Czym jest kontener ASiC-E?

ASiC-E (Associated Signature Container Extended) to ustandaryzowany format pliku służący do pakowania podpisów cyfrowych wraz z jednym lub wieloma plikami danych. Zdefiniowany przez European Telecommunications Standards Institute (ETSI), kontenery ASiC-E są szeroko stosowane w Unii Europejskiej do prawnie wiążących podpisów elektronicznych, szczególnie w usługach e‑government, transakcjach biznesowych i wymianie dokumentów prawnych.

Kontener ASiC-E to w zasadzie archiwum ZIP o określonej strukturze, które zawiera:

  • Oryginalne dokumenty – Pliki podlegające podpisowi (PDF‑y, obrazy, dokumenty tekstowe itp.)
  • Podpisy cyfrowe – Pliki podpisu w formacie XML (zwykle XAdES)
  • Pliki manifestu – Metadane opisujące zawartość kontenera i ich wzajemne relacje

Rozszerzenie .asice jest standardowe, choć można także spotkać pliki z rozszerzeniami .sce lub .bdoc (używane w krajach bałtyckich, takich jak Estonia), które korzystają z tego samego formatu.

Jak działają podpisy cyfrowe w ASiC-E?

Podpisy cyfrowe w kontenerach ASiC-E wykorzystują kryptografię klucza publicznego oraz certyfikaty X.509, aby zapewnić:

  1. Autentyczność – Podpis potwierdza tożsamość podpisującego poprzez jego certyfikat
  2. Integralność – Każda modyfikacja podpisanych plików unieważnia podpis
  3. Niezaprzeczalność – Podpisujący nie może zaprzeczyć, że podpisał dokument

Najbardziej powszechnym formatem podpisu wewnątrz kontenerów ASiC-E jest XAdES (XML Advanced Electronic Signatures), który osadza w sobie certyfikat X.509 podpisującego zawierający informacje o jego tożsamości, w tym imię, organizację oraz jednostkę certyfikującą, która go wydała.

Opis narzędzia

ASiC-E Signature Extractor to narzędzie działające w przeglądarce, które otwiera kontenery ASiC-E i wyodrębnia szczegółowe informacje o podpisach cyfrowych oraz plikach w nich zawartych. Analizuje pliki podpisu XML, aby wyświetlić informacje o podpisującym pobrane z osadzonych certyfikatów X.509, umożliwiając weryfikację, kto podpisał dokument, bez potrzeby instalowania specjalistycznego oprogramowania.

Całe przetwarzanie odbywa się lokalnie w przeglądarce – żadne pliki nie są przesyłane na serwer, co zapewnia pełną prywatność wrażliwych dokumentów.

Funkcje

  • Kompletna analiza kontenera – Wyświetla wszystkie pliki i podpisy znajdujące się w kontenerze ASiC-E
  • Identyfikacja podpisującego – Wyodrębnia imię, nazwisko oraz inne dane identyfikacyjne z certyfikatów X.509
  • Szczegóły certyfikatu – Pokazuje pełne informacje o certyfikacie, w tym wystawcę, okres ważności i numer seryjny
  • Obsługa wielu formatów – Działa z rozszerzeniami .asice, .sce oraz .bdoc
  • Pobieranie plików – Umożliwia pobranie pojedynczych plików lub XML‑ów podpisu bezpośrednio z kontenera

Przypadki użycia

  • Weryfikacja podpisujących dokumenty – Przed przetworzeniem podpisanej umowy potwierdź tożsamość wszystkich stron, które ją podpisały
  • Audyt archiwów podpisanych – Przeglądaj zbiorcze kontenery ASiC-E, aby katalogować podpisujących i podpisane dokumenty w celach zgodności
  • Rozwiązywanie problemów z podpisami – Analizuj surową zawartość XML‑a podpisu oraz szczegóły certyfikatu, gdy podpisy nie przechodzą walidacji w innym miejscu
  • Przegląd dokumentów prawnych – Wyodrębniaj informacje o podpisujących z akt sądowych lub dokumentów notarialnych otrzymanych w formacie ASiC-E
  • Przetwarzanie dokumentów e‑government – Analizuj cyfrowo podpisane dokumenty z portali rządowych wykorzystujących ASiC-E (powszechne w państwach UE)

Obsługiwane formaty

Rozszerzenie Opis
.asice Standardowy kontener ASiC-E
.sce Alternatywne rozszerzenie kontenera ASiC-E
.bdoc Bałtycki kontener cyfrowy (Estonia, Łotwa, Litwa)

Wykryte typy podpisów

Narzędzie rozpoznaje następujące formaty podpisów w kontenerach:

  • XAdES – XML Advanced Electronic Signatures (najczęstszy)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

Wyodrębnione informacje o certyfikacie

Podczas analizy certyfikatów X.509 osadzonych w podpisach, narzędzie wyodrębnia:

  • Szczegóły podmiotu (Common Name, Given Name, Surname, Organization)
  • Informacje o wystawcy (dane jednostki certyfikującej)
  • Okres ważności (daty Not Before / Not After)
  • Numer seryjny
  • Algorytm klucza publicznego
  • Rozszerzenia certyfikatu