콘텐츠로 이동
getnextpdf.com

Enterprise 에디션

Archive — 심층 참조

이것은 NextPDF Enterprise 보관 표면에 대한 심층 참조입니다. DSS와 VRI가 어떻게 구조화되는지, LTV 상태 검사가 무엇을 검사하는지, 그리고 문서 타임스탬프 보관 루프가 시간에 따라 유효성을 어떻게 연장하는지를 다룹니다. 동작 수준 및 계약 수준입니다. 구체적인 Enterprise 구현 타입은 여기에서 의도적으로 명명되지 않습니다. 이 페이지는 공개 패키지와 Core 계약 표면만 참조합니다.

이 기능은 NextPDF Enterprise(nextpdf/enterprise)로 제공되며 Enterprise 등급 라이선스 엔벨로프로 활성화됩니다. 해당 사용 권한이 없는 배포는 이 기능의 클래스를 로드하지 않습니다. 에디션 비교 및 라이선스 받기.

정규 레벨→등급 매트릭스는 다음과 같습니다. B-B는 Core, Pro, Enterprise가 생성하는 기준입니다. B-T(타임스탬프된)는 Core, Pro, Enterprise가 생성합니다 — Core가 RFC 3161 타임스탬프 경로를 제공하므로 B-T는 프리미엄 패키지를 요구하지 않으며, Pro는 DSS나 문서 타임스탬프를 기록하지 않습니다. B-LTB-LTAEnterprise 전용으로 생성됩니다. Pro 전용 배포에서 장기 레벨을 요청하면 누락된 Enterprise 구성 요소를 명시하는 메시지와 함께 실패-차단됩니다.

PAdES 레벨추가 항목생산 에디션
B-B서명된 속성이 있는 CMS 서명Core, Pro, Enterprise
B-T서명 값에 대한 신뢰된 RFC 3161 타임스탬프Core, Pro, Enterprise
B-LT검증 자료가 포함된 문서 보안 저장소Enterprise 전용
B-LTADSS에 대한 문서 타임스탬프(보관 루프)Enterprise 전용

DSS는 서명 인증서가 만료된 후 검증자가 필요로 하는 검증 자료를 담는 Catalog 수준 딕셔너리입니다 — ISO 32000-2 §12.8.4.3. 콘텐츠 해시로 중복 제거된 스트림 객체의 /Certs, /OCSPs, /CRLs 배열을 노출합니다. 장기 검증은 두 가지 딕셔너리 유형 — DSS와 문서 타임스탬프 딕셔너리 — 을 사용합니다 — ISO 32000-2 §12.8.

VRI(검증 관련 정보, Validation Related Information)는 해당 서명의 /Contents 값의 대문자 해시로 키가 지정되는 서명별 하위 딕셔너리입니다. 그 하나의 서명에 대한 특정 /Cert, /OCSP, /CRL 객체를 인덱싱하며 /TU 검증 시각 항목을 담을 수 있습니다. VRI는 기본적으로 꺼져 있습니다. ETSI EN 319 142-1 V1.2.1 §5.4는 새 문서의 DSS에서 VRI를 권장하지 않습니다. VRI가 있으면 서명별 상태를 더 잘 표시하는 검증기를 위해 호출자가 활성화할 수 있습니다. ETSI EN 319 142-2도 동일한 장기 구성을 설명하며 — §5.5 — 핸들러 지원도 설명합니다 — §6.3.3.3.

LTV 상태 검사는 기존 문서를 보관 완전성에 대해 검사하는 Enterprise 적합성 정책입니다. 다음을 검사합니다. DSS 존재 여부, OCSP 응답(/OCSPs) 또는 허용 가능하게는 CRL(/CRLs)이 임베드되어 있는지 여부, 인증서 저장소(/Certs)가 존재하는지 여부, 그리고 서명별 VRI가 존재하는지 여부입니다. 구조화된 발견 사항을 방출합니다 — 구조가 존재할 때 정보성, DSS 또는 OCSP와 CRL 둘 다 없을 때 오류, 그리고 VRI나 인증서 저장소가 누락될 때 경고입니다. 각 발견 사항은 ISO 32000-2 §12.8.4.3 참조를 담습니다.

이 검사는 구조적이며 암호화적이지 않습니다. 구조가 존재하는지 여부를 보고합니다. 임베드된 OCSP나 CRL 데이터를 재검증하지 않습니다. 존재하지만 오래된 OCSP 응답도 여전히 존재로 보고됩니다. 폐기 자료 자체는 시간 제한적입니다. OCSP 응답은 good, revoked, 또는 unknown을 보고하며 — RFC 6960 §2.2 — thisUpdate/nextUpdate로 한정됩니다 — RFC 6960 §4.2.

B-LTA 문서 타임스탬프는 유한한 수명을 갖는 TSA 인증서에 고정되며, 문서 타임스탬프 딕셔너리를 통해 기록됩니다 — ISO 32000-2 §12.8.5. 그 인증서가 만료되기 전에, 보관 루프는 다음을 수행합니다.

  1. TSA 인증서 체인에 대한 새로운 폐기 자료를 수집합니다.
  2. 선택적으로 TSA 인증서 해시로 키가 지정된 VRI 항목을 추가합니다.
  3. 업데이트된 자료로 DSS를 다시 기록합니다.
  4. RFC 3161 교환을 통해 업데이트된 문서 상태에 대한 새 문서 타임스탬프를 추가하며 — §2.4.1 — 그 genTime은 UTC 생성 시점입니다 — §2.4.2.

각 새 타임스탬프는 이전 타임스탬프들을 포괄하므로, 각 타임스탬프 인증서가 만료되기 전에 루프가 실행되는 한 유효성이 연장됩니다. 이를 일정에 맞춰 실행하는 것은 운영상의 의무입니다. TSA가 구성되지 않은 채로 또는 엄격한 오프라인 네트워크 정책에서 요청되면 루프는 오류를 발생시킵니다.

타입종류역할안정성도입
LtvManagerInterfaceinterface (NextPDF\Contracts)런타임에 해석되는 장기 생산자 + 보관 루프 계약stable1.0.0
TsaClientInterfaceinterface루프가 사용하는 RFC 3161 TSA 클라이언트stable1.0.0
SignatureLevelenum (NextPDF\Security\Signature)B-LTA가 보관 레벨임stable1.0.0

LTV 상태 검사는 하나의 Enterprise 적합성 정책으로 실행되며 구조화된 발견 사항을 방출합니다. 프로덕션 코드는 계약에 의존합니다. 구체적인 보관 구현 클래스는 내부용이며 공개 API의 일부가 아닙니다.

주장표준조항
LTV는 DSS와 문서 타임스탬프 딕셔너리를 사용합니다.ISO 32000-2§12.8
DSS는 문서 카탈로그에서 DSS 키의 값이 되는 딕셔너리입니다; Certs, OCSPs, CRLs를 담습니다.ISO 32000-2§12.8.4.3
문서 타임스탬프 딕셔너리 구조.ISO 32000-2§12.8.5
장기 서명을 위한 DSS + 문서 타임스탬프.ETSI EN 319 142-2§5.5
핸들러는 DSS + 문서 타임스탬프를 지원합니다.ETSI EN 319 142-2§6.3.3.3
RFC 3161 요청은 TSTInfo를 반환합니다; genTime은 UTC 생성 시점입니다.RFC 3161§2.4.1, §2.4.2
OCSP good/revoked/unknown은 thisUpdate/nextUpdate로 한정됩니다.RFC 6960§2.2, §4.2

모든 조항은 의역되었습니다. NextPDF는 규범 텍스트를 재현하지 않습니다. NextPDF는 PAdES 인증 주장을 하지 않습니다. 보관 구조는 ETSI EN 319 142에 정의된 장기 레벨에 부합합니다. 적합성 테스트 결과나 제3자 증명은 주장하지 않습니다. ETSI EN 319 142-1 기준 레벨 부분은 인용된 근거 집합 밖에 있습니다. 인용된 ETSI 앵커는 EN 319 142-2이며, ISO/RFC 앵커는 장기, 타임스탬프, 폐기 주장을 담습니다 — Core 서명 참조와 동일한 공개 태세입니다. 보관된 서명이 검증되는지 여부는 검증자의 신뢰 앵커 및 폐기 최신성 정책에 대한 검증자의 결정입니다.

  • LTV 상태 검사는 구조적입니다. 완전해 보이는 보관물도 여전히 오래된 폐기 데이터를 담을 수 있습니다. 통과를 유효성이 아니라 존재로 취급하십시오.
  • VRI 부재는 오류가 아니라 경고입니다. VRI가 없는 DSS도 유효합니다.
  • 보관 루프는 타임스탬프 인증서의 notAfter 전에 실행되어야 합니다. 늦은 실행은 체인을 연장할 수 없습니다.
  • 엄격한 오프라인 정책은 새 TSA 토큰과 새 폐기 자료가 필요하므로 루프를 차단합니다.
  • TSA가 구성되지 않음: 루프는 타임스탬프를 건너뛰는 대신 오류를 발생시킵니다.

FIPS 140-3 암호 정책 프로파일은 보안 모듈과 함께 문서화된 Enterprise 기능입니다. 보관 표면은 문서 타임스탬프에 사용되는 SHA-256 다이제스트와 RFC 3161 교환만 더합니다. FIPS 프로파일 하에서도 동일한 DSS, VRI, 문서 타임스탬프 구조가 생성됩니다. 제약은 보관 레이아웃이 아니라 다이제스트 및 서명 알고리즘에 적용됩니다.

이 모듈은 암호화 기능과 관련됩니다. 자체 검토에서 보안 민감 사항으로 취급하십시오.

  • DSS, VRI, LTV 상태, 보관 루프 표면은 Enterprise 전용입니다. Core는 B-B와 B-T(타임스탬프된)를 생성합니다. Pro 전용 배포는 B-B와 B-T를 생성하지만 장기(B-LT/B-LTA) 서명을 생성하거나 유지할 수 없습니다.
  • LTV 상태 검사는 DSS, OCSP/CRL, 인증서 저장소, VRI의 구조적 존재를 보고합니다. 임베드된 폐기 데이터를 암호화적으로 재검증하지 않습니다.
  • 보관 루프는 DSS를 다시 기록하고 업데이트된 상태에 대한 새 문서 타임스탬프를 추가합니다. 타임스탬프 인증서가 만료되기 전에 실행되어야 합니다.
  • 루프는 TSA가 구성되지 않은 채로 또는 엄격한 오프라인 네트워크 정책에서 실패-차단됩니다.

Core 전용 배포에서 소프트웨어 서명자는 PAdES B-BB-T를 생성합니다(Core가 RFC 3161 타임스탬프 경로를 제공함). Core에는 DSS, VRI, LTV 상태, 또는 보관 루프 표면이 없습니다. 장기 레벨은 SignatureLevel::isAvailableInEnvironment가 false를 반환하여 실패-차단됩니다. 이 페이지의 보관 표면은 nextpdf/enterprise를 요구합니다.

Pro 전용 배포에서 서명 경로는 Core B-B/B-T 기준과 Pro 원격 및 클라우드 KMS 서명 워크플로입니다. Pro는 DSS, VRI, 문서 타임스탬프를 생성하지 않으며 보관 루프를 실행하지 않습니다. 장기 레벨을 요청하는 구성은 Core 계약을 통해 런타임에 Enterprise 생산자를 해석합니다. nextpdf/enterprise가 없으면 명명된 오류와 함께 실패-차단됩니다.

이 페이지는 공개 패키지와 Core 계약 표면만 참조합니다. 내부 메커니즘 세부 사항은 소스 저장소의 내부 문서에 남아 있으며 이 매뉴얼의 범위 밖입니다.

NextPDF Enterprise는 검증 자료를 유지합니다. 호출자가 제공한 OCSP/CRL 응답자 및 RFC 3161 TSA와 통합됩니다. 그 응답자나 TSA를 운영, 호스팅하거나 가용성을 보장하지 않습니다. 무기한 유효성은 응답자, TSA, 보관 루프 일정, 그리고 운영자에 따라 달라지며 — NextPDF Enterprise 단독에 달려 있지 않습니다. 운영자는 TSA 선택 및 도달성, 폐기 응답자 액세스 또는 사전 수집된 자료, 네트워크 정책, 그리고 각 타임스탬프 인증서의 notAfter 전에 보관 루프를 실행할 책임이 있습니다.

이 페이지는 외부에서 관찰 가능한 동작과 지원되는 공개 API 표면만 문서화합니다. 내부 네임스페이스 경로, 헬퍼 클래스, 메커니즘 테이블, 런북 파일명, 티켓 접두사는 범위 밖입니다.

이 모듈은 암호화 기능과 관련됩니다. 자체 검토에서 보안 민감 사항으로 취급하십시오. ETSI EN 319 142에 정의된 장기 구조와의 부합은 구조적 진술이며, 법률 의견이나 인증이 아닙니다. NextPDF는 PAdES 인증 주장을 하지 않습니다. 보관된 서명이 검증되는지 여부는 검증자의 신뢰 앵커 및 폐기 최신성 정책에 대한 검증자의 결정입니다.