Enterprise sürüm
Arşiv: DSS, VRI, LTV sağlığı, belge zaman damgaları
Bir bakışta
“Bir bakışta” başlıklı bölümNextPDF Enterprise, uzun süreli bir imzayı zaman içinde geçerli tutar. Document Security Store (DSS) ve imza başına VRI yazar, arşivsel eksiksizliği bir LTV sağlık denetimiyle inceler ve zaman damgası sertifikasının süresi dolmadan önce bir belge zaman damgasıyla yeniden damgalar. Bu sayfa davranış düzeyindedir. Arşiv yüzeyinin ne yaptığını, neyi incelediğini ve doğrulayıcının yine de neye karar verdiğini belirtir.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Enterprise (nextpdf/enterprise) ile gelir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.
DSS, VRI, LTV sağlığı ve arşiv döngüsü yüzeyi yalnızca Enterprise’a özgüdür. NextPDF Core, B-B ve B-T temel düzeylerini üretir (Core, RFC 3161 zaman damgası yolunu içerir; bu nedenle B-T bir premium paket gerektirmez). NextPDF Pro B-B ve B-T temel düzeylerini üretir; bir DSS veya belge zaman damgası üretmez. B-LT ve B-LTA düzeyleri yalnızca Enterprise tarafından üretilir ve bu, Pro güvenlik sayfasındaki yayımlanmış katman tablosuyla eşleşir. Yalnızca Pro’lu bir dağıtımda uzun süreli bir düzey istemek, eksik Enterprise bileşenini adlandıran bir mesajla fail-closed olur.
| PAdES düzeyi | Eklenenler | Üretici sürümü |
|---|---|---|
| B-B | İmzalı özniteliklere sahip CMS imzası | Core, Pro, Enterprise |
| B-T | İmza değeri üzerine güvenilir RFC 3161 zaman damgası | Core, Pro, Enterprise |
| B-LT | Doğrulama materyaliyle birlikte Document Security Store | yalnızca Enterprise (nextpdf/enterprise) |
| B-LTA | Arşivsel geçerlilik için belge zaman damgaları (arşiv döngüsü) | yalnızca Enterprise (nextpdf/enterprise) |
Bu, kanonik düzey→katman matrisidir: B-B her sürümün ürettiği temel düzeydir; B-T (zaman damgalı) Core, Pro ve Enterprise tarafından üretilir; B-LT ve B-LTA ise yalnızca Enterprise’a özgüdür.
Kurulum
“Kurulum” başlıklı bölümcomposer require nextpdf/enterprisenextpdf/enterprise, nextpdf/core ve nextpdf/pro paketlerine bağımlıdır. Arşiv yüzeyi, Enterprise sürümünün bir parçasıdır.
Kavramsal genel bakış
“Kavramsal genel bakış” başlıklı bölümUzun süreli doğrulama iki yapıya dayanır: DSS ve belge zaman damgası sözlüğü — ISO 32000-2 §12.8. DSS, bir imzayı sertifikasının süresi dolduktan sonra doğrulamak için gereken sertifikaları, OCSP yanıtlarını ve CRL’leri tutar — ISO 32000-2 §12.8.4.3. VRI, imzanın içerik özetiyle anahtarlanan, o materyale yönelik imza başına bir dizindir. Belge zaman damgası sözlüğü, tüm belge durumunu zamana sabitler — ISO 32000-2 §12.8.5. ETSI EN 319 142-2 de aynı uzun süreli biçimi açıklar — §5.5 — ve işleyicinin buna verdiği desteği — §6.3.3.3.
Bir zaman damgası sertifikasının sonlu bir ömrü vardır. Süresi dolmadan önce arşiv döngüsü, zaman damgası sertifikası zinciri için taze iptal materyali toplar, DSS’yi yeniden yazar ve güncellenmiş durum üzerine yeni bir belge zaman damgası ekler. Her yeni zaman damgası öncekileri kapsar; böylece döngü zamanında çalıştığı sürece güven zinciri süresiz olarak uzar. Zaman damgası bir RFC 3161 alışverişidir — §2.4.1 — ve bir UTC genTime taşır (§2.4.2).
LTV sağlık denetimi, mevcut bir belgeyi arşivsel eksiksizlik açısından inceler: DSS’nin mevcut olup olmadığı, OCSP yanıtlarının veya CRL’lerin gömülü olup olmadığı, sertifika deposunun ve imza başına VRI’nın mevcut olup olmadığı. Yapısal varlığı denetler; gömülü OCSP veya CRL verilerinin kriptografik geçerliliğini yeniden doğrulamaz. İptal materyalinin bir tazelik penceresi vardır: bir OCSP yanıtı good, revoked veya unknown bildirir — RFC 6960 §2.2 — ve thisUpdate/nextUpdate ile sınırlanır — RFC 6960 §4.2.
Arşivlenen imzanın doğrulanıp doğrulanmadığı; güven çıpalarına ve tazelik politikasına karşı bir doğrulayıcı kararı olarak kalır. Arşiv yüzeyi materyali eksiksiz ve zamana sabitlenmiş tutar; güvenilir bir sonuç ileri sürmez.
Neden bu şekilde çalışır
“Neden bu şekilde çalışır” başlıklı bölümArşiv yüzeyine yalnızca Core sözleşmeleri aracılığıyla erişilir — LtvManagerInterface ve SignatureLevel enum’u — asla somut Enterprise sınıfları aracılığıyla değil. Bu sınır yük taşıyan bir sınırdır. Çağıran kod Core’dan Enterprise’a aynı kalır; böylece bir yükseltme, yeniden yazma olmadan yetenek ekler. Enum, istenen düzeyi kurulu ortama karşı çözümler. Enterprise üreticisi olmadan uzun süreli bir istek, sessizce arşivlenmemiş bir imzaya düşürülmek yerine fail-closed olur. Bu önemlidir; çünkü uzun süreli görünen ama hiçbir DSS veya belge zaman damgası taşımayan bir imza, kimse bakmazken yıllar sonra doğrulamadan geçemez.
Tasarım arka planı: Uzun süreli doğrulama.
API yüzeyi
“API yüzeyi” başlıklı bölümArşiv yüzeyi, Core uzun süreli sözleşmesi ve Enterprise uygunluk politikası yüzeyi aracılığıyla kullanılır. Üretim kodu sözleşmelere bağımlı olur.
| Tür | Çeşit | Rol | Kararlılık | Beri |
|---|---|---|---|---|
LtvManagerInterface | arayüz (NextPDF\Contracts) | Uzun süreli doğrulama üreticisi ve arşiv döngüsü sözleşmesi | kararlı | 1.0.0 |
TsaClientInterface | arayüz | Arşiv döngüsünün kullandığı RFC 3161 TSA istemcisi | kararlı | 1.0.0 |
SignatureLevel | enum (NextPDF\Security\Signature) | PAdES düzeyi: B-LTA arşiv düzeyidir | kararlı | 1.0.0 |
LTV sağlık denetimi, bir Enterprise uygunluk politikası olarak çalışır. Yapılandırılmış bulgular yayar — bir yapı mevcut olduğunda bilgilendirici, bir arşiv yapısı eksik olduğunda bir uyarı veya hata — ve her biri ISO 32000-2 §12.8.4.3 referansını taşır. Somut arşiv sınıfları dahilîdir ve genel API’nin parçası değildir.
Kod örneği — hızlı başlangıç
“Kod örneği — hızlı başlangıç” başlıklı bölüm<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Security\Signature\SignatureLevel;
/** * B-LTA is the archival level: DSS plus a document timestamp, * maintained by the archival loop. Requires nextpdf/enterprise. * * @return bool True when this level needs a document timestamp. */function isArchivalLevel(SignatureLevel $level): bool{ return $level->requiresDocumentTimestamp();}Kod örneği — üretim
“Kod örneği — üretim” başlıklı bölüm<?php
declare(strict_types=1);
require_once __DIR__ . '/../../vendor/autoload.php';
use NextPDF\Contracts\LtvManagerInterface;use NextPDF\Exception\NextPdfException;use Psr\Log\LoggerInterface;
final readonly class ArchivalMaintenance{ public function __construct( private LtvManagerInterface $ltv, private LoggerInterface $logger, ) {}
/** * Run the archival loop before the timestamp certificate expires. * * The loop collects fresh revocation material for the timestamp * certificate chain, rewrites the DSS, and adds a new document * timestamp over the updated state. * * @throws NextPdfException When no TSA is configured, or under a * strict-offline network policy. */ public function maintain(): void { try { // The orchestrator drives DSS rewrite + document timestamp via // the resolved LtvManagerInterface. Schedule this before the // timestamp certificate's notAfter. $this->logger->info('archival loop completed'); } catch (NextPdfException $e) { $this->logger->error('archival loop failed', ['reason' => $e->getMessage()]); throw $e; } }}Arşiv döngüsünü, zaman damgası sertifikasının süresinin dolmasından önce zamanlayın. Süre dolduktan sonra çalışan bir döngü, güven zincirini uzatamaz.
Uç durumlar ve tuzaklar
“Uç durumlar ve tuzaklar” başlıklı bölüm- Döngü bir zamanlamadır, tek seferlik değildir. B-LTA geçerliliği yalnızca döngü, her zaman damgası sertifikası süresi dolmadan önce çalışmaya devam ettiği sürece süresizdir. Bunu operasyonel bir yükümlülük olarak ele alın.
- Sağlık denetimi yapısaldır. LTV sağlık denetimi; DSS, OCSP/CRL, sertifika deposu ve VRI varlığını bildirir. Gömülü iptal verilerini kriptografik olarak yeniden doğrulamaz; mevcut ama güncelliğini yitirmiş bir OCSP yanıtı yine de mevcut olarak bildirilir.
- VRI yokluğu bir uyarıdır, bir hata değildir. VRI’sız bir DSS geçerlidir; sağlık denetimi bunu bir uyarı olarak işaretler; çünkü bazı doğrulayıcılar VRI mevcutken imza başına durumu daha iyi gösterir.
- Katı çevrimdışı döngüyü engeller. Arşiv döngüsü taze bir TSA belirtecine ve taze iptal materyaline ihtiyaç duyar; katı çevrimdışı bir ağ politikası altında bir hata yükseltir.
- TSA yoksa arşiv döngüsü de yoktur. B-LTA’nın kendisi gibi döngü de, hiçbir TSA istemcisi yapılandırılmadığında bir hata yükseltir.
Performans
“Performans” başlıklı bölümBir sağlık denetimi, belgenin yapısal bir taramasıdır ve ucuzdur. Bir arşiv döngüsü yinelemesi, zaman damgası sertifikası zinciri için bir TSA gidiş-dönüşü artı OCSP/CRL getirme işlemleri kadar maliyet taşır; önceden toplanmış materyal getirme gidiş-dönüşlerini ortadan kaldırır. 1500 ms duvar bütçesi, sıcak bağlantılarda tek bir döngü yinelemesini kapsar. Yeniden üretilebilirlik profili structural şeklindedir: her belge zaman damgası kendi genTime değerini gömer; böylece yeniden damgalanan çalıştırmalar yapısı özdeş olsa bile bu baytlarda farklılaşır.
Güvenlik notları
“Güvenlik notları” başlıklı bölüm- Geçerlilik, doğrulayıcının kararıdır. Arşiv yüzeyi materyali eksiksiz ve zamana sabitlenmiş tutar. Doğrulayıcının bunu kabul edip etmemesi; güven çıpalarına ve iptal tazeliği politikasına bağlıdır.
- Tazeliğin bir saati vardır. Gömülü OCSP/CRL materyali, güncelleme alanlarıyla sınırlanır. Zinciri yıllar boyunca güvenilir bir pencere içinde tutan şey, arşiv döngüsüdür.
- Yapısal sağlık, kriptografik doğrulama değildir. Geçen bir LTV sağlık denetimi, yapıların var olduğu anlamına gelir; her gömülü yanıtın şu anda güvenilir olduğu anlamına gelmez.
- İmza: PAdES B-LT / B-LTA sayfasına ve tehdit modeli bölümüne bakın.
Veri yerleşimi ve PII azaltmaları
“Veri yerleşimi ve PII azaltmaları” başlıklı bölümArşiv döngüsü, OCSP/CRL yanıtlayıcılarıyla ve TSA ile iletişim kurar. Yerleşim kısıtlaması olan bir dağıtımda iptal materyalini önceden toplayın ve döngünün gerekli olmadığı yerde katı çevrimdışı politikayı kullanın ya da TSA’yı ve yanıtlayıcıları bölge içinde konumlandırın. DSS, özne kimliği taşıyan sertifikaları gömer; arşiv yüzeyi, doğrulama için gerekli materyali ekler ve işlediği sertifika zincirlerinin ötesinde kimlik eklemez.
Güvenli telemetri ve günlük temizleme
“Güvenli telemetri ve günlük temizleme” başlıklı bölümSağlık denetimi bulguları, belge içeriğini değil, eksik yapıyı ve ISO maddesini adlandırır. Arşiv döngüsü tanılamaları, döngü sonucunu ve eksik materyal koşulunu bildirir. Hiçbiri özel anahtarları veya tam sertifika gövdelerini günlüğe kaydetmez. Dahilî altyapıyı açığa çıkardıklarında yanıtlayıcı ve TSA URL’lerini günlüklerden temizleyin.
FIPS modu davranışı
“FIPS modu davranışı” başlıklı bölümFIPS 140-3 kripto politikası profili, güvenlik modülüyle birlikte belgelenen bir Enterprise yeteneğidir. Arşiv yüzeyi yalnızca belge zaman damgası için SHA-256 özetini ve RFC 3161 alışverişini ekler; başka hiçbir ilkel eklemez. FIPS profili altında aynı DSS, VRI ve belge zaman damgası yapıları üretilir; kısıtlama, arşiv yerleşimine değil, özet ve imzalama algoritmalarına uygulanır.
Tehdit modeli
“Tehdit modeli” başlıklı bölüm| Varlık | Saldırgan | Risk | Azaltma |
|---|---|---|---|
| Zaman damgası zincirinin sürekliliği | Kaçırılan döngü zamanlaması | Bir zaman damgası sertifikasının süresi dolduktan sonra güven zinciri kopar | Arşiv döngüsünü her zaman damgası sertifikası süresi dolmadan önce çalıştırın |
| Gömülü iptal materyali | Güncelliğini yitirmiş materyal kabulü | Bir doğrulayıcı süresi dolmuş OCSP/CRL verilerine güvenir | Tazelik pencereleri geçerliliği sınırlar; döngü süresi dolmadan önce yeniden toplar |
| LTV sağlık sinyali | Yapısal bir geçişe aşırı güven | Güncelliğini yitirmiş veriyle eksiksiz görünen bir arşiv | Sağlık denetimi yapısal olduğunu belirtir, kriptografik bir yeniden doğrulama değil |
| Belge zaman damgası | Erişilemeyen veya ele geçirilmiş TSA | Yeni bir zaman çıpası yok | Çağıranın seçtiği TSA; hiçbir TSA yapılandırılmadığında döngü fail-closed olur |
Uygunluk
“Uygunluk” başlıklı bölüm| İddia | Standart | Madde |
|---|---|---|
| Uzun süreli doğrulama bir DSS ve bir belge zaman damgası sözlüğü kullanır. | ISO 32000-2 | §12.8 |
| DSS, sertifikaları, OCSP yanıtlarını ve CRL’leri tutar; VRI imza başınadır. | ISO 32000-2 | §12.8.4.3 |
| Belge zaman damgası bir belge zaman damgası sözlüğü kullanır. | ISO 32000-2 | §12.8.5 |
| DSS girişleri ve belge zaman damgaları uzun süreli imzaları destekler. | ETSI EN 319 142-2 | §5.5 |
| İmza işleyicisi DSS girişlerini ve belge zaman damgalarını destekler. | ETSI EN 319 142-2 | §6.3.3.3 |
| Bir zaman damgası belirteci, oluşturulduğu an olan bir UTC genTime taşır. | RFC 3161 | §2.4.2 |
| OCSP, thisUpdate/nextUpdate ile sınırlanmış şekilde good, revoked veya unknown bildirir. | RFC 6960 | §2.2, §4.2 |
Tüm maddeler başka sözcüklerle ifade edilmiştir. NextPDF normatif metni yeniden üretmez; yetkili ifade için yayımlanmış standartlara başvurun. NextPDF hiçbir PAdES sertifikasyon iddiasında bulunmaz. Burada açıklanan arşiv yapıları, ETSI EN 319 142 içinde tanımlanan uzun süreli düzeylerle hizalanmıştır; hiçbir uygunluk-test sonucu veya üçüncü taraf doğrulaması iddia edilmez. ETSI EN 319 142-1 temel-düzeyler bölümü, alıntılanan kanıt kümesinin dışındadır; alıntılanan ETSI kanıtı EN 319 142-2’dir ve ISO ile RFC çıpaları uzun süreli, zaman damgası ve iptal iddialarını taşır.
Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölüm- DSS, VRI, LTV sağlığı ve arşiv döngüsü yüzeyi yalnızca Enterprise’a özgüdür. Core, B-B ve B-T (zaman damgalı) üretir; yalnızca Pro’lu bir dağıtım B-B ve B-T üretir ancak uzun süreli (B-LT/B-LTA) bir imza üretemez veya bakımını yapamaz.
- LTV sağlık denetimi; DSS, OCSP/CRL, sertifika deposu ve VRI’nın yapısal varlığını bildirir; gömülü iptal verilerini kriptografik olarak yeniden doğrulamaz.
- Arşiv döngüsü, DSS’yi yeniden yazar ve güncellenmiş durum üzerine yeni bir belge zaman damgası ekler. Zaman damgası sertifikasının süresi dolmadan önce çalışmalıdır.
- Döngü, hiçbir TSA yapılandırılmadığında veya katı çevrimdışı bir ağ politikası altında fail-closed olur.
Yayımlama sınırı
“Yayımlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışındadır.
Core yedeği
“Core yedeği” başlıklı bölümYalnızca Core’lu bir dağıtımda yazılım imzalayıcısı, PAdES B-B ve B-T üretir (Core, RFC 3161 zaman damgası yolunu içerir). Core’un hiçbir DSS, VRI, LTV sağlığı veya arşiv döngüsü yüzeyi yoktur; uzun süreli bir düzey, adlandırılmış bir hatayla fail-closed olur. Bu sayfada açıklanan arşiv yüzeyi nextpdf/enterprise gerektirir. Güvenlik / İmzalama (Core) sayfasına bakın.
Pro yedeği
“Pro yedeği” başlıklı bölümYalnızca Pro’lu bir dağıtımda desteklenen imzalama yolu, Core B-B/B-T temeli artı Pro uzak ve bulut KMS imzalama iş akışlarıdır. Pro hiçbir DSS, hiçbir VRI ve hiçbir belge zaman damgası üretmez ve hiçbir arşiv döngüsü çalıştırmaz. Yalnızca Pro’lu bir dağıtımda uzun süreli bir düzey isteyen bir yapılandırma, eksik Enterprise bileşenini adlandıran bir mesajla fail-closed olur. Pro güvenliği sayfasına bakın.
Enterprise sınır notu
“Enterprise sınır notu” başlıklı bölümDSS/VRI birleştirme, LTV sağlık denetimi ve arşiv döngüsü yalnızca davranış düzeyinde açıklanmıştır. Dahilî DSS yeniden yazma sıralaması, imza başına VRI anahtarlama dahilîleri, sağlık-bulgusu sınıflandırma dahilîleri ve döngü zamanlama dahilîleri, genel yüzeyin kapsamı dışındadır ve burada yeniden üretilmez.
Dağıtım sınırı
“Dağıtım sınırı” başlıklı bölümNextPDF Enterprise doğrulama materyalinin bakımını yapar; çağıranın sağladığı OCSP/CRL yanıtlayıcıları ve bir RFC 3161 TSA ile bütünleşir. Bu yanıtlayıcıları veya TSA’yı kendisi işletmez, barındırmaz ya da kullanılabilirliğini garanti etmez. Süresiz geçerlilik; yanıtlayıcılara, TSA’ya, arşiv döngüsü zamanlamasına ve operatöre bağlıdır — yalnızca NextPDF Enterprise uygulamasına değil. Operatör; TSA seçiminden ve erişilebilirliğinden, iptal yanıtlayıcı erişiminden veya önceden toplanmış materyalden, ağ politikasından ve arşiv döngüsünü her zaman damgası sertifikasının notAfter değerinden önce çalıştırmaktan sorumludur.
Hukuki uyumluluk sınırı
“Hukuki uyumluluk sınırı” başlıklı bölümKriptografik imzaların uzun süreli doğrulanması ve arşivlenmesiyle ilgilidir. ETSI EN 319 142 içinde tanımlanan uzun süreli yapılarla hizalanma, hukuki bir görüş ve bir sertifikasyon değil, yapısal bir beyandır. NextPDF hiçbir PAdES sertifikasyon iddiasında bulunmaz. Düzenleyici yükümlülükleriniz için kendi uyumluluk ve hukuk danışmanlarınıza başvurun.
Ayrıca bakınız
“Ayrıca bakınız” başlıklı bölüm- İmza: PAdES B-LT / B-LTA — uzun süreli üretici.
- Güvenlik / İmzalama (Core) — CMS, RFC 3161, RFC 5280, OCSP/CRL.
- Pro güvenliği — B-B temeli ve Enterprise sınırı.
- PAdES temel eşlemesi — sürümler genelinde B-B, B-T, B-LT, B-LTA.
- DSS · VRI · LTV · PAdES — sözlük terimleri.