Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline informnet  
#11 Оставлено : 28 января 2023 г. 22:08:34(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Автор: alex_eri2 Перейти к цитате
Автор: informnet Перейти к цитате
видимый штамп только для первой подписи?


... При отсоединенной подписи средство проверки не знает какую версию подписали первой подписью и будет ошибка что документ изменен.

Как вариант нашлепать все штампики сразу, а потом подписать.



А вдруг есть варианты, когда чудо-открепленная подпись подписывает не весь документ (исключает метаданные под штампики)? Почему бы и нет.
Нашлепать штампики заранее - это не вариант.
Offline alex_eri2  
#12 Оставлено : 29 января 2023 г. 0:26:22(UTC)
alex_eri2

Статус: Участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 16

Автор: informnet Перейти к цитате

подписывает не весь документ (исключает метаданные под штампики)?


Такую подпись сделать не сложно, я бы сказал делов на пол дня. Но подпись обычно делается чтоб её кто-то мог проверить. В стандарте PKCS7 например такого как Data-Range поля не помню, а значит стандартные или стандартизированные средства проверки не сработают.

Offline alex_eri2  
#13 Оставлено : 29 января 2023 г. 0:38:22(UTC)
alex_eri2

Статус: Участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 16

Стандартные варианты прилепить подпись.

https://ec.europa.eu/dig...+detached+of+a+signature

Отсоединенная встроенная - единственный вариант воткнуть несколько подписей со штампиками. Так делается и в Акробате при ваших настройках.

Кстати чем не устраивает встроенная подпись?
Offline informnet  
#14 Оставлено : 29 января 2023 г. 12:40:25(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Цитата:
Отсоединенная встроенная - единственный вариант воткнуть несколько подписей со штампиками.

По ссылке в картинках только один пример отсоединенной (Detached). Полагаю, что "отсоединённая встроенная" – это неверный термин (взаимоисключающий).
По ссылке иная терминология: внутренняя (т.е. не все данные подписываются) отсоединенная подпись (отдельная т.е. в отдельном файле):
Internally detached, которая к тому же "используются очень редко".
Так и вопрос, в каких стандартах?

PADES всем нравится, только он вроде не умеет делать такую Internally detached отсоединенную подпись (с селекцией метаполей pdf), а отсоединенную подпись требует регулятор.
PADES – это встроенная подпись, которая включает: тело документа и метаполе со штампиком (-ками) и подпись (не подписывает метаполя штампиков) - и это все лежит в одном файле. А нужно в разных, но с неподписанием некоторых метаданных файла. Конечно интересны стандартные варианты, чтобы можно было проверить подпись.
В идеале конечно, internally detached pades, но такого полагаю, что нет (иначе бы Reader позволял), но может быть есть что-то подобное (т.е. не pades) как для pdf так и других файловых стандартов.
В любом случае, подпись будет "формато-зависимая", т.к. должна понимать разметку документа (знать что подписывать, а что нет).

Отредактировано пользователем 29 января 2023 г. 12:42:13(UTC)  | Причина: Не указана

Offline alex_eri2  
#15 Оставлено : 29 января 2023 г. 13:07:51(UTC)
alex_eri2

Статус: Участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 16

Автор: informnet Перейти к цитате
а отсоединенную подпись требует регулятор.

Скорее всего он хочет внешнюю отсоединенную, чтоб проверять её на сайте госуслуг и ему не разрешенно ставить адобе ридер.

А читать встроенную подпись умеют только: Акробат, Либреофис и МастерПДФ.

Структура документа в случае пдф не так важна. пусть он не умеет выбирать отдельные поля, но он умеет выбирать диапазоны байтов.

Вот к примеру в моей осаге подпись спереди документа. ByteRange с дыркой под саму подпись и сертификат.

Код:
/Filter/CryptoPro#20PDF/Type/Sig/ByteRange [0 245 5919 139267 ]
/SubFilter/adbe.pkcs7.detached/Reason()/Location(??????)/M(D:20220930033232+03'00')>>


Сама подпись лежит в отдельном объекте на разных версиях (слоях) с самим документом. Её можно оттуда сохранить отдельно в p7. Но фильтр /ByteRange к сожалению не в p7, а снаружи.


Если найдете способ делать внешнюю отсоединенную с версионированием или с указателем на ByteRange - пишите сюда. Мне вот нужно подписывать 2 изменения одного документа.

Offline informnet  
#16 Оставлено : 29 января 2023 г. 13:18:19(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Цитата:
Скорее всего он хочет внешнюю отсоединенную, чтоб проверять её на сайте госуслуг

Да. Обычную открепляемую.
Например, косвенный запрет (так и не может никто однозначно сказать) на все прикрепленные, включая встроенные подписи содержится в приказе МинТруда №578н (кадровый документооборот), когда обязывают подпись положить в отдельный файл.
Только это означает, что добавить можно только первый штампик (визуализирует только первую подпись).
Повторю вопрос: как визуализировать множественные штампики (хотя бы два подписанта) при отсоединенной (открепленной) подписи.
Есть стандарты \ типовые примеры?
Offline alex_eri2  
#17 Оставлено : 29 января 2023 г. 20:24:29(UTC)
alex_eri2

Статус: Участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 16

Автор: informnet Перейти к цитате
Есть стандарты \ типовые примеры?


Контейнеры открепленной внешней подписи (pksc7, gpg) ничего не знают о структуре файла и добавление штампика нарушает подпись.

На вашу задачу единственное решение это хранить 3 файла.

report.pdf
report.pdf.sig
report.forprint.pdf

штампики лепить на отдельный пдф. Кстати разрешают засунуть 2 подписи в один .sig ?
Offline informnet  
#18 Оставлено : 29 января 2023 г. 20:42:52(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Цитата:
report.forprint.pdf

Я уже говорил, что это профанация: в этом файле будут только видимые штампики без самих подписей, что вводит в заблуждение.
Тогда там нужно еще давать дополнительный штамп-дисклеймер: внимание! В этом файле реально никаких подписей - нет, только штампики.
Цитата:
Кстати разрешают засунуть 2 подписи в один .sig ?

Сам понять не могу, см. в середине: электронная подпись (электронная подпись) …
http://publication.pravo...?index=1&rangeSize=1
основная часть документа (pdf)- это один файл, приложение 1 - второй файл, приложение 2 - третий и т.д.
Каждый файл может быть подписан в общем случае несколькими подписями.
Offline alex_eri2  
#19 Оставлено : 29 января 2023 г. 20:49:14(UTC)
alex_eri2

Статус: Участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 16



как же бесит. документы про электронную подпись печатают и сканируют....
Offline informnet  
#20 Оставлено : 29 января 2023 г. 21:37:04(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Цитата:
как же бесит. документы про электронную подпись печатают и сканируют....

Предлагаю законодательную инициативу: документы регулятора про внедрение электронной подписи должны быть подписаны исключительно электронной подписью и с ней публиковаться. Документы (и соответствующие законы) без электронной подписи (и штампиков ее визуализации, см. название данной темы) - считать ничтожными.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
7 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.