Loading article…
タイムスタンプ プロトコル( TSP)は、 X.509証明書と公開鍵インフラストラクチャを使用してタイムスタンプを認証するための暗号化 プロトコルです。タイムスタンプは、電子データが特定の時刻以前に存在していたという署名者の主張です。このプロトコルは、RFC 3161 で定義されています。このプロトコルの 1 つの用途は、デジタル署名が特定の時点より前に発行されたことを示すことです (たとえば、対応する証明書が失効する前)。
TSP プロトコルは信頼できるタイムスタンプの一例です。これは拡張されてANSI ASC X9.95 標準が作成されました。
プロトコル
このプロトコルでは、タイムスタンプ機関 (TSA) は、ハッシュ化されたデータに関連付けるタイムスタンプを提供できる信頼できる第三者です。これは要求応答プロトコルであり、要求には署名するデータのハッシュが含まれます。これは TSA に送信され、応答にはタイムスタンプ トークン (TST) が含まれます。TST には、データのハッシュ、一意のシリアル番号、タイムスタンプ、デジタル署名が含まれます。署名は TSA の秘密鍵を使用して生成されます。このプロトコルは、電子メール、TCP ソケット、HTTPなど、さまざまなトランスポート上で動作できます。
TST が提示されると、TSA の公開キーを使用して署名を検証し、データのハッシュが TST に含まれるハッシュと一致することを確認することで、データが TST のタイムスタンプに存在したことを確認できます。
外部リンク
- IETF RFC 3161、公式仕様
- IETF RFC 5816、RFC 3161 の ESSCertIDv2 アップデート
- [1] OpenSSL コマンドのドキュメント
ts(1)。 - OpenTSA は、 OpenSSLにタイムスタンプ機能を追加するオープンソース プロジェクトでした。(2012 年 7 月 12 日、Wayback Machineにアーカイブ)
