Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Online Андрей *  
#11 Оставлено : 25 ноября 2025 г. 15:04:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2364 раз в 1860 постах
Автор: Евгений В. Перейти к цитате


У нас есть договорные документы в формате PDF, подписанные с двух сторон встроенными CAdES-BES КЭП.
С ними-то что делать? Как усовершенствовать встроенную(!) ЭП, а потом еще и перештамповывать?..
Вендор не растерялся – нужны открепленные? Сделаем! У нас есть ноу-хау…

И что вы думаете, «открепили»!..




Если изначально сделать большой контейнер под CMS внутри PDF,
то тогда можно было бы просто перезаписывать эти байты внутри PDF после перештамповки...
Техническую поддержку оказываем тут
Наша база знаний
Offline proskurinov  
#12 Оставлено : 25 ноября 2025 г. 15:20:25(UTC)
proskurinov

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.07.2024(UTC)
Сообщений: 7
Российская Федерация
Откуда: Обнинск

Поблагодарили: 1 раз в 1 постах
так здесь из файла
Цитата:
тест.signed1.signed2.pdf.source.pdf.F1649D84780A4A4C4B8A8E2A76D19ED191D599CA.pdf

выпилена подпись и сохранена в отдельный файл, то сам по себе он уже не PADES

то есть сам PDF уже не подписан.

То есть "чуда не получилось"

Тем временем в файле
Цитата:
тест.signed1.signed2.pdf
- изначально две подписи, одна выпиливается и помещается в отдельный файл
Цитата:
тест.signed1.signed2.pdf.source.pdf.6C0D3957CA6C3B8F2DA5A87B95200C76720A48AA.pdf.sig

в результате получается PDF , в котором уже не две подписи, а одна.

То есть здесь механизм, который удаляет подпись из PDF и пишет ее в отдельный файл. Идея сомнительная, на мой взгляд...

Отредактировано пользователем 25 ноября 2025 г. 15:31:43(UTC)  | Причина: Не указана

Online Андрей *  
#13 Оставлено : 25 ноября 2025 г. 15:35:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2364 раз в 1860 постах
Автор: proskurinov Перейти к цитате
так здесь из файла
Цитата:
тест.signed1.signed2.pdf.source.pdf.F1649D84780A4A4C4B8A8E2A76D19ED191D599CA.pdf

выпилена подпись и сохранена в отдельный файл, то сам по себе он уже не PADES

то есть сам PDF уже не подписан.

То есть "чуда не получилось"

Тем временем в файле
Цитата:
тест.signed1.signed2.pdf
- изначально две подписи, одна выпиливается и помещается в отдельный файл
Цитата:
тест.signed1.signed2.pdf.source.pdf.6C0D3957CA6C3B8F2DA5A87B95200C76720A48AA.pdf.sig

в результате получается PDF , в котором уже не две подписи, а одна.

То есть здесь механизм, который удаляет подпись из PDF и пишет ее в отдельный файл. Идея сомнительная, на мой взгляд...


какая идея-то?

это алгоритм проверки, что передавалось на вход в СКЗИ (байты из *source.pdf*) и .sig

именно так и проверяют отсоединенную ЭП в PAdES и чтобы внешними утилитами проверять "как отсоединенную" - именно эти "недоделанные PDF" нужны для валидации с указанными .sig
Техническую поддержку оказываем тут
Наша база знаний
Offline proskurinov  
#14 Оставлено : 25 ноября 2025 г. 15:37:19(UTC)
proskurinov

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.07.2024(UTC)
Сообщений: 7
Российская Федерация
Откуда: Обнинск

Поблагодарили: 1 раз в 1 постах
Очевидно, что под капотом именно так это и работает, непонятно зачем на стороне клиента это делать, выпиливать подписи из pdf чтобы превратить их в открепленные.
Если и так сервисы типа ФНС и тп умеют проверять PDF подписи, ну видимо я не понял в каком контексте это нужно.

Изменить PDF - создать новый чтобы проверить подпись исходного, ОК.
Так вся суть PADES состоит в том что PDF сам является контейнером для подписи)

Просто изначально звучало(читалось) так, что каким то чудом PDF сохранил внутри себя подписи и при этом открепленная проверялась.
Возможно, неправильно понял. В любом случае, спасибо,что файлы в public положили.

Отредактировано пользователем 25 ноября 2025 г. 15:43:25(UTC)  | Причина: Не указана

Offline Aloneone  
#15 Оставлено : 25 ноября 2025 г. 15:52:01(UTC)
Aloneone

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.11.2025(UTC)
Сообщений: 1
Российская Федерация

Автор: proskurinov Перейти к цитате
непонятно зачем на стороне клиента это делать


ТС изложил же проблему которую они так решают - усовершенствование подписи.
Ноу-хау выглядит очень многообещающим в части ассигнаций:)


ETSI EN 319 142-1
Описывает возможность дополнения подписи доказательствами, за исключением TS времени подписания, по средством расширения VRI через DSS, но такое надо уметь проверять...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.