首页
/ DSS电子签名库6.0.1版本发布:支持ETSI TS 119 612 v2.3.1信任列表

DSS电子签名库6.0.1版本发布:支持ETSI TS 119 612 v2.3.1信任列表

2025-07-09 22:04:22作者:董斯意

DSS(Digital Signature Service)是欧盟委员会开发的一个开源电子签名库,提供了创建、扩展和验证各种电子签名格式(XAdES、PAdES、CAdES等)的功能。作为欧盟eIDAS电子身份认证框架的重要组成部分,DSS在欧盟范围内被广泛应用于电子签名和电子印章的验证场景。

核心更新内容

本次6.0.1版本主要针对ETSI TS 119 612 v2.3.1标准中定义的信任列表(TL)v6版本提供了支持。信任列表是电子签名验证过程中关键的基础设施,它包含了被认可的证书颁发机构(CA)和服务提供商信息。随着标准的演进,v6版本信任列表的引入需要相应的验证支持。

信任列表v6验证支持

新版本最重要的改进是增加了对信任列表v6版本的验证能力。在电子签名验证过程中,系统需要检查签名证书是否来自受信任的证书颁发机构,这一信息通常从信任列表中获取。v6版本信任列表采用了更新的结构和格式,符合ETSI最新的技术规范要求。

为了保持向后兼容性,DSS 6.0.1版本同时支持v5和v6两种版本的信任列表验证。这一特性确保了系统可以平滑过渡到新标准,而不会影响现有基于v5版本信任列表的签名验证流程。

其他重要改进

除了信任列表v6的支持外,本次发布还包含以下重要改进:

  1. 安全依赖更新:更新了多个第三方库的版本,包括BouncyCastle、VeraPdf、FOP和logback等,修复了已知的安全漏洞,提高了系统的整体安全性。

  2. 内存泄漏修复:解决了XAdES签名创建过程中可能存在的内存泄漏问题,提高了系统在长时间运行时的稳定性。

  3. 验证报告格式修正:修复了验证报告中CertificateValues和RevocationValues字段的格式问题,确保生成的报告符合规范要求。

  4. 单元测试维护:更新了因证书过期而失效的单元测试,保证了测试套件的有效性。

迁移注意事项

对于现有系统的升级,需要注意以下配置变更:

在验证策略文件中,原来针对信任列表版本的配置需要从单一版本检查改为多版本支持。具体来说,需要将原来的固定版本号配置改为包含多个版本标识的列表配置。

这种配置变更确保了系统可以同时接受v5和v6版本的信任列表,为过渡期提供了灵活性。系统管理员应根据实际使用的信任列表版本情况,适时更新验证策略配置。

技术影响分析

本次更新虽然版本号变化不大,但对电子签名验证生态系统有重要意义:

  1. 标准合规性:支持最新的ETSI标准,确保系统能够验证基于最新规范创建的电子签名。

  2. 互操作性:随着越来越多的国家和服务提供商迁移到v6信任列表,这一更新保证了系统能够与这些新系统交互。

  3. 安全增强:通过更新依赖库,修复了多个潜在的安全漏洞,提高了系统的整体安全性。

对于电子签名服务提供商和集成商来说,及时升级到6.0.1版本可以确保系统能够处理最新的信任列表,同时保持与现有系统的兼容性。建议在测试环境中充分验证后,逐步在生产环境中部署此更新。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
27
11
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
466
3.47 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
10
1
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
65
19
flutter_flutterflutter_flutter
暂无简介
Dart
715
172
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
23
0
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
203
81
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.26 K
695
rainbondrainbond
无需学习 Kubernetes 的容器平台,在 Kubernetes 上构建、部署、组装和管理应用,无需 K8s 专业知识,全流程图形化管理
Go
15
1
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
1