RFC 3161 · Time-Stamp Protocol (TSP)
Das Protokoll, das beweist, WANN eine Signatur erfolgte.
Was es ist
Ein IETF-Standard zum Anfordern und Validieren kryptografischer Zeitstempel von einer Zeitstempelstelle (TSA). Die TSA erhält einen Hash, signiert den Hash plus die aktuelle Zeit und gibt ein TimeStampToken zurück. Das Token ist der Nachweis, dass ein bestimmtes Dokument zu einem bestimmten Zeitpunkt existierte — ohne das Dokument selbst preiszugeben.
Geltungsbereich
In jedes seriöse Langzeit-Signaturformat eingebaut (PAdES-T, XAdES-T, CAdES-T). Die eIDAS-Durchführungsrechtsakte schreiben RFC-3161-Zeitstempel für qualifizierte Signaturen vor.
Was letssign.now leistet
Jeder von uns erzeugte PAdES-Umschlag wird von einer unabhängigen RFC-3161-TSA eines Dritten gegengezeichnet. Die Zeitstempelstelle ist unter eIDAS qualifiziert — ihre Signatur auf der Zeit ist selbst rechtsverbindlicher Nachweis dafür, wann das Dokument versiegelt wurde.
Mehr Details
Warum ein DritterAufklappenSchliessen
Der unterzeichnenden Person kann nicht zugetraut werden, ihre eigene Signatur zu zeitstempeln — das wäre zirkulär. Die TSA ist ein neutraler Dritter, unter eIDAS qualifiziert, dessen Geschäft das Signieren der aktuellen Zeit ist. Ihre eigene Uhr ist GPS-synchronisiert und auditiert.
LangzeitgültigkeitAufklappenSchliessen
Selbst wenn unser Signaturzertifikat abläuft oder unser Unternehmen verschwindet, ist der Zeitstempel der TSA ein unabhängiger Nachweis, dass die Signatur zu einem bestimmten Zeitpunkt existierte. Das ist die Grundlage der Archivprofile PAdES-LT und PAdES-LTA.
Verwandte Standards
Die obigen Rahmenwerke greifen ineinander. Jede verlinkte Seite behandelt eines vollständig.
PDF ablegen. Geprüft sehen.
Kostenlos, ohne Anmeldung. Wir erkennen den Standard, die ausstellende Stelle und die Rechtsstufe in unter einer Sekunde.
