Що можна зробити, щоб цифровий підпис був дійсним протягом 10, 20, 50 років?
У попередній статті ми пояснювали, що таке цифрові довірчі послуги та важливість додавання позначки часу до підписаного документа. Пан Ян виявив, що одна невелика позначка часу могла б врятувати дійсність його електронного підпису. Але що, якщо документ буде зберігатися десятиліттями? Чи вистачить однієї позначки часу на 5, 10 або 50 років? Що ж, саме тут у гру вступає збереження цифрового підпису та належне архівування. Завдяки цьому наш цифровий підпис може залишатися дійсним роками (або навіть довше), незалежно від технологічних змін або плину часу.
Що таке обслуговування електронного підпису?
Обслуговування електронного підпису - це фактично продовження терміну дії електронного підпису за допомогою додаткових механізмів. Простіше кажучи, це регулярне "оновлення"підпису послідовними позначками часудля того, щоб зберегти його дійсність та доказову силу протягом тривалого періоду часу. Коли ми додаємо нову позначку часу до документа, наприклад, щороку, ми циклічно підтверджуємо, що підпис був дійсним на момент підписання і залишається надійним, незважаючи на те, що минули роки. Іншими словами, збереження забезпечує доказ того, що підпис було зроблено в межах терміну дії сертифіката, навіть якщо з того часу минуло багато часу.
Така послуга особливо корисна при зберіганні великих електронних архівів документів - Наприклад, у компанії або офісі документи іноді мають зберігати чинність протягом 5, 10 або навіть 50 років. За такий тривалий період часу звичайний підпис може стати неперевіреним, але завдяки збереженню електронний підпис збереже свою дійсність і надійність. На практиці процес збереження передбачає автоматичне циклічне додавання міток часу до вже підписаних файлів через певні проміжки часу (наприклад, раз на рік). Кожна наступна позначка часу підтверджує поточний стан підпису та сертифіката, продовжуючи термін дії документа. Це значно спрощує ведення електронного архіву - нам не потрібно турбуватися про те, що підписані документи стануть недійсними через роки.
Варто додати, що консервація включає в себе не лише посилення подальших часових позначок. Не менш важливим є моніторинг статусу сертифікатів (перевірка того, чи не відкликали сертифікат, чи все ще довіряють ланцюжку сертифікації) та безпечне зберігання документів в архіві. Поєднання цих заходів гарантує, що електронний підпис зберігає як криптографічну надійність і юридичну силу протягом усього періоду зберігання. Крім того, кожна нова позначка часу використовує сучасні криптографічні алгоритми - тому навіть якщо одного дня алгоритм оригінального підпису ослабне або буде зламаний, новіші позначки часу захистять документ від втрати безпеки.
Експерти сходяться на думці, що регулярне обслуговування електронного підпису - наприклад, періодичне додавання позначок часу та інших механізмів захисту - це найкращий спосіб уникнути юридичних проблем і забезпечити автентичність документів на довгі роки. Іншими словами обслуговування - це не варіант, а необхідність для всіх, хто серйозно ставиться до довгострокового зберігання важливих електронних документів.
Чому технічне обслуговування є обов'язковим?
У багатьох галузях та установах існує обов'язок зберігати документи протягом багатьох років. Компанії та органи влади повинні зберігати контракти, рахунки-фактури, особові справи працівників, адміністративні рішення та інші листи протягом декількох років - часто в електронній формі. Тому ми повинні бути впевнені, що через 5, 10 або 20 років все ще можна буде підпис все ще можна перевірити на цих документах і вважати їх автентичними та невід'ємними. Кваліфікований електронний підпис без належного обслуговування, на жаль, не дає такої впевненості.
Відсутність технічного обслуговування може призвести до того, що через тривалий час електронний підпис стане таким, що не підлягає перевірці. неперевіреним - програмне забезпечення видасть помилку або попередження про те, що підпис є ненадійним або термін його дії закінчився. Такий документ втрачає свою доказову силунавіть якщо на момент підписання він був повністю дійсним. З юридичної та ділової точки зору такий ризик просто неприйнятний - документи, на які ми покладаємося, не можуть просто "перестати бути дійсними". Регулярне обслуговування електронних підписів - ключ до уникнення таких проблем. Воно гарантує, що навіть через багато років після накладання підпису файл зберігає таку ж юридичну силу, яку він мав одразу після підписання.юридичну цінність, яку він мав одразу після підписання.
Таким чином, можна сказати, що наявність кваліфікованого підпису є гарантією юридичної безперервності цифрових документів. Це забезпечує впевненість у тому, що наш електронний архів є настільки ж надійний, як і традиційний паперовий архів. як традиційний паперовий архів. Це також допомагає відповідати нормативним вимогам - у разі аудиту або перевірки ми можемо продемонструвати, що електронні документи належним чином захищені та піддаються перевірці навіть через тривалий час після їхнього створення. В епоху цифрової трансформації, коли все більше процесів відбувається онлайн, довірчі послуги (кваліфікований підпис, печатка, позначка часу) стають основою довіри до документів. Однак лише їх належне збереження та архівування гарантує, що ця довіра не ослабне з часом.
Довгострокові формати - XAdES-A, PAdES-LTV
На допомогу приходить стандартизація - існують спеціальні формати електронних підписів, розроблені для того, щоб витримати випробування часом. Європейські стандарти (ETSI) визначають профілі підписів, пристосовані для довгострокової перевірки та архівування документів. Два найважливіші з них XAdES-A i PAdES-LTV:
- XAdES-A (XAdES Archival) - архівний розширений профіль підпису у форматі XML. Такий підпис повинен містити повні дані для перевірки - сертифікати, інформацію про відкликання (CRL/OCSP) - і принаймні одну мітка часу архівування підпису. Таким чином, документ з підписом XAdES-A можна перевірити навіть через багато років, без доступу до зовнішніх джерелоскільки вся необхідна інформація вже міститься в ньому. На практиці це означає, що електронний підпис може залишатися дійсним протягом дуже тривалого періоду часу, навіть якщо певні криптографічні алгоритми з часом будуть зламані - що вказується як ключова перевага сімейства XAdES. Стандарт XAdES-A також передбачає періодичне додавання нових міток часу (наприклад, щороку), щоб підпис не втрачав своєї "сили" з часом.
- PAdES-LTV (PDF розширений електронний підпис - довгострокова перевірка) - Варіант формату підпису PDF, який дозволяє довгострокову дію підпису в PDF-документі. Підпис PAdES-LTV містить у вбудованій структурі PDF повний набір перевірочної інформації - сертифікат підписувача, сертифікати центрів сертифікації, дійсні списки відкликань (CRL) або підтвердження статусу сертифіката (OCSP), а також позначку часу, що підтверджує момент підписання. Таким чином, такий PDF-документ може бути коректно перевірений навіть через тривалий час після закінчення терміну дії сертифіката підпису. Найбільш просунутий профіль (так званий PAdES-LTA) навіть "увічнює" дійсність підписаний PDF - документ залишається дійсним, навіть якщо термін дії всіх оригінальних сертифікатів закінчився або криптографія розвинулася і послабила використовувані алгоритми. Формат PAdES-LTV широко підтримується програмним забезпеченням для підписання та перевірки PDF (наприклад, Adobe Acrobat Reader) і є рекомендованим методом для підписання важливих PDF-документівякі будуть зберігатися роками.
Варто зазначити, що обидва вищезгадані формати - XAdES-A та PAdES-LTV - офіційно визнані регламентом eIDAS та підтримуються інструментами постачальників довірчих послуг. Вибір конкретного формату залежить від типу документа (для PDF найкраще підійде PAdES, для XML-даних - XAdES), але кожен з цих архівних стандартів є цінним інструментом для для довгострокового зберігання підписів.
Консервація та архівування на практиці - крок за кроком
Тепер, коли ми знаємо, чому підписи потрібно зберігати і як це робиться, давайте подивимося як це виглядає на практиці. Ось типовий процес архівування документа з кваліфікованим електронним підписом включаючи його збереження:
- Підписання документа - Спочатку електронний документ підписується кваліфікованим електронним підписом протягом терміну дії сертифіката підписувача. Оригінальний електронний підпис створюється для захисту вмісту файлу - у випадку нашого пана Джона цей крок був успішним - він підписав контракт протягом терміну дії свого сертифіката.
- Додавання позначки часу - Ми додаємо кваліфіковану позначку часу до документа одразу після підписання кваліфікована позначка часу (так звана початкова позначка часу). Вона фіксує дату і час підписання файлу, підтверджуючи, що підпис було зроблено у певний час (коли сертифікат був ще чинним). Часто програмне забезпечення для електронного підпису робить це автоматично, іноді вам потрібно натиснути на опцію додавання маркера самостійно - важливо не забути це зробити.
- Безпечне зберігання документів - з підписом та проставлений час документ зберігається в захищеному електронному сховищі. Таке цифрове сховище гарантує, що файл залишається незмінним і недоступним для сторонніх осіб (наприклад, контроль контрольної суми, шифрування, безпека доступу). Ви можете використовувати спеціалізовані системи електронного архівування або надійні хмарні сервіси - головне, щоб документ зберігався там у безпеці протягом багатьох років.
- Циклічна перевірка та повторне маркування - Під час зберігання, через заплановані проміжки часу (наприклад, щороку), відбувається автоматичне обслуговування підпису. Система архівування перевіряє статус сертифіката (наприклад, чи не був він відкликаний) і додає нову мітку часуяка підтверджує, що вся застаріла структура підпису все ще дійсна на цей момент часу. Наприклад: якщо термін дії сертифіката підпису закінчується через рік, система додає позначку часу безпосередньо перед закінченням цього періоду, що продовжує надійність підпису ще на рік. Такі операції повторюються циклічно (наприклад, кожні 12 або 24 місяці) відповідно до прийнятої політики архівування, так що ніколи не буває так, що термін дії всіх сертифікатів або печаток закінчується одночасно.
- Оновлення формату та алгоритмів (за необхідності) - якщо документ буде зберігатися дуже Якщо документ зберігатиметься дуже довго (десятиліттями), може знадобитися перехід на новіші стандарти або криптографічні алгоритми. Наприклад, через кілька років підпис можна оновити до новішого архівного формату (наприклад, додати більше атрибутів, перейти на XAdES-A або PAdES-LTA що відповідають найновішим стандартам). Також можна повторно підписати документ новим чинним сертифікатом (так зване "повторне підписання"). повторне підписання) - іноді це робить користувач або архівіст, а іноді автоматизована система. Ці заходи забезпечують стійкість до технологічних змін - навіть якщо сьогоднішні алгоритми застаріють через 10 років, документ все одно може отримати інший підпис або кваліфіковану печатку від довіреної архівної установи, що підтверджує автентичність файлу та зберігає його дійсність на довгі роки.
- Періодична довгострокова перевірка - на кожному етапі можна перевірити, чи можна перевірити документ коректно. На практиці це робиться за допомогою програмного забезпечення для перевірки підпису з увімкненими наступними опціями LTV (Довгострокова перевірка). Таке програмне забезпечення перевіряє додані позначки часу та архівні дані і підтверджує, що підпис дійсний - навіть через багато років після того, як він був поставлений. Добре проведене технічне обслуговування гарантує, що навіть через десятиліття перевірка буде позитивноюі документ все ще розглядатиметься як дійсний оригінал.
Вищезазначені кроки гарантують, що заархівований електронний документ не втратить своєї чинності та достовірності незважаючи на плин часу. Хороша новина полягає в тому, що багато з цих кроків можна значною мірою автоматизовано. Сучасні системи діловодства здатні самі відстежувати статус документів і проставляти часові позначки у відповідний момент, без втручання користувача. Завдяки таким інструментам користувачеві не потрібно запам'ятовувати весь процес - підписи підписи зберігаються так би мовити, у фоновому режимі.
Цифровий архів так само безпечний, як і паперовий
Застосовуючи вищезазначені принципи, навіть через багато років після підписання документа, ми зможемо надати повний набір доказів його автентичностіоригінал кваліфікованого підпису разом з послідовністю послідовних відміток часу та відповідними сертифікатами, які підтверджують його безперервну дію. Такий документ матиме юридичну силу на рівні з оригіналом, незалежно від того, скільки років минуло з моменту його підписання. Як наслідок, організації можуть без страху оцифровувати наступні папки з документами, знаючи, що завдяки збереженню підпису їхні електронні архіви залишатимуться в безпеці та користуватимуться довірою. електронні архіви залишатимуться безпечними та надійними протягом багатьох років.
Довготривалий термін дії електронних документів це не лише питання зручності, але й, перш за все, правової безпеки правової безпеки. Використання кваліфікованого обслуговування підписів та відповідних механізмів архівування означає, що електронні контракти, рішення або інші файли залишатимуться незаперечними доказами навіть у далекому майбутньому. Інвестиції в такі рішення означають душевний спокій і впевненість у тому, що оцифрування документів не поставить під загрозу їхню дійсність - навпаки, сучасні технології навіть підвищує Навпаки, сучасні технології насправді підвищують довговічність і надійність наших документів.
Тож давайте сміливо користуватися перевагами цифрового світу і насолоджуватися #безпаперовим, але при цьому не забуваймо зберігати свої підписи. Тільки тоді електронний підпис, печатка або позначка часу досягнуть свого повного потенціалу, і ми збережемо безперервність та безпеку інформації в цифровому світі. Коротше кажучи: добре підписаний і добре збережений електронний документ буде таким же довговічним і безпечним, як і традиційний документ, підписаний від руки - якщо не більше.
Вже в наступній статті: Cкожна сторона договору повинна зберігати підписи ми пояснимо, Чи може лише одна сторона договору подбати про збереження підписів, чи це повинні робити обидві сторони?