Adobe Reader: отметка времени, встроенная в подпись, требует загрузки информации об отзыве по истечении времени NextUpdate
В моем случае пользователи должны иметь возможность автономной проверки файлов PDF с помощью Adobe Reader DC в сетевой среде, где доступ в Интернет запрещен. Также ожидается долгосрочное архивирование путем встраивания информации об аннулировании и защиты ее с помощью отметок времени документа.
Я обнаружил, что Adobe Acrobat/Reader DC будет красиво проверять все подписи со встроенными ответами OCSP после их создания. Однако через 2 часа проверка меток времени, встроенных в подписи, НЕУДАЧА, поскольку Adobe хочет загрузить данные отзыва, которые она, очевидно, не может из-за отсутствия доступа в Интернет. Я также заметил, что Adobe всегда проверяет метки времени подписи в соответствии с "текущим временем", тогда как метки времени документа проверяются в соответствии с их собственным временем метки времени.
Итак, вопрос: почему Adobe не принимает информацию об аннулировании пару часов назад? Может ли быть так, что, поскольку отметка времени подписи всегда проверяется в соответствии с текущим временем, Adobe считает, что ответ OCSP слишком старый (текущее время идет после времени NextUpdate, указанного в ответе OCSP), и пытается получить новый?
Если это так, то у меня есть еще два вопроса:
- Зачем нам нужно встраивать данные отзыва для встроенных меток времени при создании подписей LTA, если Adobe всегда хочет иметь текущий отзыв?
- Как можно создавать PDF-документы, которые могут быть проверены в автономном режиме, если встроенная временная метка всегда требует свежей загрузки информации об отзыве?