Przejdź do treści
otopodpis.pl

Jak czytać raport walidacji dzisiaj i po latach

Certyfikat może wygasnąć po prawidłowym podpisaniu. Długoterminowa ocena wymaga wiarygodnego czasu, statusów i danych zachowanych razem z podpisem.

Raport walidacji nie powinien ograniczać się do zielonego znaku. Musi pozwalać zrozumieć integralność, dane sygnatariusza, certyfikat, źródła zaufania, status unieważnienia, kwalifikowany status usługi, czas oraz komplet danych potrzebny do przyszłej kontroli. Każdy z tych elementów może mieć inny wynik.

Data podpisu ma różne źródła

Program podpisujący może zapisać deklarowany czas z urządzenia użytkownika. Taki zegar można ustawić błędnie i nie jest zewnętrznym dowodem czasu. Elektroniczny znacznik czasu pochodzi z usługi, która wiąże dane z chwilą. Kwalifikowany elektroniczny znacznik czasu spełnia dodatkowe wymagania eIDAS i jest świadczony jako kwalifikowana usługa widoczna na zaufanej liście.

Raport powinien nazywać typ czasu i jego wynik. Nie pisz „podpis złożono na pewno o 10:15” wyłącznie na podstawie pola w aplikacji. Ustal, czy istnieje ważny znacznik oraz co dokładnie obejmuje.

Wygaśnięcie certyfikatu nie cofa automatycznie podpisu

Certyfikat ma okres ważności i może zostać unieważniony. Dokument podpisany w przeszłości będzie często sprawdzany już po jego wygaśnięciu. Kluczowe jest, czy można wiarygodnie ustalić, że podpis istniał w czasie, gdy certyfikat i usługa miały odpowiedni status, oraz czy później nie zmieniono danych.

Prosty walidator działający tylko na bieżącym stanie może zgłosić brak wystarczających danych. Nie zmieniaj wtedy daty systemowej i nie dodawaj certyfikatu ręcznie jako zaufanego. Potrzebna jest właściwa polityka walidacji i dowody historyczne.

Status unieważnienia wymaga danych i czasu

Dostawcy publikują informacje pozwalające sprawdzić status certyfikatu. Walidator może pobierać je online albo korzystać z danych osadzonych w podpisie. Brak odpowiedzi serwera nie jest tym samym co potwierdzenie ważności. Raport powinien odróżniać wynik dobry, unieważnienie i wynik nieokreślony.

Przy archiwizacji zachowuje się dane walidacyjne w sposób przewidziany przez profil podpisu lub odrębną usługę. Nie pobieraj ręcznie przypadkowej listy bez sprawdzenia jej autentyczności i okresu.

Zaufana lista zawiera historię usługi

Kwalifikowany status dostawcy dotyczy konkretnej usługi i okresu. Zaufane listy utrzymują informacje historyczne, aby można było oceniać starsze podpisy. Walidator musi prawidłowo przetwarzać List of Trusted Lists i listę krajową, a nie polegać na zwykłym magazynie certyfikatów przeglądarki.

Nazwa wystawcy w certyfikacie może nie być identyczna z marką na stronie. Raport techniczny powinien połączyć identyfikatory z wpisem usługi. Ręczne wyszukanie nazwy jest kontrolą pomocniczą, nie pełną walidacją ścieżki.

Sprawdź zaufaną listę w całym procesie

Profile długoterminowe zachowują więcej dowodów

Rodziny PAdES, XAdES i CAdES przewidują profile rozszerzające podpis o znaczniki i dane walidacyjne. Dobór profilu zależy od wymagań oraz planowanego okresu przechowywania. Dodanie informacji po podpisie musi odbywać się w sposób zgodny ze standardem; zwykła edycja dokumentu nie tworzy długoterminowej ochrony.

W wieloletnim archiwum algorytmy i formaty mogą się starzeć. Potrzebna jest procedura okresowej kontroli, odnowienia dowodów, migracji nośników i zachowania audytowalności. Nie zakładaj, że plik przechowywany na dysku przez dwadzieścia lat pozostanie samowystarczalny.

Raport jest dowodem procesu, nie wyrokiem prawnym

Zapisz pełny raport, nie tylko ekran. Powinien zawierać identyfikację dokumentu, podpisów, polityki, narzędzia i czasu kontroli. Chroń dane osobowe znajdujące się w certyfikatach i nie publikuj raportu bez potrzeby.

Następnie wykonaj osobne kontrole: umocowanie, kompletność dokumentu, wymaganą formę i termin. Walidator nie zna całego kontekstu prawnego. W przypadku spornego dokumentu lub niejednoznacznego wyniku zabezpiecz oryginał i zasięgnij pomocy technicznej oraz prawnej, nie generując kolejnych zmodyfikowanych kopii.

Ponowna walidacja ma ustalony moment i reakcję

Archiwum powinno określać, kiedy ponownie sprawdza się podpisy: przed zmianą systemu, wycofaniem algorytmu, migracją nośnika lub upływem okresu przyjętego w polityce. Wynik porównuje się z wcześniejszym raportem. Niespodziewana zmiana nie powinna prowadzić do nadpisania starego pliku ani cichego dodania zaufania.

Zdefiniuj odpowiedzialną rolę i działania dla wyniku nieokreślonego. Mogą obejmować zabezpieczenie kopii, użycie drugiego zatwierdzonego walidatora, sprawdzenie zaufanych list oraz konsultację. Każdy krok dokumentuj tak, aby przyszły odbiorca odróżnił pierwotne dane od później dodanych dowodów archiwizacyjnych.

Plan archiwizacji w pięciu punktach

Zachowaj oryginalny zestaw plików. Wygeneruj pełny raport zatwierdzonym narzędziem. Zapisz źródła zaufania i moment kontroli. Ogranicz dostęp oraz wykonuj sprawdzane kopie zapasowe. Wyznacz termin ponownej oceny, zanim format, algorytm lub nośnik przestaną być wspierane.

Wróć do rodzajów i formatów