Электронная подпись может успешно пройти проверку сегодня, а через несколько лет потребовать дополнительных данных. Сертификат подписанта закончится, старый OCSP-ответ или CRL станет недоступен, изменится цепочка сертификатов. Проверяющей системе понадобится установить не только целостность файла, но и состояние сертификата в момент подписания.
Форматы CAdES различаются набором данных, которые сохраняются вместе с подписью. BES содержит базовую подпись, T добавляет доверенное время, X защищает данные проверки дополнительным штампом, X Long сохраняет сертификаты и сведения об их отзыве.
Чем отличаются CAdES-BES, T, X и X Long
CAdES, или CMS Advanced Electronic Signatures, дополняет формат CMS атрибутами электронной подписи. Классические уровни BES, T, C, X, X Long и A описаны в RFC 5126. Старые названия до сих пор встречаются в российских СКЗИ, системах электронного документооборота и API.
CAdES-BES содержит базовую подпись и данные, которые связывают её с сертификатом подписанта. Программа проверяет, менялся ли документ после подписания, и сверяет криптографическое значение подписи. Чтобы оценить действительность сертификата, нужны ещё цепочка доверия и сведения об отзыве.
CAdES-T добавляет штамп доверенного времени. Служба штампов времени получает хеш, формирует подписанный токен и фиксирует момент, к которому подпись уже существовала. Атрибут signingTime такой гарантии не даёт: время в нём задаёт система подписанта.
Между T и X стоит уровень CAdES-C. Контейнер хранит ссылки на сертификаты цепочки и данные о статусе сертификатов, например CRL или OCSP-ответы. Сами проверочные материалы при этом могут лежать во внешнем хранилище.
CAdES-X добавляет штамп времени, который защищает проверочные сведения. CAdES-X Type 1 штампует данные CAdES-C, Type 2 защищает ссылки на сертификаты и сведения об отзыве. Проверяющая сторона получает доказательство: набор сведений существовал к зафиксированному моменту и позднее не менялся.
CAdES-X Long хранит внутри структуры сами сертификаты и данные об отзыве. Проверка меньше зависит от внешнего OCSP-сервиса, архива CRL и доступности старых промежуточных сертификатов.
| Формат | Что добавляется | Что это даёт |
|---|---|---|
| CAdES-BES | Только базовая подпись | Можно проверить целостность и криптографическую подпись |
| CAdES-T | Штамп доверенного времени | Подпись существовала к определённому моменту |
| CAdES-C | Ссылки на сертификаты, CRL и OCSP | Зафиксировано, какими данными пользовались при проверке |
| CAdES-X | Ещё один штамп времени | Проверочные сведения защищены от подмены |
| CAdES-X Long | Сами сертификаты, CRL и OCSP-данные | Долговременная проверка не требует постоянного доступа к внешним источникам |
CAdES-X Long, XL и X Long Type 1
В документации к СКЗИ и API часто встречается сокращение CAdES-XL. Ориентироваться стоит на полное имя профиля: CAdES-X Long, CAdES-X Long Type 1 и CAdES-X Long Type 2 различаются составом защищённых данных.
Обычный CAdES-X Long берёт CAdES-C и добавляет к нему фактические сертификаты и сведения об отзыве. В CAdES-X Long Type 1 к этому подключён механизм CAdES-X Type 1: штамп времени ставится на данные CAdES-C. Type 2 строится на механизме CAdES-X Type 2.
Схема BES → T → X → XL вводит в заблуждение. X Long хранит проверочные материалы, X ставит штамп времени на связанные с проверкой сведения, и только X Long Type 1 совмещает оба механизма.
Существующую подпись можно дополнять некоторыми неподписанными атрибутами, не пересоздавая исходное значение подписи. Сервер или архивная система получает штамп времени и добавляет проверочные материалы позднее. Но с отсрочкой лучше не затягивать: нужный CRL, OCSP-ответ или сертификат к тому времени могут пропасть.
Современные профили B-B, B-T, B-LT и B-LTA
Современные спецификации ETSI используют Baseline-профили B-B, B-T, B-LT и B-LTA. Требования к ним изложены в ETSI EN 319 122-1.
B-B содержит базовые компоненты подписи. B-T добавляет доверенное доказательство времени. B-LT включает в структуру подписи данные для последующей валидации. B-LTA добавляет архивные штампы времени для длительного хранения.
Технического равенства между старыми и новыми профилями нет. По назначению BES близок к B-B, T к B-T, X Long к B-LT, архивный CAdES-A к B-LTA. Требования к атрибутам и правилам построения различаются, так что совместимость проверяйте по документации конкретной системы.
Тип CAdES ничего не говорит о том, где лежит исходный документ. Подпись бывает присоединённой, когда данные находятся внутри контейнера, и отделённой, когда файл хранится отдельно. CAdES-BES и CAdES-X Long встречаются в обоих вариантах.
Какой CAdES выбрать
CAdES-BES подходит системам, где подпись проверяют вскоре после создания и инфраструктура сертификатов остаётся доступной. CAdES-T нужен, когда требуется доверенное подтверждение времени существования подписи.
Документам с длительным сроком хранения нужны проверочные данные. CAdES-X Long и X Long Type 1 сохраняют сертификаты, CRL или OCSP-данные вместе с подписью. Контейнер растёт, особенно если в него попадают объёмные CRL, зато архив меньше зависит от внешних сервисов.
Для хранения на годы и десятилетия одного X Long может не хватить. Криптографические алгоритмы и сертификаты служб времени применимы ограниченный срок. Профиль B-LTA предусматривает архивные штампы времени, которые продлевают доказательную цепочку.
Истёкший сертификат подписанта не обесценивает старую подпись автоматически. Проверяющая система определяет статус сертификата на значимый момент и подтверждает доверие к цепочке сертификатов и времени. Чем больше нужных доказательств лежит рядом с документом, тем слабее зависимость от старой инфраструктуры.
Формат CAdES не определяет юридический вид электронной подписи в России. Простая, усиленная неквалифицированная и усиленная квалифицированная электронная подпись регулируются Федеральным законом № 63-ФЗ. CAdES-X Long Type 1 сам по себе не делает подпись квалифицированной.
Вопросы и ответы
Чем CAdES-BES отличается от CAdES-T?
CAdES-T содержит доверенный штамп времени. CAdES-BES независимого подтверждения времени не требует.
Чем CAdES-X отличается от CAdES-X Long?
CAdES-X защищает проверочные сведения дополнительным штампом времени. CAdES-X Long хранит сертификаты и данные об отзыве внутри структуры подписи.
Что означает CAdES-XL?
CAdES-XL обычно пишут вместо CAdES-X Long. При настройке системы учитывайте полное имя профиля, включая Type 1 или Type 2.
Какой формат лучше подходит для архива?
Для долговременной проверки берут профили, которые хранят данные валидации вместе с подписью. В классической модели это CAdES-X Long, в современной модели ETSI — B-LT и B-LTA.
Делает ли CAdES-X Long подпись квалифицированной?
Нет. CAdES описывает технический формат подписи и проверочных данных. Юридический вид электронной подписи определяют требования законодательства, сертификат и используемые средства электронной подписи.