Перейти к содержимому
getnextpdf.com

Enterprise редакция

Archive — глубокий справочник

Это подробный справочник по архивной поверхности NextPDF Enterprise: как устроены DSS и VRI, что проверяет проверка состояния LTV и как архивный цикл меток времени документа продлевает действительность со временем. Он находится на уровне поведения и контракта. Конкретные типы реализации Enterprise здесь намеренно не названы; страница ссылается только на публичный пакет и контрактную поверхность Core.

Эта возможность поставляется в NextPDF Enterprise (nextpdf/enterprise) и активируется лицензионным пакетом уровня Enterprise. Развёртывание без этого права не загружает классы возможности. Сравнить редакции и получить лицензию.

Каноническая матрица «уровень → редакция»: B-B — базовый уровень, формируемый Core, Pro и Enterprise; B-T (с меткой времени) формируется Core, Pro и Enterprise — Core поставляет путь меток времени по RFC 3161, поэтому B-T не требует премиум-пакета; Pro не записывает ни DSS, ни метку времени документа; B-LT и B-LTA формируются только Enterprise. В развёртывании только с Pro запрос долгосрочного уровня завершается защищённым отказом с сообщением, называющим отсутствующий компонент Enterprise.

Уровень PAdESДобавляетРедакция модуля формирования
B-BПодпись CMS с подписанными атрибутамиCore, Pro, Enterprise
B-TДоверенная метка времени RFC 3161 на значение подписиCore, Pro, Enterprise
B-LTDocument Security Store с данными для проверкиТолько Enterprise
B-LTAМетка времени документа поверх DSS (архивный цикл)Только Enterprise

DSS — это словарь на уровне Catalog, который несёт данные для проверки, нужные проверяющей стороне после истечения срока действия сертификата подписи — ISO 32000-2 §12.8.4.3. Он содержит массивы /Certs, /OCSPs и /CRLs из объектов-потоков, дедуплицированные по хешу содержимого. Долгосрочная проверка использует два типа словарей — DSS и словарь метки времени документа — ISO 32000-2 §12.8.

VRI (Validation Related Information) — это под-словарь для каждой подписи, ключом которого является хеш в верхнем регистре значения /Contents этой подписи. Он индексирует конкретные объекты /Cert, /OCSP и /CRL для этой одной подписи и может нести запись времени проверки /TU. VRI выключен по умолчанию: ETSI EN 319 142-1 V1.2.1 §5.4 рекомендует не использовать VRI в DSS для новых документов. Он может быть включён вызывающим кодом для валидаторов, которые лучше отображают статус каждой подписи при его наличии. ETSI EN 319 142-2 описывает ту же долгосрочную композицию — §5.5 — и поддержку обработчиком — §6.3.3.3.

Проверка состояния LTV — это политика соответствия Enterprise, которая проверяет существующий документ на архивную полноту. Она проверяет: наличие DSS; встроены ли ответы OCSP (/OCSPs) или, что допустимо, CRL (/CRLs); присутствует ли хранилище сертификатов (/Certs); и присутствует ли VRI для каждой подписи. Она выдаёт структурированные замечания — информационные, когда структура присутствует, ошибку, когда DSS или одновременно OCSP и CRL отсутствуют, и предупреждение, когда отсутствует VRI или хранилище сертификатов. Каждое замечание несёт ссылку ISO 32000-2 §12.8.4.3.

Проверка структурная, а не криптографическая. Она сообщает, существуют ли структуры; она не перепроверяет встроенные данные OCSP или CRL. Присутствующий, но устаревший ответ OCSP всё равно сообщается как присутствующий. Сами данные об отзыве ограничены во времени: ответ OCSP сообщает good, revoked или unknown — RFC 6960 §2.2 — в пределах thisUpdate/nextUpdate — RFC 6960 §4.2.

Метка времени документа B-LTA привязана сертификатом TSA с конечным сроком жизни, записанным через словарь метки времени документа — ISO 32000-2 §12.8.5. Прежде чем этот сертификат истечёт, архивный цикл:

  1. Собирает свежие данные об отзыве для цепочки сертификатов TSA.
  2. При необходимости добавляет запись VRI, ключом которой является хеш сертификата TSA.
  3. Перезаписывает DSS обновлёнными данными.
  4. Добавляет новую метку времени документа поверх обновлённого состояния документа через обмен по RFC 3161 — §2.4.1, — чей genTime является моментом создания в UTC — §2.4.2.

Каждая новая метка времени охватывает предыдущие, поэтому действительность продлевается, пока цикл выполняется до истечения сертификата каждой метки времени. Запуск его по расписанию — это эксплуатационная обязанность. Цикл вызывает ошибку, если запрошен без настроенного TSA или при строгой офлайн-политике сети.

Поверхность API (только публичный контракт)

Заголовок раздела «Поверхность API (только публичный контракт)»
ТипВидРольСтабильностьНачиная с
LtvManagerInterfaceинтерфейс (NextPDF\Contracts)Контракт модуля долгосрочного формирования и архивного цикла, разрешаемый во время выполнениястабильный1.0.0
TsaClientInterfaceинтерфейсКлиент TSA по RFC 3161, используемый цикломстабильный1.0.0
SignatureLevelперечисление (NextPDF\Security\Signature)B-LTA — это архивный уровеньстабильный1.0.0

Проверка состояния LTV выполняется как одна политика соответствия Enterprise и выдаёт структурированные замечания. Рабочий код зависит от контрактов; конкретные классы реализации архива являются внутренними и не входят в публичный API.

УтверждениеСтандартПункт
LTV использует DSS и словарь метки времени документа.ISO 32000-2§12.8
DSS — это словарь, который является значением ключа DSS в каталоге документа; содержит Certs, OCSPs, CRLs.ISO 32000-2§12.8.4.3
Структура словаря метки времени документа.ISO 32000-2§12.8.5
DSS + метки времени документа для долгосрочных подписей.ETSI EN 319 142-2§5.5
Обработчик поддерживает DSS + метки времени документа.ETSI EN 319 142-2§6.3.3.3
Запрос RFC 3161 возвращает TSTInfo; genTime — момент создания в UTC.RFC 3161§2.4.1, §2.4.2
OCSP good/revoked/unknown ограничено thisUpdate/nextUpdate.RFC 6960§2.2, §4.2

Все пункты приведены в пересказе. NextPDF не воспроизводит нормативный текст. NextPDF не делает заявления о сертификации PAdES: архивные структуры согласованы с долгосрочными уровнями, определёнными в ETSI EN 319 142; результат тестирования на соответствие или сторонняя аттестация не заявляются. Часть ETSI EN 319 142-1 о базовых уровнях находится вне приведённого набора доказательств; приведённое свидетельство ETSI — EN 319 142-2, а ссылки ISO/RFC подтверждают заявления о долгосрочности, метках времени и отзыве — та же позиция раскрытия, что и в справочнике по подписанию Core. Пройдёт ли архивированная подпись проверку, является решением проверяющей стороны на основе её якорей доверия и политики свежести отзыва.

  • Проверка состояния LTV структурная; внешне полный архив всё ещё может содержать устаревшие данные об отзыве. Относитесь к успешному прохождению как к наличию, а не действительности.
  • Отсутствие VRI — это предупреждение, а не ошибка: DSS без VRI действителен.
  • Архивный цикл должен выполниться до notAfter сертификата метки времени; запоздалый запуск не может продлить цепочку.
  • Строгая офлайн-политика блокирует цикл, потому что ему нужны свежий токен TSA и свежие данные об отзыве.
  • TSA не настроен: цикл вызывает ошибку, а не пропускает метку времени.

Профиль криптографической политики FIPS 140-3 — это возможность Enterprise, описанная вместе с модулем безопасности. Архивная поверхность добавляет только дайджест SHA-256, используемый для метки времени документа, и обмен по RFC 3161. При профиле FIPS формируются те же структуры DSS, VRI и метки времени документа; ограничение применяется к алгоритмам дайджеста и подписи, а не к архивной компоновке.

Этот модуль касается криптографической функциональности; относитесь к нему как к чувствительному для безопасности в вашем собственном обзоре.

  • Поверхность DSS, VRI, проверки состояния LTV и архивного цикла доступна только в Enterprise. Core формирует B-B и B-T (с меткой времени); развёртывание только с Pro формирует B-B и B-T, но не может сформировать или поддерживать долгосрочную (B-LT/B-LTA) подпись.
  • Проверка состояния LTV сообщает о структурном наличии DSS, OCSP/CRL, хранилища сертификатов и VRI; она не перепроверяет встроенные данные об отзыве криптографически.
  • Архивный цикл перезаписывает DSS и добавляет новую метку времени документа поверх обновлённого состояния. Он должен выполниться до истечения сертификата метки времени.
  • Цикл срабатывает защищённым отказом, когда TSA не настроен или при строгой офлайн-политике сети.

В развёртывании только с Core программный подписывающий модуль формирует PAdES B-B и B-T (Core поставляет путь меток времени по RFC 3161). У Core нет поверхности DSS, VRI, проверки состояния LTV или архивного цикла; долгосрочный уровень срабатывает защищённым отказом через SignatureLevel::isAvailableInEnvironment, возвращающий false. Архивная поверхность на этой странице требует nextpdf/enterprise.

В развёртывании только с Pro путь подписания — это базовый уровень Core B-B/B-T плюс рабочие процессы Pro для удалённого и облачного KMS-подписания. Pro не формирует ни DSS, ни VRI, ни метки времени документа и не выполняет архивного цикла. Конфигурация, запрашивающая долгосрочный уровень, разрешает модуль формирования Enterprise во время выполнения через контракт Core; при отсутствии nextpdf/enterprise она срабатывает защищённым отказом с именованной ошибкой.

Эта страница ссылается только на публичный пакет и контрактную поверхность Core. Детали внутреннего механизма остаются во внутренней документации исходного репозитория и находятся вне области охвата этого руководства.

NextPDF Enterprise поддерживает данные для проверки; он интегрируется с предоставленными вызывающим кодом ответчиками OCSP/CRL и TSA по RFC 3161. Он сам не эксплуатирует, не размещает и не гарантирует доступность этих ответчиков или TSA. Бессрочная действительность зависит от ответчиков, TSA, расписания архивного цикла и оператора — а не только от NextPDF Enterprise. Оператор владеет выбором и доступностью TSA, доступом к ответчикам отзыва или заранее собранными данными, политикой сети и выполнением архивного цикла до notAfter каждого сертификата метки времени.

Эта страница документирует только внешне наблюдаемое поведение и поддерживаемую публичную поверхность API. Внутренние пути пространств имён, вспомогательные классы, таблицы механизмов, имена файлов runbook и префиксы заявок находятся вне области охвата.

Этот модуль касается криптографической функциональности; относитесь к нему как к чувствительному для безопасности в вашем собственном обзоре. Согласованность с долгосрочными структурами, определёнными в ETSI EN 319 142, — это структурное утверждение, а не юридическое заключение и не сертификация. NextPDF не делает заявления о сертификации PAdES. Пройдёт ли архивированная подпись проверку, является решением проверяющей стороны на основе её якорей доверия и политики свежести отзыва.