Je mi upřímně líto pokud s tímto musí někdo pracovat . Slovy klasika - tento způsob podpisu se mi zdá poněkud nešťastný. Když to srovnám s tím jak se dělají keyless signatures postavené na identitě platforem tak toto je přístup z minulého století
To omezení autorizované konverze jen na dobu platnosti certifikátu je dost nešťastné. I vzhledem k tomu, že autorizovaná konverze je české specifikum – a časová razítka posuzujeme přísněji, než technické standardy používané v celé EU. Na druhou stranu, EU by si měla vzít na triko, že určí sunset jednotlivých algoritmů – pro aktuálně používané algoritmy by tam nyní bylo neomezeno, a EU by se zavázala, že je včas ukončí.
To je jenom otázka toho, co umí software. V obou případech. U podpisů založených na důvěře v podpisovou platformu je problém právě v tom, že dříve nebo později některá z těch platforem selže nebo skončí, a se všemi jejími podpisy bude problém. Infrastruktura založená na certifikačních autoritách má tu obrovskou výhodu, že na další subjekt spoléháte jen v okamžiku vydání certifikátu, jeho odvolání a v okamžiku vydání časového razítka. Ale ověřit to můžete kdykoli bez certifikační autority. A i kdyby došlo ke kompromitaci certifikační autority, pořád dokážete zpětně rozlišit pravé podpisy od těch vytvořených falešným certifikátem.