Enterprise edisi
Arsip — Referensi Mendalam
Sekilas pandang
Bagian berjudul “Sekilas pandang”Ini adalah referensi mendalam untuk permukaan pengarsipan NextPDF Enterprise: bagaimana DSS dan VRI distrukturkan, apa yang diperiksa oleh pemeriksaan kesehatan LTV, dan bagaimana loop pengarsipan stempel-waktu-dokumen memperpanjang validitas dari waktu ke waktu. Halaman ini bersifat tingkat-perilaku dan tingkat-kontrak. Tipe implementasi Enterprise konkret sengaja tidak disebutkan di sini; halaman ini hanya merujuk paket publik dan permukaan kontrak Core.
Ketersediaan & lisensi
Bagian berjudul “Ketersediaan & lisensi”Kapabilitas ini disertakan dalam NextPDF Enterprise (nextpdf/enterprise) dan diaktifkan dengan envelope lisensi tingkat-Enterprise. Penerapan tanpa entitlement tersebut tidak memuat kelas-kelas kapabilitas ini. Bandingkan edisi dan dapatkan lisensi.
Matriks kanonis level→tier: B-B adalah baseline yang dihasilkan oleh Core, Pro, dan Enterprise; B-T (berstempel-waktu) dihasilkan oleh Core, Pro, dan Enterprise — Core menyertakan jalur stempel waktu RFC 3161, sehingga B-T tidak memerlukan paket premium; Pro tidak menulis DSS atau stempel waktu dokumen; B-LT dan B-LTA dihasilkan hanya oleh Enterprise. Pada penerapan Pro-saja, meminta level jangka-panjang gagal-tertutup dengan pesan yang menyebutkan komponen Enterprise yang hilang.
| PAdES level | Adds | Producer edition |
|---|---|---|
| B-B | Tanda tangan CMS dengan atribut bertanda tangan | Core, Pro, Enterprise |
| B-T | Stempel waktu RFC 3161 tepercaya pada nilai tanda tangan | Core, Pro, Enterprise |
| B-LT | Document Security Store dengan material validasi | Hanya Enterprise |
| B-LTA | Stempel waktu dokumen atas DSS (loop pengarsipan) | Hanya Enterprise |
Struktur DSS dan VRI
Bagian berjudul “Struktur DSS dan VRI”DSS adalah dictionary tingkat-Catalog yang membawa material validasi yang dibutuhkan verifikator setelah sertifikat penandatangan kedaluwarsa — ISO 32000-2 §12.8.4.3. Ia mengekspos array objek stream /Certs, /OCSPs, dan /CRLs, yang di-deduplikasi berdasarkan hash konten. Validasi jangka-panjang menggunakan dua tipe dictionary — DSS dan dictionary stempel waktu dokumen — ISO 32000-2 §12.8.
VRI (Validation Related Information) adalah sub-dictionary per-tanda-tangan yang dikunci oleh hash huruf-besar dari nilai /Contents tanda tangan tersebut. Ia mengindeks objek /Cert, /OCSP, dan /CRL spesifik untuk satu tanda tangan itu dan dapat membawa entri waktu-validasi /TU. VRI nonaktif secara default: ETSI EN 319 142-1 V1.2.1 §5.4 merekomendasikan untuk tidak menggunakan VRI dalam DSS untuk dokumen baru. VRI dapat diaktifkan pemanggil untuk verifikator yang menampilkan status per-tanda-tangan lebih baik dengannya. ETSI EN 319 142-2 mendeskripsikan komposisi jangka-panjang yang sama — §5.5 — dan dukungan handler — §6.3.3.3.
Pemeriksaan kesehatan LTV
Bagian berjudul “Pemeriksaan kesehatan LTV”Pemeriksaan kesehatan LTV adalah kebijakan kepatuhan Enterprise yang memeriksa dokumen yang ada untuk kelengkapan pengarsipan. Ia memeriksa: keberadaan DSS; apakah respons OCSP (/OCSPs) atau, secara dapat diterima, CRL (/CRLs) tersemat; apakah penyimpanan sertifikat (/Certs) ada; dan apakah VRI per-tanda-tangan ada. Ia memancarkan temuan terstruktur — informasional ketika sebuah struktur ada, error ketika DSS atau baik OCSP maupun CRL tidak ada, dan peringatan ketika VRI atau penyimpanan sertifikat hilang. Setiap temuan membawa rujukan ISO 32000-2 §12.8.4.3.
Pemeriksaan bersifat struktural, bukan kriptografis. Ia melaporkan apakah struktur ada; ia tidak memverifikasi ulang data OCSP atau CRL yang tersemat. Respons OCSP yang ada-namun-usang tetap dilaporkan sebagai ada. Material pencabutan itu sendiri terbatas-waktu: respons OCSP melaporkan good, revoked, atau unknown — RFC 6960 §2.2 — dibatasi oleh thisUpdate/nextUpdate — RFC 6960 §4.2.
Loop pengarsipan
Bagian berjudul “Loop pengarsipan”Stempel waktu dokumen B-LTA ditambatkan oleh sertifikat TSA dengan masa hidup berhingga, ditulis melalui dictionary stempel waktu dokumen — ISO 32000-2 §12.8.5. Sebelum sertifikat tersebut kedaluwarsa, loop pengarsipan:
- Mengumpulkan material pencabutan segar untuk rantai sertifikat TSA.
- Secara opsional menambahkan entri VRI yang dikunci oleh hash sertifikat TSA.
- Menulis ulang DSS dengan material yang diperbarui.
- Menambahkan stempel waktu dokumen baru atas keadaan dokumen yang diperbarui melalui pertukaran RFC 3161 — §2.4.1 — yang
genTime-nya adalah instan pembuatan UTC — §2.4.2.
Setiap stempel waktu baru mencakup yang sebelumnya, sehingga validitas memanjang selama loop berjalan sebelum kedaluwarsa setiap sertifikat stempel waktu. Menjalankannya sesuai jadwal adalah kewajiban operasional. Loop memunculkan error jika diminta tanpa TSA yang dikonfigurasi atau di bawah kebijakan jaringan strict-offline.
Permukaan API (kontrak publik saja)
Bagian berjudul “Permukaan API (kontrak publik saja)”| Type | Kind | Role | Stability | Since |
|---|---|---|---|---|
LtvManagerInterface | interface (NextPDF\Contracts) | Kontrak produser jangka-panjang + archival-loop yang di-resolve saat runtime | stable | 1.0.0 |
TsaClientInterface | interface | Klien TSA RFC 3161 yang digunakan oleh loop | stable | 1.0.0 |
SignatureLevel | enum (NextPDF\Security\Signature) | B-LTA adalah level pengarsipan | stable | 1.0.0 |
Pemeriksaan kesehatan LTV berjalan sebagai satu kebijakan kepatuhan Enterprise dan memancarkan temuan terstruktur. Kode produksi bergantung pada kontrak; kelas implementasi pengarsipan konkret bersifat internal dan bukan bagian dari API publik.
Konformitas
Bagian berjudul “Konformitas”| Claim | Standard | Clause |
|---|---|---|
| LTV menggunakan DSS dan dictionary stempel waktu dokumen. | ISO 32000-2 | §12.8 |
| DSS adalah dictionary yang merupakan nilai kunci DSS dalam catalog dokumen; menyimpan Certs, OCSPs, CRLs. | ISO 32000-2 | §12.8.4.3 |
| Struktur dictionary stempel waktu dokumen. | ISO 32000-2 | §12.8.5 |
| DSS + stempel waktu dokumen untuk tanda tangan jangka-panjang. | ETSI EN 319 142-2 | §5.5 |
| Handler mendukung DSS + stempel waktu dokumen. | ETSI EN 319 142-2 | §6.3.3.3 |
| Permintaan RFC 3161 mengembalikan TSTInfo; genTime adalah instan pembuatan UTC. | RFC 3161 | §2.4.1, §2.4.2 |
| OCSP good/revoked/unknown dibatasi oleh thisUpdate/nextUpdate. | RFC 6960 | §2.2, §4.2 |
Semua klausa diparafrasekan. NextPDF tidak mereproduksi teks normatif. NextPDF tidak membuat klaim sertifikasi PAdES: struktur pengarsipan diselaraskan dengan level jangka-panjang yang didefinisikan dalam ETSI EN 319 142; tidak ada hasil uji-kesesuaian atau atestasi pihak-ketiga yang diklaim. Bagian baseline-levels ETSI EN 319 142-1 berada di luar himpunan bukti yang dikutip; jangkar ETSI yang dikutip adalah EN 319 142-2, dan jangkar ISO/RFC membawa klaim jangka-panjang, stempel-waktu, dan pencabutan — postur pengungkapan yang sama dengan referensi penandatanganan Core. Apakah tanda tangan yang diarsipkan tervalidasi adalah keputusan verifikator terhadap trust anchor-nya dan kebijakan kesegaran-pencabutannya.
Kasus tepi & perilaku mode FIPS
Bagian berjudul “Kasus tepi & perilaku mode FIPS”Kasus tepi
Bagian berjudul “Kasus tepi”- Pemeriksaan kesehatan LTV bersifat struktural; arsip yang tampak lengkap masih dapat menyimpan data pencabutan usang. Perlakukan kelulusan sebagai keberadaan, bukan validitas.
- Ketiadaan VRI adalah peringatan, bukan error: DSS tanpa VRI tetap valid.
- Loop pengarsipan harus berjalan sebelum
notAftersertifikat stempel waktu; proses yang terlambat tidak dapat memperpanjang rantai. - Kebijakan strict-offline memblokir loop karena ia membutuhkan token TSA segar dan material pencabutan segar.
- Tanpa TSA yang dikonfigurasi: loop memunculkan error alih-alih melewatkan stempel waktu.
Perilaku mode FIPS
Bagian berjudul “Perilaku mode FIPS”Profil crypto-policy FIPS 140-3 adalah kapabilitas Enterprise yang didokumentasikan bersama modul security. Permukaan pengarsipan hanya menambahkan digest SHA-256 yang digunakan untuk stempel waktu dokumen dan pertukaran RFC 3161. Di bawah profil FIPS, struktur DSS, VRI, dan stempel-waktu-dokumen yang sama tetap dihasilkan; kendalanya berlaku pada algoritma digest dan penandatanganan, bukan pada tata letak pengarsipan.
Postur kontrol-ekspor
Bagian berjudul “Postur kontrol-ekspor”Modul ini menyangkut fungsionalitas kriptografis; perlakukan sebagai sensitif-keamanan dalam tinjauan Anda sendiri.
Kontrak perilaku
Bagian berjudul “Kontrak perilaku”- Permukaan DSS, VRI, LTV-health, dan archival-loop hanya tersedia di Enterprise. Core menghasilkan B-B dan B-T (berstempel-waktu); penerapan Pro-saja menghasilkan B-B dan B-T tetapi tidak dapat menghasilkan atau memelihara tanda tangan jangka-panjang (B-LT/B-LTA).
- Pemeriksaan kesehatan LTV melaporkan keberadaan struktural DSS, OCSP/CRL, penyimpanan sertifikat, dan VRI; ia tidak memverifikasi ulang data pencabutan tersemat secara kriptografis.
- Loop pengarsipan menulis ulang DSS dan menambahkan stempel waktu dokumen baru atas keadaan yang diperbarui. Ia harus berjalan sebelum sertifikat stempel waktu kedaluwarsa.
- Loop gagal-tertutup ketika tidak ada TSA yang dikonfigurasi atau di bawah kebijakan jaringan strict-offline.
Fallback Core
Bagian berjudul “Fallback Core”Pada penerapan Core-saja, penanda-tangan perangkat lunak menghasilkan PAdES B-B dan B-T (Core menyertakan jalur stempel waktu RFC 3161). Core tidak memiliki permukaan DSS, VRI, LTV-health, atau archival-loop; level jangka-panjang gagal-tertutup melalui SignatureLevel::isAvailableInEnvironment yang mengembalikan false. Permukaan pengarsipan pada halaman ini membutuhkan nextpdf/enterprise.
Fallback Pro
Bagian berjudul “Fallback Pro”Pada penerapan Pro-saja, jalur penandatanganan adalah baseline B-B/B-T core ditambah alur kerja penandatanganan remote dan cloud-KMS Pro. Pro tidak menghasilkan DSS, tidak ada VRI, dan tidak ada stempel waktu dokumen, serta tidak menjalankan loop pengarsipan. Konfigurasi yang meminta level jangka-panjang me-resolve produser Enterprise saat runtime melalui kontrak Core; tanpa nextpdf/enterprise, ia gagal-tertutup dengan error bernama.
Catatan batas Enterprise
Bagian berjudul “Catatan batas Enterprise”Halaman ini hanya merujuk paket publik dan permukaan kontrak Core. Detail mekanisme internal tetap berada dalam dokumentasi internal repositori sumber dan berada di luar cakupan manual ini.
Batas penyebaran
Bagian berjudul “Batas penyebaran”NextPDF Enterprise memelihara material validasi; ia terintegrasi dengan responder OCSP/CRL dan TSA RFC 3161 yang disediakan pemanggil. Ia tidak mengoperasikan, meng-host, atau menjamin ketersediaan responder atau TSA tersebut. Validitas tak-terbatas bergantung pada responder, TSA, jadwal loop pengarsipan, dan operator — bukan pada NextPDF Enterprise saja. Operator memiliki pemilihan dan keterjangkauan TSA, akses responder pencabutan atau material yang dikumpulkan sebelumnya, kebijakan jaringan, dan menjalankan loop pengarsipan sebelum notAfter setiap sertifikat stempel waktu.
Batas publikasi
Bagian berjudul “Batas publikasi”Halaman ini hanya mendokumentasikan perilaku yang dapat diamati secara eksternal dan permukaan API publik yang didukung. Jalur namespace internal, kelas helper, tabel mekanisme, nama berkas runbook, dan prefiks tiket berada di luar cakupan.
Batas kepatuhan hukum
Bagian berjudul “Batas kepatuhan hukum”Modul ini menyangkut fungsionalitas kriptografis; perlakukan sebagai sensitif-keamanan dalam tinjauan Anda sendiri. Penyelarasan dengan struktur jangka-panjang yang didefinisikan dalam ETSI EN 319 142 adalah pernyataan struktural, bukan opini hukum dan bukan sertifikasi. NextPDF tidak membuat klaim sertifikasi PAdES. Apakah tanda tangan yang diarsipkan tervalidasi adalah keputusan verifikator terhadap trust anchor-nya dan kebijakan kesegaran-pencabutannya.
Lihat juga
Bagian berjudul “Lihat juga”- Archive (ikhtisar kapabilitas) — halaman kapabilitas yang didukung referensi ini.
- Signature deep reference — produser B-LT / B-LTA.
- Security / Signing (Core) — CMS, RFC 3161, RFC 5280, OCSP/CRL.
- Pro security — baseline B-B dan batas Enterprise.
- Pemetaan klausa PAdES