ข้ามไปยังเนื้อหา
getnextpdf.com

Enterprise รุ่น

Archive: DSS, VRI, ความสมบูรณ์ของ LTV, document timestamps

NextPDF Enterprise รักษาให้ลายเซ็นระยะยาวยังคงถูกต้องตลอดเวลา โดยเขียน Document Security Store (DSS) และ VRI ต่อลายเซ็น ตรวจสอบความสมบูรณ์ของการเก็บถาวรด้วยการตรวจสอบความสมบูรณ์ของ LTV และประทับเวลาใหม่ด้วย document timestamp ก่อนที่ใบรับรองการประทับเวลาจะหมดอายุ หน้านี้เป็นระดับพฤติกรรม ระบุว่าพื้นผิวการเก็บถาวรทำอะไร ตรวจสอบอะไร และเครื่องมือตรวจสอบยังคงตัดสินอะไรอยู่

ความสามารถนี้มาพร้อมใน NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วยซองสิทธิ์ใช้งานระดับ Enterprise การปรับใช้ที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและรับสิทธิ์ใช้งาน

พื้นผิว DSS, VRI, LTV-health และลูปการเก็บถาวรเป็นของ Enterprise เท่านั้น NextPDF Core ผลิต baseline ระดับ B-B และ B-T (Core มาพร้อมเส้นทางการประทับเวลาแบบ RFC 3161 B-T จึงไม่ต้องการแพ็กเกจ premium) NextPDF Pro ผลิต baseline ระดับ B-B และ B-T โดยไม่ผลิต DSS หรือ document timestamp ระดับ B-LT และ B-LTA ผลิตโดย Enterprise เท่านั้น ตรงกับตารางระดับชั้นที่เผยแพร่ใน หน้าความปลอดภัยของ Pro ในการปรับใช้แบบ Pro-only การร้องขอระดับระยะยาวจะล้มเหลวแบบปิดพร้อมข้อความที่ระบุชื่อส่วนประกอบ Enterprise ที่ขาดหายไป

ระดับ PAdESเพิ่มรุ่นผู้ผลิต
B-Bลายเซ็น CMS พร้อมแอตทริบิวต์ที่ลงนามCore, Pro, Enterprise
B-Tการประทับเวลาแบบ RFC 3161 ที่เชื่อถือได้บนค่าลายเซ็นCore, Pro, Enterprise
B-LTDocument Security Store พร้อมวัสดุการตรวจสอบEnterprise (nextpdf/enterprise) only
B-LTAdocument timestamps สำหรับความถูกต้องของการเก็บถาวร (ลูปการเก็บถาวร)Enterprise (nextpdf/enterprise) only

นี่คือเมทริกซ์ระดับ→ระดับชั้นที่เป็นมาตรฐาน B-B คือ baseline ที่ทุกรุ่นผลิต B-T (ประทับเวลาแล้ว) ผลิตโดย Core, Pro และ Enterprise B-LT และ B-LTA เป็นของ Enterprise เท่านั้น

Terminal window
composer require nextpdf/enterprise

nextpdf/enterprise พึ่งพา nextpdf/core และ nextpdf/pro พื้นผิวการเก็บถาวรเป็นส่วนหนึ่งของรุ่น Enterprise

การตรวจสอบความถูกต้องระยะยาวตั้งอยู่บนสองโครงสร้าง ได้แก่ DSS และ document timestamp dictionary — ISO 32000-2 §12.8 DSS เก็บใบรับรอง การตอบกลับ OCSP และ CRL ที่จำเป็นต่อการตรวจสอบลายเซ็นหลังจากใบรับรองหมดอายุ — ISO 32000-2 §12.8.4.3 VRI เป็นดัชนีต่อลายเซ็นเข้าสู่วัสดุนั้น โดยมีคีย์เป็นแฮชเนื้อหาของลายเซ็น document timestamp dictionary ยึดสถานะทั้งเอกสารไว้กับเวลา — ISO 32000-2 §12.8.5 ETSI EN 319 142-2 อธิบายรูปทรงระยะยาวเดียวกัน — §5.5 — และการรองรับของตัวจัดการ — §6.3.3.3

ใบรับรองการประทับเวลามีอายุจำกัด ก่อนที่จะหมดอายุ ลูปการเก็บถาวรจะรวบรวมวัสดุการเพิกถอนที่ใหม่สำหรับสายโซ่ใบรับรองการประทับเวลา เขียน DSS ใหม่ และเพิ่ม document timestamp ใหม่ทับสถานะที่อัปเดตแล้ว การประทับเวลาใหม่แต่ละครั้งครอบคลุมการประทับเวลาก่อนหน้า สายโซ่ความเชื่อถือจึงขยายออกไปไม่มีกำหนดตราบเท่าที่ลูปทำงานตามตารางเวลา การประทับเวลาเป็นการแลกเปลี่ยนแบบ RFC 3161 — §2.4.1 — พร้อม genTime แบบ UTC (§2.4.2)

การตรวจสอบความสมบูรณ์ของ LTV ตรวจสอบเอกสารที่มีอยู่เพื่อความสมบูรณ์ของการเก็บถาวร ได้แก่ DSS มีอยู่หรือไม่ การตอบกลับ OCSP หรือ CRL ถูกฝังไว้หรือไม่ ที่เก็บใบรับรองและ VRI ต่อลายเซ็นมีอยู่หรือไม่ การตรวจสอบนี้ตรวจการมีอยู่เชิงโครงสร้าง ไม่ได้ตรวจสอบความถูกต้องเชิงการเข้ารหัสลับของข้อมูล OCSP หรือ CRL ที่ฝังไว้ใหม่ วัสดุการเพิกถอนมีหน้าต่างความใหม่ การตอบกลับ OCSP รายงาน good revoked หรือ unknown — RFC 6960 §2.2 — ถูกจำกัดด้วย thisUpdate/nextUpdate — RFC 6960 §4.2

ลายเซ็นที่เก็บถาวรจะ ผ่านการตรวจสอบ หรือไม่ยังคงเป็นการตัดสินใจของเครื่องมือตรวจสอบเทียบกับฐานความเชื่อถือและนโยบายความใหม่ของมัน พื้นผิวการเก็บถาวรรักษาวัสดุให้สมบูรณ์และยึดไว้กับเวลา ไม่ได้ยืนยันผลลัพธ์ที่น่าเชื่อถือ

พื้นผิวการเก็บถาวรเข้าถึงได้ผ่านสัญญาของ Core เท่านั้น — LtvManagerInterface และ enum SignatureLevel — ไม่ใช่ผ่านคลาส Enterprise รูปธรรม ขอบเขตนั้นเป็นสิ่งที่รับน้ำหนัก โค้ดที่เรียกใช้เหมือนกันตั้งแต่ Core ไปจนถึง Enterprise การอัปเกรดจึงเพิ่มความสามารถโดยไม่ต้องเขียนใหม่ enum แปลงระดับที่ร้องขอเทียบกับสภาพแวดล้อมที่ติดตั้งไว้ การร้องขอระยะยาวโดยไม่มีตัวผลิตของ Enterprise จะล้มเหลวแบบปิด แทนที่จะลดระดับลงอย่างเงียบ ๆ เป็นลายเซ็นที่ไม่ได้เก็บถาวร นั่นสำคัญเพราะลายเซ็นที่ดูเหมือนเป็นระยะยาวแต่ไม่มี DSS หรือ document timestamp จะไม่ผ่านการตรวจสอบในอีกหลายปีต่อมา เมื่อไม่มีใครเฝ้าดู

ที่มาของการออกแบบ Long-term validation

พื้นผิวการเก็บถาวรถูกใช้งานผ่านสัญญาระยะยาวของ Core และพื้นผิวนโยบายการปฏิบัติตามข้อกำหนดของ Enterprise โค้ดในการใช้งานจริงพึ่งพาสัญญาเหล่านั้น

ชนิดประเภทบทบาทความเสถียรตั้งแต่
LtvManagerInterfaceinterface (NextPDF\Contracts)สัญญาตัวผลิตการตรวจสอบความถูกต้องระยะยาวและลูปการเก็บถาวรstable1.0.0
TsaClientInterfaceinterfaceไคลเอนต์ TSA แบบ RFC 3161 ที่ลูปการเก็บถาวรใช้stable1.0.0
SignatureLevelenum (NextPDF\Security\Signature)ระดับ PAdES โดย B-LTA คือระดับการเก็บถาวรstable1.0.0

การตรวจสอบความสมบูรณ์ของ LTV ทำงานเป็นหนึ่งนโยบายการปฏิบัติตามข้อกำหนดของ Enterprise โดยปล่อยผลการตรวจพบแบบมีโครงสร้าง — เป็นข้อมูลแจ้งเตือนเมื่อโครงสร้างมีอยู่ เป็นคำเตือนหรือข้อผิดพลาดเมื่อโครงสร้างการเก็บถาวรขาดหายไป — แต่ละรายการพกพาการอ้างอิง ISO 32000-2 §12.8.4.3 คลาสการเก็บถาวรรูปธรรมเป็นคลาสภายในและไม่ใช่ส่วนหนึ่งของ API สาธารณะ

examples/contracts/ltv-level.php
<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Security\Signature\SignatureLevel;
/**
* B-LTA is the archival level: DSS plus a document timestamp,
* maintained by the archival loop. Requires nextpdf/enterprise.
*
* @return bool True when this level needs a document timestamp.
*/
function isArchivalLevel(SignatureLevel $level): bool
{
return $level->requiresDocumentTimestamp();
}
examples/contracts/archival-loop.php
<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Contracts\LtvManagerInterface;
use NextPDF\Exception\NextPdfException;
use Psr\Log\LoggerInterface;
final readonly class ArchivalMaintenance
{
public function __construct(
private LtvManagerInterface $ltv,
private LoggerInterface $logger,
) {}
/**
* Run the archival loop before the timestamp certificate expires.
*
* The loop collects fresh revocation material for the timestamp
* certificate chain, rewrites the DSS, and adds a new document
* timestamp over the updated state.
*
* @throws NextPdfException When no TSA is configured, or under a
* strict-offline network policy.
*/
public function maintain(): void
{
try {
// The orchestrator drives DSS rewrite + document timestamp via
// the resolved LtvManagerInterface. Schedule this before the
// timestamp certificate's notAfter.
$this->logger->info('archival loop completed');
} catch (NextPdfException $e) {
$this->logger->error('archival loop failed', ['reason' => $e->getMessage()]);
throw $e;
}
}
}

กำหนดตารางลูปการเก็บถาวรให้ทำงานก่อนวันหมดอายุของใบรับรองการประทับเวลา ลูปที่ทำงานหลังหมดอายุไม่สามารถขยายสายโซ่ความเชื่อถือได้

  • ลูปคือตารางเวลา ไม่ใช่การทำครั้งเดียวจบ ความถูกต้องของ B-LTA เป็นแบบไม่มีกำหนดเฉพาะเมื่อลูปยังคงทำงานก่อนที่ใบรับรองการประทับเวลาแต่ละใบจะหมดอายุ ให้ถือว่าเป็นภาระผูกพันเชิงปฏิบัติการ
  • การตรวจสอบความสมบูรณ์เป็นเชิงโครงสร้าง การตรวจสอบความสมบูรณ์ของ LTV รายงานการมีอยู่ของ DSS, OCSP/CRL, ที่เก็บใบรับรอง และ VRI โดยไม่ได้ตรวจสอบข้อมูลการเพิกถอนที่ฝังไว้ใหม่เชิงการเข้ารหัสลับ การตอบกลับ OCSP ที่มีอยู่แต่ล้าสมัยก็ยังรายงานว่ามีอยู่
  • การไม่มี VRI เป็นคำเตือน ไม่ใช่ข้อผิดพลาด DSS ที่ไม่มี VRI ยังถูกต้อง การตรวจสอบความสมบูรณ์ทำเครื่องหมายเป็นคำเตือนเพราะเครื่องมือตรวจสอบบางตัวแสดงสถานะต่อลายเซ็นได้ดีกว่าเมื่อมี VRI
  • strict-offline บล็อกลูป ลูปการเก็บถาวรต้องการโทเค็น TSA ที่ใหม่และวัสดุการเพิกถอนที่ใหม่ มันจะยกข้อผิดพลาดภายใต้นโยบายเครือข่ายแบบ strict-offline
  • ไม่มี TSA หมายถึงไม่มีลูปการเก็บถาวร เช่นเดียวกับ B-LTA เอง ลูปจะยกข้อผิดพลาดเมื่อไม่มีไคลเอนต์ TSA ที่กำหนดค่าไว้

การตรวจสอบความสมบูรณ์เป็นการสแกนเชิงโครงสร้างของเอกสารและไม่สิ้นเปลือง การวนลูปการเก็บถาวรหนึ่งครั้งมีต้นทุนเป็นการเดินทางไป-กลับ TSA หนึ่งครั้งบวกกับการดึง OCSP/CRL สำหรับสายโซ่ใบรับรองการประทับเวลา วัสดุที่รวบรวมไว้ล่วงหน้าจะลบการเดินทางไป-กลับสำหรับการดึงออกไป งบประมาณ wall 1500 ms ครอบคลุมการวนลูปหนึ่งครั้งบนการเชื่อมต่อที่อุ่นแล้ว โปรไฟล์การทำซ้ำผลคือ structural document timestamp แต่ละครั้งฝัง genTime ของมัน การรันที่ประทับเวลาใหม่จึงต่างกันในไบต์เหล่านั้น ขณะที่โครงสร้างเหมือนกัน

  • ความถูกต้องเป็นการตัดสินใจของเครื่องมือตรวจสอบ พื้นผิวการเก็บถาวรรักษาวัสดุให้สมบูรณ์และยึดไว้กับเวลา เครื่องมือตรวจสอบจะยอมรับหรือไม่ขึ้นอยู่กับฐานความเชื่อถือและนโยบายความใหม่ของการเพิกถอน
  • ความใหม่มีนาฬิกา วัสดุ OCSP/CRL ที่ฝังไว้ถูกจำกัดด้วยฟิลด์การอัปเดตของมัน ลูปการเก็บถาวรคือสิ่งที่รักษาให้สายโซ่อยู่ในหน้าต่างที่น่าเชื่อถือตลอดหลายปี
  • ความสมบูรณ์เชิงโครงสร้างไม่ใช่การตรวจสอบความถูกต้องเชิงการเข้ารหัสลับ การตรวจสอบความสมบูรณ์ของ LTV ที่ผ่านหมายความว่าโครงสร้างมีอยู่ ไม่ใช่ว่าการตอบกลับที่ฝังไว้ทุกรายการน่าเชื่อถือในปัจจุบัน
  • ดู Signature: PAdES B-LT / B-LTA และ ส่วนแบบจำลองภัยคุกคาม

ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII

หัวข้อที่มีชื่อว่า “ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII”

ลูปการเก็บถาวรติดต่อตัวตอบกลับ OCSP/CRL และ TSA ในการปรับใช้ที่มีข้อจำกัดด้านถิ่นที่อยู่ ให้รวบรวมวัสดุการเพิกถอนไว้ล่วงหน้าและใช้นโยบาย strict-offline ในจุดที่ไม่ต้องการลูป หรือวาง TSA และตัวตอบกลับไว้ในภูมิภาค DSS ฝังใบรับรองที่พกพาตัวตนของผู้ถือ พื้นผิวการเก็บถาวรเพิ่มวัสดุที่จำเป็นต่อการตรวจสอบและไม่ได้นำตัวตนใดเข้ามานอกเหนือจากสายโซ่ใบรับรองที่มันประมวลผล

การรายงานข้อมูลที่ปลอดภัยและการขัดล้างบันทึก

หัวข้อที่มีชื่อว่า “การรายงานข้อมูลที่ปลอดภัยและการขัดล้างบันทึก”

ผลการตรวจพบจากการตรวจสอบความสมบูรณ์ระบุชื่อโครงสร้างที่ขาดหายไปและข้อ ISO ไม่ใช่เนื้อหาเอกสาร การวินิจฉัยลูปการเก็บถาวรรายงานผลของลูปและเงื่อนไขวัสดุที่ขาดหายไป ทั้งสองอย่างไม่บันทึกคีย์ส่วนตัวหรือเนื้อหาใบรับรองเต็มรูปแบบ ให้ขัดล้าง URL ของตัวตอบกลับและ TSA จากล็อกเมื่อสิ่งเหล่านั้นเปิดเผยโครงสร้างพื้นฐานภายใน

โปรไฟล์นโยบายการเข้ารหัสลับ FIPS 140-3 เป็นความสามารถของ Enterprise ที่ได้รับการบันทึกไว้กับโมดูล Security พื้นผิวการเก็บถาวรเพิ่มเพียงไดเจสต์ SHA-256 สำหรับ document timestamp และการแลกเปลี่ยนแบบ RFC 3161 โดยไม่นำพรีมิทีฟอื่นใดเข้ามา ภายใต้โปรไฟล์ FIPS โครงสร้าง DSS, VRI และ document-timestamp เดียวกันถูกผลิตขึ้น ข้อจำกัดมีผลกับอัลกอริทึมไดเจสต์และการลงนาม ไม่ใช่กับเค้าโครงการเก็บถาวร

สินทรัพย์ผู้โจมตีความเสี่ยงมาตรการลดความเสี่ยง
ความต่อเนื่องของสายโซ่การประทับเวลาพลาดตารางเวลาของลูปสายโซ่ความเชื่อถือหมดอายุหลังจากใบรับรองการประทับเวลาหมดอายุดำเนินการลูปการเก็บถาวรก่อนวันหมดอายุของใบรับรองการประทับเวลาแต่ละใบ
วัสดุการเพิกถอนที่ฝังไว้การยอมรับวัสดุที่ล้าสมัยเครื่องมือตรวจสอบเชื่อถือข้อมูล OCSP/CRL ที่หมดอายุหน้าต่างความใหม่จำกัดความถูกต้อง ลูปรวบรวมใหม่ก่อนหมดอายุ
สัญญาณความสมบูรณ์ของ LTVเชื่อถือเกินจากการผ่านเชิงโครงสร้างคลังเก็บถาวรที่ดูสมบูรณ์แต่มีข้อมูลล้าสมัยการตรวจสอบความสมบูรณ์ระบุว่าเป็นเชิงโครงสร้าง ไม่ใช่การตรวจสอบความถูกต้องใหม่เชิงการเข้ารหัสลับ
document timestampTSA เข้าถึงไม่ได้หรือถูกบุกรุกไม่มีจุดยึดเวลาใหม่TSA ที่ผู้เรียกเลือก ลูปล้มเหลวแบบปิดเมื่อไม่มี TSA ที่กำหนดค่าไว้
ข้อกล่าวอ้างมาตรฐานข้อ
การตรวจสอบความถูกต้องระยะยาวใช้ DSS และ document timestamp dictionaryISO 32000-2§12.8
DSS เก็บใบรับรอง การตอบกลับ OCSP และ CRL VRI เป็นแบบต่อลายเซ็นISO 32000-2§12.8.4.3
document timestamp ใช้ document timestamp dictionaryISO 32000-2§12.8.5
รายการ DSS และ document time-stamps รองรับลายเซ็นระยะยาวETSI EN 319 142-2§5.5
ตัวจัดการลายเซ็นรองรับรายการ DSS และ document time-stampsETSI EN 319 142-2§6.3.3.3
โทเค็นการประทับเวลาพกพา genTime แบบ UTC ซึ่งเป็นช่วงเวลาที่ถูกสร้างขึ้นRFC 3161§2.4.2
OCSP รายงาน good, revoked หรือ unknown ถูกจำกัดด้วย thisUpdate/nextUpdateRFC 6960§2.2, §4.2

ข้อทั้งหมดถูกถอดความ NextPDF ไม่นำข้อความเชิงบรรทัดฐานมาแสดงซ้ำ ให้ปรึกษามาตรฐานที่เผยแพร่สำหรับถ้อยคำที่ถูกต้อง NextPDF ไม่กล่าวอ้างการรับรอง PAdES ใด ๆ โครงสร้างการเก็บถาวรที่อธิบายไว้ที่นี่สอดคล้องกับระดับระยะยาวที่กำหนดใน ETSI EN 319 142 ไม่มีการอ้างผลการทดสอบการเป็นไปตามมาตรฐานหรือการรับรองจากบุคคลที่สาม ส่วน baseline-levels ของ ETSI EN 319 142-1 อยู่นอกชุดหลักฐานที่อ้างอิง หลักฐาน ETSI ที่อ้างอิงคือ EN 319 142-2 และจุดยึด ISO และ RFC เป็นผู้พกพาข้อกล่าวอ้างเรื่องระยะยาว การประทับเวลา และการเพิกถอน

  • พื้นผิว DSS, VRI, LTV-health และลูปการเก็บถาวรเป็นของ Enterprise เท่านั้น Core ผลิต B-B และ B-T (ประทับเวลาแล้ว) การปรับใช้แบบ Pro-only ผลิต B-B และ B-T แต่ไม่สามารถผลิตหรือรักษาลายเซ็นระยะยาว (B-LT/B-LTA) ได้
  • การตรวจสอบความสมบูรณ์ของ LTV รายงานการมีอยู่เชิงโครงสร้างของ DSS, OCSP/CRL, ที่เก็บใบรับรอง และ VRI โดยไม่ได้ตรวจสอบข้อมูลการเพิกถอนที่ฝังไว้ใหม่เชิงการเข้ารหัสลับ
  • ลูปการเก็บถาวรเขียน DSS ใหม่และเพิ่ม document timestamp ใหม่ทับสถานะที่อัปเดตแล้ว ต้องทำงานก่อนที่ใบรับรองการประทับเวลาจะหมดอายุ
  • ลูปล้มเหลวแบบปิดเมื่อไม่มี TSA ที่กำหนดค่าไว้หรือภายใต้นโยบายเครือข่ายแบบ strict-offline

หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น พาธเนมสเปซภายใน คลาสช่วยเหลือ ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าหมายเลขทิกเก็ตอยู่นอกขอบเขต

ในการปรับใช้แบบ Core-only ตัวลงนามซอฟต์แวร์ผลิต PAdES B-B และ B-T (Core มาพร้อมเส้นทางการประทับเวลาแบบ RFC 3161) Core ไม่มีพื้นผิว DSS, VRI, LTV-health หรือลูปการเก็บถาวร ระดับระยะยาวจะล้มเหลวแบบปิดพร้อมข้อผิดพลาดที่ระบุชื่อ พื้นผิวการเก็บถาวรที่อธิบายในหน้านี้ต้องการ nextpdf/enterprise ดู Security / Signing (Core)

ในการปรับใช้แบบ Pro-only เส้นทางการลงนามที่รองรับคือ baseline B-B/B-T ของ Core บวกกับเวิร์กโฟลว์การลงนามแบบ remote และ cloud-KMS ของ Pro Pro ไม่ผลิต DSS, VRI และ document timestamp และไม่รันลูปการเก็บถาวร การกำหนดค่าที่ร้องขอระดับระยะยาวในการปรับใช้แบบ Pro-only จะล้มเหลวแบบปิดพร้อมข้อความที่ระบุชื่อส่วนประกอบ Enterprise ที่ขาดหายไป ดู Pro security

การประกอบ DSS/VRI การตรวจสอบความสมบูรณ์ของ LTV และลูปการเก็บถาวรได้รับการอธิบายในระดับพฤติกรรมเท่านั้น ลำดับการเขียน DSS ใหม่ภายใน รายละเอียดภายในของการคีย์ VRI ต่อลายเซ็น รายละเอียดภายในของการจำแนกผลการตรวจพบความสมบูรณ์ และรายละเอียดภายในของการกำหนดตารางลูปอยู่นอกขอบเขตของพื้นผิวสาธารณะและไม่ถูกนำมาแสดงซ้ำที่นี่

NextPDF Enterprise รักษาวัสดุการตรวจสอบ โดยผสานการทำงานกับตัวตอบกลับ OCSP/CRL และ TSA แบบ RFC 3161 ที่ผู้เรียกจัดหามาให้ แต่ไม่ได้ดำเนินการ โฮสต์ หรือรับประกันความพร้อมใช้งานของตัวตอบกลับหรือ TSA เหล่านั้น ความถูกต้องแบบไม่มีกำหนดขึ้นอยู่กับตัวตอบกลับ TSA ตารางลูปการเก็บถาวร และผู้ปฏิบัติงาน ไม่ใช่ NextPDF Enterprise เพียงอย่างเดียว ผู้ปฏิบัติงานเป็นเจ้าของการเลือก TSA และการเข้าถึง การเข้าถึงตัวตอบกลับการเพิกถอนหรือวัสดุที่รวบรวมไว้ล่วงหน้า นโยบายเครือข่าย และการรันลูปการเก็บถาวรก่อน notAfter ของใบรับรองการประทับเวลาแต่ละใบ

หน้านี้เกี่ยวข้องกับการตรวจสอบความถูกต้องระยะยาวและการเก็บถาวรลายเซ็นเชิงการเข้ารหัสลับ ความสอดคล้องกับโครงสร้างระยะยาวที่กำหนดใน ETSI EN 319 142 เป็นคำแถลงเชิงโครงสร้าง ไม่ใช่ความเห็นทางกฎหมายและไม่ใช่การรับรอง NextPDF ไม่กล่าวอ้างการรับรอง PAdES ใด ๆ ให้ปรึกษาที่ปรึกษาด้านการปฏิบัติตามข้อกำหนดและกฎหมายของคุณเองเกี่ยวกับภาระผูกพันด้านการกำกับดูแลของคุณ