Enterprise редакция
Archive — глубокий справочник
Краткий обзор
Заголовок раздела «Краткий обзор»Это подробный справочник по архивной поверхности NextPDF Enterprise: как устроены DSS и VRI, что проверяет проверка состояния LTV и как архивный цикл меток времени документа продлевает действительность со временем. Он находится на уровне поведения и контракта. Конкретные типы реализации Enterprise здесь намеренно не названы; страница ссылается только на публичный пакет и контрактную поверхность Core.
Доступность и лицензирование
Заголовок раздела «Доступность и лицензирование»Эта возможность поставляется в NextPDF Enterprise (nextpdf/enterprise) и активируется лицензионным пакетом уровня Enterprise. Развёртывание без этого права не загружает классы возможности. Сравнить редакции и получить лицензию.
Каноническая матрица «уровень → редакция»: B-B — базовый уровень, формируемый Core, Pro и Enterprise; B-T (с меткой времени) формируется Core, Pro и Enterprise — Core поставляет путь меток времени по RFC 3161, поэтому B-T не требует премиум-пакета; Pro не записывает ни DSS, ни метку времени документа; B-LT и B-LTA формируются только Enterprise. В развёртывании только с Pro запрос долгосрочного уровня завершается защищённым отказом с сообщением, называющим отсутствующий компонент Enterprise.
| Уровень PAdES | Добавляет | Редакция модуля формирования |
|---|---|---|
| B-B | Подпись CMS с подписанными атрибутами | Core, Pro, Enterprise |
| B-T | Доверенная метка времени RFC 3161 на значение подписи | Core, Pro, Enterprise |
| B-LT | Document Security Store с данными для проверки | Только Enterprise |
| B-LTA | Метка времени документа поверх DSS (архивный цикл) | Только Enterprise |
Структура DSS и VRI
Заголовок раздела «Структура DSS и VRI»DSS — это словарь на уровне Catalog, который несёт данные для проверки, нужные проверяющей стороне после истечения срока действия сертификата подписи — ISO 32000-2 §12.8.4.3. Он содержит массивы /Certs, /OCSPs и /CRLs из объектов-потоков, дедуплицированные по хешу содержимого. Долгосрочная проверка использует два типа словарей — DSS и словарь метки времени документа — ISO 32000-2 §12.8.
VRI (Validation Related Information) — это под-словарь для каждой подписи, ключом которого является хеш в верхнем регистре значения /Contents этой подписи. Он индексирует конкретные объекты /Cert, /OCSP и /CRL для этой одной подписи и может нести запись времени проверки /TU. VRI выключен по умолчанию: ETSI EN 319 142-1 V1.2.1 §5.4 рекомендует не использовать VRI в DSS для новых документов. Он может быть включён вызывающим кодом для валидаторов, которые лучше отображают статус каждой подписи при его наличии. ETSI EN 319 142-2 описывает ту же долгосрочную композицию — §5.5 — и поддержку обработчиком — §6.3.3.3.
Проверка состояния LTV
Заголовок раздела «Проверка состояния LTV»Проверка состояния LTV — это политика соответствия Enterprise, которая проверяет существующий документ на архивную полноту. Она проверяет: наличие DSS; встроены ли ответы OCSP (/OCSPs) или, что допустимо, CRL (/CRLs); присутствует ли хранилище сертификатов (/Certs); и присутствует ли VRI для каждой подписи. Она выдаёт структурированные замечания — информационные, когда структура присутствует, ошибку, когда DSS или одновременно OCSP и CRL отсутствуют, и предупреждение, когда отсутствует VRI или хранилище сертификатов. Каждое замечание несёт ссылку ISO 32000-2 §12.8.4.3.
Проверка структурная, а не криптографическая. Она сообщает, существуют ли структуры; она не перепроверяет встроенные данные OCSP или CRL. Присутствующий, но устаревший ответ OCSP всё равно сообщается как присутствующий. Сами данные об отзыве ограничены во времени: ответ OCSP сообщает good, revoked или unknown — RFC 6960 §2.2 — в пределах thisUpdate/nextUpdate — RFC 6960 §4.2.
Архивный цикл
Заголовок раздела «Архивный цикл»Метка времени документа B-LTA привязана сертификатом TSA с конечным сроком жизни, записанным через словарь метки времени документа — ISO 32000-2 §12.8.5. Прежде чем этот сертификат истечёт, архивный цикл:
- Собирает свежие данные об отзыве для цепочки сертификатов TSA.
- При необходимости добавляет запись VRI, ключом которой является хеш сертификата TSA.
- Перезаписывает DSS обновлёнными данными.
- Добавляет новую метку времени документа поверх обновлённого состояния документа через обмен по RFC 3161 — §2.4.1, — чей
genTimeявляется моментом создания в UTC — §2.4.2.
Каждая новая метка времени охватывает предыдущие, поэтому действительность продлевается, пока цикл выполняется до истечения сертификата каждой метки времени. Запуск его по расписанию — это эксплуатационная обязанность. Цикл вызывает ошибку, если запрошен без настроенного TSA или при строгой офлайн-политике сети.
Поверхность API (только публичный контракт)
Заголовок раздела «Поверхность API (только публичный контракт)»| Тип | Вид | Роль | Стабильность | Начиная с |
|---|---|---|---|---|
LtvManagerInterface | интерфейс (NextPDF\Contracts) | Контракт модуля долгосрочного формирования и архивного цикла, разрешаемый во время выполнения | стабильный | 1.0.0 |
TsaClientInterface | интерфейс | Клиент TSA по RFC 3161, используемый циклом | стабильный | 1.0.0 |
SignatureLevel | перечисление (NextPDF\Security\Signature) | B-LTA — это архивный уровень | стабильный | 1.0.0 |
Проверка состояния LTV выполняется как одна политика соответствия Enterprise и выдаёт структурированные замечания. Рабочий код зависит от контрактов; конкретные классы реализации архива являются внутренними и не входят в публичный API.
Соответствие
Заголовок раздела «Соответствие»| Утверждение | Стандарт | Пункт |
|---|---|---|
| LTV использует DSS и словарь метки времени документа. | ISO 32000-2 | §12.8 |
| DSS — это словарь, который является значением ключа DSS в каталоге документа; содержит Certs, OCSPs, CRLs. | ISO 32000-2 | §12.8.4.3 |
| Структура словаря метки времени документа. | ISO 32000-2 | §12.8.5 |
| DSS + метки времени документа для долгосрочных подписей. | ETSI EN 319 142-2 | §5.5 |
| Обработчик поддерживает DSS + метки времени документа. | ETSI EN 319 142-2 | §6.3.3.3 |
| Запрос RFC 3161 возвращает TSTInfo; genTime — момент создания в UTC. | RFC 3161 | §2.4.1, §2.4.2 |
| OCSP good/revoked/unknown ограничено thisUpdate/nextUpdate. | RFC 6960 | §2.2, §4.2 |
Все пункты приведены в пересказе. NextPDF не воспроизводит нормативный текст. NextPDF не делает заявления о сертификации PAdES: архивные структуры согласованы с долгосрочными уровнями, определёнными в ETSI EN 319 142; результат тестирования на соответствие или сторонняя аттестация не заявляются. Часть ETSI EN 319 142-1 о базовых уровнях находится вне приведённого набора доказательств; приведённое свидетельство ETSI — EN 319 142-2, а ссылки ISO/RFC подтверждают заявления о долгосрочности, метках времени и отзыве — та же позиция раскрытия, что и в справочнике по подписанию Core. Пройдёт ли архивированная подпись проверку, является решением проверяющей стороны на основе её якорей доверия и политики свежести отзыва.
Граничные случаи и поведение в режиме FIPS
Заголовок раздела «Граничные случаи и поведение в режиме FIPS»Граничные случаи
Заголовок раздела «Граничные случаи»- Проверка состояния LTV структурная; внешне полный архив всё ещё может содержать устаревшие данные об отзыве. Относитесь к успешному прохождению как к наличию, а не действительности.
- Отсутствие VRI — это предупреждение, а не ошибка: DSS без VRI действителен.
- Архивный цикл должен выполниться до
notAfterсертификата метки времени; запоздалый запуск не может продлить цепочку. - Строгая офлайн-политика блокирует цикл, потому что ему нужны свежий токен TSA и свежие данные об отзыве.
- TSA не настроен: цикл вызывает ошибку, а не пропускает метку времени.
Поведение в режиме FIPS
Заголовок раздела «Поведение в режиме FIPS»Профиль криптографической политики FIPS 140-3 — это возможность Enterprise, описанная вместе с модулем безопасности. Архивная поверхность добавляет только дайджест SHA-256, используемый для метки времени документа, и обмен по RFC 3161. При профиле FIPS формируются те же структуры DSS, VRI и метки времени документа; ограничение применяется к алгоритмам дайджеста и подписи, а не к архивной компоновке.
Позиция экспортного контроля
Заголовок раздела «Позиция экспортного контроля»Этот модуль касается криптографической функциональности; относитесь к нему как к чувствительному для безопасности в вашем собственном обзоре.
Контракт поведения
Заголовок раздела «Контракт поведения»- Поверхность DSS, VRI, проверки состояния LTV и архивного цикла доступна только в Enterprise. Core формирует B-B и B-T (с меткой времени); развёртывание только с Pro формирует B-B и B-T, но не может сформировать или поддерживать долгосрочную (B-LT/B-LTA) подпись.
- Проверка состояния LTV сообщает о структурном наличии DSS, OCSP/CRL, хранилища сертификатов и VRI; она не перепроверяет встроенные данные об отзыве криптографически.
- Архивный цикл перезаписывает DSS и добавляет новую метку времени документа поверх обновлённого состояния. Он должен выполниться до истечения сертификата метки времени.
- Цикл срабатывает защищённым отказом, когда TSA не настроен или при строгой офлайн-политике сети.
Резервный режим Core
Заголовок раздела «Резервный режим Core»В развёртывании только с Core программный подписывающий модуль формирует PAdES B-B и B-T (Core поставляет путь меток времени по RFC 3161). У Core нет поверхности DSS, VRI, проверки состояния LTV или архивного цикла; долгосрочный уровень срабатывает защищённым отказом через SignatureLevel::isAvailableInEnvironment, возвращающий false. Архивная поверхность на этой странице требует nextpdf/enterprise.
Резервный режим Pro
Заголовок раздела «Резервный режим Pro»В развёртывании только с Pro путь подписания — это базовый уровень Core B-B/B-T плюс рабочие процессы Pro для удалённого и облачного KMS-подписания. Pro не формирует ни DSS, ни VRI, ни метки времени документа и не выполняет архивного цикла. Конфигурация, запрашивающая долгосрочный уровень, разрешает модуль формирования Enterprise во время выполнения через контракт Core; при отсутствии nextpdf/enterprise она срабатывает защищённым отказом с именованной ошибкой.
Замечание о границе Enterprise
Заголовок раздела «Замечание о границе Enterprise»Эта страница ссылается только на публичный пакет и контрактную поверхность Core. Детали внутреннего механизма остаются во внутренней документации исходного репозитория и находятся вне области охвата этого руководства.
Граница развёртывания
Заголовок раздела «Граница развёртывания»NextPDF Enterprise поддерживает данные для проверки; он интегрируется с предоставленными вызывающим кодом ответчиками OCSP/CRL и TSA по RFC 3161. Он сам не эксплуатирует, не размещает и не гарантирует доступность этих ответчиков или TSA. Бессрочная действительность зависит от ответчиков, TSA, расписания архивного цикла и оператора — а не только от NextPDF Enterprise. Оператор владеет выбором и доступностью TSA, доступом к ответчикам отзыва или заранее собранными данными, политикой сети и выполнением архивного цикла до notAfter каждого сертификата метки времени.
Граница публикации
Заголовок раздела «Граница публикации»Эта страница документирует только внешне наблюдаемое поведение и поддерживаемую публичную поверхность API. Внутренние пути пространств имён, вспомогательные классы, таблицы механизмов, имена файлов runbook и префиксы заявок находятся вне области охвата.
Граница правового соответствия
Заголовок раздела «Граница правового соответствия»Этот модуль касается криптографической функциональности; относитесь к нему как к чувствительному для безопасности в вашем собственном обзоре. Согласованность с долгосрочными структурами, определёнными в ETSI EN 319 142, — это структурное утверждение, а не юридическое заключение и не сертификация. NextPDF не делает заявления о сертификации PAdES. Пройдёт ли архивированная подпись проверку, является решением проверяющей стороны на основе её якорей доверия и политики свежести отзыва.
См. также
Заголовок раздела «См. также»- Archive (обзор возможности) — страница возможности, которую подкрепляет этот справочник.
- Signature — подробный справочник — модуль формирования B-LT / B-LTA.
- Безопасность / Подписание (Core) — CMS, RFC 3161, RFC 5280, OCSP/CRL.
- Pro security — базовый уровень B-B и граница Enterprise.
- Карта пунктов PAdES