Enterprise รุ่น
Archive: DSS, VRI, ความสมบูรณ์ของ LTV, document timestamps
โดยสรุป
หัวข้อที่มีชื่อว่า “โดยสรุป”NextPDF Enterprise รักษาให้ลายเซ็นระยะยาวยังคงถูกต้องตลอดเวลา โดยเขียน Document Security Store (DSS) และ VRI ต่อลายเซ็น ตรวจสอบความสมบูรณ์ของการเก็บถาวรด้วยการตรวจสอบความสมบูรณ์ของ LTV และประทับเวลาใหม่ด้วย document timestamp ก่อนที่ใบรับรองการประทับเวลาจะหมดอายุ หน้านี้เป็นระดับพฤติกรรม ระบุว่าพื้นผิวการเก็บถาวรทำอะไร ตรวจสอบอะไร และเครื่องมือตรวจสอบยังคงตัดสินอะไรอยู่
ความพร้อมใช้งานและสิทธิ์ใช้งาน
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและสิทธิ์ใช้งาน”ความสามารถนี้มาพร้อมใน NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วยซองสิทธิ์ใช้งานระดับ Enterprise การปรับใช้ที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและรับสิทธิ์ใช้งาน
พื้นผิว DSS, VRI, LTV-health และลูปการเก็บถาวรเป็นของ Enterprise เท่านั้น NextPDF Core ผลิต baseline ระดับ B-B และ B-T (Core มาพร้อมเส้นทางการประทับเวลาแบบ RFC 3161 B-T จึงไม่ต้องการแพ็กเกจ premium) NextPDF Pro ผลิต baseline ระดับ B-B และ B-T โดยไม่ผลิต DSS หรือ document timestamp ระดับ B-LT และ B-LTA ผลิตโดย Enterprise เท่านั้น ตรงกับตารางระดับชั้นที่เผยแพร่ใน หน้าความปลอดภัยของ Pro ในการปรับใช้แบบ Pro-only การร้องขอระดับระยะยาวจะล้มเหลวแบบปิดพร้อมข้อความที่ระบุชื่อส่วนประกอบ Enterprise ที่ขาดหายไป
| ระดับ PAdES | เพิ่ม | รุ่นผู้ผลิต |
|---|---|---|
| B-B | ลายเซ็น CMS พร้อมแอตทริบิวต์ที่ลงนาม | Core, Pro, Enterprise |
| B-T | การประทับเวลาแบบ RFC 3161 ที่เชื่อถือได้บนค่าลายเซ็น | Core, Pro, Enterprise |
| B-LT | Document Security Store พร้อมวัสดุการตรวจสอบ | Enterprise (nextpdf/enterprise) only |
| B-LTA | document timestamps สำหรับความถูกต้องของการเก็บถาวร (ลูปการเก็บถาวร) | Enterprise (nextpdf/enterprise) only |
นี่คือเมทริกซ์ระดับ→ระดับชั้นที่เป็นมาตรฐาน B-B คือ baseline ที่ทุกรุ่นผลิต B-T (ประทับเวลาแล้ว) ผลิตโดย Core, Pro และ Enterprise B-LT และ B-LTA เป็นของ Enterprise เท่านั้น
การติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”composer require nextpdf/enterprisenextpdf/enterprise พึ่งพา nextpdf/core และ nextpdf/pro พื้นผิวการเก็บถาวรเป็นส่วนหนึ่งของรุ่น Enterprise
ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”การตรวจสอบความถูกต้องระยะยาวตั้งอยู่บนสองโครงสร้าง ได้แก่ DSS และ document timestamp dictionary — ISO 32000-2 §12.8 DSS เก็บใบรับรอง การตอบกลับ OCSP และ CRL ที่จำเป็นต่อการตรวจสอบลายเซ็นหลังจากใบรับรองหมดอายุ — ISO 32000-2 §12.8.4.3 VRI เป็นดัชนีต่อลายเซ็นเข้าสู่วัสดุนั้น โดยมีคีย์เป็นแฮชเนื้อหาของลายเซ็น document timestamp dictionary ยึดสถานะทั้งเอกสารไว้กับเวลา — ISO 32000-2 §12.8.5 ETSI EN 319 142-2 อธิบายรูปทรงระยะยาวเดียวกัน — §5.5 — และการรองรับของตัวจัดการ — §6.3.3.3
ใบรับรองการประทับเวลามีอายุจำกัด ก่อนที่จะหมดอายุ ลูปการเก็บถาวรจะรวบรวมวัสดุการเพิกถอนที่ใหม่สำหรับสายโซ่ใบรับรองการประทับเวลา เขียน DSS ใหม่ และเพิ่ม document timestamp ใหม่ทับสถานะที่อัปเดตแล้ว การประทับเวลาใหม่แต่ละครั้งครอบคลุมการประทับเวลาก่อนหน้า สายโซ่ความเชื่อถือจึงขยายออกไปไม่มีกำหนดตราบเท่าที่ลูปทำงานตามตารางเวลา การประทับเวลาเป็นการแลกเปลี่ยนแบบ RFC 3161 — §2.4.1 — พร้อม genTime แบบ UTC (§2.4.2)
การตรวจสอบความสมบูรณ์ของ LTV ตรวจสอบเอกสารที่มีอยู่เพื่อความสมบูรณ์ของการเก็บถาวร ได้แก่ DSS มีอยู่หรือไม่ การตอบกลับ OCSP หรือ CRL ถูกฝังไว้หรือไม่ ที่เก็บใบรับรองและ VRI ต่อลายเซ็นมีอยู่หรือไม่ การตรวจสอบนี้ตรวจการมีอยู่เชิงโครงสร้าง ไม่ได้ตรวจสอบความถูกต้องเชิงการเข้ารหัสลับของข้อมูล OCSP หรือ CRL ที่ฝังไว้ใหม่ วัสดุการเพิกถอนมีหน้าต่างความใหม่ การตอบกลับ OCSP รายงาน good revoked หรือ unknown — RFC 6960 §2.2 — ถูกจำกัดด้วย thisUpdate/nextUpdate — RFC 6960 §4.2
ลายเซ็นที่เก็บถาวรจะ ผ่านการตรวจสอบ หรือไม่ยังคงเป็นการตัดสินใจของเครื่องมือตรวจสอบเทียบกับฐานความเชื่อถือและนโยบายความใหม่ของมัน พื้นผิวการเก็บถาวรรักษาวัสดุให้สมบูรณ์และยึดไว้กับเวลา ไม่ได้ยืนยันผลลัพธ์ที่น่าเชื่อถือ
เหตุใดจึงทำงานเช่นนี้
หัวข้อที่มีชื่อว่า “เหตุใดจึงทำงานเช่นนี้”พื้นผิวการเก็บถาวรเข้าถึงได้ผ่านสัญญาของ Core เท่านั้น — LtvManagerInterface และ enum SignatureLevel — ไม่ใช่ผ่านคลาส Enterprise รูปธรรม ขอบเขตนั้นเป็นสิ่งที่รับน้ำหนัก โค้ดที่เรียกใช้เหมือนกันตั้งแต่ Core ไปจนถึง Enterprise การอัปเกรดจึงเพิ่มความสามารถโดยไม่ต้องเขียนใหม่ enum แปลงระดับที่ร้องขอเทียบกับสภาพแวดล้อมที่ติดตั้งไว้ การร้องขอระยะยาวโดยไม่มีตัวผลิตของ Enterprise จะล้มเหลวแบบปิด แทนที่จะลดระดับลงอย่างเงียบ ๆ เป็นลายเซ็นที่ไม่ได้เก็บถาวร นั่นสำคัญเพราะลายเซ็นที่ดูเหมือนเป็นระยะยาวแต่ไม่มี DSS หรือ document timestamp จะไม่ผ่านการตรวจสอบในอีกหลายปีต่อมา เมื่อไม่มีใครเฝ้าดู
ที่มาของการออกแบบ Long-term validation
พื้นผิว API
หัวข้อที่มีชื่อว่า “พื้นผิว API”พื้นผิวการเก็บถาวรถูกใช้งานผ่านสัญญาระยะยาวของ Core และพื้นผิวนโยบายการปฏิบัติตามข้อกำหนดของ Enterprise โค้ดในการใช้งานจริงพึ่งพาสัญญาเหล่านั้น
| ชนิด | ประเภท | บทบาท | ความเสถียร | ตั้งแต่ |
|---|---|---|---|---|
LtvManagerInterface | interface (NextPDF\Contracts) | สัญญาตัวผลิตการตรวจสอบความถูกต้องระยะยาวและลูปการเก็บถาวร | stable | 1.0.0 |
TsaClientInterface | interface | ไคลเอนต์ TSA แบบ RFC 3161 ที่ลูปการเก็บถาวรใช้ | stable | 1.0.0 |
SignatureLevel | enum (NextPDF\Security\Signature) | ระดับ PAdES โดย B-LTA คือระดับการเก็บถาวร | stable | 1.0.0 |
การตรวจสอบความสมบูรณ์ของ LTV ทำงานเป็นหนึ่งนโยบายการปฏิบัติตามข้อกำหนดของ Enterprise โดยปล่อยผลการตรวจพบแบบมีโครงสร้าง — เป็นข้อมูลแจ้งเตือนเมื่อโครงสร้างมีอยู่ เป็นคำเตือนหรือข้อผิดพลาดเมื่อโครงสร้างการเก็บถาวรขาดหายไป — แต่ละรายการพกพาการอ้างอิง ISO 32000-2 §12.8.4.3 คลาสการเก็บถาวรรูปธรรมเป็นคลาสภายในและไม่ใช่ส่วนหนึ่งของ API สาธารณะ
ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว”<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Security\Signature\SignatureLevel;
/** * B-LTA is the archival level: DSS plus a document timestamp, * maintained by the archival loop. Requires nextpdf/enterprise. * * @return bool True when this level needs a document timestamp. */function isArchivalLevel(SignatureLevel $level): bool{ return $level->requiresDocumentTimestamp();}ตัวอย่างโค้ด — การใช้งานจริง
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — การใช้งานจริง”<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Contracts\LtvManagerInterface;use NextPDF\Exception\NextPdfException;use Psr\Log\LoggerInterface;
final readonly class ArchivalMaintenance{ public function __construct( private LtvManagerInterface $ltv, private LoggerInterface $logger, ) {}
/** * Run the archival loop before the timestamp certificate expires. * * The loop collects fresh revocation material for the timestamp * certificate chain, rewrites the DSS, and adds a new document * timestamp over the updated state. * * @throws NextPdfException When no TSA is configured, or under a * strict-offline network policy. */ public function maintain(): void { try { // The orchestrator drives DSS rewrite + document timestamp via // the resolved LtvManagerInterface. Schedule this before the // timestamp certificate's notAfter. $this->logger->info('archival loop completed'); } catch (NextPdfException $e) { $this->logger->error('archival loop failed', ['reason' => $e->getMessage()]); throw $e; } }}กำหนดตารางลูปการเก็บถาวรให้ทำงานก่อนวันหมดอายุของใบรับรองการประทับเวลา ลูปที่ทำงานหลังหมดอายุไม่สามารถขยายสายโซ่ความเชื่อถือได้
กรณีขอบเขตและข้อควรระวัง
หัวข้อที่มีชื่อว่า “กรณีขอบเขตและข้อควรระวัง”- ลูปคือตารางเวลา ไม่ใช่การทำครั้งเดียวจบ ความถูกต้องของ B-LTA เป็นแบบไม่มีกำหนดเฉพาะเมื่อลูปยังคงทำงานก่อนที่ใบรับรองการประทับเวลาแต่ละใบจะหมดอายุ ให้ถือว่าเป็นภาระผูกพันเชิงปฏิบัติการ
- การตรวจสอบความสมบูรณ์เป็นเชิงโครงสร้าง การตรวจสอบความสมบูรณ์ของ LTV รายงานการมีอยู่ของ DSS, OCSP/CRL, ที่เก็บใบรับรอง และ VRI โดยไม่ได้ตรวจสอบข้อมูลการเพิกถอนที่ฝังไว้ใหม่เชิงการเข้ารหัสลับ การตอบกลับ OCSP ที่มีอยู่แต่ล้าสมัยก็ยังรายงานว่ามีอยู่
- การไม่มี VRI เป็นคำเตือน ไม่ใช่ข้อผิดพลาด DSS ที่ไม่มี VRI ยังถูกต้อง การตรวจสอบความสมบูรณ์ทำเครื่องหมายเป็นคำเตือนเพราะเครื่องมือตรวจสอบบางตัวแสดงสถานะต่อลายเซ็นได้ดีกว่าเมื่อมี VRI
- strict-offline บล็อกลูป ลูปการเก็บถาวรต้องการโทเค็น TSA ที่ใหม่และวัสดุการเพิกถอนที่ใหม่ มันจะยกข้อผิดพลาดภายใต้นโยบายเครือข่ายแบบ strict-offline
- ไม่มี TSA หมายถึงไม่มีลูปการเก็บถาวร เช่นเดียวกับ B-LTA เอง ลูปจะยกข้อผิดพลาดเมื่อไม่มีไคลเอนต์ TSA ที่กำหนดค่าไว้
ประสิทธิภาพ
หัวข้อที่มีชื่อว่า “ประสิทธิภาพ”การตรวจสอบความสมบูรณ์เป็นการสแกนเชิงโครงสร้างของเอกสารและไม่สิ้นเปลือง การวนลูปการเก็บถาวรหนึ่งครั้งมีต้นทุนเป็นการเดินทางไป-กลับ TSA หนึ่งครั้งบวกกับการดึง OCSP/CRL สำหรับสายโซ่ใบรับรองการประทับเวลา วัสดุที่รวบรวมไว้ล่วงหน้าจะลบการเดินทางไป-กลับสำหรับการดึงออกไป งบประมาณ wall 1500 ms ครอบคลุมการวนลูปหนึ่งครั้งบนการเชื่อมต่อที่อุ่นแล้ว โปรไฟล์การทำซ้ำผลคือ structural document timestamp แต่ละครั้งฝัง genTime ของมัน การรันที่ประทับเวลาใหม่จึงต่างกันในไบต์เหล่านั้น ขณะที่โครงสร้างเหมือนกัน
หมายเหตุด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “หมายเหตุด้านความปลอดภัย”- ความถูกต้องเป็นการตัดสินใจของเครื่องมือตรวจสอบ พื้นผิวการเก็บถาวรรักษาวัสดุให้สมบูรณ์และยึดไว้กับเวลา เครื่องมือตรวจสอบจะยอมรับหรือไม่ขึ้นอยู่กับฐานความเชื่อถือและนโยบายความใหม่ของการเพิกถอน
- ความใหม่มีนาฬิกา วัสดุ OCSP/CRL ที่ฝังไว้ถูกจำกัดด้วยฟิลด์การอัปเดตของมัน ลูปการเก็บถาวรคือสิ่งที่รักษาให้สายโซ่อยู่ในหน้าต่างที่น่าเชื่อถือตลอดหลายปี
- ความสมบูรณ์เชิงโครงสร้างไม่ใช่การตรวจสอบความถูกต้องเชิงการเข้ารหัสลับ การตรวจสอบความสมบูรณ์ของ LTV ที่ผ่านหมายความว่าโครงสร้างมีอยู่ ไม่ใช่ว่าการตอบกลับที่ฝังไว้ทุกรายการน่าเชื่อถือในปัจจุบัน
- ดู Signature: PAdES B-LT / B-LTA และ ส่วนแบบจำลองภัยคุกคาม
ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII
หัวข้อที่มีชื่อว่า “ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII”ลูปการเก็บถาวรติดต่อตัวตอบกลับ OCSP/CRL และ TSA ในการปรับใช้ที่มีข้อจำกัดด้านถิ่นที่อยู่ ให้รวบรวมวัสดุการเพิกถอนไว้ล่วงหน้าและใช้นโยบาย strict-offline ในจุดที่ไม่ต้องการลูป หรือวาง TSA และตัวตอบกลับไว้ในภูมิภาค DSS ฝังใบรับรองที่พกพาตัวตนของผู้ถือ พื้นผิวการเก็บถาวรเพิ่มวัสดุที่จำเป็นต่อการตรวจสอบและไม่ได้นำตัวตนใดเข้ามานอกเหนือจากสายโซ่ใบรับรองที่มันประมวลผล
การรายงานข้อมูลที่ปลอดภัยและการขัดล้างบันทึก
หัวข้อที่มีชื่อว่า “การรายงานข้อมูลที่ปลอดภัยและการขัดล้างบันทึก”ผลการตรวจพบจากการตรวจสอบความสมบูรณ์ระบุชื่อโครงสร้างที่ขาดหายไปและข้อ ISO ไม่ใช่เนื้อหาเอกสาร การวินิจฉัยลูปการเก็บถาวรรายงานผลของลูปและเงื่อนไขวัสดุที่ขาดหายไป ทั้งสองอย่างไม่บันทึกคีย์ส่วนตัวหรือเนื้อหาใบรับรองเต็มรูปแบบ ให้ขัดล้าง URL ของตัวตอบกลับและ TSA จากล็อกเมื่อสิ่งเหล่านั้นเปิดเผยโครงสร้างพื้นฐานภายใน
พฤติกรรมในโหมด FIPS
หัวข้อที่มีชื่อว่า “พฤติกรรมในโหมด FIPS”โปรไฟล์นโยบายการเข้ารหัสลับ FIPS 140-3 เป็นความสามารถของ Enterprise ที่ได้รับการบันทึกไว้กับโมดูล Security พื้นผิวการเก็บถาวรเพิ่มเพียงไดเจสต์ SHA-256 สำหรับ document timestamp และการแลกเปลี่ยนแบบ RFC 3161 โดยไม่นำพรีมิทีฟอื่นใดเข้ามา ภายใต้โปรไฟล์ FIPS โครงสร้าง DSS, VRI และ document-timestamp เดียวกันถูกผลิตขึ้น ข้อจำกัดมีผลกับอัลกอริทึมไดเจสต์และการลงนาม ไม่ใช่กับเค้าโครงการเก็บถาวร
แบบจำลองภัยคุกคาม
หัวข้อที่มีชื่อว่า “แบบจำลองภัยคุกคาม”| สินทรัพย์ | ผู้โจมตี | ความเสี่ยง | มาตรการลดความเสี่ยง |
|---|---|---|---|
| ความต่อเนื่องของสายโซ่การประทับเวลา | พลาดตารางเวลาของลูป | สายโซ่ความเชื่อถือหมดอายุหลังจากใบรับรองการประทับเวลาหมดอายุ | ดำเนินการลูปการเก็บถาวรก่อนวันหมดอายุของใบรับรองการประทับเวลาแต่ละใบ |
| วัสดุการเพิกถอนที่ฝังไว้ | การยอมรับวัสดุที่ล้าสมัย | เครื่องมือตรวจสอบเชื่อถือข้อมูล OCSP/CRL ที่หมดอายุ | หน้าต่างความใหม่จำกัดความถูกต้อง ลูปรวบรวมใหม่ก่อนหมดอายุ |
| สัญญาณความสมบูรณ์ของ LTV | เชื่อถือเกินจากการผ่านเชิงโครงสร้าง | คลังเก็บถาวรที่ดูสมบูรณ์แต่มีข้อมูลล้าสมัย | การตรวจสอบความสมบูรณ์ระบุว่าเป็นเชิงโครงสร้าง ไม่ใช่การตรวจสอบความถูกต้องใหม่เชิงการเข้ารหัสลับ |
| document timestamp | TSA เข้าถึงไม่ได้หรือถูกบุกรุก | ไม่มีจุดยึดเวลาใหม่ | TSA ที่ผู้เรียกเลือก ลูปล้มเหลวแบบปิดเมื่อไม่มี TSA ที่กำหนดค่าไว้ |
การเป็นไปตามข้อกำหนด
หัวข้อที่มีชื่อว่า “การเป็นไปตามข้อกำหนด”| ข้อกล่าวอ้าง | มาตรฐาน | ข้อ |
|---|---|---|
| การตรวจสอบความถูกต้องระยะยาวใช้ DSS และ document timestamp dictionary | ISO 32000-2 | §12.8 |
| DSS เก็บใบรับรอง การตอบกลับ OCSP และ CRL VRI เป็นแบบต่อลายเซ็น | ISO 32000-2 | §12.8.4.3 |
| document timestamp ใช้ document timestamp dictionary | ISO 32000-2 | §12.8.5 |
| รายการ DSS และ document time-stamps รองรับลายเซ็นระยะยาว | ETSI EN 319 142-2 | §5.5 |
| ตัวจัดการลายเซ็นรองรับรายการ DSS และ document time-stamps | ETSI EN 319 142-2 | §6.3.3.3 |
| โทเค็นการประทับเวลาพกพา genTime แบบ UTC ซึ่งเป็นช่วงเวลาที่ถูกสร้างขึ้น | RFC 3161 | §2.4.2 |
| OCSP รายงาน good, revoked หรือ unknown ถูกจำกัดด้วย thisUpdate/nextUpdate | RFC 6960 | §2.2, §4.2 |
ข้อทั้งหมดถูกถอดความ NextPDF ไม่นำข้อความเชิงบรรทัดฐานมาแสดงซ้ำ ให้ปรึกษามาตรฐานที่เผยแพร่สำหรับถ้อยคำที่ถูกต้อง NextPDF ไม่กล่าวอ้างการรับรอง PAdES ใด ๆ โครงสร้างการเก็บถาวรที่อธิบายไว้ที่นี่สอดคล้องกับระดับระยะยาวที่กำหนดใน ETSI EN 319 142 ไม่มีการอ้างผลการทดสอบการเป็นไปตามมาตรฐานหรือการรับรองจากบุคคลที่สาม ส่วน baseline-levels ของ ETSI EN 319 142-1 อยู่นอกชุดหลักฐานที่อ้างอิง หลักฐาน ETSI ที่อ้างอิงคือ EN 319 142-2 และจุดยึด ISO และ RFC เป็นผู้พกพาข้อกล่าวอ้างเรื่องระยะยาว การประทับเวลา และการเพิกถอน
สัญญาพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาพฤติกรรม”- พื้นผิว DSS, VRI, LTV-health และลูปการเก็บถาวรเป็นของ Enterprise เท่านั้น Core ผลิต B-B และ B-T (ประทับเวลาแล้ว) การปรับใช้แบบ Pro-only ผลิต B-B และ B-T แต่ไม่สามารถผลิตหรือรักษาลายเซ็นระยะยาว (B-LT/B-LTA) ได้
- การตรวจสอบความสมบูรณ์ของ LTV รายงานการมีอยู่เชิงโครงสร้างของ DSS, OCSP/CRL, ที่เก็บใบรับรอง และ VRI โดยไม่ได้ตรวจสอบข้อมูลการเพิกถอนที่ฝังไว้ใหม่เชิงการเข้ารหัสลับ
- ลูปการเก็บถาวรเขียน DSS ใหม่และเพิ่ม document timestamp ใหม่ทับสถานะที่อัปเดตแล้ว ต้องทำงานก่อนที่ใบรับรองการประทับเวลาจะหมดอายุ
- ลูปล้มเหลวแบบปิดเมื่อไม่มี TSA ที่กำหนดค่าไว้หรือภายใต้นโยบายเครือข่ายแบบ strict-offline
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น พาธเนมสเปซภายใน คลาสช่วยเหลือ ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าหมายเลขทิกเก็ตอยู่นอกขอบเขต
ทางเลือกสำรองของ Core
หัวข้อที่มีชื่อว่า “ทางเลือกสำรองของ Core”ในการปรับใช้แบบ Core-only ตัวลงนามซอฟต์แวร์ผลิต PAdES B-B และ B-T (Core มาพร้อมเส้นทางการประทับเวลาแบบ RFC 3161) Core ไม่มีพื้นผิว DSS, VRI, LTV-health หรือลูปการเก็บถาวร ระดับระยะยาวจะล้มเหลวแบบปิดพร้อมข้อผิดพลาดที่ระบุชื่อ พื้นผิวการเก็บถาวรที่อธิบายในหน้านี้ต้องการ nextpdf/enterprise ดู Security / Signing (Core)
ทางเลือกสำรองของ Pro
หัวข้อที่มีชื่อว่า “ทางเลือกสำรองของ Pro”ในการปรับใช้แบบ Pro-only เส้นทางการลงนามที่รองรับคือ baseline B-B/B-T ของ Core บวกกับเวิร์กโฟลว์การลงนามแบบ remote และ cloud-KMS ของ Pro Pro ไม่ผลิต DSS, VRI และ document timestamp และไม่รันลูปการเก็บถาวร การกำหนดค่าที่ร้องขอระดับระยะยาวในการปรับใช้แบบ Pro-only จะล้มเหลวแบบปิดพร้อมข้อความที่ระบุชื่อส่วนประกอบ Enterprise ที่ขาดหายไป ดู Pro security
หมายเหตุขอบเขตของ Enterprise
หัวข้อที่มีชื่อว่า “หมายเหตุขอบเขตของ Enterprise”การประกอบ DSS/VRI การตรวจสอบความสมบูรณ์ของ LTV และลูปการเก็บถาวรได้รับการอธิบายในระดับพฤติกรรมเท่านั้น ลำดับการเขียน DSS ใหม่ภายใน รายละเอียดภายในของการคีย์ VRI ต่อลายเซ็น รายละเอียดภายในของการจำแนกผลการตรวจพบความสมบูรณ์ และรายละเอียดภายในของการกำหนดตารางลูปอยู่นอกขอบเขตของพื้นผิวสาธารณะและไม่ถูกนำมาแสดงซ้ำที่นี่
ขอบเขตการปรับใช้
หัวข้อที่มีชื่อว่า “ขอบเขตการปรับใช้”NextPDF Enterprise รักษาวัสดุการตรวจสอบ โดยผสานการทำงานกับตัวตอบกลับ OCSP/CRL และ TSA แบบ RFC 3161 ที่ผู้เรียกจัดหามาให้ แต่ไม่ได้ดำเนินการ โฮสต์ หรือรับประกันความพร้อมใช้งานของตัวตอบกลับหรือ TSA เหล่านั้น ความถูกต้องแบบไม่มีกำหนดขึ้นอยู่กับตัวตอบกลับ TSA ตารางลูปการเก็บถาวร และผู้ปฏิบัติงาน ไม่ใช่ NextPDF Enterprise เพียงอย่างเดียว ผู้ปฏิบัติงานเป็นเจ้าของการเลือก TSA และการเข้าถึง การเข้าถึงตัวตอบกลับการเพิกถอนหรือวัสดุที่รวบรวมไว้ล่วงหน้า นโยบายเครือข่าย และการรันลูปการเก็บถาวรก่อน notAfter ของใบรับรองการประทับเวลาแต่ละใบ
ขอบเขตการปฏิบัติตามข้อกำหนดทางกฎหมาย
หัวข้อที่มีชื่อว่า “ขอบเขตการปฏิบัติตามข้อกำหนดทางกฎหมาย”หน้านี้เกี่ยวข้องกับการตรวจสอบความถูกต้องระยะยาวและการเก็บถาวรลายเซ็นเชิงการเข้ารหัสลับ ความสอดคล้องกับโครงสร้างระยะยาวที่กำหนดใน ETSI EN 319 142 เป็นคำแถลงเชิงโครงสร้าง ไม่ใช่ความเห็นทางกฎหมายและไม่ใช่การรับรอง NextPDF ไม่กล่าวอ้างการรับรอง PAdES ใด ๆ ให้ปรึกษาที่ปรึกษาด้านการปฏิบัติตามข้อกำหนดและกฎหมายของคุณเองเกี่ยวกับภาระผูกพันด้านการกำกับดูแลของคุณ
ดูเพิ่มเติม
หัวข้อที่มีชื่อว่า “ดูเพิ่มเติม”- Signature: PAdES B-LT / B-LTA — ตัวผลิตระยะยาว
- Security / Signing (Core) — CMS, RFC 3161, RFC 5280, OCSP/CRL
- Pro security — baseline B-B และขอบเขตของ Enterprise
- PAdES clause map — B-B, B-T, B-LT, B-LTA ข้ามรุ่น
- DSS · VRI · LTV · PAdES — คำศัพท์ในอภิธานศัพท์