TSA · SẢN PHẨM TIN CẬY SỐ / HỒ SƠ GIẢI PHÁP

Trusted PQC TSA & Bằng chứng dài hạn
Thí điểm có kiểm soát

Duy trì thời gian tin cậy, dữ liệu xác minh và bằng chứng gia hạn qua nhiều vòng đời thuật toán/chứng thư.

BÀI TOÁN KHÁCH HÀNG

Duy trì thời gian tin cậy, dữ liệu xác minh và bằng chứng gia hạn qua nhiều vòng đời thuật toán/chứng thư.

Tài liệu dài hạn cần thời gian tin cậy, dữ liệu thu hồi và bằng chứng gia hạn tồn tại sau khi chứng thư hết hạn và khi thuật toán thay đổi.

Thí điểm có kiểm soát
Phân loại
Sản phẩm tin cậy số / hồ sơ giải pháp
Hồ sơ công khai
2026.07
Quy tắc phiên bản
Xác nhận trong báo giá / hồ sơ bản phát hành

LUỒNG TRIỂN KHAI CỤ THỂ

Cách Trusted PQC TSA & Bằng chứng dài hạn vận hành từ đầu vào đến bằng chứng.

TSA, OCSP/CRL, kho bằng chứng, dịch vụ ký và xác minh dài hạn. Mẫu timestamp, báo cáo xác minh, kiểm thử gia hạn và hồ sơ kiểm soát nguồn thời gian.

01

Nhận hash và timestamp policy

Hồ sơ dịch vụ dấu thời gian RFC 3161

02

Kiểm tra request và trusted time

PAdES/CAdES/XAdES LT và LTA

03

HSM ký RFC 3161 token

Nhúng bằng chứng OCSP/CRL

04

Nhúng chứng thư và status bằng chứng

Archive timestamp và gia hạn bằng chứng

05

Xác minh tính đầy đủ LT/LTA

Nguồn thời gian tin cậy và kiểm soát HSM

06

Renew bằng chứng trước expiry hoặc suy yếu

Xác minh sau chuyển đổi chứng thư hoặc thuật toán

THÀNH PHẦN VÀ TRÁCH NHIỆM

Trusted PQC TSA & Bằng chứng dài hạn gồm những thành phần nào và mỗi thành phần thực hiện việc gì.

Nội dung dưới đây mô tả hành vi kỹ thuật cụ thể, không dùng câu hỗ trợ chung.

01

Hồ sơ dịch vụ dấu thời gian RFC 3161

Định nghĩa RFC 3161 policy, hash chấp nhận, request xác minh, serial, accuracy, ordering và response hồ sơ.

02

PAdES/CAdES/XAdES LT và LTA

Xây dựng bằng chứng PAdES, CAdES, XAdES LT/LTA gồm chứng thư, OCSP/CRL, timestamp chain và xác minh context.

03

Nhúng bằng chứng OCSP/CRL

Thu revocation bằng chứng đúng thời điểm xác minh và ghi rõ cách xử lý status information thiếu hoặc quá cũ.

04

Archive timestamp và gia hạn bằng chứng

Lập lịch archive timestamp/bằng chứng renewal trước khi chứng thư, thuật toán hoặc status record không còn phù hợp.

05

Nguồn thời gian tin cậy và kiểm soát HSM

Bảo vệ TSA key trong HSM và giám sát trusted-time source, drift, redundancy, alarm và continuity procedure.

06

Xác minh sau chuyển đổi chứng thư hoặc thuật toán

Kiểm thử lại xác minh sau hết hạn chứng thư, CA/TSA rollover và chuyển đổi thuật toán để chứng minh bằng chứng vẫn dùng được.

KẾT QUẢ KHÁCH HÀNG
  • Thiết kế hồ sơ timestamp
  • PAdES/CAdES/XAdES LT/LTA
  • Chính sách gia hạn lưu trữ
RANH GIỚI TÍCH HỢP

TSA, OCSP/CRL, kho bằng chứng, dịch vụ ký và xác minh dài hạn.

MÔ HÌNH TRIỂN KHAI

Trust service on-premises

CA, signing, TSA hoặc bản phát hành component chạy trong ranh giới tin cậy khách hàng kiểm soát với khóa bảo vệ.

Nền tảng private chuyên dụng

Service component chạy trong private cloud/appliance chuyên dụng có tích hợp HSM/QSCD.

Chuyển đổi coexistence

Hồ sơ classical và target được đưa vào theo pha với relying-party test, bằng chứng và rollback gate.

BẰNG CHỨNG BẮT BUỘC
  • Mẫu timestamp, báo cáo xác minh, kiểm thử gia hạn và hồ sơ kiểm soát nguồn thời gian.
  • Bản kê phiên bản và cấu hình cho: TSA, OCSP/CRL, kho bằng chứng, dịch vụ ký và xác minh dài hạn.
  • Kiểm thử phủ định, lỗi và phục hồi theo các bước “Xác minh tính đầy đủ LT/LTA” và “Renew bằng chứng trước expiry hoặc suy yếu”.
  • Biên bản nghiệm thu đã ký, người phụ trách, giới hạn và ngày rà soát tiếp theo.
TIÊU CHUẨN & HỒ SƠ
  • RFC 3161
  • ETSI PAdES / CAdES / XAdES
  • OCSP / CRL
  • Bằng chứng renewal and archive timestamp hồ sơ

RANH GIỚI RIÊNG SẢN PHẨM

Các điều kiện phải luôn đúng đối với Trusted PQC TSA & Bằng chứng dài hạn.

Các điểm này xuất phát từ hồ sơ sản phẩm, không phải disclaimer dùng chung.

BƯỚC TIẾP THEO

Xác định thí điểm có kiểm soát: Trusted PQC TSA & Bằng chứng dài hạn

Chọn một ứng dụng, phiên bản chính xác, tiêu chí nghiệm thu đo được và rollback.