الخلاصة

  • أثبت ES-T وجود التوقيع في وقت مبكر، وسجل ES-C مراجع الشهادات والإلغاء، وحفظ ES-X تلك البيانات أو حماها زمنيًا، وأتاح ES-A إعادة ختم السجل قبل ضعف الحماية السابقة.
  • لم تمنح الصيغة ثقة أبدية؛ فقد اعتمدت الاستمرارية على البايتات والقيم المحفوظة، وعلى سياسة صحيحة، وتجديد يقع بينما تظل الطبقة الأقدم قابلة للتحقق.

بقيت البتات واختفى عالم التحقق

يمكن نسخ التوقيع الرقمي من دون اهتراء، لكن بيئته تتقادم. تنتهي الشهادة، وتتوقف جهة الإصدار عن نشر قوائم قديمة، ويختفي مجيب OCSP، وتنتهي شهادة سلطة الختم الزمني، أو تصبح خوارزمية كانت مقبولة ضعيفة.

وضعت RFC 3126، المنشورة بوصفها Informational في سبتمبر 2001، هذا الفرق في قلب التصميم. بنت فوق سياسة التوقيع في RFC 3125 واستخدمت CMS وESS وشهادات X.509 وأدلة الإلغاء والختم الزمني. لم يكن المطلوب حفظ قيمة التوقيع وحدها، بل حفظ أسباب قبولها أول مرة.

قال ES-T إن الأثر كان موجودًا، لا إن مضمونه صحيح

احتوى ES التوقيع الأساسي، وأضاف ES-T ختمًا زمنيًا عليه. وإذا لم يقدمه الموقع، كان على المدقق إنشاؤه عند الاستلام الأول أو حفظ سجل زمني آمن قريب من أول تحقق.

حددت RFC 3161 معنى ذلك بدقة: توقع TSA بصمة للبيانات وتدل على أنها كانت موجودة في وقت معين. ولا يلزمها فحص الوثيقة نفسها. لذلك لا يثبت الختم حقيقة النص ولا سلطة الموقع التجارية ولا اكتمال السياسة ولا نجاح المعاملة.

لكن ترتيب الزمن مفيد. فإذا سُرق المفتاح لاحقًا، أمكن لختم سابق دعم أن التوقيع سبق الحادثة. غير أن TSA تملك بدورها مفتاحًا وشهادة وسياسة وعمرًا محدودًا. انتقلت الثقة ولم تختف.

حفظ ES-C وصفة القرار

بنى ES-C فوق ES-T وأضاف مراجع لمسار الشهادات ومعلومات الإلغاء المستخدمة. وهكذا يستطيع مدقق لاحق معرفة أي شهادات وقوائم واستجابات دعمت النتيجة الأولى.

قد لا تتاح المعلومات كاملة لحظة التوقيع. يمكن أن يتطلب نشر حالة الإلغاء وقتًا أو أن يلزم انتظار نهاية تعليق مؤقت. لذلك تكوّن الدليل طويل الأجل في مراحل ولم يكن ناتجًا فوريًا لدالة التوقيع.

المرجع ليس القيمة. إذا اختفى المستودع لم يكف عنوانه. ولهذا أتاح X-Long تضمين الشهادات وقيم الإلغاء ذاتها. إنه الفرق بين فهرس الكتاب والكتاب المحفوظ.

وكان OCSP محدودًا أيضًا. ميزت RFC 2560 بين good وrevoked وunknown في أوقات محددة. لم تعن good صحة جميع شروط الشهادة أو سلطة الموقع أو نتيجة التعاقد.

حمى ES-X الأدلة من تاريخها اللاحق

عالج ES-X التوافر والاختراق اللاحق. احتفظ X-Long بالقيم الفعلية. وختم Type 1 نموذج ES-C كاملًا، بينما ختم Type 2 مراجع الشهادات والإلغاء، وكان الجمع ممكنًا.

إذا اختُرق مفتاح CA بعد سنوات، فإن عرض مسار شهادات وقت النزاع لا يثبت وحده أنه وُجد قبل الاختراق. أما البصمة المؤرخة لبيانات التحقق فتستطيع، في حدود السياسة، إظهار هذا الترتيب.

ولا تصلح الطبقة الجديدة ما فسد قبلها. فالمحتوى المفقود أو المسار الخطأ أو الختم المتأخر بعد الاختراق تبقى عيوبًا داخل حاوية أكثر تعقيدًا.

جعل ES-A الأرشيف عملًا له موعد نهائي

واجه ES-A تقادم الحماية نفسها. قبل ضعف الخوارزميات أو المفاتيح أو شهادات الطوابع السابقة، ينبغي ختم البيانات الموقعة وES-C ومواد ES-X مرة أخرى، ويفضل بخوارزمية أقوى أو مفتاح أطول. ويمكن تكرار العملية.

شمل ختم الأرشيف المحتوى والصفات الموقعة والتوقيع والختم الأول والمراجع والقيم المحفوظة وحماية ES-X وكل طابع أرشيف سابق. فكانت النتيجة سلسلة حيازة تشفيرية.

لم تكن خلودًا. كان على أمين الأرشيف التجديد فيما الطبقة السابقة ما زالت قابلة للدفاع. فإذا انكسر hash أو اختُرق مفتاح TSA بلا حد زمني موثوق أو ضاعت القيم، لم يستعد ختم جديد الماضي. ووسعت RFC 4998 لاحقًا هذا المنطق إلى سجلات أدلة عامة وميزت بين تجديد الطابع وتجديد يعيد حساب الhash.

كانت البايتات الأصلية جزءًا من التاريخ

طلبت RFC 3126 بقاء OCTET STRING المستخدم في التوقيع كما هو عند كل تحقق. لذا قد تكسر هجرة الأرشيف الدليل من دون تغيير المظهر: تعديل نهايات الأسطر أو الترميز أو فقدان محتوى منفصل أو إعادة التصدير يغير المدخل التشفيري.

كان موضوع الحفظ الحقيقي حزمة تشمل البايتات والتوقيع والصفات والسياسة والمسار وحالة الإلغاء المؤرخة والطوابع والقيم وسجل التجديد. أما نسخة مقروءة وحقل «صالح» فلا يسمحان بإعادة القرار.

استبدلت RFC 5126 الوثيقة لاحقًا وأبقت عائلة CAdES-T وCAdES-C وCAdES-X وCAdES-A. يدل ذلك على استمرار التصميم، لا على انتشار تنفيذه في 2001.

وزع العمر الطويل المسؤولية

أنشأ الموقع الفعل، والتقط المدقق الزمن والبيانات، وقدمت سلطات الشهادات والحالة أدلة محدودة، وأرخت TSA البصمة، وحفظ أمين الأرشيف السلسلة وجددها، ثم طبق محكم لاحق السياسة والأداة القانونية أو التعاقدية الخارجية.

كانت مساهمة RFC 3126 التاريخية تحويل المتانة إلى انضباط تشغيلي: حفظ ما عرفه أول مدقق، وإدخال ما قد تنساه الخدمات البعيدة، وحماية الأدلة من اختراق لاحق، والتجديد قبل سقوط الفرضيات السابقة. عاش الدليل أطول من المفتاح لأنه لم يتوقف عن الحركة.

المصادر

  1. https://www.rfc-editor.org/rfc/rfc3126.txt
  2. https://www.rfc-editor.org/info/rfc3126
  3. https://datatracker.ietf.org/doc/rfc3126/
  4. https://www.rfc-editor.org/rfc/rfc3125.txt
  5. https://www.rfc-editor.org/rfc/rfc3161.txt
  6. https://www.rfc-editor.org/rfc/rfc2630.txt
  7. https://www.rfc-editor.org/rfc/rfc2634.txt
  8. https://www.rfc-editor.org/rfc/rfc2459.txt
  9. https://www.rfc-editor.org/rfc/rfc2560.txt
  10. https://www.rfc-editor.org/rfc/rfc4998.txt
  11. https://www.rfc-editor.org/rfc/rfc5126.txt
  12. https://www.rfc-editor.org/rfc/rfc5652.txt