Примечание | |
---|---|
Данная инструкция предусматривает проверку подлинности для квалифицированной ЭП, полученной с использованием сертификатных средств ЭП. В остальных случаях проверка подлинности подписи сводится к проверке хеша дайджеста подписываемого документа с использованием соответствующих алгоритмов вычисления хеш-функций. |
Для проверки подлинности подписи и сертификатов подписи, а также неизменности файлов вложений выполните следующие действия:
Выгрузите данные подписи и сертификаты для требуемого документа (см. инстр. «Просмотр и выгрузка результатов проверки подписей средствами системы»).
В случае наличия в подписываемом документе файлов вложений, подписанных отдельной подписью для каждого вложения:
По имени файла вложения / хеша вложения (см. разд. «Файлы, выгружаемые по результатам проверки ЭП») определите, использовалось ли при подписании документа хеширование вложений, и если использовалось, то по какому алгоритму: MD5 либо ГОСТ 34.11-2012.
Вычислите значение хеша, используя любое доступное ПО для подсчета контрольных сумм по соответствующему алгоритму.
Полученное шестнадцатеричное значение преобразуйте в формат "base64"
при помощи любого доступного конвертера "hex"
→
"base64"
.
Откройте файл дайджеста документа и сравните полученное значение контрольной суммы в формате "base64"
со значением, указанным в
соответствующем блоке мета-информации дайджеста.
Примечание | |
---|---|
Подробнее о структуре дайджеста документа см. разд. «Файл дайджеста подписываемого документа» . |
Запустите приложение для разбора конфликтов, поддерживающее проверку того типа подписи, который был использован для подписания проверяемого документа (см. разд. «ПО для проверки подлинности ЭП и сертификатов»).
Выполните проверку выгруженных подписей в соответствии с инструкциями в документации используемого ПО для разбора конфликтов. В качестве исходного проверяемого файла укажите файл дайджеста документа.