Коротка відповідь. Довгостроковий електронний підпис (LTV, long-term validation) — це звичайний КЕП, до якого додано два види доказів: мітку часу TSP (доводить, коли було накладено підпис) і дані про статус сертифіката OCSP/CRL (доводять, що сертифікат був чинний саме на той момент). Коли обидва докази вкладені прямо в контейнер підпису, він лишається перевірюваним і через 10 років — навіть офлайн і навіть якщо надавач послуг уже не існує. У CAdES це рівень CAdES-XL, у PDF — PAdES-B-LTA. У DSTUcrypt достатньо опції format:'CAdES-XL' — перевірку статусу сертифіката (checkStatus) віджет увімкне автоматично.
Проблема: підпис був дійсний — а довести не можна
Уявіть контракт, підписаний КЕП у 2026 році. У 2031-му виникає спір, і суду чи аудитору треба переконатися, що підпис справжній. Верифікатор бере сертифікат підписанта — а він давно прострочений: сертифікати КЕП живуть один-два роки. Далі треба з'ясувати, чи не був сертифікат відкликаний на момент підпису — але сервіс OCSP надавача вже не відповідає, старі CRL-списки ніхто не зберіг, а сам надавач за ці роки міг припинити діяльність або втратити статус.
Формально підпис нікуди не «зіпсувався» — математика та сама. Але доказова база розсипалася: немає незалежного підтвердження моменту підпису й немає способу перевірити, що сертифікат тоді був чинний. Для документів, які живуть довше за сертифікат — контрактів, архівів, тендерної документації, — це реальний юридичний ризик, і закладати захист від нього треба в момент підписання, а не через роки.
Дві складові довговічності: час і статус
Щоб підпис пережив свій сертифікат, до нього ще при створенні додають два незалежні докази:
- Мітка часу TSP (timestamp) — підписане кваліфікованим надавачем свідчення: «цей підпис існував не пізніше за момент T». Вона доводить, що підпис накладено в період чинності сертифіката, і захищає від маніпуляцій із датою на комп'ютері підписанта.
- Дані про статус сертифіката — OCSP-відповідь або CRL-список, отримані під час підписання. Вони доводять, що на момент T сертифікат не був відкликаний. Без них навіть мітка часу не рятує: чинність сертифіката «тоді» лишається недоведеною.
Мітка часу відповідає на питання «коли?», OCSP/CRL — на питання «чи був сертифікат добрим тоді?». Довгостроковий підпис — це коли обидві відповіді запечатані всередині самого контейнера, а не залежать від зовнішніх сервісів, які колись зникнуть.
Драбина рівнів CAdES: BES → T → C → XL
Стандарт CAdES описує рівні підпису як драбину — кожен наступний додає ще один шар доказів:
| Рівень | Що додає | Що це дає для довговічності |
|---|---|---|
| CAdES-BES | базовий підпис із сертифікатом | перевіряється, поки сертифікат чинний і сервіси надавача живі |
| CAdES-T | + мітка часу TSP на підпис | доведений момент підписання; статус сертифіката ще треба перевіряти онлайн |
| CAdES-C | + референси на сертифікати ланцюжка та OCSP/CRL | зафіксовано, які саме дані потрібні для перевірки — але самі дані ще зовнішні |
| CAdES-XL | + самі сертифікати та OCSP/CRL-відповіді в контейнері | повний комплект доказів усередині: перевірка працює офлайн і через роки |
Логіка проста: -T доводить час, -C перелічує докази, -XL (він же -LT у новішій номенклатурі) фізично вкладає їх у файл. Саме тому для рівнів -C і -XL перевірка статусу сертифіката — не опція, а обов'язкова частина формату: без даних відкликання ці рівні неповні.
Аналоги в PAdES і XAdES
Та сама драбина існує в усіх родинах підпису, лише під іншими назвами: PAdES (підпис у PDF) і XAdES (підпис у XML) вживають новішу baseline-номенклатуру ETSI:
| Рівень доказів | CAdES (.p7s) | PAdES (.pdf) | XAdES (.xml) |
|---|---|---|---|
| базовий | CAdES-BES | PAdES-B-B | XAdES-BES |
| + мітка часу | CAdES-T | PAdES-B-T | XAdES-B-T |
| + дані для довгострокової перевірки | CAdES-C / CAdES-XL | PAdES-B-LT | XAdES-B-LT |
| + архівна мітка часу | — | PAdES-B-LTA | XAdES-B-LTA |
Рівні -LTA додають до довгострокових даних ще й архівну мітку часу — «печатку поверх печаток», яка консервує всі вкладені докази і дозволяє продовжувати життя підпису, коли слабшатимуть старі алгоритми. Для PDF-документів із довгим строком зберігання цільовий формат — PAdES-B-LTA, для XML — XAdES-B-LTA. Зверніть увагу на номенклатуру: рівень «з міткою часу» — це CAdES-T, але PAdES-B-T і XAdES-B-T.
Офлайн-перевірка: все потрібне — всередині контейнера
Головний практичний наслідок рівнів XL/LT/LTA: перевірка більше не залежить від зовнішнього світу. У контейнері лежать сам документ (для attached-підпису), сертифікат підписанта і весь ланцюжок до кореня, мітки часу та OCSP/CRL-відповіді, зафіксовані в момент підписання. Верифікатор через 10 років просто розпаковує ці докази й перевіряє їх криптографічно — без жодного запиту до надавача.
Це знімає одразу три ризики: сплив сертифіката (мітка часу доводить, що підпис старший), зникнення сервісів OCSP/CRL (відповіді вже всередині) і зникнення самого надавача (ланцюжок сертифікатів збережено). Онлайн потрібен лише один раз — у момент створення підпису, щоб отримати свіжу мітку часу та OCSP-відповідь.
Як зробити довгостроковий підпис у DSTUcrypt
У DSTUcrypt — сервісі вбудовуваних віджетів КЕП — довгостроковий рівень вмикається одним значенням опції format. Уся криптографія виконується в браузері користувача (WebAssembly), а ключ і пароль не покидають наш iframe:
довгостроковий підпис CAdES-XL — одна опція
import { embed } from 'https://dstucrypt.io/embed/dstucrypt-embed.mjs';
const signer = await embed('sign', { mount: 'modal' });
const { signature } = await signer.sign(fileBytes, {
format: 'CAdES-XL', // сертифікати ланцюжка + OCSP/CRL вкладаються в контейнер
// checkStatus вмикається автоматично: для -C/-XL без даних відкликання рівень неповний
includeContentTS: true, // додатково: мітка часу на самі дані (contentTS)
});
signature.download('contract.p7s'); // файл із повним комплектом доказів усередині
Для PDF аналогічно — format:'PAdES-B-LTA', для XML — format:'XAdES-B-LTA'. Геш-функція теж під контролем: за замовчуванням ГОСТ 34.311-95 (його приймають держвалідатори), а сучасну «Купину» (ДСТУ 7564:2014) можна ввімкнути опцією digest:'kupyna-256' — вибір геша не залежить від рівня підпису.
Чому це просто саме тут. OCSP-відповіді й мітки часу вбудовуються прямо в контейнер — підпис потім перевіряється офлайн, без жодного зовнішнього сервісу. Для рівнів -C/-XL опція checkStatus вмикається автоматично — забути про дані відкликання неможливо. А всі запити до TSP і OCSP ідуть через вбудований CORS-проксі DSTUcrypt з автоматичними фолбеками — клієнт не налаштовує ні адрес серверів, ні проксі.
Кому це критично
Довгостроковий рівень потрібен скрізь, де документ переживе свій сертифікат:
- Юристи й договірна робота — контракти, довіреності, мирові угоди: спір може виникнути через п'ять-сім років, і доводити чинність підпису доведеться саме тоді.
- Архіви й кадровий документообіг — накази, трудові документи, документи постійного зберігання: строки зберігання вимірюються десятиліттями.
- Тендери й закупівлі — пропозиції та протоколи мають лишатися перевірюваними протягом усього циклу оскаржень і аудитів.
- Медичні записи — висновки та історії хвороби зберігаються роками, а їхня автентичність має бути доказовою в будь-який момент.
Практичне правило: якщо документ важливіший за листування й житиме довше за рік — підписуйте одразу на рівні CAdES-XL / PAdES-B-LTA. Різниця в коді — один рядок, різниця в доказовості — принципова.
Поширені запитання
Чим CAdES-XL відрізняється від CAdES-T?
CAdES-T додає до підпису лише мітку часу TSP — вона доводить момент підписання, але перевірка статусу сертифіката все одно потребує живих сервісів OCSP/CRL надавача. CAdES-XL вкладає в контейнер ще й самі сертифікати ланцюжка та OCSP/CRL-відповіді, тому підпис перевіряється навіть тоді, коли сервіси надавача вже недоступні.
Що станеться з підписом CAdES-BES, коли сертифікат спливе?
Криптографічно підпис не зіпсується, але довести його чинність стане важко: у CAdES-BES немає ні мітки часу (невідомо, коли саме підписано), ні даних про статус сертифіката на момент підпису. Верифікатор бачить прострочений сертифікат і не має підстав вважати підпис накладеним у період його чинності. Тому для документів з довгим життям потрібен щонайменше рівень T, а краще — XL.
Чи потрібен інтернет, щоб перевірити підпис CAdES-XL?
Для базової перевірки — ні: сертифікати ланцюжка, OCSP/CRL-відповіді й мітки часу вже вкладені в контейнер, тож верифікатор має все потрібне офлайн. Онлайн-доступ потрібен лише на етапі створення такого підпису — щоб отримати мітку часу від TSP і свіжу OCSP-відповідь.
Який формат обрати для PDF-документа з довгим строком зберігання?
PAdES-B-LT вбудовує в PDF дані для довгострокової перевірки (сертифікати та статуси відкликання), а PAdES-B-LTA додає ще й архівну мітку часу, яка «консервує» всі ці докази. Для контрактів, кадрових документів і архівів обирайте PAdES-B-LTA — у DSTUcrypt це одна опція format:'PAdES-B-LTA'.
Читайте також
- Формати електронного підпису: CAdES, PAdES, XAdES, ASiC — який обрати
- КЕП у PDF: як підписати PDF-документ за стандартом PAdES
- Перевірка електронного підпису на сайті: криптографія, ланцюжок, OCSP і мітки часу
Довгостроковий підпис на вашому сайті — за 10 хвилин
Готові віджети підпису, перевірки та шифрування за ДСТУ — включно з CAdES-XL і PAdES-B-LTA. Ключ і пароль не покидають браузер користувача. На кожному новому домені — 7 днів безкоштовно.
Живе демоЯк підключити