| Метка времени — это подписанный ЭЦП документ, которым Служба Меткок времени удостоверяет, что в указанный момент времени ей было предоставлено значение хэш-функции от другого документа. Само значение хэш-функции также указывается в метке.
Метка времени удостоверяет время создания документа
Метка времени удостоверяет актуальность электронной подписи.
Наличие метки времени в подписанном документе позволяет продлевать срок действия электронной подписи. Такая метка удостоверяет, например, что подпись была создана до того, как сертификат ключа подписи был аннулирован (отозван). Таким образом, для проверки подписи, созданной до момента отзыва сертификата, вы можете использовать уже отозванный сертификат.
Цепочка меток времени позволяет создавать системы архивного хранения электронных документов, сохраняющие актуальность ЭЦП в документах. В ином случае, актуальность подписанного документа ограничена сроком действия сертификата ключа подписи и сроком действия сертификата на СКЗИ (средство криптографической защиты информации), использованное для создания оригинальной подписи документа.
Время поступления и получения документа удостоверено.
Метка времени может использоваться для удостоверения точного времени, когда документ поступил или получен.
Время проведения операции по записи в журнале удостоверено.
Вы можете использовать Метку времени для удостоверения времени или для указания времени проведения операции по записи в журнале.
Служба меток времени (Time Stamping Authority — TSA) — это доверенный субъект Инфраструктуры открытых ключей (PKI), который обладает точным и надёжным источником времени и оказывает услуги по созданию меток времени.
Удостоверение хэш-функции документа, на который получена метка времени, служит для связи метки времени с документом. При этом сохраняется конфиденциальность документа перед Службой меток времени.
Протокол TSP (Time-Stamp Protocol) — протокол типа Запрос-Ответ. Весь обмен заключается в двух сообщениях:
1. Клиент инициирует протокол, посылая серверу запрос на метку времени.
2. Сервер возвращает ответ, содержащий выпущенную метку времени (или не содержащий его в случае ошибки)
Протокол Метки Времени (Time Stamping Protocol) описывает Стандарт RFC-3161 как обмен запросами и ответами между объектами: запрашивающей стороной или клиентом и Службой штампов времени (Time Stamping Authority (TSA)) или сервером.
Метка времени представляет собой CMS-сообщение (PKCS #7) типа SignedData RFC 3369 «Cryptographic Message Syntax (CMS) Содержимым этого сообщения является:
- Значение хэш-функции от документа, на который выдана метка с указанием алгоритма хэширования.
- Идентификатор OID политики метки
- Время выдачи метки
- Точность времени
- Признак строгой упорядоченности меток
- Nonce — случайное число, идентифицирующее данную транзакцию протокола TSP
- Дополнения (extensions) (необязательно)
Служба штампов времени (Time Stamping Authority — TSA) — это доверенный субъект Инфраструктуры открытых ключей, который обладает точным и надёжным источником времени и оказывает услуги по созданию меток времени.
|