1) Штампы времени. Правильно ли я понимаю, что, следуя RFC3126, штамп времени на подпись и все подписанные атрибуты имеет oid 1.2.840.113549.1.9.16.2.20? А если получаем штамп времени на подпись, атрибуты, полученный штамп времени и CompleteCertificateRefs, то 1.2.840.113549.1.9.16.2.20?
2) Какой смысл в CompleteCertificateRefs при наличии CertificateValues и RevocationValues? Для подтверждения по хэш кодам того, что CertificateValues и RevocationValues - именно те, которые использовались при создании УЭЦП? |