Какво е ASiC-E контейнер?

ASiC-E (Associated Signature Container Extended) е стандартизиран формат на файл за пакетиране на цифрови подписи заедно с един или повече файла с данни. Дефиниран от Европейския институт за телекомуникационни стандарти (ETSI), ASiC-E контейнерите се използват широко в Европейския съюз за юридически обвързващи електронни подписи, особено в услуги на електронното управление, бизнес трансакции и обмен на правни документи.

ASiC-E контейнер е по същество ZIP архив със специфична структура, който съдържа:

  • Оригинални документи – Файловете, които се подписват (PDF-и, изображения, текстови документи и т.н.)
  • Цифрови подписи – XML-базирани файлове с подписи (обикновено формат XAdES)
  • Манифест файлове – Метаданни, описващи съдържанието на контейнера и техните връзки

Разширението .asice е стандартното, въпреки че може да срещнете и файлове .sce или .bdoc (използвани в балтийските страни като Естония), които следват същия формат.

Как работят цифровите подписи в ASiC-E?

Цифровите подписи в ASiC-E контейнерите използват криптография с публичен ключ и X.509 сертификати, за да гарантират:

  1. Автентичност – Подписът доказва самоличността на подписващия чрез неговия сертификат
  2. Интегритет – Всяка модификация на подписаните файлове прави подписа невалиден
  3. Неотричане – Подписващият не може да отрече, че е подписал документа

Най-често срещаният формат на подпис в ASiC-E контейнерите е XAdES (XML Advanced Electronic Signatures), който вгражда X.509 сертификата на подписващия, съдържащ неговата информация за самоличност, включително име, организация и органа за издаване на сертификата.

Описание на инструмента

ASiC-E Signature Extractor е браузър-базиран инструмент, който отваря ASiC-E контейнери и извлича подробна информация за цифровите подписи и файлове, които съдържат. Той анализира XML файловете с подписи, за да покаже информация за подписващия, извлечена от вградените X.509 сертификати, позволявайки ви да проверите кой е подписал документ без нужда от специализирано софтуерно обезпечение.

Всички обработки се извършват локално във вашия браузър – никакви файлове не се качват на никакъв сървър, което гарантира пълна поверителност за чувствителни документи.

Функции

  • Пълен анализ на контейнера – Списък на всички файлове и подписи в ASiC-E контейнера
  • Идентификация на подписващия – Извлича първо име, фамилия и други детайли за самоличност от X.509 сертификати
  • Детайли на сертификата – Показва пълна информация за сертификата, включително издател, период на валидност и сериен номер
  • Поддръжка на множество формати – Работи с разширения на файлове .asice, .sce и .bdoc
  • Изтегляне на файлове – Изтегляйте отделни файлове или XML подписи директно от контейнера

Случаи на употреба

  • Проверка на подписващите на документи – Преди обработка на подписан договор, потвърдете самоличността на всички страни, които го е подписали
  • Одит на подписани архиви – Прегледайте масови ASiC-E контейнери, за да каталогизирате подписващите и подписаните документи за записи за съответствие
  • Отстраняване на проблеми с подписи – Проверете сурово съдържание на XML подписи и детайли на сертификата, когато подписите не преминат валидация другаде
  • Преглед на правни документи – Извлекайте информация за подписващия от съдебни документи или нотариално заверени документи, получени в формат ASiC-E
  • Обработка на документи на електронното управление – Анализирайте цифрово подписани документи от портали на управлението, които използват ASiC-E (често в държави членки на ЕС)

Поддържани формати

Разширение Описание
.asice Стандартен ASiC-E контейнер
.sce Алтернативно разширение на ASiC-E
.bdoc Цифров контейнер на балтийските държави (Естония, Латвия, Литва)

Открити типове подписи

Инструментът идентифицира следните формати на подписи в контейнерите:

  • XAdES – XML Advanced Electronic Signatures (най-често срещан)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

Информация за сертификата, която се извлича

При анализ на X.509 сертификати, вградени в подписи, инструментът извлича:

  • Детайли на субекта (Common Name, Given Name, Surname, Organization)
  • Информация за издателя (детайли на органа за издаване на сертификата)
  • Период на валидност (Not Before / Not After дати)
  • Сериен номер
  • Алгоритъм на публичния ключ
  • Разширения на сертификата