LINUX.ORG.RU

Как подписать .pdf-файл цифровой подписью?

 , ,


2

2

Чтобы это стало подписанным документом по российским законам? Всё-таки более 10-ти лет уже́ прошло, а я ещё не могу на документе подпись поставить, как неграмотный крестьянин начала прошлого века не мог расписаться на бумажном договоре. Люди за такое время школу успевают закончить, и грамотность освоить. И я тоже хочу быть как все.

Я предполагаю, что между сторонами нет специальной договорённости о том, что в качестве подписи можно принимать что угодно (например пометку сайта, о том что документ залил конкретный пользователь через https).

Т.е. я предполагаю, что вы порекомендуете программу, которая просто подпишет .pdf-файл, если ей скормить цифровую подпись, выданную удостоверяющим центром из списка.

С 1 июля 2021 года появилась возможность бесплатного оформления сертификата ЭЦП в удостоверяющем центре ФНС (УЦ ФНС) и в его доверенных организациях (их перечень пока не определён). С 1 января 2022 года основные УКЭП для ИП, компаний и нотариусов будет выдавать только УЦ ФНС, у удостоверяющих центров такую функцию заберут. Бесплатную УКЭП могут получить только руководители организации (например НКО) или сам ИП. Все остальные сотрудники, работающие по доверенностям, будут регистрировать ЭЦП физического лица с электронной доверенностью в аккредитованных удостоверяющих центрах — на платной основе.

Вроде бы какая-то российская контора выпускала модифицированный под российские алгоритмы Open Office, который умел подписывать, но эта программа была платной. А я хочу опенсорсную (точнее я хочу бесплатную, не развивайте в эту сторону офтопик пожалуйста).

Нашел на сайте несколько тем (0, 1, 2, 3, 4, 5), но не нашел ссылки на внятный туториал. И это довольно странно в нашу эпоху удалённой ковидноизбегательной работы.

Десять лет назад даже петицию писали «о переводе документоооборота в цифровой вид».

Подписанный .pdf-документ должен получиться настолько юридически значимым, чтобы его признавали документом нотариусы (желательно большинство из них, у них там есть общая для них организация, которая им всем софт поставляет). Обычно нотариусы говорят «эта бумажка юридическим документом не является», где слово «бумажка» можно заменить на «файл». Я думаю это годный критерий для проверки «сделано» или «не сделано». Услугу можно такую вообразить - передаём нотариусу цифровой файл, нотариус распечатывает бумажную копию и заверяет (своей мокрой печатью и подписью), что бумажная копия верна и была правильно подписана на момент времени составления документа действующей (не отозванной) подписью. И обратно - даём документ на бумаге, получаем документ в цифровой форме, подписанный нотариусом.

Ну и вторая услуга - сохранить подпись для истории (это если дикие блокчейны запретят), эту услугу мог бы предоставлять либо нотариус, либо удостоверяющий центр. Если ЦБ запретит блокчейн (распределённый таймсервер), то пройдет еще лет 20, пока необходимость ведения истории осознают, и люди между собой для заключения договоров в электронном виде смогут пользоваться в повседневной жизни только лет через пятьдесят (но это уже будет неактуально из-за квантовых компьютеров).

★★★★

Последнее исправление: Shushundr (всего исправлений: 43)
Ответ на: комментарий от AVL2

Встроенные подписи в ПДФ с гостом не работают.

Ну выше же написали пример про lissi, которые много чего много куда встроили. Может и в .pdf тоже?

ну так а дальше-то куда? Подписал пдф, дальше что? В идеальный мир? Как ты его сдашь контрагентам/регуляторам?

.pdf-документ вместе со стандартом на .pdf сдам, а так же стандартом на ГОСТ. И это будет доказывать, что документ подписан правильно.

Доказывать это при помощи судебной экспертизы.

Shushundr ★★★★
() автор топика
Ответ на: комментарий от praseodim

у меня в памяти отложилось, что оно как бы в теории так, а на практике какие-то нюансы были.

https://habr.com/ru/company/aktiv-company/blog/219071/#comment_7505017

могу ошибиться, может исправили все.

Всего за 8 лет (2022-2014)? да не, вряд ли успели…

Shushundr ★★★★
() автор топика
Ответ на: комментарий от MOPKOBKA

Кстати проверил. Даже на скопированном из токена на диск контейнере из фнс криптопро радостно заблокировал возможность его копирования.

Прям, песня о безопасности… ;)

AVL2 ★★★★★
()
Ответ на: комментарий от Shushundr

Ну выше же написали пример про lissi, которые много чего много куда встроили. Может и в .pdf тоже?

Не слышал. lissi конкурент криптопро и насколько я помню, тоже закрытый.

.pdf-документ вместе со стандартом на .pdf сдам, а так же стандартом на ГОСТ. И это будет доказывать, что документ подписан правильно.

но открытого софта для внедрения подписи pdf на основе гост просто нет. Так что остается только отсоединенная подпись.

Доказывать это при помощи судебной экспертизы.

успехов. по моему, это вообще не вариант.

AVL2 ★★★★★
()
Ответ на: комментарий от AVL2

открытого софта для внедрения подписи pdf на основе гост просто нет.

Это должно быть быть первым и единственным сообщением этой темы.

Тогда я бы сразу создал другую.

Shushundr ★★★★
() автор топика
Ответ на: комментарий от Shushundr

Там не сказано, но если промотать ниже там есть скриншоты крипто про и показан удостоверяющий центр, который выдал сертификат, он тоже крипто про.

Но там скриншоты с сертификатом 2016 года.

В любом случае сертификаты, которые выдаются удостоверяющими центрами РФ соответствуют стандарту ГОСТ 2012.

infomeh ★★
()

Никак.

В Америке ПДФ подписываются мышкой. Прям берёшь и рисуешь свою подпись. И это юридически-значимо. В macOS можно сохранить подпись в файле и потом вставлять в PDF в нужное место. Это прям официальный функционал официального приложения Preview. Ребята просто не парятся всякой криптофигнёй.

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)
Ответ на: комментарий от Legioner

Если бы они делали по-уму, то подпись надо было бы делать стилусом на планшете,
а софтина должна была бы её распознавать (и оставить в документе для распечатки) и дублировать её при помощи ЭЦП (для юридической значимости).

Это позволило бы сохранить школьные навыки подписывания, и обеспечило бы цифровую достоверность.

Shushundr ★★★★
() автор топика
Ответ на: комментарий от infomeh

там есть скриншоты


соответствуют стандарту ГОСТ 2012

Это всё никак не убеждает меня, что этот приватный ключ с соответствующим сертификатом по ГОСТ-2012 был создан в токене.

Может там всё по-старинке сделано для совместимости. Может там ключ генерируется на компьютере, а потом записывается в токен как раньше записывался.

Shushundr ★★★★
() автор топика
Ответ на: комментарий от Shushundr

Смотря какой провайдер выбрать. И какая процедура. Иногда используют нормальную процедуру с генерацией запроса на сертификат, которая предполагает полный контроль пользователя над процессом генерации ключа на своем оборудовании. В банках, в казначействе, к примеру, так делают. В остальных такого не наблюдал.

AVL2 ★★★★★
()
Ответ на: комментарий от Shushundr

А если у гражданина нет планшета со стилусом? Его тогда должны видимо выдать.

Ну и где-то нужно хранить образец подписи гражданина. Или биометрические показатели того как он держит стилус, как наклоняет при письме, как сжимает.

А это уже нужно специальное оборудование.

infomeh ★★
()
Ответ на: комментарий от infomeh

А если у гражданина нет планшета со стилусом? Его тогда должны видимо выдать.

Бумагу с ручкой.

Но вообще говоря, в долгосроке пластик с песком будут дешеветь.

Shushundr ★★★★
() автор топика
Ответ на: комментарий от infomeh

Говорят, что можно создать запрос на сертификат, получить ответ и всё сделать на своём оборудовании (т.е. сгенерировать ключи самостоятельно, при помощи своего токена-устройства)

Shushundr ★★★★
() автор топика

какая жесть
а ведь в нормальных странах софт для ЭЦП в опенсорсе и ставится одной командой из репозиториев

annerleen ★★★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.