Autoridad de sellado de tiempo de Entrust
Confianza ampliada para firmas digitales
- Garantizar la existencia de un documento o transacción a partir de la fecha y hora exactas del sello de tiempo
- Alargar la validez de las firmas digitales del documento o transacción hasta el período de validez de un certificado de sellado de tiempo de larga duración
Beneficios
La autoridad de sellado de tiempo de Entrust se alinea con las últimas normas CEN y ETSI para sellos de tiempo cualificados del reglamento eIDAS.
El mecanismo de registro incorpora sistemas de protección de datos y emergencia para no perder logs.
La autoridad de sellado de tiempo de Entrust se integra con arquitecturas de alta disponibilidad y garantiza menores tiempos de respuesta transaccional.
El sistema puede personalizarse para incorporar nuevas funciones, y conectarse con sistemas internos de control de acceso e información.
Cómo funciona
- Arquitectura
- Características
- Especificaciones técnicas
Arquitectura
La siguiente figura ilustra la autoridad de sellado de tiempo de Entrust: arquitectura general e interrelación con componentes de red (según protocolo de sellado de tiempo IETF).
La autoridad de sellado de tiempo de Entrust requiere acceso a una base de datos y a una fuente de tiempo (por ejemplo, a través de NTP). Además, puede operar con un HSM (en red o interno).
Características
Reciba por Internet las peticiones de sello de tiempo enviadas por usuarios y proveedores de servicios que desean añadir sellos de tiempo a documentos o transacciones electrónicas.
Genere sellos de tiempo con la hora de solicitud, hash de los datos firmados e identificador único con fines de auditoría.
Genere logs de auditoría para supervisar el estado del sistema, la seguridad del sistema y el cumplimiento de requisitos corporativos.
Controle y limite el uso del servicio de sellado de tiempo mediante cuotas o restricciones de cliente durante períodos de tiempo personalizados.
Especificaciones técnicas
- Protocolos de sellado de tiempo: IETF RFC 3161 y RFC 5816
- Perfil y políticas del sellado de tiempo: Alineado con ETSI EN 319 421 (sustituye a TS 102 023), ETSI TS 319 422 (sustituye a TS119 422 y TS 101 861) y CEN TS 419 261 (sustituye a CWA14167-1)
- Dispositivos criptográficos: RSA PKCS#11
- Conectividad: Servicios web SQL, LDAP/SLDAP, Microsoft Active Directory, HTTP/HTTPS, REST y SOAP, POP3 y SMTP
- Monitoreo de eventos: SNMP v1, v2c y v3
- Integración y auditoría SIEM: Protocolo syslog o registro de eventos de Windows
Requisitos del sistema
- Sistemas operativos: Windows
- Servidor de correo SMTP: Recomendado para personalizar notificaciones.
- Sistemas Datacard: Oracle, Microsoft SQL Server, PostgreSQL, MySQL o Maria DB
- Compatible con HSM: Dispositivos PKCS#11 aprobados por Entrust
- Fuente de tiempo: Tiempo del sistema operativo sincronizado con una fuente externa. Se requiere NTP para cumplir ETSI TS 102 023 y ETSI EN 319 421
Productos relacionados
Confíe en soluciones PKI (in situ o en la nube) del líder mundial en PKI.
Soluciones de firma digital para empresas y proveedores de servicios de confianza.
Garantice la integridad y autenticidad de archivos PDF y otros documentos transmitidos electrónicamente.