Továbbfejlesztett aláírás általános leírása

Fokozott biztonságú elektronikus aláírás. Úgy tervezték, hogy a viták között az aláíró és az érintett felek, amelyek előfordulhatnak a távoli jövőben, még évekkel azután kezdeményezték.

Együttműködik fokozott biztonságú elektronikus aláírását szervezet köteles igénybe a megbízható szolgáltatások (bélyeg szolgálati idő és a szolgáltatás a jelenlegi állapot), valamint adatsor (cross-tanúsítványok, visszavonási listák), amelyek szükségesek a dokumentumok elektronikus aláírással ellátott hosszú távú tárolás (abban az esetben, ha az eltarthatósági meghaladja a tanúsítvány érvényességét, mely dokumentumok írtak alá).

A fokozott biztonságú elektronikus aláírás úgynevezett CAdES ( „CMS fokozott biztonságú elektronikus aláírás”).

Az új aláírás formátum:

  • bizonyítéka a dátumot a dokumentum és az aláírás a tanúsítvány aláíró kulcs ezen a ponton;
  • nincs szükség hálózatba irányuló hívások során aláírás ellenőrzését;
  • Levéltári (hosszú távú) tárolása elektronikus dokumentumok;
  • megkönnyítik az integráció és az integráció hiánya kell irányítani.

Két aláírás formátum:

  1. Az alap méret - ez CAdES BES. Ez a fajta méret minimális elektronikus aláírás, amely létrejöhet az aláíró. Önmagában ez a formátum nem tartalmaz elegendő készlet információt ahhoz, hogy ellenőrizze az aláírás hosszabb ideig.
  2. A második formátum - CAdES kifejezett politikai alapú elektronikus aláírásról (CAdES EPES) - kiterjeszti a digitális aláírás, hogy megfeleljen az előre meghatározott szabályokat.

Néhány kiegészítés a következők:

  • időbélyegző által aláírt - elektronikus aláírás dokumentum timestamping szolgáltatás igazolja, hogy a megadott időpontban ő kapott egy hash értéket egy másik dokumentumban. Felesleges hash értéket is feltüntetni az időbélyegző. Feltéve időbélyegző szolgáltató (TSA), része a tanúsító központ, amelynek pontos és megbízható időforrással és szolgáltatásokat nyújtó létrehozni időbélyeggel;
  • tanúsítványlánc akár egy megbízható hitelesítésszolgáltató és az OCSP-válaszokat. Ezek az adatok is kapott időbélyeg megerősítve azok épségét a vizsgálat időpontjában.

! Ha az aláírás valamennyi bizonyíték fognak befektetni, meg kell vizsgálni a hitelesség, az off-line hitelesítést fognak nyújtani, függetlenül attól, hogy ott idején tesztelés egyik vagy másik tanúsító hatóság tanúsítványt kiállító annak idején aláírását. Ez az aláírás, ahol minden szükséges információt az utóellenőrzés fognak befektetni, korlátlanul tárolható, ha annak sértetlenségét.

Kapcsolódó cikkek