Enterprise edisi
Kebijakan Certificate Transparency untuk sertifikat penandatanganan
Sekilas pandang
Bagian berjudul “Sekilas pandang”NextPDF Enterprise memungkinkan alur kerja penandatanganan memperhitungkan postur Certificate Transparency (CT) dari sebuah sertifikat penandatanganan sebelum menandatangani. CT adalah ekosistem log publik tempat sertifikat dicatat sehingga salah-penerbitan dapat dideteksi; sertifikat yang ter-log di CT membawa satu atau lebih Signed Certificate Timestamp (SCT). NextPDF Enterprise merepresentasikan postur CT dari sebuah sertifikat sebagai nilai hasil — apakah ekstensi SCT hadir, berapa banyak SCT yang hadir dan valid, serta log mana yang menerbitkannya — dan menawarkan pemeriksaan ambang SCT-minimum. Halaman ini bersifat tingkat-perilaku: halaman ini menyatakan apa yang dibawa hasil, cara kerja pemeriksaan ambang, serta apa yang diputuskan dan tidak diputuskan NextPDF.
NextPDF Enterprise merepresentasikan dan memeriksa-ambang sebuah hasil CT; ia bukan log CT, auditor log, atau monitor. Batasnya dinyatakan di bawah Keamanan dan kepatuhan.
Prasyarat dinyatakan dalam front matter dan diulang di bawah Prasyarat.
Ketersediaan & pelisensian
Bagian berjudul “Ketersediaan & pelisensian”Kapabilitas ini disertakan dalam NextPDF Enterprise (nextpdf/enterprise) dan aktif dengan amplop lisensi tingkat Enterprise. Deployment tanpa entitlement tersebut tidak memuat kelas-kelas kapabilitas ini. Bandingkan edisi dan dapatkan lisensi.
Apa yang dilakukan kapabilitas ini
Bagian berjudul “Apa yang dilakukan kapabilitas ini”Sertifikat yang ter-log di CT membawa SCT. Sebuah SCT membawa versi, pengenal log, stempel waktu, dan tanda tangan log atas entri sertifikat, sesuai RFC 6962 §3.1. Sebuah log mengembalikan SCT sebagai janjinya untuk memasukkan sertifikat ke dalam log hanya-tambahnya, dan pihak yang mengandalkan menolak sertifikat yang tidak memiliki SCT valid, sesuai RFC 6962 §3. Certificate Transparency versi 2.0 mempertahankan model yang sama: sebuah log mengembalikan SCT saat pengiriman, yang divalidasi pengirim sebelum mengandalkannya, sesuai RFC 9162 §3.
NextPDF Enterprise merepresentasikan postur CT dari sebuah sertifikat sebagai nilai hasil yang membawa:
- apakah sertifikat berisi ekstensi SCT;
- jumlah total SCT yang ditemukan;
- jumlah SCT yang tanda tangannya valid;
- pengenal log — hash SHA-256 — dari log yang menerbitkan SCT.
Hasil memaparkan pemeriksaan ambang SCT-minimum: ia melaporkan apakah jumlah SCT valid memenuhi atau melampaui minimum yang diwajibkan. Anda menetapkan minimum agar sesuai dengan kebijakan Anda. Kebijakan umum mengharapkan setidaknya dua SCT dari log berbeda untuk sertifikat berumur-pendek dan lebih banyak untuk yang berumur-panjang; nilai ambangnya adalah pilihan Anda.
Gunakan pemeriksaan ambang sebagai gerbang dalam alur kerja penandatanganan: wajibkan sertifikat yang ter-log CT (jumlah SCT valid yang memadai) sebelum Anda menandatangani, dan tolak jika tidak.
Mengapa cara kerjanya seperti ini
Bagian berjudul “Mengapa cara kerjanya seperti ini”Certificate Transparency menjawab sebuah pertanyaan sempit: apakah sertifikat ini ter-log secara publik, dan oleh berapa banyak log independen. NextPDF Enterprise memodelkan jawaban itu sebagai nilai hasil biasa, bukan sebuah putusan. Hasil melaporkan flag ekstensi-SCT, jumlah SCT, dan pengenal log penerbit, lalu berhenti. Ia tidak memutuskan apakah postur itu cukup baik, karena ambang kepercayaan adalah kebijakan pihak yang mengandalkan yang bervariasi menurut umur sertifikat dan risiko. Jadi jumlah SCT-minimum tetap menjadi pilihan Anda, dan NextPDF tetap berada di luar peran operator log, auditor, dan monitor. Certificate Transparency adalah satu pemeriksaan di antara beberapa dalam keputusan penandatanganan yang baik, dan halaman ini menjadikannya gerbang eksplisit sebelum penanda tangan dikonstruksi.
Latar belakang desain: Memverifikasi tanda tangan dengan benar.
Prasyarat
Bagian berjudul “Prasyarat”- Pasang NextPDF Core dan paket Enterprise, serta pertahankan lisensi Enterprise yang aktif.
- Miliki sertifikat penandatanganan yang postur CT-nya ingin Anda tegakkan, bersama data SCT yang diekstraksi lingkungan Anda darinya.
- Putuskan ambang SCT-minimum yang diwajibkan kebijakan Anda.
Konfigurasi
Bagian berjudul “Konfigurasi”- Ambang SCT minimum — jumlah SCT valid yang harus dibawa sebuah sertifikat untuk lolos kebijakan Anda. Berikan ke pemeriksaan ambang.
- Penempatan kebijakan — putuskan di mana dalam alur kerja penandatanganan Anda gerbang berjalan: sebelum mengonstruksi penanda tangan, sehingga sertifikat yang kurang-ter-log tidak pernah mencapai operasi penandatanganan.
Langkah demi langkah
Bagian berjudul “Langkah demi langkah”- Peroleh hasil CT untuk sertifikat penandatanganan Anda, yang membawa flag ekstensi-SCT, jumlah SCT total dan valid, serta pengenal log.
- Putuskan ambang SCT-minimum untuk kebijakan Anda.
- Jalankan pemeriksaan ambang; perlakukan lolos sebagai “kebijakan CT terpenuhi” dan gagal sebagai “tolak menandatangani dengan sertifikat ini”.
- Gerbangi alur kerja penandatanganan pada hasil sebelum penanda tangan dikonstruksi.
<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Enterprise\Security\CertificateTransparency\CtValidationResult;use Psr\Log\LoggerInterface;
final readonly class CtSigningPolicy{ /** * @param int<1, max> $minimumScts The minimum count of valid SCTs your policy requires. */ public function __construct( private int $minimumScts, private LoggerInterface $logger, ) {}
/** * Decide whether a certificate's CT posture satisfies the policy. * * The gate runs before the signer is constructed, so an under-logged * certificate never reaches a signing operation. A missing SCT extension * is treated as a policy failure, not an exception. * * @param CtValidationResult $result The CT posture of the signing certificate. * * @return bool True when the certificate meets the minimum-SCT threshold. */ public function isAcceptable(CtValidationResult $result): bool { if (! $result->hasSctsExtension) { $this->logger->warning('Signing certificate carries no SCT extension; CT policy not met.');
return false; }
$acceptable = $result->meetsPolicy($this->minimumScts);
if (! $acceptable) { $this->logger->warning('Signing certificate has too few valid SCTs for the CT policy.', [ 'validScts' => $result->validScts, 'minimumScts' => $this->minimumScts, ]); }
return $acceptable; }}Verifikasi
Bagian berjudul “Verifikasi”- Bangun hasil dengan ekstensi SCT hadir dan jumlah SCT-valid pada ambang Anda, dan pastikan pemeriksaan ambang lolos.
- Bangun hasil satu di bawah ambang Anda dan pastikan pemeriksaan gagal.
- Bangun hasil dengan ekstensi SCT absen dan pastikan gerbang menolak terlepas dari jumlahnya.
- Pastikan alur kerja penandatanganan Anda tidak mengonstruksi penanda tangan ketika gerbang menolak.
Keamanan dan kepatuhan
Bagian berjudul “Keamanan dan kepatuhan”- NextPDF merepresentasikan dan memeriksa-ambang; ia tidak mengoperasikan log. NextPDF Enterprise memunculkan postur CT dan pemeriksaan SCT-minimum. Ia bukan log CT, auditor, atau monitor, dan ia tidak mengirimkan sertifikat ke log.
- Ambang adalah kebijakan Anda. Nilai SCT-minimum adalah pilihan Anda; NextPDF tidak memaksakan suatu angka. Ekstensi SCT yang hilang adalah kegagalan kebijakan yang jelas.
- Gerbangi sebelum Anda menandatangani. Jalankan pemeriksaan sebelum mengonstruksi penanda tangan sehingga sertifikat yang kurang-ter-log tidak pernah mencapai operasi penandatanganan.
- Semantik SCT mengikuti standar. Sebuah SCT adalah janji log yang diharapkan pihak yang mengandalkan untuk hadir dan valid (RFC 6962 §3; §3.1 struktur; CT v2 RFC 9162 §3).
Halaman ini berkaitan dengan kepercayaan sertifikat. Setiap sumber normatif diparafrasakan; tidak ada teks normatif yang direproduksi.
Penanganan kegagalan
Bagian berjudul “Penanganan kegagalan”- Tidak ada ekstensi SCT. Perlakukan hasil tanpa ekstensi SCT sebagai kegagalan kebijakan; tolak menandatangani.
- Terlalu sedikit SCT valid. Jumlah SCT-valid di bawah ambang Anda menggagalkan pemeriksaan; tolak menandatangani.
- Penempatan kebijakan. Jalankan gerbang sebelum penanda tangan dikonstruksi; pemeriksaan terlambat yang berjalan setelah penandatanganan tidak melindungi dokumen yang dihasilkan.
Batas publikasi
Bagian berjudul “Batas publikasi”Halaman ini mendokumentasikan hanya perilaku yang dapat diamati secara eksternal dan permukaan API publik yang didukung. Jalur namespace internal, kelas pembantu, tabel mekanisme, nama berkas runbook, dan prefiks tiket berada di luar cakupan.
Lihat juga
Bagian berjudul “Lihat juga”- Security — NextPDF Enterprise — permukaan keamanan Enterprise gabungan.
- Signature — NextPDF Enterprise — produser jangka panjang PAdES B-LT dan B-LTA.
- HSM signing — NextPDF Enterprise — kustodi kunci perangkat keras PKCS#11.
- Security / Signing (Core) — penanda tangan CMS Core dan kontrak strategi-penandatanganan.
- Certificate Transparency · SCT — istilah glosarium.