İçeriğe geç
getnextpdf.com

Enterprise sürüm

Arşiv: DSS, VRI, LTV sağlığı, belge zaman damgaları

NextPDF Enterprise, uzun süreli bir imzayı zaman içinde geçerli tutar. Document Security Store (DSS) ve imza başına VRI yazar, arşivsel eksiksizliği bir LTV sağlık denetimiyle inceler ve zaman damgası sertifikasının süresi dolmadan önce bir belge zaman damgasıyla yeniden damgalar. Bu sayfa davranış düzeyindedir. Arşiv yüzeyinin ne yaptığını, neyi incelediğini ve doğrulayıcının yine de neye karar verdiğini belirtir.

Bu yetenek NextPDF Enterprise (nextpdf/enterprise) ile gelir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.

DSS, VRI, LTV sağlığı ve arşiv döngüsü yüzeyi yalnızca Enterprise’a özgüdür. NextPDF Core, B-B ve B-T temel düzeylerini üretir (Core, RFC 3161 zaman damgası yolunu içerir; bu nedenle B-T bir premium paket gerektirmez). NextPDF Pro B-B ve B-T temel düzeylerini üretir; bir DSS veya belge zaman damgası üretmez. B-LT ve B-LTA düzeyleri yalnızca Enterprise tarafından üretilir ve bu, Pro güvenlik sayfasındaki yayımlanmış katman tablosuyla eşleşir. Yalnızca Pro’lu bir dağıtımda uzun süreli bir düzey istemek, eksik Enterprise bileşenini adlandıran bir mesajla fail-closed olur.

PAdES düzeyiEklenenlerÜretici sürümü
B-Bİmzalı özniteliklere sahip CMS imzasıCore, Pro, Enterprise
B-Tİmza değeri üzerine güvenilir RFC 3161 zaman damgasıCore, Pro, Enterprise
B-LTDoğrulama materyaliyle birlikte Document Security Storeyalnızca Enterprise (nextpdf/enterprise)
B-LTAArşivsel geçerlilik için belge zaman damgaları (arşiv döngüsü)yalnızca Enterprise (nextpdf/enterprise)

Bu, kanonik düzey→katman matrisidir: B-B her sürümün ürettiği temel düzeydir; B-T (zaman damgalı) Core, Pro ve Enterprise tarafından üretilir; B-LT ve B-LTA ise yalnızca Enterprise’a özgüdür.

Terminal window
composer require nextpdf/enterprise

nextpdf/enterprise, nextpdf/core ve nextpdf/pro paketlerine bağımlıdır. Arşiv yüzeyi, Enterprise sürümünün bir parçasıdır.

Uzun süreli doğrulama iki yapıya dayanır: DSS ve belge zaman damgası sözlüğü — ISO 32000-2 §12.8. DSS, bir imzayı sertifikasının süresi dolduktan sonra doğrulamak için gereken sertifikaları, OCSP yanıtlarını ve CRL’leri tutar — ISO 32000-2 §12.8.4.3. VRI, imzanın içerik özetiyle anahtarlanan, o materyale yönelik imza başına bir dizindir. Belge zaman damgası sözlüğü, tüm belge durumunu zamana sabitler — ISO 32000-2 §12.8.5. ETSI EN 319 142-2 de aynı uzun süreli biçimi açıklar — §5.5 — ve işleyicinin buna verdiği desteği — §6.3.3.3.

Bir zaman damgası sertifikasının sonlu bir ömrü vardır. Süresi dolmadan önce arşiv döngüsü, zaman damgası sertifikası zinciri için taze iptal materyali toplar, DSS’yi yeniden yazar ve güncellenmiş durum üzerine yeni bir belge zaman damgası ekler. Her yeni zaman damgası öncekileri kapsar; böylece döngü zamanında çalıştığı sürece güven zinciri süresiz olarak uzar. Zaman damgası bir RFC 3161 alışverişidir — §2.4.1 — ve bir UTC genTime taşır (§2.4.2).

LTV sağlık denetimi, mevcut bir belgeyi arşivsel eksiksizlik açısından inceler: DSS’nin mevcut olup olmadığı, OCSP yanıtlarının veya CRL’lerin gömülü olup olmadığı, sertifika deposunun ve imza başına VRI’nın mevcut olup olmadığı. Yapısal varlığı denetler; gömülü OCSP veya CRL verilerinin kriptografik geçerliliğini yeniden doğrulamaz. İptal materyalinin bir tazelik penceresi vardır: bir OCSP yanıtı good, revoked veya unknown bildirir — RFC 6960 §2.2 — ve thisUpdate/nextUpdate ile sınırlanır — RFC 6960 §4.2.

Arşivlenen imzanın doğrulanıp doğrulanmadığı; güven çıpalarına ve tazelik politikasına karşı bir doğrulayıcı kararı olarak kalır. Arşiv yüzeyi materyali eksiksiz ve zamana sabitlenmiş tutar; güvenilir bir sonuç ileri sürmez.

Arşiv yüzeyine yalnızca Core sözleşmeleri aracılığıyla erişilir — LtvManagerInterface ve SignatureLevel enum’u — asla somut Enterprise sınıfları aracılığıyla değil. Bu sınır yük taşıyan bir sınırdır. Çağıran kod Core’dan Enterprise’a aynı kalır; böylece bir yükseltme, yeniden yazma olmadan yetenek ekler. Enum, istenen düzeyi kurulu ortama karşı çözümler. Enterprise üreticisi olmadan uzun süreli bir istek, sessizce arşivlenmemiş bir imzaya düşürülmek yerine fail-closed olur. Bu önemlidir; çünkü uzun süreli görünen ama hiçbir DSS veya belge zaman damgası taşımayan bir imza, kimse bakmazken yıllar sonra doğrulamadan geçemez.

Tasarım arka planı: Uzun süreli doğrulama.

Arşiv yüzeyi, Core uzun süreli sözleşmesi ve Enterprise uygunluk politikası yüzeyi aracılığıyla kullanılır. Üretim kodu sözleşmelere bağımlı olur.

TürÇeşitRolKararlılıkBeri
LtvManagerInterfacearayüz (NextPDF\Contracts)Uzun süreli doğrulama üreticisi ve arşiv döngüsü sözleşmesikararlı1.0.0
TsaClientInterfacearayüzArşiv döngüsünün kullandığı RFC 3161 TSA istemcisikararlı1.0.0
SignatureLevelenum (NextPDF\Security\Signature)PAdES düzeyi: B-LTA arşiv düzeyidirkararlı1.0.0

LTV sağlık denetimi, bir Enterprise uygunluk politikası olarak çalışır. Yapılandırılmış bulgular yayar — bir yapı mevcut olduğunda bilgilendirici, bir arşiv yapısı eksik olduğunda bir uyarı veya hata — ve her biri ISO 32000-2 §12.8.4.3 referansını taşır. Somut arşiv sınıfları dahilîdir ve genel API’nin parçası değildir.

examples/contracts/ltv-level.php
<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Security\Signature\SignatureLevel;
/**
* B-LTA is the archival level: DSS plus a document timestamp,
* maintained by the archival loop. Requires nextpdf/enterprise.
*
* @return bool True when this level needs a document timestamp.
*/
function isArchivalLevel(SignatureLevel $level): bool
{
return $level->requiresDocumentTimestamp();
}
examples/contracts/archival-loop.php
<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Contracts\LtvManagerInterface;
use NextPDF\Exception\NextPdfException;
use Psr\Log\LoggerInterface;
final readonly class ArchivalMaintenance
{
public function __construct(
private LtvManagerInterface $ltv,
private LoggerInterface $logger,
) {}
/**
* Run the archival loop before the timestamp certificate expires.
*
* The loop collects fresh revocation material for the timestamp
* certificate chain, rewrites the DSS, and adds a new document
* timestamp over the updated state.
*
* @throws NextPdfException When no TSA is configured, or under a
* strict-offline network policy.
*/
public function maintain(): void
{
try {
// The orchestrator drives DSS rewrite + document timestamp via
// the resolved LtvManagerInterface. Schedule this before the
// timestamp certificate's notAfter.
$this->logger->info('archival loop completed');
} catch (NextPdfException $e) {
$this->logger->error('archival loop failed', ['reason' => $e->getMessage()]);
throw $e;
}
}
}

Arşiv döngüsünü, zaman damgası sertifikasının süresinin dolmasından önce zamanlayın. Süre dolduktan sonra çalışan bir döngü, güven zincirini uzatamaz.

  • Döngü bir zamanlamadır, tek seferlik değildir. B-LTA geçerliliği yalnızca döngü, her zaman damgası sertifikası süresi dolmadan önce çalışmaya devam ettiği sürece süresizdir. Bunu operasyonel bir yükümlülük olarak ele alın.
  • Sağlık denetimi yapısaldır. LTV sağlık denetimi; DSS, OCSP/CRL, sertifika deposu ve VRI varlığını bildirir. Gömülü iptal verilerini kriptografik olarak yeniden doğrulamaz; mevcut ama güncelliğini yitirmiş bir OCSP yanıtı yine de mevcut olarak bildirilir.
  • VRI yokluğu bir uyarıdır, bir hata değildir. VRI’sız bir DSS geçerlidir; sağlık denetimi bunu bir uyarı olarak işaretler; çünkü bazı doğrulayıcılar VRI mevcutken imza başına durumu daha iyi gösterir.
  • Katı çevrimdışı döngüyü engeller. Arşiv döngüsü taze bir TSA belirtecine ve taze iptal materyaline ihtiyaç duyar; katı çevrimdışı bir ağ politikası altında bir hata yükseltir.
  • TSA yoksa arşiv döngüsü de yoktur. B-LTA’nın kendisi gibi döngü de, hiçbir TSA istemcisi yapılandırılmadığında bir hata yükseltir.

Bir sağlık denetimi, belgenin yapısal bir taramasıdır ve ucuzdur. Bir arşiv döngüsü yinelemesi, zaman damgası sertifikası zinciri için bir TSA gidiş-dönüşü artı OCSP/CRL getirme işlemleri kadar maliyet taşır; önceden toplanmış materyal getirme gidiş-dönüşlerini ortadan kaldırır. 1500 ms duvar bütçesi, sıcak bağlantılarda tek bir döngü yinelemesini kapsar. Yeniden üretilebilirlik profili structural şeklindedir: her belge zaman damgası kendi genTime değerini gömer; böylece yeniden damgalanan çalıştırmalar yapısı özdeş olsa bile bu baytlarda farklılaşır.

  • Geçerlilik, doğrulayıcının kararıdır. Arşiv yüzeyi materyali eksiksiz ve zamana sabitlenmiş tutar. Doğrulayıcının bunu kabul edip etmemesi; güven çıpalarına ve iptal tazeliği politikasına bağlıdır.
  • Tazeliğin bir saati vardır. Gömülü OCSP/CRL materyali, güncelleme alanlarıyla sınırlanır. Zinciri yıllar boyunca güvenilir bir pencere içinde tutan şey, arşiv döngüsüdür.
  • Yapısal sağlık, kriptografik doğrulama değildir. Geçen bir LTV sağlık denetimi, yapıların var olduğu anlamına gelir; her gömülü yanıtın şu anda güvenilir olduğu anlamına gelmez.
  • İmza: PAdES B-LT / B-LTA sayfasına ve tehdit modeli bölümüne bakın.

Arşiv döngüsü, OCSP/CRL yanıtlayıcılarıyla ve TSA ile iletişim kurar. Yerleşim kısıtlaması olan bir dağıtımda iptal materyalini önceden toplayın ve döngünün gerekli olmadığı yerde katı çevrimdışı politikayı kullanın ya da TSA’yı ve yanıtlayıcıları bölge içinde konumlandırın. DSS, özne kimliği taşıyan sertifikaları gömer; arşiv yüzeyi, doğrulama için gerekli materyali ekler ve işlediği sertifika zincirlerinin ötesinde kimlik eklemez.

Sağlık denetimi bulguları, belge içeriğini değil, eksik yapıyı ve ISO maddesini adlandırır. Arşiv döngüsü tanılamaları, döngü sonucunu ve eksik materyal koşulunu bildirir. Hiçbiri özel anahtarları veya tam sertifika gövdelerini günlüğe kaydetmez. Dahilî altyapıyı açığa çıkardıklarında yanıtlayıcı ve TSA URL’lerini günlüklerden temizleyin.

FIPS 140-3 kripto politikası profili, güvenlik modülüyle birlikte belgelenen bir Enterprise yeteneğidir. Arşiv yüzeyi yalnızca belge zaman damgası için SHA-256 özetini ve RFC 3161 alışverişini ekler; başka hiçbir ilkel eklemez. FIPS profili altında aynı DSS, VRI ve belge zaman damgası yapıları üretilir; kısıtlama, arşiv yerleşimine değil, özet ve imzalama algoritmalarına uygulanır.

VarlıkSaldırganRiskAzaltma
Zaman damgası zincirinin sürekliliğiKaçırılan döngü zamanlamasıBir zaman damgası sertifikasının süresi dolduktan sonra güven zinciri koparArşiv döngüsünü her zaman damgası sertifikası süresi dolmadan önce çalıştırın
Gömülü iptal materyaliGüncelliğini yitirmiş materyal kabulüBir doğrulayıcı süresi dolmuş OCSP/CRL verilerine güvenirTazelik pencereleri geçerliliği sınırlar; döngü süresi dolmadan önce yeniden toplar
LTV sağlık sinyaliYapısal bir geçişe aşırı güvenGüncelliğini yitirmiş veriyle eksiksiz görünen bir arşivSağlık denetimi yapısal olduğunu belirtir, kriptografik bir yeniden doğrulama değil
Belge zaman damgasıErişilemeyen veya ele geçirilmiş TSAYeni bir zaman çıpası yokÇağıranın seçtiği TSA; hiçbir TSA yapılandırılmadığında döngü fail-closed olur
İddiaStandartMadde
Uzun süreli doğrulama bir DSS ve bir belge zaman damgası sözlüğü kullanır.ISO 32000-2§12.8
DSS, sertifikaları, OCSP yanıtlarını ve CRL’leri tutar; VRI imza başınadır.ISO 32000-2§12.8.4.3
Belge zaman damgası bir belge zaman damgası sözlüğü kullanır.ISO 32000-2§12.8.5
DSS girişleri ve belge zaman damgaları uzun süreli imzaları destekler.ETSI EN 319 142-2§5.5
İmza işleyicisi DSS girişlerini ve belge zaman damgalarını destekler.ETSI EN 319 142-2§6.3.3.3
Bir zaman damgası belirteci, oluşturulduğu an olan bir UTC genTime taşır.RFC 3161§2.4.2
OCSP, thisUpdate/nextUpdate ile sınırlanmış şekilde good, revoked veya unknown bildirir.RFC 6960§2.2, §4.2

Tüm maddeler başka sözcüklerle ifade edilmiştir. NextPDF normatif metni yeniden üretmez; yetkili ifade için yayımlanmış standartlara başvurun. NextPDF hiçbir PAdES sertifikasyon iddiasında bulunmaz. Burada açıklanan arşiv yapıları, ETSI EN 319 142 içinde tanımlanan uzun süreli düzeylerle hizalanmıştır; hiçbir uygunluk-test sonucu veya üçüncü taraf doğrulaması iddia edilmez. ETSI EN 319 142-1 temel-düzeyler bölümü, alıntılanan kanıt kümesinin dışındadır; alıntılanan ETSI kanıtı EN 319 142-2’dir ve ISO ile RFC çıpaları uzun süreli, zaman damgası ve iptal iddialarını taşır.

  • DSS, VRI, LTV sağlığı ve arşiv döngüsü yüzeyi yalnızca Enterprise’a özgüdür. Core, B-B ve B-T (zaman damgalı) üretir; yalnızca Pro’lu bir dağıtım B-B ve B-T üretir ancak uzun süreli (B-LT/B-LTA) bir imza üretemez veya bakımını yapamaz.
  • LTV sağlık denetimi; DSS, OCSP/CRL, sertifika deposu ve VRI’nın yapısal varlığını bildirir; gömülü iptal verilerini kriptografik olarak yeniden doğrulamaz.
  • Arşiv döngüsü, DSS’yi yeniden yazar ve güncellenmiş durum üzerine yeni bir belge zaman damgası ekler. Zaman damgası sertifikasının süresi dolmadan önce çalışmalıdır.
  • Döngü, hiçbir TSA yapılandırılmadığında veya katı çevrimdışı bir ağ politikası altında fail-closed olur.

Bu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışındadır.

Yalnızca Core’lu bir dağıtımda yazılım imzalayıcısı, PAdES B-B ve B-T üretir (Core, RFC 3161 zaman damgası yolunu içerir). Core’un hiçbir DSS, VRI, LTV sağlığı veya arşiv döngüsü yüzeyi yoktur; uzun süreli bir düzey, adlandırılmış bir hatayla fail-closed olur. Bu sayfada açıklanan arşiv yüzeyi nextpdf/enterprise gerektirir. Güvenlik / İmzalama (Core) sayfasına bakın.

Yalnızca Pro’lu bir dağıtımda desteklenen imzalama yolu, Core B-B/B-T temeli artı Pro uzak ve bulut KMS imzalama iş akışlarıdır. Pro hiçbir DSS, hiçbir VRI ve hiçbir belge zaman damgası üretmez ve hiçbir arşiv döngüsü çalıştırmaz. Yalnızca Pro’lu bir dağıtımda uzun süreli bir düzey isteyen bir yapılandırma, eksik Enterprise bileşenini adlandıran bir mesajla fail-closed olur. Pro güvenliği sayfasına bakın.

DSS/VRI birleştirme, LTV sağlık denetimi ve arşiv döngüsü yalnızca davranış düzeyinde açıklanmıştır. Dahilî DSS yeniden yazma sıralaması, imza başına VRI anahtarlama dahilîleri, sağlık-bulgusu sınıflandırma dahilîleri ve döngü zamanlama dahilîleri, genel yüzeyin kapsamı dışındadır ve burada yeniden üretilmez.

NextPDF Enterprise doğrulama materyalinin bakımını yapar; çağıranın sağladığı OCSP/CRL yanıtlayıcıları ve bir RFC 3161 TSA ile bütünleşir. Bu yanıtlayıcıları veya TSA’yı kendisi işletmez, barındırmaz ya da kullanılabilirliğini garanti etmez. Süresiz geçerlilik; yanıtlayıcılara, TSA’ya, arşiv döngüsü zamanlamasına ve operatöre bağlıdır — yalnızca NextPDF Enterprise uygulamasına değil. Operatör; TSA seçiminden ve erişilebilirliğinden, iptal yanıtlayıcı erişiminden veya önceden toplanmış materyalden, ağ politikasından ve arşiv döngüsünü her zaman damgası sertifikasının notAfter değerinden önce çalıştırmaktan sorumludur.

Kriptografik imzaların uzun süreli doğrulanması ve arşivlenmesiyle ilgilidir. ETSI EN 319 142 içinde tanımlanan uzun süreli yapılarla hizalanma, hukuki bir görüş ve bir sertifikasyon değil, yapısal bir beyandır. NextPDF hiçbir PAdES sertifikasyon iddiasında bulunmaz. Düzenleyici yükümlülükleriniz için kendi uyumluluk ve hukuk danışmanlarınıza başvurun.