Time Stamp Protocol

Time Stamp Protocol (TSP)
Familie: Internetprotokollfamilie
Einsatzgebiet: Zeitstempel zu Integritäts- und Authentizitätsprüfung von Dateien
Ports: 318/TCP
TSP im TCP/IP-Protokollstapel:
Anwendung TSP
Transport TCP
Internet IP (IPv4, IPv6)
Netzzugang Ethernet Token
Bus
Token
Ring
FDDI
Standards:
  • RFC 3161 (2001)[1]
  • RFC 5816 (2010)[2]

Das Time Stamp Protocol (TSP) ist ein kryptographisches Protokoll der Internet Engineering Task Force (IETF), um Zeitstempel per X.509-Zertifikate und Public-Key-Infrastruktur zu übergeben.

Protokoll

Voraussetzung ist eine Time Stamping Authority (TSA), die angefragt werden kann. Hintergrund hierfür ist eine unabhängige dritte Autorität für die Zeit, damit diese nicht manipuliert wurde. Der Zeitstempel garantiert, dass die elektronische Datei an oder vor einem bestimmten Zeitpunkt existierte. Es läuft auf dem Port 318. Ein unbeteiligter Dritter generiert dann den Hash-Wert des Dokumentes zusammen mit der aktuellen Zeit mit einer qualifizierten elektronischen Signatur.[1]

Die Abfrage ist transaktionsbasiert, die anfragende Partei fordert einen Zeitstempel-Token an, als Antwort erhält sie einen Token mit weiteren Informationen: Zertifikat des Ausstellers, der richtigen Zeit, dem Hash-Algorithmus oder gegebenenfalls eine Fehlermeldung, von der TSA. Das empfangende System sollte diese Informationen auf Korrektheit prüfen und validieren.

Software

FreeTSA ist ein kostenloser Zeitstempeldienst.[3] HID Global ist eine kommerzielle Alternative.[4]

Beispiele für Clients sind z. B.

  • Microsoft Microsoft SignTool, Authenticode, Mage[5][6][7]
  • JarSigner[8]
  • NuGet[9]
  • Osslsigncode[10]

Normen und Standards

  • Adams, Carlisle, Pinkas, Denis: RFC: 3161 – Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP). August 2001 (englisch).
  • RFC: 5816 – ESSCertIDv2 Update for RFC 3161. April 2010 (Ergänzung, englisch).
  • ISO 18014: Information Technology — Security techniques – Time-stamping services[11]

Einzelnachweise

  1. a b Adams, Carlisle, Pinkas, Denis: RFC: 3161 – Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP). August 2001 (englisch).
  2. RFC: 5816 – ESSCertIDv2 Update for RFC 3161. April 2010 (Ergänzung, englisch).
  3. Kostenlose und freie Time Stamp Authority. Abgerufen am 27. Juli 2025.
  4. Enterprise Timestamping Service | Secure & Trusted. Abgerufen am 27. Juli 2025.
  5. gewarren: Mage.exe (Tool zum Generieren und Bearbeiten von Manifesten) - .NET Framework. Abgerufen am 27. Juli 2025 (deutsch).
  6. stevewhims: Authenticode-Signierung für Spieleentwickler - Win32 apps. Abgerufen am 27. Juli 2025 (deutsch).
  7. gewarren: SignTool.exe (Signaturtool) - .NET Framework. Abgerufen am 27. Juli 2025 (deutsch).
  8. jarsigner. In: docs.oracle.com. Abgerufen am 27. Juli 2025.
  9. rido-min: Signieren von NuGet-Paketen. In: learn.microsoft.com. Abgerufen am 27. Juli 2025 (deutsch).
  10. Osslsigncode. In: docs.digicert.com. Abgerufen am 27. Juli 2025.
  11. ISO/IEC 18014-1:2008(en) Information technology – Security techniques – Time-stamping services. International Organization for Standardization, abgerufen am 1. August 2025 (englisch).

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.