Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Автор: alex_eri2 Автор: informnet видимый штамп только для первой подписи? ... При отсоединенной подписи средство проверки не знает какую версию подписали первой подписью и будет ошибка что документ изменен. Как вариант нашлепать все штампики сразу, а потом подписать. А вдруг есть варианты, когда чудо-открепленная подпись подписывает не весь документ (исключает метаданные под штампики)? Почему бы и нет. Нашлепать штампики заранее - это не вариант.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 16
|
Автор: informnet подписывает не весь документ (исключает метаданные под штампики)?
Такую подпись сделать не сложно, я бы сказал делов на пол дня. Но подпись обычно делается чтоб её кто-то мог проверить. В стандарте PKCS7 например такого как Data-Range поля не помню, а значит стандартные или стандартизированные средства проверки не сработают.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 16
|
Стандартные варианты прилепить подпись. https://ec.europa.eu/dig...+detached+of+a+signatureОтсоединенная встроенная - единственный вариант воткнуть несколько подписей со штампиками. Так делается и в Акробате при ваших настройках. Кстати чем не устраивает встроенная подпись?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Цитата:Отсоединенная встроенная - единственный вариант воткнуть несколько подписей со штампиками. По ссылке в картинках только один пример отсоединенной (Detached). Полагаю, что "отсоединённая встроенная" – это неверный термин (взаимоисключающий). По ссылке иная терминология: внутренняя (т.е. не все данные подписываются) отсоединенная подпись (отдельная т.е. в отдельном файле): Internally detached, которая к тому же "используются очень редко". Так и вопрос, в каких стандартах? PADES всем нравится, только он вроде не умеет делать такую Internally detached отсоединенную подпись (с селекцией метаполей pdf), а отсоединенную подпись требует регулятор. PADES – это встроенная подпись, которая включает: тело документа и метаполе со штампиком (-ками) и подпись (не подписывает метаполя штампиков) - и это все лежит в одном файле. А нужно в разных, но с неподписанием некоторых метаданных файла. Конечно интересны стандартные варианты, чтобы можно было проверить подпись. В идеале конечно, internally detached pades, но такого полагаю, что нет (иначе бы Reader позволял), но может быть есть что-то подобное (т.е. не pades) как для pdf так и других файловых стандартов. В любом случае, подпись будет "формато-зависимая", т.к. должна понимать разметку документа (знать что подписывать, а что нет). Отредактировано пользователем 29 января 2023 г. 12:42:13(UTC)
| Причина: Не указана
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 16
|
Автор: informnet а отсоединенную подпись требует регулятор. Скорее всего он хочет внешнюю отсоединенную, чтоб проверять её на сайте госуслуг и ему не разрешенно ставить адобе ридер. А читать встроенную подпись умеют только: Акробат, Либреофис и МастерПДФ. Структура документа в случае пдф не так важна. пусть он не умеет выбирать отдельные поля, но он умеет выбирать диапазоны байтов. Вот к примеру в моей осаге подпись спереди документа. ByteRange с дыркой под саму подпись и сертификат. Код:/Filter/CryptoPro#20PDF/Type/Sig/ByteRange [0 245 5919 139267 ]
/SubFilter/adbe.pkcs7.detached/Reason()/Location(??????)/M(D:20220930033232+03'00')>>
Сама подпись лежит в отдельном объекте на разных версиях (слоях) с самим документом. Её можно оттуда сохранить отдельно в p7. Но фильтр /ByteRange к сожалению не в p7, а снаружи. Если найдете способ делать внешнюю отсоединенную с версионированием или с указателем на ByteRange - пишите сюда. Мне вот нужно подписывать 2 изменения одного документа.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Цитата:Скорее всего он хочет внешнюю отсоединенную, чтоб проверять её на сайте госуслуг Да. Обычную открепляемую. Например, косвенный запрет (так и не может никто однозначно сказать) на все прикрепленные, включая встроенные подписи содержится в приказе МинТруда №578н (кадровый документооборот), когда обязывают подпись положить в отдельный файл. Только это означает, что добавить можно только первый штампик (визуализирует только первую подпись). Повторю вопрос: как визуализировать множественные штампики (хотя бы два подписанта) при отсоединенной (открепленной) подписи. Есть стандарты \ типовые примеры?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 16
|
Автор: informnet Есть стандарты \ типовые примеры? Контейнеры открепленной внешней подписи (pksc7, gpg) ничего не знают о структуре файла и добавление штампика нарушает подпись. На вашу задачу единственное решение это хранить 3 файла. report.pdf report.pdf.sig report.forprint.pdf штампики лепить на отдельный пдф. Кстати разрешают засунуть 2 подписи в один .sig ?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Цитата:report.forprint.pdf Я уже говорил, что это профанация: в этом файле будут только видимые штампики без самих подписей, что вводит в заблуждение. Тогда там нужно еще давать дополнительный штамп-дисклеймер: внимание! В этом файле реально никаких подписей - нет, только штампики. Цитата:Кстати разрешают засунуть 2 подписи в один .sig ? Сам понять не могу, см. в середине: электронная подпись (электронная подпись) … http://publication.pravo...?index=1&rangeSize=1основная часть документа (pdf)- это один файл, приложение 1 - второй файл, приложение 2 - третий и т.д. Каждый файл может быть подписан в общем случае несколькими подписями.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 16
|
Автор: informnet как же бесит. документы про электронную подпись печатают и сканируют....
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Цитата:как же бесит. документы про электронную подпись печатают и сканируют.... Предлагаю законодательную инициативу: документы регулятора про внедрение электронной подписи должны быть подписаны исключительно электронной подписью и с ней публиковаться. Документы (и соответствующие законы) без электронной подписи (и штампиков ее визуализации, см. название данной темы) - считать ничтожными.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close