PAdES Long-Term Validation

Chữ ký được thiết kế để đi xa hơn thời điểm ký.

Engine PAdES hiện tại của cAuth bắt đầu từ chữ ký PDF cơ bản, thêm document timestamp, nhúng validation material vào DSS và sau đó thêm một archive timestamp để tạo trạng thái B-LTA-ready khi đủ vật liệu. Đây là mô tả triển khai; không phải tuyên bố chứng nhận conformance của một tổ chức đánh giá.

PAdES B-BB-TB-LT-READYB-LTA-READY
Lifecycle implemented

Bốn lớp của một tài liệu được nâng cấp dần.

1

B-B

PDF được ký bằng P12 signer.

2

B-T

Thêm document timestamp RFC 3161.

3

B-LT-ready

Nhúng certificate validation material vào DSS.

4

B-LTA-ready

Thêm archive timestamp bảo vệ revision mới.

5

Artifact

Ghi profile, state và SHA-256 vào Evidence.

Why LTA

Long-term validation là bài toán dữ liệu.

ETSI mô tả B-LTA hướng tới việc duy trì tính sẵn sàng và toàn vẹn của validation material trong dài hạn; DSS và document timestamps là những thành phần quan trọng của mô hình này.

DSS / validation material

cAuth inject DSS vào PDF khi certificate material khả dụng. Artifact pades-profile.json ghi nhận profile và trạng thái lifecycle.

Archive timestamp

Sau khi DSS được nhúng, engine thêm một document timestamp thứ hai để bảo vệ revision archive. Hash của token và byte range được ghi nhận.

Lưu ý conformance.

Trang này mô tả cách cAuth hiện thực lifecycle kỹ thuật. Việc một PDF cụ thể có đạt mức PAdES nào theo ETSI cần được kiểm tra độc lập bằng validator phù hợp và bộ dữ liệu đầy đủ.

Verification checklist

Những gì một verifier nên kiểm tra.

Chữ ký PDF

  • Signer certificate chain.
  • Signature byte range.
  • Hash của signed revision.

Timestamp token

  • RFC 3161 content type.
  • Message imprint khớp dữ liệu.
  • Token SHA-256.

DSS & archive

  • Validation material hiện diện.
  • Archive timestamp bảo vệ DSS revision.
  • Đối chiếu profile trong Evidence.