Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,098
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 151 раз в 136 постах
|
Автор: informnet Цитата:Так вопрос про множественные подписи (хотя бы две). Организационные меры, при правильном применении - сила. Сначала делаем две встроенные подписи, а потом - две отсоединённые.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Цитата:Организационные меры, при правильном применении - сила. Сначала делаем две встроенные подписи, а потом - две отсоединённые. Пример. Допустим на штамп нужно нанести дату (время) подписания. Документ вначале подписывает PADES главбух, на следующий день также PADES ген директор. Потом снова делают подписи, но уже открепленные и получают, что даты (не говоря о времени) на штампе и отсоединенной подписи будут разные. Отредактировано пользователем 1 февраля 2023 г. 21:59:19(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.07.2018(UTC) Сообщений: 467
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 69 раз в 61 постах
|
А почему такой вариант не подходит ? Обязательно подпись отдельно должна идти ? Тут, например, 2 подписи, 2 штампа, все норм проверяется (я имею в виду математическую корректность подписи) PDFtoBeSigned_PAdES.signed.pdf (135kb) загружен 6 раз(а). |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,098
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 151 раз в 136 постах
|
Автор: informnet Документ вначале подписывает PADES главбух, на следующий день также PADES ген директор. Потом снова делают подписи, но уже открепленные и получают, что даты (не говоря о времени) на штампе и отсоединенной подписи будут разные. Отметки времени всегда будут разные. Просто потому, что встраивание подписи выполняется после собственно подписания и тоже требует времени. Неважно, как вы их визуализируете, но отметка времени в ЭП это всегда дата вместе с временем. Поэтому лично мне просто непонятно - откуда вылезают всякие искуственные требования и условия? Почему, например, главный бухгалтер и директор могут ставить ЭП в разные дни, а какой-нибудь скромный канцелярист должен формировать откреплённую подпись "одномоментно"? И с чем именно "одномоментно"? Отредактировано пользователем 2 февраля 2023 г. 8:31:52(UTC)
| Причина: Вставил пропущенный предлог
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Цитата:А почему такой вариант не подходит ? Обязательно подпись отдельно должна идти ?
Вариант хороший, только регулятор требует (вроде как) открепляемые подписи: https://www.cryptopro.ru...&m=138543#post138543см. Сам понять не могу, см. в середине: электронная подпись (электронная подпись) …Электронная подпись (электронные подписи) ... представленная в виде файлов электронной подписи ... В этой фразе точно содержится запрет на PADES (встроенные) и присоединенные? Или "не все так однозначно"? Вообще, уточнение "при наличии" - говорит, что в электронном документе, подписанным электронной подписью, самой электронной подписи может и не быть? Видимо это для случая, если используется простая подпись (ее разрешено применять в кадровом) и в файлик ее не положить? Или как-то можно простую подпись положить в отдельный файлик (соответствующий штампик нарисовать не сложно)? Какие то шифровки, а не законы. Цитата:Почему, например, главный бухгалтер и директор могут ставить ЭП в разные дни, а какой-нибудь скромный канцелярист должен формировать откреплённую подпись "одномоментно"? И с чем именно "одномоментно"? Любой подписант в параллельно-последовательной комбинации подписантов может подписать в разное (в рамках регламента) время. Нужно исходить из этого. Цитата:Неважно, как вы их визуализируете, Дата (как минимум) на штампе должна быть идентичная с датой реальной подписи, иначе это будет выглядеть как подлог. Отредактировано пользователем 2 февраля 2023 г. 9:23:45(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.07.2018(UTC) Сообщений: 467
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 69 раз в 61 постах
|
Проверяю сейчас у себя следующий вариант: 1. создаю detached CAdES-Bes для pdf-ки (типа штамп); 2. создаю bitmap изображение с информацией о подписанте; 3. запускаю скрипт по проверке ЭП. Если detached CAdES-Bes проверяется корректно (сейчас речь о математической корректности ЭП), то скрипт создает копию оригинальной pdf-ки и добавляет в нее bitmap изображение, словно штапм есть. Сразу же открывает adobe reader. Пользователь ничего не замечает. Как только просмотр pdf-ки завершен, временный pdf удаляется. Проблема в том, чтобы "заставить" юзеров использовать сторонний скрипт для проверки pdf. Да-да, знаю, што неправильно так делац, но по идее такая штука должна работац... P.S. Вроде все работает Отредактировано пользователем 2 февраля 2023 г. 13:06:58(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.07.2018(UTC) Сообщений: 467
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 69 раз в 61 постах
|
Пример кода загрузил сюды. Сами файлы и получившиеся pdf-ки прикладываю Сама открепленная подпись: CAdES_BES_Detached.sig (1kb) загружен 4 раз(а).Временная pdf-ка со штампом: orig_PDFtoBeSigned.signed.pdf (132kb) загружен 4 раз(а).Оригинальаня pdf-ка, для которого создавался файл подписи orig_PDFtoBeSigned.pdf (91kb) загружен 4 раз(а). |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Цитата:Сами файлы и получившиеся pdf-ки прикладываю Повторюсь: это означает, что добавить можно только первый штампик (визуализирует только первую подпись). Повторю вопрос: как визуализировать множественные штампики (хотя бы два подписанта) при отсоединенной (открепленной) подписи.https://www.cryptopro.ru...&m=138522#post138522а также Т.е. вначале жмем кнопку "подписать PADES" (например, прямо в самом Abobe), а потом кнопку "подписать открепленной"? Так вопрос про множественные подписи (хотя бы две). Так и не понял, какое ПО реализует множественные штампики с открепленной подписью?https://www.cryptopro.ru...&m=138592#post138592Первый штампик добавить не проблема (можно просто картинкой прямо в тело pdf, можно через метаданные) и тут же подписать (единой транзакцией) открепляемой подписью, но как быть со вторым штампом (второго подписанта)? Добавить в файл pdf уже ничего не можем, т.к. "тупая" открепляемая подпись не понимает метаданные pdf, в отличие от PADES. Отредактировано пользователем 2 февраля 2023 г. 22:32:28(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.07.2018(UTC) Сообщений: 467
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 69 раз в 61 постах
|
1. В подпись можно добавить сколько угодно штампов. Их рисование происходит после проверки detached подписи 2. В adobe ничего не жмем. Пишем свой скрипт, который все подписывает и проверяет. Adobe только как средство визуализации Алгоритм следующий: 1. Вы подписываете с помощью cryptcp pdf-ки. Штампов пока нет. 2. Вы скармливаете (например, моему скрипту) файлики pdf и много-много ЭП. 3. Мой скрипт проверяет эти ЭП. Если все ок, то он создает временный pdf со штампами, который видит юзер. Здесь штампы - чисто формальные. Это банальные рисунки. 4. Когда юзер заканчивает просмотр pdf-ки, временный файл со штампами удаляется. Отредактировано пользователем 2 февраля 2023 г. 22:37:45(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.01.2023(UTC) Сообщений: 30
Сказал(а) «Спасибо»: 2 раз
|
Смотреть штампики в неподписанном файле (сделать муляж со штампиками в отдельном файле, вроде как обещая что прямо в нем есть подпись)- смысла нет. Можно такой муляж сделать и в фотошопе - разницы нет. Есть четыре ситуации подпись \ штамп: 1) есть подпись, есть штамп (я про этот вариант, например, так умеет PADES) 2) есть подпись, нет штампа 3) нет подписи, нет штампа 4) нет подписи, есть штамп (введение в заблуждение) Вы про четвертый вариант? PS: С учетом Вашего апдейта, это вариант 4. Отредактировано пользователем 2 февраля 2023 г. 22:44:36(UTC)
| Причина: Не указана
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close