서명자의 개인 데이터
인증서 시리얼 번호 지원
데이타 무결성 (승인되지 않은 수정이 있었는지 확인)
다양한 인증 검증수단 제공
인증서 유효기간, 만료 알림 안내
인증서 폐지 일자 지원
인증서 발급자 정보 제공
PKI 서비스 타임스템프 지원
디지털 서명과 해쉬 알고리즘을 이용하여 문서 변경, 문서 정확성과 일관성을 유지하고 보증합니다. 문서 해쉬는 고정길이(즉, 160 비트, 256 비트 등) 값을 비교하면 변경되지 않았음을 확인합니다.
부인방지는 법적으로 구속력을 갖기 위해서는 서명인증서의 디지털 서명이 확인되어야 합니다. 디지털 서명을 통해 부인 방지를 증명하는 가장 중요한 방법은 서명 당사자만 ID를 설정하는데 사용되는 개인키를 제어할 수 있도록하는 것입니다. 문서 서명 인증서의 개인키는 FIPS 140-2 레벨2 토큰에 저장되고 생성됩니다. 이러한 하드웨어 장치는 개인 키를 보호합니다. 인증코드를 알고있는 사람만 개인키에 액세스할 수 있습니다. 이러한 모든 보안은 부인 방지를 보장하고 이러한 서명이 법적으로 구속력을 갖도록하기 위해 마련되었습니다.
CA는 문서 서명 기술에 문서 수명 동안 디지털 서명된 문서의 유효성을 유지할 수 있는 기능을 갖추고 있습니다. 문서를 변경하면 디지털 서명이 유효하지 않게되어 문서가 변경되었음을 알리고 이전 문서의 계약 및 디지털 서명도 새로 변경된 문서에서 유효하지 않게됩니다.
문서 서명 인증서를 포함하여 대부분의 공개적으로 신뢰할 수 있는 디지털 인증서는 일반적으로 CA에서 수행하는 타사 ID 확인이 필요합니다. 문서 서명 인증서가 신뢰를 설정하기 위해 CA는 소프트웨어 개발자가 응용 프로그램에 포함시키는 루트 인증서를 생성합니다. 문서 서명의 경우 서명에는 신원(조직 이름, 부서 및 문서에 서명 할 개인 또는 그룹의 이메일 주소)이 포함될 수 있습니다. 서명하면 문서에 신원이 표시되어 수신자가 서명 한 사람과 서명 한 시간을 알 수 있습니다. 서명 디스플레이는 최종 사용자에게 문서에서 읽고 있는 정보를 신뢰할 수 있고 정보가 예상 소스에서 제공되며 데이터 무결성 측면과 결합하여 문서에 포함 된 정보가 기록 된 내용임을 보증합니다.
사용자가 자신의 ID 또는 인증서의 개인키가 손상되었다고 생각하면 디지털 인증서를 해지할 수 있습니다. 해지하면 향후 사용시 서명이 무효화됩니다. 디지털 서명을 지원하는 소프트웨어는 문서를 열 때 해지확인을 수행합니다. 서명에는 소프트웨어가 가서 검사를 수행 할 수있는 링크가 포함됩니다. 해지 서비스가 서명이 문서에 적용된 후 인증서와 서명이 해지되었다는 응답을 반환하면 서명은 문서에 여러 시각적 표시기로 유효하지 않은 것으로 나타납니다.
디지털 서명이 문서에 적용되면 디지털 타임 스탬프가 뒤따를 수 있습니다. 타임스탬프에는 문서에 서명한 정확한 시간과 날짜가 표시됩니다. 타임 스탬프는 서명 해지를 지원하고 인증서가 만료 된 후에 서명이 유효한지 확인하는데 중요합니다. 서명을 철회 할 때 사용자는 나중에 서명을 사용하여 문서에 서명하기를 원하지 않는다고 말할 수 있습니다. 이전에 서명 한 문서에 타임 스탬프가 있으면 해당 서명은 계속 유효합니다. 디지털 인증서는 유효 기간이 있으며 만료됩니다. 타임 스탬프를 사용하면 인증서 자체가 만료된 후에도 서명이 유효한 상태로 유지되므로 문서에 장기 디지털 서명을 사용할 수 있습니다.
디지털 서명의 유효성을 둘러싼 법률은 비즈니스 효율성을 향상시키는 신뢰할 수있는 기술로 자신의 위치를 인증하기 위해 제정되었습니다. 유엔은 1996년 전자 상거래에 관한 UNCITRAL 모델법에 서명했으며, 이로 인해 여러 국가에서 미국 연방 ESIGN 법, GLBA, HIPAA, PCI DSS 및 US-EU 세이프 하버 프레임워크 (Safe Harbor Framework)와 같은 자체 디지털 서명법을 개발하게되었습니다.