Size: a a a

2020 July 17

MK

Marat Kalibekov in Astana JKUG
Arman Zhakupov
а вот если хэши самих документов подписывать, будут ли они иметь юр силу?
ЭЦП ставится на хэши, а не на документы.
источник

AZ

Arman Zhakupov in Astana JKUG
Marat Kalibekov
ЭЦП ставится на хэши, а не на документы.
Это да, вроде же на клиент документ передается
источник

AZ

Arman Zhakupov in Astana JKUG
А там уже хеш снимается
источник

AZ

Arman Zhakupov in Astana JKUG
Если сразу хэш передавать
источник

S

Sayat in Astana JKUG
А как валидация реализуется?
источник

MK

Marat Kalibekov in Astana JKUG
я так понимаю, что ограничение стоит не на самой подписи по размеру файла, а на то, сколько может пройти через хэш функцию.
источник

MK

Marat Kalibekov in Astana JKUG
можно сразу хэш снять и его подписать, без дополнительного хэширования. но нуц такое не предоставляет.
источник

S

Sayat in Astana JKUG
У вас будут на руках только метаданные, а существует ли сам документ...
источник

КТ

Кайржан Турмагамбето... in Astana JKUG
Arman Zhakupov
Если сразу хэш передавать
Алгоритм Вычисления хэша вроде закрытая. Не?
источник

AZ

Arman Zhakupov in Astana JKUG
Кайржан Турмагамбетов
Алгоритм Вычисления хэша вроде закрытая. Не?
Кроме нцалайера ничего не мешает подписывать любую строку данных
источник

AZ

Arman Zhakupov in Astana JKUG
Хоть md5 документа
источник

КТ

Кайржан Турмагамбето... in Astana JKUG
Но как я помню хэш эцп не считается валидным
источник

AZ

Arman Zhakupov in Astana JKUG
Кайржан Турмагамбетов
Но как я помню хэш эцп не считается валидным
насчет этого незнаю, я имел ввиду что эцп можно на любые данные наложить, просто что бы по сети не гонять большое количество документов, проще передать список хэшей или один какой нибудь сводный документ
источник

КТ

Кайржан Турмагамбето... in Astana JKUG
Arman Zhakupov
насчет этого незнаю, я имел ввиду что эцп можно на любые данные наложить, просто что бы по сети не гонять большое количество документов, проще передать список хэшей или один какой нибудь сводный документ
Это да
Так как основной входящий формат это строки
источник

AZ

Arman Zhakupov in Astana JKUG
Но насколько это юридически правильно будет. Как выше писал Sayat наверное нужно с нуц решать
источник

MK

Marat Kalibekov in Astana JKUG
у нуца ответ такой - вы заложили механизмы как подписывать, также если по восходящей сможете проверить документы, то это валидно.
источник

КТ

Кайржан Турмагамбето... in Astana JKUG
Нуц наверное отвечает за стойкость
А за легитимность того или иного подхода вряд ли скажут что-то.
источник

S

Sayat in Astana JKUG
На самом деле хранить подписи от самих данных допускается. Метод называется detached sign если не ошибаюсь. Но там нет описания формата или других метаданных
источник

S

Sayat in Astana JKUG
Кому интересно, можно почитать в сети много инфы
источник

S

Sayat in Astana JKUG
Мы большие файлы подписываем после архивации. Архив кодируем в base64, записываем в xml и подписываем в формате xades.
источник