Enterprise รุ่น
Archive — เอกสารอ้างอิงเชิงลึก
ภาพรวมโดยสังเขป
หัวข้อที่มีชื่อว่า “ภาพรวมโดยสังเขป”นี่คือเอกสารอ้างอิงเชิงลึกสำหรับพื้นผิวการเก็บถาวรของ NextPDF Enterprise ได้แก่ วิธีจัดโครงสร้าง DSS และ VRI สิ่งที่การตรวจ LTV health ตรวจสอบ และวิธีที่ลูปการเก็บถาวรด้วย document-timestamp ขยายความถูกต้องตามเวลา เป็นระดับพฤติกรรมและระดับสัญญา ชนิดการนำไปใช้จริงแบบรูปธรรมของ Enterprise ไม่ได้ถูกระบุชื่อในที่นี้โดยเจตนา หน้านี้อ้างอิงเฉพาะแพ็กเกจสาธารณะและพื้นผิวสัญญาของ Core เท่านั้น
ความพร้อมใช้งานและการอนุญาต
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและการอนุญาต”ความสามารถนี้จัดส่งใน NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วยซองใบอนุญาตระดับ Enterprise การปรับใช้ที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและรับใบอนุญาต
เมทริกซ์ระดับ→ระดับชั้นที่เป็นทางการ คือ B-B เป็นระดับพื้นฐานที่สร้างโดย Core, Pro และ Enterprise B-T (ที่ประทับเวลาแล้ว) สร้างโดย Core, Pro และ Enterprise — Core จัดส่งเส้นทางการประทับเวลา RFC 3161 ดังนั้น B-T จึงไม่ต้องใช้แพ็กเกจพรีเมียม ส่วน Pro ไม่เขียน DSS หรือการประทับเวลาเอกสาร B-LT และ B-LTA สร้างโดย Enterprise เท่านั้น ในการปรับใช้แบบ Pro เท่านั้น การร้องขอระดับระยะยาวจะ fail closed พร้อมข้อความที่ระบุชื่อส่วนประกอบ Enterprise ที่ขาดหายไป
| PAdES level | Adds | Producer edition |
|---|---|---|
| B-B | CMS signature with signed attributes | Core, Pro, Enterprise |
| B-T | Trusted RFC 3161 timestamp on the signature value | Core, Pro, Enterprise |
| B-LT | Document Security Store with validation material | Enterprise only |
| B-LTA | Document timestamp over the DSS (archival loop) | Enterprise only |
โครงสร้าง DSS และ VRI
หัวข้อที่มีชื่อว่า “โครงสร้าง DSS และ VRI”DSS เป็นพจนานุกรมระดับ Catalog ที่พกพาวัสดุการตรวจสอบความถูกต้องที่ฝ่ายตรวจสอบต้องใช้หลังจากใบรับรองการลงนามหมดอายุ — ISO 32000-2 §12.8.4.3 มันเปิดเผยอาร์เรย์ /Certs, /OCSPs และ /CRLs ของอ็อบเจกต์สตรีม ซึ่งถูกขจัดความซ้ำซ้อนตาม content hash การตรวจสอบความถูกต้องแบบระยะยาวใช้พจนานุกรมสองชนิด คือ DSS และพจนานุกรมการประทับเวลาเอกสาร — ISO 32000-2 §12.8
VRI (Validation Related Information) เป็นพจนานุกรมย่อยต่อลายเซ็นที่ใช้คีย์เป็นแฮชตัวพิมพ์ใหญ่ของค่า /Contents ของลายเซ็นนั้น มันทำดัชนีอ็อบเจกต์ /Cert, /OCSP และ /CRL ที่เฉพาะเจาะจงสำหรับลายเซ็นเพียงรายการนั้น และอาจพกพารายการ /TU ที่เป็นเวลาการตรวจสอบความถูกต้อง VRI ปิดอยู่ตามค่าเริ่มต้น คือ ETSI EN 319 142-1 V1.2.1 §5.4 แนะนำไม่ให้ใช้ VRI ใน DSS สำหรับเอกสารใหม่ ผู้เรียกใช้สามารถเปิดใช้งานได้สำหรับฝ่ายตรวจสอบที่แสดงสถานะต่อลายเซ็นได้ดีกว่าเมื่อมีมัน ETSI EN 319 142-2 อธิบายองค์ประกอบระยะยาวเดียวกัน — §5.5 — และการรองรับของตัวจัดการ — §6.3.3.3
การตรวจ LTV health
หัวข้อที่มีชื่อว่า “การตรวจ LTV health”การตรวจ LTV health เป็นนโยบายความสอดคล้องของ Enterprise ที่ตรวจสอบเอกสารที่มีอยู่เพื่อความครบถ้วนของการเก็บถาวร มันตรวจสอบ คือ การมีอยู่ของ DSS ว่าการตอบสนอง OCSP (/OCSPs) หรือ CRL (/CRLs) ซึ่งยอมรับได้ถูกฝังหรือไม่ ว่าคลังใบรับรอง (/Certs) มีอยู่หรือไม่ และว่า VRI ต่อลายเซ็นมีอยู่หรือไม่ มันส่งข้อค้นพบแบบมีโครงสร้าง — เป็นข้อมูลเมื่อโครงสร้างมีอยู่ เป็นข้อผิดพลาดเมื่อ DSS หรือทั้ง OCSP และ CRL ไม่มี และเป็นคำเตือนเมื่อ VRI หรือคลังใบรับรองขาดหายไป ข้อค้นพบแต่ละรายการพกพาการอ้างอิง ISO 32000-2 §12.8.4.3
การตรวจสอบเป็นแบบ เชิงโครงสร้าง ไม่ใช่เชิงการเข้ารหัส มันรายงานว่าโครงสร้างมีอยู่หรือไม่ มันไม่ได้ตรวจสอบข้อมูล OCSP หรือ CRL ที่ฝังไว้ซ้ำ การตอบสนอง OCSP ที่มีอยู่แต่ล้าสมัยยังคงรายงานว่ามีอยู่ วัสดุการเพิกถอนเองมีขอบเขตด้านเวลา คือ การตอบสนอง OCSP รายงาน good, revoked หรือ unknown — RFC 6960 §2.2 — มีขอบเขตจาก thisUpdate/nextUpdate — RFC 6960 §4.2
ลูปการเก็บถาวร
หัวข้อที่มีชื่อว่า “ลูปการเก็บถาวร”การประทับเวลาเอกสาร B-LTA ถูกยึดด้วยใบรับรอง TSA ที่มีอายุจำกัด เขียนผ่านพจนานุกรมการประทับเวลาเอกสาร — ISO 32000-2 §12.8.5 ก่อนที่ใบรับรองนั้นจะหมดอายุ ลูปการเก็บถาวรจะ:
- รวบรวมวัสดุการเพิกถอนใหม่สำหรับห่วงโซ่ใบรับรอง TSA
- เพิ่มรายการ VRI ที่ใช้คีย์เป็นแฮชของใบรับรอง TSA ตามต้องการ
- เขียน DSS ใหม่ด้วยวัสดุที่อัปเดต
- เพิ่มการประทับเวลาเอกสารใหม่เหนือสถานะของเอกสารที่อัปเดตผ่านการแลกเปลี่ยน RFC 3161 — §2.4.1 — โดยที่
genTimeคือเวลา UTC ที่สร้างขึ้น — §2.4.2
การประทับเวลาใหม่แต่ละครั้งครอบคลุมการประทับเวลาก่อนหน้า ดังนั้นความถูกต้องจึงขยายตราบเท่าที่ลูปรันก่อนวันหมดอายุของใบรับรองการประทับเวลาแต่ละใบ การรันตามกำหนดเวลาเป็นภาระผูกพันเชิงปฏิบัติการ ลูปจะยกข้อผิดพลาดหากถูกร้องขอโดยไม่ได้กำหนดค่า TSA หรือภายใต้นโยบายเครือข่ายแบบ strict-offline
พื้นผิว API (สัญญาสาธารณะเท่านั้น)
หัวข้อที่มีชื่อว่า “พื้นผิว API (สัญญาสาธารณะเท่านั้น)”| Type | Kind | Role | Stability | Since |
|---|---|---|---|---|
LtvManagerInterface | interface (NextPDF\Contracts) | Long-term producer + archival-loop contract resolved at runtime | stable | 1.0.0 |
TsaClientInterface | interface | RFC 3161 TSA client used by the loop | stable | 1.0.0 |
SignatureLevel | enum (NextPDF\Security\Signature) | B-LTA is the archival level | stable | 1.0.0 |
การตรวจ LTV health รันเป็นนโยบายความสอดคล้องของ Enterprise หนึ่งรายการและส่งข้อค้นพบแบบมีโครงสร้าง โค้ดสำหรับการใช้งานจริงขึ้นอยู่กับสัญญา คลาสการนำการเก็บถาวรไปใช้แบบรูปธรรมเป็นชนิดภายในและไม่ใช่ส่วนหนึ่งของ public API
ความสอดคล้อง
หัวข้อที่มีชื่อว่า “ความสอดคล้อง”| Claim | Standard | Clause |
|---|---|---|
| LTV uses a DSS and a document timestamp dictionary. | ISO 32000-2 | §12.8 |
| DSS is the dictionary that is the value of the DSS key in the document catalog; holds Certs, OCSPs, CRLs. | ISO 32000-2 | §12.8.4.3 |
| Document timestamp dictionary structure. | ISO 32000-2 | §12.8.5 |
| DSS + document time-stamps for long-term signatures. | ETSI EN 319 142-2 | §5.5 |
| Handler supports DSS + document time-stamps. | ETSI EN 319 142-2 | §6.3.3.3 |
| RFC 3161 request returns TSTInfo; genTime is UTC creation instant. | RFC 3161 | §2.4.1, §2.4.2 |
| OCSP good/revoked/unknown bounded by thisUpdate/nextUpdate. | RFC 6960 | §2.2, §4.2 |
ทุกข้อเป็นการถอดความ NextPDF ไม่ได้ทำซ้ำข้อความเชิงบรรทัดฐาน NextPDF ไม่ได้อ้างการรับรอง PAdES: โครงสร้างการเก็บถาวรสอดคล้องกับระดับระยะยาวที่กำหนดไว้ใน ETSI EN 319 142 ไม่มีการอ้างผลการทดสอบความสอดคล้องหรือการรับรองจากบุคคลที่สาม ส่วนระดับพื้นฐานของ ETSI EN 319 142-1 อยู่นอกชุดหลักฐานที่อ้างอิง จุดยึด ETSI ที่อ้างอิงคือ EN 319 142-2 และจุดยึด ISO/RFC รองรับข้ออ้างเรื่องระยะยาว การประทับเวลา และการเพิกถอน — ท่าทีการเปิดเผยเดียวกันกับในเอกสารอ้างอิงการลงนามของ Core การที่ลายเซ็นที่เก็บถาวร ผ่านการตรวจสอบ หรือไม่เป็นการตัดสินใจของฝ่ายตรวจสอบกับ trust anchor และนโยบายความใหม่ของการเพิกถอน
กรณีขอบและพฤติกรรมในโหมด FIPS
หัวข้อที่มีชื่อว่า “กรณีขอบและพฤติกรรมในโหมด FIPS”กรณีขอบ
หัวข้อที่มีชื่อว่า “กรณีขอบ”- การตรวจ LTV health เป็นเชิงโครงสร้าง การเก็บถาวรที่ดูครบถ้วนยังอาจมีข้อมูลการเพิกถอนที่ล้าสมัยได้ ให้ปฏิบัติต่อการผ่านเสมือนการมีอยู่ ไม่ใช่ความถูกต้อง
- การที่ไม่มี VRI เป็นคำเตือน ไม่ใช่ข้อผิดพลาด คือ DSS ที่ไม่มี VRI ถือว่าถูกต้อง
- ลูปการเก็บถาวรต้องรันก่อน
notAfterของใบรับรองการประทับเวลา การรันที่สายเกินไปไม่สามารถขยายห่วงโซ่ได้ - นโยบาย strict-offline ขัดขวางลูปเพราะมันต้องการโทเค็น TSA ใหม่และวัสดุการเพิกถอนใหม่
- ไม่ได้กำหนดค่า TSA คือ ลูปจะยกข้อผิดพลาดแทนที่จะข้ามการประทับเวลา
พฤติกรรมในโหมด FIPS
หัวข้อที่มีชื่อว่า “พฤติกรรมในโหมด FIPS”โปรไฟล์นโยบายการเข้ารหัส FIPS 140-3 เป็นความสามารถของ Enterprise ที่บันทึกไว้พร้อมกับโมดูลความปลอดภัย พื้นผิวการเก็บถาวรเพิ่มเพียง digest SHA-256 ที่ใช้สำหรับการประทับเวลาเอกสารและการแลกเปลี่ยน RFC 3161 ภายใต้โปรไฟล์ FIPS โครงสร้าง DSS, VRI และการประทับเวลาเอกสารแบบเดิมจะยังถูกสร้างขึ้น ข้อจำกัดมีผลกับ digest และอัลกอริทึมการลงนาม ไม่ใช่เค้าโครงของการเก็บถาวร
ท่าทีการควบคุมการส่งออก
หัวข้อที่มีชื่อว่า “ท่าทีการควบคุมการส่งออก”โมดูลนี้เกี่ยวข้องกับฟังก์ชันด้านการเข้ารหัส ให้ปฏิบัติต่อมันในฐานะที่ละเอียดอ่อนด้านความปลอดภัยในการทบทวนของคุณเอง
สัญญาด้านพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาด้านพฤติกรรม”- พื้นผิว DSS, VRI, LTV-health และลูปการเก็บถาวรเป็นของ Enterprise เท่านั้น Core สร้าง B-B และ B-T (ที่ประทับเวลาแล้ว) การปรับใช้แบบ Pro เท่านั้นสร้าง B-B และ B-T แต่ไม่สามารถสร้างหรือดูแลลายเซ็นระยะยาว (B-LT/B-LTA) ได้
- การตรวจ LTV health รายงานการมีอยู่เชิงโครงสร้างของ DSS, OCSP/CRL, คลังใบรับรอง และ VRI มันไม่ได้ตรวจสอบข้อมูลการเพิกถอนที่ฝังไว้ซ้ำในเชิงการเข้ารหัส
- ลูปการเก็บถาวรเขียน DSS ใหม่และเพิ่มการประทับเวลาเอกสารใหม่เหนือสถานะที่อัปเดต มันต้องรันก่อนที่ใบรับรองการประทับเวลาจะหมดอายุ
- ลูปจะ fail closed เมื่อไม่ได้กำหนดค่า TSA หรือภายใต้นโยบายเครือข่ายแบบ strict-offline
การถอยกลับไปใช้ Core
หัวข้อที่มีชื่อว่า “การถอยกลับไปใช้ Core”ในการปรับใช้แบบ Core เท่านั้น ตัวลงนามแบบซอฟต์แวร์สร้าง PAdES B-B และ B-T (Core จัดส่งเส้นทางการประทับเวลา RFC 3161) Core ไม่มีพื้นผิว DSS, VRI, LTV-health หรือลูปการเก็บถาวร ระดับระยะยาวจะ fail closed ผ่าน SignatureLevel::isAvailableInEnvironment ที่คืนค่า false พื้นผิวการเก็บถาวรในหน้านี้ต้องใช้ nextpdf/enterprise
การถอยกลับไปใช้ Pro
หัวข้อที่มีชื่อว่า “การถอยกลับไปใช้ Pro”ในการปรับใช้แบบ Pro เท่านั้น เส้นทางการลงนามคือพื้นฐาน B-B/B-T ของ Core ร่วมกับเวิร์กโฟลว์การลงนามแบบ remote และ cloud-KMS ของ Pro ทั้งนี้ Pro ไม่สร้าง DSS ไม่มี VRI และไม่มีการประทับเวลาเอกสาร และไม่รันลูปการเก็บถาวร การกำหนดค่าที่ร้องขอระดับระยะยาวจะ resolve ตัวสร้างของ Enterprise ในขณะรันไทม์ผ่านสัญญาของ Core หากไม่มี nextpdf/enterprise มันจะ fail closed พร้อมข้อผิดพลาดที่ระบุชื่อ
บันทึกขอบเขตของ Enterprise
หัวข้อที่มีชื่อว่า “บันทึกขอบเขตของ Enterprise”หน้านี้อ้างอิงเฉพาะแพ็กเกจสาธารณะและพื้นผิวสัญญาของ Core เท่านั้น รายละเอียดกลไกภายในยังคงอยู่ในเอกสารภายในของ source repository และอยู่นอกขอบเขตของคู่มือนี้
ขอบเขตการปรับใช้
หัวข้อที่มีชื่อว่า “ขอบเขตการปรับใช้”NextPDF Enterprise ดูแลวัสดุการตรวจสอบความถูกต้อง มันผสานการทำงานกับตัวตอบสนอง OCSP/CRL ที่ผู้เรียกใช้จัดหาและ TSA แบบ RFC 3161 มันไม่ได้ดำเนินการ โฮสต์ หรือรับประกันความพร้อมใช้งานของตัวตอบสนองเหล่านั้นหรือ TSA ความถูกต้องที่ไม่มีกำหนดขึ้นอยู่กับตัวตอบสนอง TSA กำหนดการลูปการเก็บถาวร และผู้ดำเนินการ — ไม่ได้ขึ้นอยู่กับ NextPDF Enterprise เพียงลำพัง ผู้ดำเนินการเป็นเจ้าของการเลือก TSA และความสามารถในการเข้าถึง การเข้าถึงตัวตอบสนองการเพิกถอนหรือวัสดุที่รวบรวมไว้ล่วงหน้า นโยบายเครือข่าย และการรันลูปการเก็บถาวรก่อน notAfter ของใบรับรองการประทับเวลาแต่ละใบ
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว public API ที่รองรับเท่านั้น เส้นทาง namespace ภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้า ticket อยู่นอกขอบเขต
ขอบเขตการปฏิบัติตามกฎหมาย
หัวข้อที่มีชื่อว่า “ขอบเขตการปฏิบัติตามกฎหมาย”โมดูลนี้เกี่ยวข้องกับฟังก์ชันด้านการเข้ารหัส ให้ปฏิบัติต่อมันในฐานะที่ละเอียดอ่อนด้านความปลอดภัยในการทบทวนของคุณเอง การสอดคล้องกับโครงสร้างระยะยาวที่กำหนดไว้ใน ETSI EN 319 142 เป็นคำแถลงเชิงโครงสร้าง ไม่ใช่ความเห็นทางกฎหมายและไม่ใช่การรับรอง NextPDF ไม่ได้อ้างการรับรอง PAdES การที่ลายเซ็นที่เก็บถาวร ผ่านการตรวจสอบ หรือไม่เป็นการตัดสินใจของฝ่ายตรวจสอบกับ trust anchor และนโยบายความใหม่ของการเพิกถอน
ดูเพิ่มเติม
หัวข้อที่มีชื่อว่า “ดูเพิ่มเติม”- Archive (capability overview) — หน้าความสามารถที่เอกสารอ้างอิงนี้รองรับ
- Signature deep reference — ตัวสร้าง B-LT / B-LTA
- Security / Signing (Core) — CMS, RFC 3161, RFC 5280, OCSP/CRL
- Pro security — พื้นฐาน B-B และขอบเขตของ Enterprise
- PAdES clause map