1. Tạo mã bămSHA-256/SHA-3 theo hồ sơ
CỤC BỘ
2. TimeStampReqYêu cầu CMS, nonce và Policy OID
RFC
3161
3. Gửi yêu cầuContent-Type chuẩn
HTTP
4. TimeStampRespToken ký bởi TSA
CMS
5. Xác minhMã băm, chữ ký, chuỗi chứng thư và OCSP/CRL
XÁC
MINH
1. Tạo yêu cầu
openssl ts -query -data document.pdf -sha256 -cert -out request.tsq
2. Gửi yêu cầu
curl --fail --silent --show-error --max-time 15 \
-H "Content-Type: application/timestamp-query" \
--data-binary @request.tsq \
https://sandbox.example.invalid/rfc3161 -o response.tsr
3. Xem & xác minh
openssl ts -reply -in response.tsr -text
openssl ts -verify -data document.pdf -in response.tsr -CAfile tsa-chain.pem