CAdES-BES, T, X и XL: чем отличаются форматы электронной подписи

700
CAdES-BES, T, X и XL: чем отличаются форматы электронной подписи

Электронная подпись может успешно пройти проверку сегодня, а через несколько лет потребовать дополнительных данных. Сертификат подписанта закончится, старый OCSP-ответ или CRL станет недоступен, изменится цепочка сертификатов. Проверяющей системе понадобится установить не только целостность файла, но и состояние сертификата в момент подписания.

Форматы CAdES различаются набором данных, которые сохраняются вместе с подписью. BES содержит базовую подпись, T добавляет доверенное время, X защищает данные проверки дополнительным штампом, X Long сохраняет сертификаты и сведения об их отзыве.

Чем отличаются CAdES-BES, T, X и X Long

CAdES, или CMS Advanced Electronic Signatures, дополняет формат CMS атрибутами электронной подписи. Классические уровни BES, T, C, X, X Long и A описаны в RFC 5126. Старые названия до сих пор встречаются в российских СКЗИ, системах электронного документооборота и API.

CAdES-BES содержит базовую подпись и данные, которые связывают её с сертификатом подписанта. Программа проверяет, менялся ли документ после подписания, и сверяет криптографическое значение подписи. Чтобы оценить действительность сертификата, нужны ещё цепочка доверия и сведения об отзыве.

CAdES-T добавляет штамп доверенного времени. Служба штампов времени получает хеш, формирует подписанный токен и фиксирует момент, к которому подпись уже существовала. Атрибут signingTime такой гарантии не даёт: время в нём задаёт система подписанта.

Между T и X стоит уровень CAdES-C. Контейнер хранит ссылки на сертификаты цепочки и данные о статусе сертификатов, например CRL или OCSP-ответы. Сами проверочные материалы при этом могут лежать во внешнем хранилище.

CAdES-X добавляет штамп времени, который защищает проверочные сведения. CAdES-X Type 1 штампует данные CAdES-C, Type 2 защищает ссылки на сертификаты и сведения об отзыве. Проверяющая сторона получает доказательство: набор сведений существовал к зафиксированному моменту и позднее не менялся.

CAdES-X Long хранит внутри структуры сами сертификаты и данные об отзыве. Проверка меньше зависит от внешнего OCSP-сервиса, архива CRL и доступности старых промежуточных сертификатов.

Формат Что добавляется Что это даёт
CAdES-BES Только базовая подпись Можно проверить целостность и криптографическую подпись
CAdES-T Штамп доверенного времени Подпись существовала к определённому моменту
CAdES-C Ссылки на сертификаты, CRL и OCSP Зафиксировано, какими данными пользовались при проверке
CAdES-X Ещё один штамп времени Проверочные сведения защищены от подмены
CAdES-X Long Сами сертификаты, CRL и OCSP-данные Долговременная проверка не требует постоянного доступа к внешним источникам

CAdES-X Long, XL и X Long Type 1

В документации к СКЗИ и API часто встречается сокращение CAdES-XL. Ориентироваться стоит на полное имя профиля: CAdES-X Long, CAdES-X Long Type 1 и CAdES-X Long Type 2 различаются составом защищённых данных.

Различия CAdES-BES, CAdES-T, CAdES-C, CAdES-X и CAdES-X Long: какие данные добавляет каждый формат электронной подписи

Обычный CAdES-X Long берёт CAdES-C и добавляет к нему фактические сертификаты и сведения об отзыве. В CAdES-X Long Type 1 к этому подключён механизм CAdES-X Type 1: штамп времени ставится на данные CAdES-C. Type 2 строится на механизме CAdES-X Type 2.

Схема BES → T → X → XL вводит в заблуждение. X Long хранит проверочные материалы, X ставит штамп времени на связанные с проверкой сведения, и только X Long Type 1 совмещает оба механизма.

Существующую подпись можно дополнять некоторыми неподписанными атрибутами, не пересоздавая исходное значение подписи. Сервер или архивная система получает штамп времени и добавляет проверочные материалы позднее. Но с отсрочкой лучше не затягивать: нужный CRL, OCSP-ответ или сертификат к тому времени могут пропасть.

Современные профили B-B, B-T, B-LT и B-LTA

Современные спецификации ETSI используют Baseline-профили B-B, B-T, B-LT и B-LTA. Требования к ним изложены в ETSI EN 319 122-1.

B-B содержит базовые компоненты подписи. B-T добавляет доверенное доказательство времени. B-LT включает в структуру подписи данные для последующей валидации. B-LTA добавляет архивные штампы времени для длительного хранения.

Технического равенства между старыми и новыми профилями нет. По назначению BES близок к B-B, T к B-T, X Long к B-LT, архивный CAdES-A к B-LTA. Требования к атрибутам и правилам построения различаются, так что совместимость проверяйте по документации конкретной системы.

Тип CAdES ничего не говорит о том, где лежит исходный документ. Подпись бывает присоединённой, когда данные находятся внутри контейнера, и отделённой, когда файл хранится отдельно. CAdES-BES и CAdES-X Long встречаются в обоих вариантах.

Какой CAdES выбрать

CAdES-BES подходит системам, где подпись проверяют вскоре после создания и инфраструктура сертификатов остаётся доступной. CAdES-T нужен, когда требуется доверенное подтверждение времени существования подписи.

Как выбрать CAdES-BES, CAdES-T, CAdES-X или CAdES-X Long в зависимости от срока хранения и требований к проверке электронной подписи

Документам с длительным сроком хранения нужны проверочные данные. CAdES-X Long и X Long Type 1 сохраняют сертификаты, CRL или OCSP-данные вместе с подписью. Контейнер растёт, особенно если в него попадают объёмные CRL, зато архив меньше зависит от внешних сервисов.

Для хранения на годы и десятилетия одного X Long может не хватить. Криптографические алгоритмы и сертификаты служб времени применимы ограниченный срок. Профиль B-LTA предусматривает архивные штампы времени, которые продлевают доказательную цепочку.

Истёкший сертификат подписанта не обесценивает старую подпись автоматически. Проверяющая система определяет статус сертификата на значимый момент и подтверждает доверие к цепочке сертификатов и времени. Чем больше нужных доказательств лежит рядом с документом, тем слабее зависимость от старой инфраструктуры.

Формат CAdES не определяет юридический вид электронной подписи в России. Простая, усиленная неквалифицированная и усиленная квалифицированная электронная подпись регулируются Федеральным законом № 63-ФЗ. CAdES-X Long Type 1 сам по себе не делает подпись квалифицированной.

Вопросы и ответы

Чем CAdES-BES отличается от CAdES-T?

CAdES-T содержит доверенный штамп времени. CAdES-BES независимого подтверждения времени не требует.

Чем CAdES-X отличается от CAdES-X Long?

CAdES-X защищает проверочные сведения дополнительным штампом времени. CAdES-X Long хранит сертификаты и данные об отзыве внутри структуры подписи.

Что означает CAdES-XL?

CAdES-XL обычно пишут вместо CAdES-X Long. При настройке системы учитывайте полное имя профиля, включая Type 1 или Type 2.

Какой формат лучше подходит для архива?

Для долговременной проверки берут профили, которые хранят данные валидации вместе с подписью. В классической модели это CAdES-X Long, в современной модели ETSI — B-LT и B-LTA.

Делает ли CAdES-X Long подпись квалифицированной?

Нет. CAdES описывает технический формат подписи и проверочных данных. Юридический вид электронной подписи определяют требования законодательства, сертификат и используемые средства электронной подписи.

CAdES-BES CAdES-T CAdES-X CAdES-X Long электронная подпись
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
ИИ-АССИСТЕНТв «СёрчИнформ КИБ»
Выяви скрытые инциденты!
Реклама. ООО «СёрчИнформ», ИНН 7704306397, 18+

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама