobre el estado actualizado. Debe ejecutarse antes de que el certificado de marca de tiempo caduque.
- El bucle falla de forma cerrada cuando no hay ninguna TSA configurada o bajo una directiva de red estrictamente sin conexión.
Alternativa de Core
Sección titulada «Alternativa de Core»En un despliegue solo con Core, el firmante de software produce PAdES B-B y B-T (Core incluye la ruta de marca de tiempo RFC 3161). Core no tiene superficie de DSS, VRI, estado de LTV ni bucle de archivado; un nivel a largo plazo falla de forma cerrada mediante SignatureLevel::isAvailableInEnvironment devolviendo false. La superficie de archivado de esta página requiere nextpdf/enterprise.
Alternativa de Pro
Sección titulada «Alternativa de Pro»En un despliegue solo con Pro, la ruta de firma es la línea base B-B/B-T de Core más los flujos de trabajo de firma remota y por KMS en la nube que aporta Pro. Pro no produce ningún DSS, ninguna VRI ni ninguna marca de tiempo de documento, y no ejecuta ningún bucle de archivado. Una configuración que solicite un nivel a largo plazo resuelve el productor de Enterprise en tiempo de ejecución a través del contrato de Core; en ausencia de nextpdf/enterprise, falla de forma cerrada con un error nombrado.
Nota sobre la frontera de Enterprise
Sección titulada «Nota sobre la frontera de Enterprise»Esta página hace referencia únicamente al paquete público y a la superficie de contratos de Core. El detalle de mecanismo interno permanece en la documentación interna del repositorio de origen y queda fuera del alcance de este manual.
Frontera de despliegue
Sección titulada «Frontera de despliegue»NextPDF Enterprise mantiene el material de validación; se integra con respondedores OCSP/CRL suministrados por el llamante y con una TSA RFC 3161. No opera, no aloja ni garantiza la disponibilidad de esos respondedores ni de la TSA. La validez indefinida depende de los respondedores, de la TSA, de la planificación del bucle de archivado y del operador, no de NextPDF Enterprise por sí solo. El operador es dueño de la selección y la accesibilidad de la TSA, del acceso al respondedor de revocación o del material recopilado por adelantado, de la directiva de red y de la ejecución del bucle de archivado antes del notAfter del certificado de cada marca de tiempo.
Frontera de publicación
Sección titulada «Frontera de publicación»Esta página documenta únicamente el comportamiento observable externamente y la superficie de API pública admitida. Las rutas internas de espacio de nombres, las clases auxiliares, las tablas de mecanismos, los nombres de archivo de runbook y los prefijos de ticket quedan fuera de alcance.
Frontera de cumplimiento legal
Sección titulada «Frontera de cumplimiento legal»Este módulo concierne a funcionalidad criptográfica; conviene tratarlo como sensible en materia de seguridad en la propia revisión. La alineación con las estructuras a largo plazo definidas en ETSI EN 319 142 es una declaración estructural, no una opinión legal ni una certificación. NextPDF no realiza ninguna afirmación de certificación PAdES. Si la firma archivada valida es la decisión del verificador frente a sus anclas de confianza y su directiva de frescura de revocación.
Consulta también
Sección titulada «Consulta también»- Archive (visión general de la capacidad) — la página de capacidad en la que se apoya esta referencia.
- Referencia detallada de Signature — el productor de B-LT / B-LTA.
- Security / Signing (Core) — CMS, RFC 3161, RFC 5280, OCSP/CRL.
- Pro security — la línea base B-B y la frontera de Enterprise.
- PAdES clause map