Что такое контейнер ASiC-E?

ASiC-E (Associated Signature Container Extended) — это стандартизированный формат файлов для упаковки цифровых подписей вместе с одним или несколькими данными файлами. Определённый Европейским институтом телекоммуникационных стандартов (ETSI), контейнеры ASiC-E широко используются в странах Европейского союза для юридически значимых электронных подписей, в частности в e‑government сервисах, бизнес‑операциях и обмене юридическими документами.

Контейнер ASiC-E по сути представляет собой архив ZIP со специфической структурой, содержащий:

  • Исходные документы — файлы, которые подписываются (PDF, изображения, текстовые документы и т.д.)
  • Цифровые подписи — XML‑файлы подписи (обычно в формате XAdES)
  • Файлы манифеста — метаданные, описывающие содержимое контейнера и их взаимосвязи

Расширение .asice является стандартным, однако вы также можете встретить файлы с расширениями .sce или .bdoc (используемые в странах Балтии, например в Эстонии), которые следуют тому же формату.

Как работают цифровые подписи в ASiC-E?

Цифровые подписи в контейнерах ASiC-E используют асимметричную криптографию и сертификаты X.509 для обеспечения:

  1. Аутентичности — подпись подтверждает личность подписанта через его сертификат
  2. Целостности — любое изменение подписанных файлов делает подпись недействительной
  3. Неотказуемости — подписант не может отрицать факт подписи документа

Наиболее распространённый формат подписи внутри контейнеров ASiC-E — XAdES (XML Advanced Electronic Signatures), который встраивает сертификат X.509 подписанта, содержащий его идентификационные данные: имя, организацию и удостоверяющий центр, выдавший сертификат.

Описание инструмента

ASiC-E Signature Extractor — это браузерный инструмент, который открывает контейнеры ASiC-E и извлекает подробную информацию о цифровых подписях и файлах, содержащихся внутри. Он парсит XML‑файлы подписи, отображая сведения о подписанте, полученные из встроенных сертификатов X.509, позволяя проверить, кто подписал документ, без необходимости установки специализированного программного обеспечения.

Вся обработка происходит локально в вашем браузере — файлы не загружаются ни на какой сервер, что гарантирует полную конфиденциальность чувствительных документов.

Возможности

  • Полный анализ контейнера — выводит список всех файлов и подписей внутри контейнера ASiC-E
  • Идентификация подписанта — извлекает имя, фамилию и другие данные из сертификатов X.509
  • Сведения о сертификате — отображает полную информацию о сертификате, включая издателя, срок действия и серийный номер
  • Поддержка нескольких форматов — работает с файлами с расширениями .asice, .sce и .bdoc
  • Скачивание файлов — позволяет загрузить отдельные файлы или XML‑подписи напрямую из контейнера

Сценарии использования

  • Проверка подписантов документов — перед обработкой подписанного контракта убедитесь в идентичности всех сторон, его подписавших
  • Аудит подписанных архивов — просмотрите массивные контейнеры ASiC-E для каталогизации подписантов и подписанных документов в целях соответствия нормативным требованиям
  • Устранение проблем с подписями — проанализируйте сырой XML‑контент подписи и детали сертификата, если подписи не проходят проверку в других системах
  • Экспертиза юридических документов — извлеките сведения о подписантах из судебных материалов или нотариальных документов, полученных в формате ASiC-E
  • Обработка e‑government документов — анализируйте цифрово подписанные документы из государственных порталов, использующих ASiC-E (распространено в странах ЕС)

Поддерживаемые форматы

Расширение Описание
.asice Стандартный контейнер ASiC-E
.sce Альтернативное расширение ASiC-E
.bdoc Цифровой контейнер стран Балтии (Эстония, Латвия, Литва)

Обнаруживаемые типы подписи

Инструмент определяет следующие форматы подписи внутри контейнеров:

  • XAdES — XML Advanced Electronic Signatures (самый распространённый)
  • CAdES — CMS Advanced Electronic Signatures
  • PAdES — PDF Advanced Electronic Signatures

Извлекаемая информация о сертификате

При разборе сертификатов X.509, встроенных в подписи, инструмент извлекает:

  • Данные субъекта (Common Name, Given Name, Surname, Organization)
  • Информацию об издателе (данные удостоверяющего центра)
  • Срок действия (даты Not Before / Not After)
  • Серийный номер
  • Алгоритм открытого ключа
  • Расширения сертификата