Podpis CAdES: co sprawdzono
Po otwarciu pliku .sig, .p7s lub .csig strona sprawdza w Twojej przeglądarce każdy podpis CAdES: czy dokument nie zmienił się od podpisania, czy podpis pasuje do certyfikatu, czy to certyfikat wskazany przez podpisującego, czy łańcuch certyfikatów zapisany w pliku jest spójny i czy znacznik czasu dotyczy tego podpisu. Nie sprawdzamy unijnej listy zaufanych usług ani unieważnienia certyfikatu, więc nie oceniamy ważności prawnej podpisu.
Nic nie jest wysyłane. Plik czyta tylko ta strona, w Twojej przeglądarce. Liczymy jedynie, że plik otwarto (format i wynik), nigdy jego treść ani nazwę.
Co sprawdzamy
- Skrót dokumentu: atrybut messageDigest musi być równy skrótowi podpisanego dokumentu. Jeśli dokument zmieniono choćby o jeden bajt, wynik brzmi „nie”.
- Podpis: sprawdzamy go kluczem z certyfikatu podpisującego, nad atrybutami podpisanymi dokładnie w takiej postaci, w jakiej zapisano je w pliku.
- Certyfikat podpisującego: atrybut signingCertificateV2 podaje skrót certyfikatu; sprawdzamy, czy to ten sam certyfikat, którym zweryfikowano podpis.
- Łańcuch: czy każdy certyfikat zapisany w pliku jest podpisany przez następny.
- Znacznik czasu (CAdES-T): czy jego skrót dotyczy wartości tego podpisu i czy podpis urzędu znacznika czasu jest poprawny.
- Ważność certyfikatu w chwili podpisu: według znacznika czasu albo, gdy go brak, według czasu deklarowanego przez podpisującego.
Czego nie sprawdzamy
Nie sprawdzamy, czy wystawca certyfikatu jest na unijnej liście zaufanych usług (EU Trusted List), ani czy certyfikat nie został unieważniony (OCSP, CRL). Dlatego strona nie stwierdza, czy podpis jest kwalifikowany ani czy jest ważny prawnie, i przy tych pozycjach pokazuje „nie sprawdzono”.
Kilka podpisów i kontrasygnaty
Plik .sig może mieć kilku podpisujących; każdy podpis sprawdzamy osobno. Kontrasygnata to podpis złożony pod podpisem innej osoby. Sprawdzamy ją tak samo, z tą różnicą, że podpisaną treścią jest cudzy podpis, a nie dokument.
Poziomy podpisu
- CAdES-B: podpis z certyfikatem podpisującego wskazanym w atrybutach podpisanych.
- CAdES-T: dodatkowo znacznik czasu nad podpisem.
- CAdES-LT i CAdES-LTA: dodatkowo dane do długotrwałej weryfikacji; zapisane w nich odpowiedzi OCSP i listy CRL pokazujemy jako „nie sprawdzono”.
- CMS: zwykły podpis PKCS #7 bez atrybutu wskazującego certyfikat.