Já si myslím, že bezpečné je až přerazítkování pěti razítky a přerazítkování je dobré udělat tak rok dva předem před expirací pro sichr. Dále jen nutné uchovávat seznamy odvolaných certifiktů a to jak od autority, která vydala certifikát, tak od všech autorit, které pak vydaly certikáty těch razítek přidaných přes dokument resp, jeho hash. I tyto seznamy je dobré přarazítkovávat....
Píšete, že pro ověření platnosti podpisu je nutné zajistit posloupnost časových razítek - tedy přerazítkovat dříve, než skončí platnost předchozího razítka. Jenže co když je revokován certifikát použitý k vytvoření razítka? Pak se to razítko stane neplatným a postižení nebožáci se to dozví až zpětně a už s tím nic nenadělají.
Jediné řešení, které mě napadá, je používat časová razítka tak, aby na dokumentu byla vždy minimálně dvě platná (pokud možno od různých autorit) a doufat, že nebudou revokovány oba certifikáty najednou.
Internet Info Lupa.cz (www.lupa.cz)
Server o českém Internetu. ISSN 1213-0702
Copyright © 1998 – 2021 Internet Info, s.r.o. Všechna práva vyhrazena.