보안 및 서명

전자 서명

생성된 ID로 서명하기

'디지털 서명'을 선택하면 Colophon은 인증 기관이나 서류 절차 없이 그 자리에서 자체 서명 ID를 생성할 수 있습니다. PAdES 방식의 증분 업데이트로 PKCS#7을 사용해 문서에 암호학적으로 서명하므로, 어떤 리더에서든 서명 이후 파일이 변경되지 않았음을 확인할 수 있습니다. 다만 ID가 자체 서명된 것이므로, 리더는 여전히 서명자를 신뢰할 수 없음으로 표시합니다.

자신의 인증서로 서명하기

인증 기관에서 발급받은 .p12 또는 .pfx 형식의 서명 인증서가 이미 있다면 이를 대신 가져올 수 있으며, Colophon은 이를 기기의 키체인에 저장해 이후 한 번의 탭으로 서명할 수 있게 합니다. 가져온 ID는 다른 인증서 기반 서명과 마찬가지로, 발급자가 신뢰되는 곳이라면 어디서든 신뢰됩니다.

공동 서명

이미 서명된 문서라도 거기서 끝나지 않습니다. 두 번째 전자 서명을 추가하는 공동 서명은 첫 번째 서명을 무효화하지 않습니다. 여러 서명자가 순서대로 같은 파일에 각자의 서명을 추가할 수 있습니다.

신뢰 타임스탬프

서명은 파일이 변경되지 않았음을 증명하지만, 그 자체만으로는 언제 서명되었는지까지는 증명하지 못합니다. 이는 서명 인증서가 만료된 후에 중요해집니다. 그래서 서명 후 Colophon은 타임스탬프 기관(RFC 3161 서비스, 기본값은 freeTSA.org)에 신뢰 타임스탬프를 요청해 문서에 포함시킵니다. 이때 HTTPS를 통해 전송되는 것은 서명의 해시 값뿐이며, 문서 자체는 전송되지 않습니다.

타임스탬프 처리는 최선을 다하는 방식으로 동작합니다. 오프라인 상태라면 서명은 그대로 적용되고 Colophon은 타임스탬프가 없다고 알려주며, 이후 별도의 '신뢰 타임스탬프 추가' 동작으로 나중에 추가할 수 있습니다. 타임스탬프가 있는 문서를 검증하면 Colophon은 신뢰할 수 있는 시각을 보여주고, 발급 기관이 신뢰되지 않는 경우에는 그 사실을 분명히 알려줍니다.

참고
타임스탬프를 요청하는 순간이 서명 과정에서 네트워크에 닿는 유일한 때입니다. 이때도 문서가 아니라 해시 값만 전송되며, 서명할 때만 발생합니다. 자세한 내용은 기본적으로 기기에서 처리를 참고하세요.