Entrust Timestamping Authority
Attendibilità prolungata per le firme digitali
- Garantire l’esistenza di un documento o di una transazione grazie alla data e ora esatte del timestamp
- Estendere la validità delle firme digitali sul documento o sulla transazione al periodo di validità rimanente del certificato di timestamp a lunga durata utilizzato
Vantaggi
L’Autorità di marcatura temporale Entrust è allineata agli ultimi standard CEN e agli standard ETSI per i timestamp qualificati nel regolamento eIDAS.
Il meccanismo di registrazione incorpora un sistema di protezione dei dati e un sistema di emergenza che garantisce che i registri non vadano persi.
L’autorità di marcatura temporale Entrust può essere integrata in architetture ad alta disponibilità e garantisce i tempi di risposta alle transazioni più rapidi possibili.
Il sistema può essere personalizzato per incorporare nuove funzioni, connettersi a sistemi di controllo degli accessi e accedere ai sistemi informativi interni.
Come funziona
- Architettura
- Funzionalità
- Specifiche tecniche
Architettura
La seguente figura illustra l’architettura generale dell’Autorità di marcatura temporale Entrust e il modo in cui interagisce con i componenti di rete (in base al protocollo di marcatura temporale IETF).
L’Autorità di marcatura temporale Entrust può operare con un HSM (di rete o interno) e richiede l’accesso a un database e un’origine di orario di rete (ad esempio, tramite NTP).
Funzionalità
Ricevi richieste di timestamp tramite Internet da utenti e fornitori di servizi che desiderano aggiungere timestamp a documenti o transazioni elettronici.
Genera timestamp che includono l'ora della richiesta, l'hash dei dati firmati e un numero di registrazione univoco per scopi di controllo.
Genera registri di controllo per monitorare lo stato del sistema, la sua sicurezza e per verificare che i requisiti aziendali siano soddisfatti.
Traccia e limita l’utilizzo del servizio di timestamp utilizzando quote o restrizioni specifiche del cliente durante periodi di tempo personalizzati.
Specifiche tecniche
- Protocolli di timestamp: IETF RFC 3161 e RFC 5816
- Profilo e criteri di timestamp: Allineato con ETSI EN 319 421 (sostituisce TS 102 023), ETSI TS 319 422 (sostituisce TS119 422 e TS 101 861) e CEN TS 419261 (sostituisce CWA14167-1)
- Dispositivi crittografici: RSA PKCS#11
- Connettività: SQL, LDAP/SLDAP, Microsoft Active Directory, HTTP/HTTPS, REST e SOAP Web Services, POP3 e SMTP
- Monitoraggio degli eventi: SNMP v1, v2c e v3
- Integrazione e controllo SIEM: Protocollo Syslog o registro eventi di Windows
I requisiti del sistema
- Sistemi operativi Windows
- Server di posta SMTP: Consigliato per l’implementazione delle notifiche di eventi personalizzate.
- Sistemi di database: Oracle, Microsoft SQL Server, PostgreSQL, MySQL o Maria DB
- Supporto HSM: Dispositivi PKCS#11 approvati da Entrust
- Origine di orario: Orario dei sistemi operativi sincronizzato con un’origine esterna. NTP richiesto per la conformità con ETSI TS 102 023 e ETSI EN 319 421
Prodotti correlati
Affidati alla tua azienda con soluzioni PKI in locale e gestite dal fornitore leader mondiale di PKI.
Soluzioni di firma digitale per aziende e fornitori di servizi affidabili.
Fornire integrità e autenticità per PDF e altri documenti trasmessi elettronicamente.