ما هو حاوية ASiC-E؟

ASiC-E (Associated Signature Container Extended) هو تنسيق ملف موحد لتعبئة التوقيعات الرقمية مع ملف أو أكثر من ملفات البيانات. تم تعريفه من قبل معهد المعايير الأوروبي للاتصالات (ETSI)، وتُستخدم حاويات ASiC-E على نطاق واسع في جميع دول الاتحاد الأوروبي للتوقيعات الإلكترونية الملزمة قانونيًا، خصوصًا في خدمات الحكومة الإلكترونية، والمعاملات التجارية، وتبادل المستندات القانونية.

حاوية ASiC-E هي أساسًا أرشيف ZIP به بنية محددة يحتوي على:

  • المستندات الأصلية – الملفات التي يتم توقيعها (PDFs، صور، مستندات نصية، إلخ.)
  • التوقيعات الرقمية – ملفات توقيع مبنية على XML (عادةً بصيغة XAdES)
  • ملفات البيان – بيانات وصفية تصف محتويات الحاوية وعلاقاتها

امتداد .asice هو المعيار، لكن قد تصادف أيضًا امتدادات .sce أو .bdoc (المستخدمة في دول البلطيق مثل إستونيا) التي تتبع نفس الصيغة.

كيف تعمل التوقيعات الرقمية في ASiC-E؟

تستخدم التوقيعات الرقمية في حاويات ASiC-E تشفير المفتاح العام وشهادات X.509 لضمان:

  1. الأصالة – يثبت التوقيع هوية الموقع عبر شهادته
  2. السلامة – أي تعديل على الملفات الموقعة يبطل التوقيع
  3. عدم الإنكار – لا يمكن للموقع إنكار توقيعه للمستند

الصيغة الأكثر شيوعًا للتوقيع داخل حاويات ASiC-E هي XAdES (XML Advanced Electronic Signatures)، التي تُدمج شهادة X.509 الخاصة بالموقع وتحتوي على معلومات هويته، بما في ذلك الاسم، المؤسسة، والسلطة المصدرة للشهادة.

وصف الأداة

ASiC-E Signature Extractor هي أداة تعمل في المتصفح تفتح حاويات ASiC-E وتستخرج معلومات مفصلة عن التوقيعات الرقمية والملفات الموجودة داخلها. تقوم بتحليل ملفات توقيع XML لعرض معلومات الموقع المستخرجة من شهادات X.509 المدمجة، مما يتيح لك التحقق من هوية الموقع دون الحاجة إلى برنامج متخصص.

تتم جميع عمليات المعالجة محليًا في المتصفح الخاص بك – لا يتم رفع أي ملفات إلى خادم، مما يضمن خصوصية تامة للمستندات الحساسة.

الميزات

  • تحليل كامل للحاوية – يعرض جميع الملفات والتوقيعات داخل حاوية ASiC-E
  • تحديد هوية الموقع – يستخرج الاسم الأول، الاسم الأخير، وتفاصيل هوية أخرى من شهادات X.509
  • تفاصيل الشهادة – يعرض معلومات الشهادة الكاملة بما في ذلك الجهة المصدرة، فترة الصلاحية، ورقم المسلسل
  • دعم صيغ متعددة – يعمل مع امتدادات .asice، .sce، و.bdoc
  • تحميل الملفات – تنزيل الملفات الفردية أو ملفات XML للتوقيع مباشرةً من الحاوية

حالات الاستخدام

  • التحقق من موقع المستندات – قبل معالجة عقد موقّع، تأكد من هوية جميع الأطراف التي وقعت عليه
  • تدقيق الأرشيفات الموقعة – مراجعة حاويات ASiC-E الضخمة لتصنيف المواقع والمستندات الموقعة لسجلات الامتثال
  • استكشاف مشكلات التوقيع – فحص محتوى توقيع XML الخام وتفاصيل الشهادة عندما تفشل التوقيعات في التحقق في مكان آخر
  • مراجعة المستندات القانونية – استخراج معلومات الموقع من ملفات المحكمة أو المستندات الموثقة المستلمة بصيغة ASiC-E
  • معالجة مستندات الحكومة الإلكترونية – تحليل المستندات الموقعة رقمياً من بوابات الحكومة التي تستخدم ASiC-E (شائع في دول الاتحاد الأوروبي)

الصيغ المدعومة

الامتداد الوصف
.asice حاوية ASiC-E القياسية
.sce امتداد بديل لحاوية ASiC-E
.bdoc حاوية رقمية لدول البلطيق (إستونيا، لاتفيا، ليتوانيا)

أنواع التوقيع المكتشفة

تحدد الأداة الصيغ التالية للتوقيع داخل الحاويات:

  • XAdES – XML Advanced Electronic Signatures (الأكثر شيوعًا)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

معلومات الشهادة المستخرجة

عند تحليل شهادات X.509 المدمجة في التوقيعات، تستخرج الأداة:

  • تفاصيل الموضوع (الاسم الشائع، الاسم الأول، اللقب، المؤسسة)
  • معلومات الجهة المصدرة (تفاصيل سلطة الشهادة)
  • فترة الصلاحية (تواريخ Not Before / Not After)
  • رقم المسلسل
  • خوارزمية المفتاح العام
  • امتدادات الشهادة