Mikä on ASiC-E -kontti?

ASiC-E (Associated Signature Container Extended) on standardoitu tiedostomuoto digitaalisten allekirjoitusten pakkaamiseen yhdessä tai useamman data‑tiedoston kanssa. European Telecommunications Standards Institute (ETSI) on määritellyt ASiC-E -kontit, ja niitä käytetään laajasti Euroopan unionissa laillisesti sitovien sähköisten allekirjoitusten yhteydessä, erityisesti e‑hallinnon palveluissa, liiketoimintatransaktioissa ja oikeudellisten asiakirjojen vaihdossa.

ASiC-E -kontti on pohjimmiltaan ZIP‑arkisto, jonka erityinen rakenne sisältää:

  • Original documents – Allekirjoitettavat tiedostot (PDF‑tiedostot, kuvat, tekstitiedostot yms.)
  • Digital signatures – XML‑pohjaiset allekirjoitustiedostot (yleensä XAdES‑muodossa)
  • Manifest files – Metatiedot, jotka kuvaavat kontin sisältöä ja niiden välisiä suhteita

.asice‑tiedostopääte on standardi, vaikka voit myös kohdata .sce‑ tai .bdoc‑tiedostoja (Kiinan maissa, kuten Viro) jotka noudattavat samaa formaattia.

Kuinka ASiC-E -konttien digitaaliset allekirjoitukset toimivat?

Digitaaliset allekirjoitukset ASiC-E -kontissa hyödyntävät julkisen avaimen kryptografiaa ja X.509‑sertifikaatteja varmistaakseen:

  1. Authenticity – Allekirjoitus todistaa allekirjoittajan henkilöllisyyden hänen sertifikaattinsa avulla
  2. Integrity – Mikä tahansa muutostapa allekirjoitettuihin tiedostoihin tekee allekirjoituksen pätemättömäksi
  3. Non-repudiation – Alle­kirjoittaja ei voi kieltää allekirjoittaneensa asiakirjaa

Yleisin allekirjoitusmuoto ASiC-E -kontissa on XAdES (XML Advanced Electronic Signatures), joka upottaa allekirjoittajan X.509‑sertifikaatin sisältäen henkilötiedot, kuten nimen, organisaation ja sertifikaatin myöntäneen tahon.

Työkalun kuvaus

ASiC-E Signature Extractor on selainpohjainen työkalu, joka avaa ASiC-E -kontit ja poimii yksityiskohtaiset tiedot digitaalisista allekirjoituksista ja niiden sisältämistä tiedostoista. Se jäsentää XML‑allekirjoitustiedostot ja näyttää allekirjoittajan tiedot upotetuista X.509‑sertifikaateista, jolloin voit tarkistaa, kuka on allekirjoittanut asiakirjan ilman erikoisohjelmistoja.

Kaikki käsittely tapahtuu paikallisesti selaimessasi – tiedostoja ei lähetetä millekään palvelimelle, mikä takaa täyden yksityisyyden arkaluontoisille asiakirjoille.

Ominaisuudet

  • Complete container analysis – Listaa kaikki tiedostot ja allekirjoitukset ASiC-E -kontissa
  • Signer identification – Poimii etunimen, sukunimen ja muut henkilötiedot X.509‑sertifikaateista
  • Certificate details – Näyttää täydelliset sertifikaatin tiedot, mukaan lukien myöntäjä, voimassaoloaika ja sarjanumero

Tuetut formaatit

Tiedostopääte Kuvaus
.asice Standardi ASiC-E -kontti
.sce Vaihtoehtoinen ASiC-E -pääte
.bdoc Baltian maiden digitaalinen kontti (Viro, Latvia, Liettua)

Havaitut allekirjoitustyypit

Työkalu tunnistaa seuraavat allekirjoitusmuodot konteissa:

  • XAdES – XML Advanced Electronic Signatures (yleisin)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

Poimitut sertifikaatin tiedot

Kun jäsentää X.509‑sertifikaatteja, jotka on upotettu allekirjoituksiin, työkalu poimii:

  • Kohteen tiedot (Common Name, Given Name, Surname, Organization)
  • Myöntäjän tiedot (Certificate Authority details)
  • Voimassaoloaika (Not Before / Not After -päivät)
  • Sarjanumero
  • Julkisen avaimen algoritmi
  • Sertifikaatin laajennukset