ข้ามไปยังเนื้อหา
getnextpdf.com

Enterprise รุ่น

Archive — เอกสารอ้างอิงเชิงลึก

นี่คือเอกสารอ้างอิงเชิงลึกสำหรับพื้นผิวการเก็บถาวรของ NextPDF Enterprise ได้แก่ วิธีจัดโครงสร้าง DSS และ VRI สิ่งที่การตรวจ LTV health ตรวจสอบ และวิธีที่ลูปการเก็บถาวรด้วย document-timestamp ขยายความถูกต้องตามเวลา เป็นระดับพฤติกรรมและระดับสัญญา ชนิดการนำไปใช้จริงแบบรูปธรรมของ Enterprise ไม่ได้ถูกระบุชื่อในที่นี้โดยเจตนา หน้านี้อ้างอิงเฉพาะแพ็กเกจสาธารณะและพื้นผิวสัญญาของ Core เท่านั้น

ความสามารถนี้จัดส่งใน NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วยซองใบอนุญาตระดับ Enterprise การปรับใช้ที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและรับใบอนุญาต

เมทริกซ์ระดับ→ระดับชั้นที่เป็นทางการ คือ B-B เป็นระดับพื้นฐานที่สร้างโดย Core, Pro และ Enterprise B-T (ที่ประทับเวลาแล้ว) สร้างโดย Core, Pro และ Enterprise — Core จัดส่งเส้นทางการประทับเวลา RFC 3161 ดังนั้น B-T จึงไม่ต้องใช้แพ็กเกจพรีเมียม ส่วน Pro ไม่เขียน DSS หรือการประทับเวลาเอกสาร B-LT และ B-LTA สร้างโดย Enterprise เท่านั้น ในการปรับใช้แบบ Pro เท่านั้น การร้องขอระดับระยะยาวจะ fail closed พร้อมข้อความที่ระบุชื่อส่วนประกอบ Enterprise ที่ขาดหายไป

PAdES levelAddsProducer edition
B-BCMS signature with signed attributesCore, Pro, Enterprise
B-TTrusted RFC 3161 timestamp on the signature valueCore, Pro, Enterprise
B-LTDocument Security Store with validation materialEnterprise only
B-LTADocument timestamp over the DSS (archival loop)Enterprise only

DSS เป็นพจนานุกรมระดับ Catalog ที่พกพาวัสดุการตรวจสอบความถูกต้องที่ฝ่ายตรวจสอบต้องใช้หลังจากใบรับรองการลงนามหมดอายุ — ISO 32000-2 §12.8.4.3 มันเปิดเผยอาร์เรย์ /Certs, /OCSPs และ /CRLs ของอ็อบเจกต์สตรีม ซึ่งถูกขจัดความซ้ำซ้อนตาม content hash การตรวจสอบความถูกต้องแบบระยะยาวใช้พจนานุกรมสองชนิด คือ DSS และพจนานุกรมการประทับเวลาเอกสาร — ISO 32000-2 §12.8

VRI (Validation Related Information) เป็นพจนานุกรมย่อยต่อลายเซ็นที่ใช้คีย์เป็นแฮชตัวพิมพ์ใหญ่ของค่า /Contents ของลายเซ็นนั้น มันทำดัชนีอ็อบเจกต์ /Cert, /OCSP และ /CRL ที่เฉพาะเจาะจงสำหรับลายเซ็นเพียงรายการนั้น และอาจพกพารายการ /TU ที่เป็นเวลาการตรวจสอบความถูกต้อง VRI ปิดอยู่ตามค่าเริ่มต้น คือ ETSI EN 319 142-1 V1.2.1 §5.4 แนะนำไม่ให้ใช้ VRI ใน DSS สำหรับเอกสารใหม่ ผู้เรียกใช้สามารถเปิดใช้งานได้สำหรับฝ่ายตรวจสอบที่แสดงสถานะต่อลายเซ็นได้ดีกว่าเมื่อมีมัน ETSI EN 319 142-2 อธิบายองค์ประกอบระยะยาวเดียวกัน — §5.5 — และการรองรับของตัวจัดการ — §6.3.3.3

การตรวจ LTV health เป็นนโยบายความสอดคล้องของ Enterprise ที่ตรวจสอบเอกสารที่มีอยู่เพื่อความครบถ้วนของการเก็บถาวร มันตรวจสอบ คือ การมีอยู่ของ DSS ว่าการตอบสนอง OCSP (/OCSPs) หรือ CRL (/CRLs) ซึ่งยอมรับได้ถูกฝังหรือไม่ ว่าคลังใบรับรอง (/Certs) มีอยู่หรือไม่ และว่า VRI ต่อลายเซ็นมีอยู่หรือไม่ มันส่งข้อค้นพบแบบมีโครงสร้าง — เป็นข้อมูลเมื่อโครงสร้างมีอยู่ เป็นข้อผิดพลาดเมื่อ DSS หรือทั้ง OCSP และ CRL ไม่มี และเป็นคำเตือนเมื่อ VRI หรือคลังใบรับรองขาดหายไป ข้อค้นพบแต่ละรายการพกพาการอ้างอิง ISO 32000-2 §12.8.4.3

การตรวจสอบเป็นแบบ เชิงโครงสร้าง ไม่ใช่เชิงการเข้ารหัส มันรายงานว่าโครงสร้างมีอยู่หรือไม่ มันไม่ได้ตรวจสอบข้อมูล OCSP หรือ CRL ที่ฝังไว้ซ้ำ การตอบสนอง OCSP ที่มีอยู่แต่ล้าสมัยยังคงรายงานว่ามีอยู่ วัสดุการเพิกถอนเองมีขอบเขตด้านเวลา คือ การตอบสนอง OCSP รายงาน good, revoked หรือ unknown — RFC 6960 §2.2 — มีขอบเขตจาก thisUpdate/nextUpdate — RFC 6960 §4.2

การประทับเวลาเอกสาร B-LTA ถูกยึดด้วยใบรับรอง TSA ที่มีอายุจำกัด เขียนผ่านพจนานุกรมการประทับเวลาเอกสาร — ISO 32000-2 §12.8.5 ก่อนที่ใบรับรองนั้นจะหมดอายุ ลูปการเก็บถาวรจะ:

  1. รวบรวมวัสดุการเพิกถอนใหม่สำหรับห่วงโซ่ใบรับรอง TSA
  2. เพิ่มรายการ VRI ที่ใช้คีย์เป็นแฮชของใบรับรอง TSA ตามต้องการ
  3. เขียน DSS ใหม่ด้วยวัสดุที่อัปเดต
  4. เพิ่มการประทับเวลาเอกสารใหม่เหนือสถานะของเอกสารที่อัปเดตผ่านการแลกเปลี่ยน RFC 3161 — §2.4.1 — โดยที่ genTime คือเวลา UTC ที่สร้างขึ้น — §2.4.2

การประทับเวลาใหม่แต่ละครั้งครอบคลุมการประทับเวลาก่อนหน้า ดังนั้นความถูกต้องจึงขยายตราบเท่าที่ลูปรันก่อนวันหมดอายุของใบรับรองการประทับเวลาแต่ละใบ การรันตามกำหนดเวลาเป็นภาระผูกพันเชิงปฏิบัติการ ลูปจะยกข้อผิดพลาดหากถูกร้องขอโดยไม่ได้กำหนดค่า TSA หรือภายใต้นโยบายเครือข่ายแบบ strict-offline

TypeKindRoleStabilitySince
LtvManagerInterfaceinterface (NextPDF\Contracts)Long-term producer + archival-loop contract resolved at runtimestable1.0.0
TsaClientInterfaceinterfaceRFC 3161 TSA client used by the loopstable1.0.0
SignatureLevelenum (NextPDF\Security\Signature)B-LTA is the archival levelstable1.0.0

การตรวจ LTV health รันเป็นนโยบายความสอดคล้องของ Enterprise หนึ่งรายการและส่งข้อค้นพบแบบมีโครงสร้าง โค้ดสำหรับการใช้งานจริงขึ้นอยู่กับสัญญา คลาสการนำการเก็บถาวรไปใช้แบบรูปธรรมเป็นชนิดภายในและไม่ใช่ส่วนหนึ่งของ public API

ClaimStandardClause
LTV uses a DSS and a document timestamp dictionary.ISO 32000-2§12.8
DSS is the dictionary that is the value of the DSS key in the document catalog; holds Certs, OCSPs, CRLs.ISO 32000-2§12.8.4.3
Document timestamp dictionary structure.ISO 32000-2§12.8.5
DSS + document time-stamps for long-term signatures.ETSI EN 319 142-2§5.5
Handler supports DSS + document time-stamps.ETSI EN 319 142-2§6.3.3.3
RFC 3161 request returns TSTInfo; genTime is UTC creation instant.RFC 3161§2.4.1, §2.4.2
OCSP good/revoked/unknown bounded by thisUpdate/nextUpdate.RFC 6960§2.2, §4.2

ทุกข้อเป็นการถอดความ NextPDF ไม่ได้ทำซ้ำข้อความเชิงบรรทัดฐาน NextPDF ไม่ได้อ้างการรับรอง PAdES: โครงสร้างการเก็บถาวรสอดคล้องกับระดับระยะยาวที่กำหนดไว้ใน ETSI EN 319 142 ไม่มีการอ้างผลการทดสอบความสอดคล้องหรือการรับรองจากบุคคลที่สาม ส่วนระดับพื้นฐานของ ETSI EN 319 142-1 อยู่นอกชุดหลักฐานที่อ้างอิง จุดยึด ETSI ที่อ้างอิงคือ EN 319 142-2 และจุดยึด ISO/RFC รองรับข้ออ้างเรื่องระยะยาว การประทับเวลา และการเพิกถอน — ท่าทีการเปิดเผยเดียวกันกับในเอกสารอ้างอิงการลงนามของ Core การที่ลายเซ็นที่เก็บถาวร ผ่านการตรวจสอบ หรือไม่เป็นการตัดสินใจของฝ่ายตรวจสอบกับ trust anchor และนโยบายความใหม่ของการเพิกถอน

  • การตรวจ LTV health เป็นเชิงโครงสร้าง การเก็บถาวรที่ดูครบถ้วนยังอาจมีข้อมูลการเพิกถอนที่ล้าสมัยได้ ให้ปฏิบัติต่อการผ่านเสมือนการมีอยู่ ไม่ใช่ความถูกต้อง
  • การที่ไม่มี VRI เป็นคำเตือน ไม่ใช่ข้อผิดพลาด คือ DSS ที่ไม่มี VRI ถือว่าถูกต้อง
  • ลูปการเก็บถาวรต้องรันก่อน notAfter ของใบรับรองการประทับเวลา การรันที่สายเกินไปไม่สามารถขยายห่วงโซ่ได้
  • นโยบาย strict-offline ขัดขวางลูปเพราะมันต้องการโทเค็น TSA ใหม่และวัสดุการเพิกถอนใหม่
  • ไม่ได้กำหนดค่า TSA คือ ลูปจะยกข้อผิดพลาดแทนที่จะข้ามการประทับเวลา

โปรไฟล์นโยบายการเข้ารหัส FIPS 140-3 เป็นความสามารถของ Enterprise ที่บันทึกไว้พร้อมกับโมดูลความปลอดภัย พื้นผิวการเก็บถาวรเพิ่มเพียง digest SHA-256 ที่ใช้สำหรับการประทับเวลาเอกสารและการแลกเปลี่ยน RFC 3161 ภายใต้โปรไฟล์ FIPS โครงสร้าง DSS, VRI และการประทับเวลาเอกสารแบบเดิมจะยังถูกสร้างขึ้น ข้อจำกัดมีผลกับ digest และอัลกอริทึมการลงนาม ไม่ใช่เค้าโครงของการเก็บถาวร

โมดูลนี้เกี่ยวข้องกับฟังก์ชันด้านการเข้ารหัส ให้ปฏิบัติต่อมันในฐานะที่ละเอียดอ่อนด้านความปลอดภัยในการทบทวนของคุณเอง

  • พื้นผิว DSS, VRI, LTV-health และลูปการเก็บถาวรเป็นของ Enterprise เท่านั้น Core สร้าง B-B และ B-T (ที่ประทับเวลาแล้ว) การปรับใช้แบบ Pro เท่านั้นสร้าง B-B และ B-T แต่ไม่สามารถสร้างหรือดูแลลายเซ็นระยะยาว (B-LT/B-LTA) ได้
  • การตรวจ LTV health รายงานการมีอยู่เชิงโครงสร้างของ DSS, OCSP/CRL, คลังใบรับรอง และ VRI มันไม่ได้ตรวจสอบข้อมูลการเพิกถอนที่ฝังไว้ซ้ำในเชิงการเข้ารหัส
  • ลูปการเก็บถาวรเขียน DSS ใหม่และเพิ่มการประทับเวลาเอกสารใหม่เหนือสถานะที่อัปเดต มันต้องรันก่อนที่ใบรับรองการประทับเวลาจะหมดอายุ
  • ลูปจะ fail closed เมื่อไม่ได้กำหนดค่า TSA หรือภายใต้นโยบายเครือข่ายแบบ strict-offline

ในการปรับใช้แบบ Core เท่านั้น ตัวลงนามแบบซอฟต์แวร์สร้าง PAdES B-B และ B-T (Core จัดส่งเส้นทางการประทับเวลา RFC 3161) Core ไม่มีพื้นผิว DSS, VRI, LTV-health หรือลูปการเก็บถาวร ระดับระยะยาวจะ fail closed ผ่าน SignatureLevel::isAvailableInEnvironment ที่คืนค่า false พื้นผิวการเก็บถาวรในหน้านี้ต้องใช้ nextpdf/enterprise

ในการปรับใช้แบบ Pro เท่านั้น เส้นทางการลงนามคือพื้นฐาน B-B/B-T ของ Core ร่วมกับเวิร์กโฟลว์การลงนามแบบ remote และ cloud-KMS ของ Pro ทั้งนี้ Pro ไม่สร้าง DSS ไม่มี VRI และไม่มีการประทับเวลาเอกสาร และไม่รันลูปการเก็บถาวร การกำหนดค่าที่ร้องขอระดับระยะยาวจะ resolve ตัวสร้างของ Enterprise ในขณะรันไทม์ผ่านสัญญาของ Core หากไม่มี nextpdf/enterprise มันจะ fail closed พร้อมข้อผิดพลาดที่ระบุชื่อ

หน้านี้อ้างอิงเฉพาะแพ็กเกจสาธารณะและพื้นผิวสัญญาของ Core เท่านั้น รายละเอียดกลไกภายในยังคงอยู่ในเอกสารภายในของ source repository และอยู่นอกขอบเขตของคู่มือนี้

NextPDF Enterprise ดูแลวัสดุการตรวจสอบความถูกต้อง มันผสานการทำงานกับตัวตอบสนอง OCSP/CRL ที่ผู้เรียกใช้จัดหาและ TSA แบบ RFC 3161 มันไม่ได้ดำเนินการ โฮสต์ หรือรับประกันความพร้อมใช้งานของตัวตอบสนองเหล่านั้นหรือ TSA ความถูกต้องที่ไม่มีกำหนดขึ้นอยู่กับตัวตอบสนอง TSA กำหนดการลูปการเก็บถาวร และผู้ดำเนินการ — ไม่ได้ขึ้นอยู่กับ NextPDF Enterprise เพียงลำพัง ผู้ดำเนินการเป็นเจ้าของการเลือก TSA และความสามารถในการเข้าถึง การเข้าถึงตัวตอบสนองการเพิกถอนหรือวัสดุที่รวบรวมไว้ล่วงหน้า นโยบายเครือข่าย และการรันลูปการเก็บถาวรก่อน notAfter ของใบรับรองการประทับเวลาแต่ละใบ

หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว public API ที่รองรับเท่านั้น เส้นทาง namespace ภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้า ticket อยู่นอกขอบเขต

โมดูลนี้เกี่ยวข้องกับฟังก์ชันด้านการเข้ารหัส ให้ปฏิบัติต่อมันในฐานะที่ละเอียดอ่อนด้านความปลอดภัยในการทบทวนของคุณเอง การสอดคล้องกับโครงสร้างระยะยาวที่กำหนดไว้ใน ETSI EN 319 142 เป็นคำแถลงเชิงโครงสร้าง ไม่ใช่ความเห็นทางกฎหมายและไม่ใช่การรับรอง NextPDF ไม่ได้อ้างการรับรอง PAdES การที่ลายเซ็นที่เก็บถาวร ผ่านการตรวจสอบ หรือไม่เป็นการตัดสินใจของฝ่ายตรวจสอบกับ trust anchor และนโยบายความใหม่ของการเพิกถอน