Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы«<23456>»
Опции
К последнему сообщению К первому непрочитанному
Offline basid  
#31 Оставлено : 1 февраля 2023 г. 16:12:04(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,098

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 151 раз в 136 постах
Автор: informnet Перейти к цитате
Цитата:
Так вопрос про множественные подписи (хотя бы две).
Организационные меры, при правильном применении - сила.
Сначала делаем две встроенные подписи, а потом - две отсоединённые.

Offline informnet  
#32 Оставлено : 1 февраля 2023 г. 21:53:45(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Цитата:
Организационные меры, при правильном применении - сила.
Сначала делаем две встроенные подписи, а потом - две отсоединённые.

Пример. Допустим на штамп нужно нанести дату (время) подписания.
Штамп со временем
Документ вначале подписывает PADES главбух, на следующий день также PADES ген директор.
Потом снова делают подписи, но уже открепленные и получают, что даты (не говоря о времени) на штампе и отсоединенной подписи будут разные.

Отредактировано пользователем 1 февраля 2023 г. 21:59:19(UTC)  | Причина: Не указана

Offline TolikTipaTut1  
#33 Оставлено : 1 февраля 2023 г. 23:00:15(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
А почему такой вариант не подходит ?
Обязательно подпись отдельно должна идти ?

Тут, например, 2 подписи, 2 штампа, все норм проверяется (я имею в виду математическую корректность подписи)

PDFtoBeSigned_PAdES.signed.pdf (135kb) загружен 6 раз(а).
Offline basid  
#34 Оставлено : 2 февраля 2023 г. 8:30:43(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,098

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 151 раз в 136 постах
Автор: informnet Перейти к цитате
Документ вначале подписывает PADES главбух, на следующий день также PADES ген директор.
Потом снова делают подписи, но уже открепленные и получают, что даты (не говоря о времени) на штампе и отсоединенной подписи будут разные.
Отметки времени всегда будут разные. Просто потому, что встраивание подписи выполняется после собственно подписания и тоже требует времени.
Неважно, как вы их визуализируете, но отметка времени в ЭП это всегда дата вместе с временем.
Поэтому лично мне просто непонятно - откуда вылезают всякие искуственные требования и условия?
Почему, например, главный бухгалтер и директор могут ставить ЭП в разные дни, а какой-нибудь скромный канцелярист должен формировать откреплённую подпись "одномоментно"? И с чем именно "одномоментно"?

Отредактировано пользователем 2 февраля 2023 г. 8:31:52(UTC)  | Причина: Вставил пропущенный предлог

Offline informnet  
#35 Оставлено : 2 февраля 2023 г. 9:20:05(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Цитата:
А почему такой вариант не подходит ?
Обязательно подпись отдельно должна идти ?

Вариант хороший, только регулятор требует (вроде как) открепляемые подписи:
https://www.cryptopro.ru...&m=138543#post138543
см. Сам понять не могу, см. в середине: электронная подпись (электронная подпись) …
Электронная подпись (электронные подписи) ... представленная в виде файлов электронной подписи ...

В этой фразе точно содержится запрет на PADES (встроенные) и присоединенные? Или "не все так однозначно"?

Вообще, уточнение "при наличии" - говорит, что в электронном документе, подписанным электронной подписью, самой электронной подписи может и не быть? Видимо это для случая, если используется простая подпись (ее разрешено применять в кадровом) и в файлик ее не положить? Или как-то можно простую подпись положить в отдельный файлик (соответствующий штампик нарисовать не сложно)? Какие то шифровки, а не законы.

Цитата:
Почему, например, главный бухгалтер и директор могут ставить ЭП в разные дни, а какой-нибудь скромный канцелярист должен формировать откреплённую подпись "одномоментно"? И с чем именно "одномоментно"?

Любой подписант в параллельно-последовательной комбинации подписантов может подписать в разное (в рамках регламента) время. Нужно исходить из этого.
Цитата:
Неважно, как вы их визуализируете,
Дата (как минимум) на штампе должна быть идентичная с датой реальной подписи, иначе это будет выглядеть как подлог.

Отредактировано пользователем 2 февраля 2023 г. 9:23:45(UTC)  | Причина: Не указана

Offline TolikTipaTut1  
#36 Оставлено : 2 февраля 2023 г. 12:54:56(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Проверяю сейчас у себя следующий вариант:
1. создаю detached CAdES-Bes для pdf-ки (типа штамп);
2. создаю bitmap изображение с информацией о подписанте;
3. запускаю скрипт по проверке ЭП. Если detached CAdES-Bes проверяется корректно (сейчас речь о математической корректности ЭП), то скрипт создает копию оригинальной pdf-ки и добавляет в нее bitmap изображение, словно штапм есть. Сразу же открывает adobe reader. Пользователь ничего не замечает. Как только просмотр pdf-ки завершен, временный pdf удаляется. Проблема в том, чтобы "заставить" юзеров использовать сторонний скрипт для проверки pdf.

Да-да, знаю, што неправильно так делац, но по идее такая штука должна работац...

P.S. Вроде все работает

Отредактировано пользователем 2 февраля 2023 г. 13:06:58(UTC)  | Причина: Не указана

Offline TolikTipaTut1  
#37 Оставлено : 2 февраля 2023 г. 14:46:37(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Пример кода загрузил сюды.

Сами файлы и получившиеся pdf-ки прикладываю

Сама открепленная подпись: CAdES_BES_Detached.sig (1kb) загружен 4 раз(а).
Временная pdf-ка со штампом: orig_PDFtoBeSigned.signed.pdf (132kb) загружен 4 раз(а).
Оригинальаня pdf-ка, для которого создавался файл подписи orig_PDFtoBeSigned.pdf (91kb) загружен 4 раз(а).
Offline informnet  
#38 Оставлено : 2 февраля 2023 г. 22:31:27(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Цитата:
Сами файлы и получившиеся pdf-ки прикладываю

Повторюсь:
это означает, что добавить можно только первый штампик (визуализирует только первую подпись).
Повторю вопрос: как визуализировать множественные штампики (хотя бы два подписанта) при отсоединенной (открепленной) подписи.

https://www.cryptopro.ru...&m=138522#post138522
а также
Т.е. вначале жмем кнопку "подписать PADES" (например, прямо в самом Abobe), а потом кнопку "подписать открепленной"?
Так вопрос про множественные подписи (хотя бы две).
Так и не понял, какое ПО реализует множественные штампики с открепленной подписью?

https://www.cryptopro.ru...&m=138592#post138592
Первый штампик добавить не проблема (можно просто картинкой прямо в тело pdf, можно через метаданные) и тут же подписать (единой транзакцией) открепляемой подписью, но как быть со вторым штампом (второго подписанта)? Добавить в файл pdf уже ничего не можем, т.к. "тупая" открепляемая подпись не понимает метаданные pdf, в отличие от PADES.

Отредактировано пользователем 2 февраля 2023 г. 22:32:28(UTC)  | Причина: Не указана

Offline TolikTipaTut1  
#39 Оставлено : 2 февраля 2023 г. 22:33:51(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
1. В подпись можно добавить сколько угодно штампов. Их рисование происходит после проверки detached подписи
2. В adobe ничего не жмем. Пишем свой скрипт, который все подписывает и проверяет. Adobe только как средство визуализации

Алгоритм следующий:
1. Вы подписываете с помощью cryptcp pdf-ки. Штампов пока нет.
2. Вы скармливаете (например, моему скрипту) файлики pdf и много-много ЭП.
3. Мой скрипт проверяет эти ЭП. Если все ок, то он создает временный pdf со штампами, который видит юзер. Здесь штампы - чисто формальные. Это банальные рисунки.
4. Когда юзер заканчивает просмотр pdf-ки, временный файл со штампами удаляется.

Отредактировано пользователем 2 февраля 2023 г. 22:37:45(UTC)  | Причина: Не указана

Offline informnet  
#40 Оставлено : 2 февраля 2023 г. 22:42:44(UTC)
informnet

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2023(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 2 раз
Смотреть штампики в неподписанном файле (сделать муляж со штампиками в отдельном файле, вроде как обещая что прямо в нем есть подпись)- смысла нет. Можно такой муляж сделать и в фотошопе - разницы нет.
Есть четыре ситуации подпись \ штамп:
1) есть подпись, есть штамп (я про этот вариант, например, так умеет PADES)
2) есть подпись, нет штампа
3) нет подписи, нет штампа
4) нет подписи, есть штамп (введение в заблуждение)
Вы про четвертый вариант?

PS: С учетом Вашего апдейта, это вариант 4.

Отредактировано пользователем 2 февраля 2023 г. 22:44:36(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (6)
7 Страницы«<23456>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.