logo
Сервис выдачи электронных подписей

Как проверить электронную подпись / Как открыть SIG файл

10 Responses

  1. Было бы интересно узнать о внутреннем устройстве файла подписи.
    Где в нем содержится сама электронная подпись
    какой асимметричный шифр использован для её создания ГОСТ или RSA
    откуда взять открытый ключ подписавшего чтобы можно было проверить её самостоятельно (может быть он даже содержится внутри файла подписи?)
    Что именно подписано, просто хеш-сумма документа или что-то еще? Хеш-сумма каким алгоритмом должна быть вычислена?

    1. Было бы интересно узнать о внутреннем устройстве файла подписи.
      Где в нем содержится сама электронная подпись
      какой асимметричный шифр использован для её создания ГОСТ или RSA

      Технические детали можете посмотреть в описаниях форматов CAdES и PKCS#7. С 2019 г. применяются алгоритмы ГОСТ 34.10-2012

      откуда взять открытый ключ подписавшего чтобы можно было проверить её самостоятельно (может быть он даже содержится внутри файла подписи?)

      Открытый ключ содержится в сертификате подписанта. Сертификат почти всегда содержится в файле подписи (иначе как эту подпись проверять?)

      Что именно подписано, просто хеш-сумма документа или что-то еще? Хеш-сумма каким алгоритмом должна быть вычислена?

      Чаще всего подписывается хэш документа, но может быть подписан и сам документ. Это решает ПО, которое использует подписант.

      Хеш-сумма каким алгоритмом должна быть вычислена?

      ГОСТ Р 34.11-2012

  2. Благодарю!
    Но вы забыли упомянуть про 3ий вид подписи: подпись внутри документа.
    Контур этот тип упоминает:
    https://ca.kontur.ru/articles/ecp-terminy
    Плюс такой подписи в том, что не надо дополнительно вытаскивать исходный документ.
    Минус — поддержка только pdf-файлов и вроде как Word’овских.

    Любопытно, все ли перечисленные сервисы могут проверять такой вид подписи?

    Спасибо!

    1. Да, есть такой вид подписи. И это достойно отдельных статей по каждому виду такой подписи. Потому, что зачастую требуется установка плагинов и/или определённых настроек приложения чтобы «научить» его работать с ЭП по российским ГОСТам.

      На практике широкое распространение получило применение подписей встроенных в PDF файлы. Word редко используется, т.к. формат подписи неудобен и сильно меняется от версии к версии. Коллеги из Контура даже публиковали таблицу совместимостей таких ЭП.

      Общими словами можно сказать, что подписи сохранённые внутри документов нужно открывать и проверять соответствующими приложениями: PDF => Adobe Reader, DOC => Word и т.д.

      Наша статья ориентирована на проверку SIG файлов, так как этот формат более всего распространён и универсален.

      Любопытно, все ли перечисленные сервисы могут проверять такой вид подписи?

      Нет, не одна из перечисленных программ не проверяет подписи внутри документов, т.к. каждый разработчик изобретает свой формат хранения подписи. Хотя теоретически возможна проверка и в сторонних приложениях, если разработчикам удастся «повторить» метод проверки оригинального приложения.

      1. > Нет, не одна из перечисленных программ не проверяет подписи внутри документов, т.к. каждый разработчик изобретает свой формат хранения подписи
        Упомянутый в статье онлайн-сервис КриптоПро (https://dss.cryptopro.ru/verify/#/signature), как оказалось, проверяет подписи внутри документов.

        Благодарю за ответ!

  3. Здравствуйте. Хотела бы уточнить, в случае присоединенной подписи, когда документ и подпись в одном файле, как посмотреть содержимое документа (на macos)?

    1. Здравствуйте.
      При проверке подписи практически везде есть функция скачивание/просмотра исходного документа.
      Например, открыть документ можно через программу КриптоАРМ или через онлайн-сервис КриптоПро, справа ссылка «Скачать исходный документ»

      1. Через онлайн сервис КриптоПро получилось, спасибо за ответ!
        На macOS КриптоАРМ не поддерживается. А в установленной КриптоПро нет такого функционала, только проверяет подпись.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Записи по теме: