Я вообще не понимаю что там почему и как с юридической стороны. Есть сомнения спрашиваю. Делаю как скажут. Если этот вопрос еще раз возникнет уточню еще раз обязательно.
Меня вообще бесит текущая (года 2 назад точно) ситуация. А вам для чего ЭПЦ нужна? Вот для такого портала такая, а для такого другая.
Есть куча великолепного опенсорс софта для чтения и валидации ЭПЦ. Он поддерживает ГОСТ. Зачем использовать платный проприетарный софт? Для подписания я еще могу понять. Сертификаты все дела. А для валидации зачем?
Дело не в хранении. Дело в помощи другим людям. С помощью этой циферки и моего компьютера третье лицо не сможет пропаганду ИГИЛа найти. А в случае пиринговой сети сможет.
Завтра они чуть-чуть изменят протокол. Для оптимизации поиска. Ноды хранят хеши и передают инфу у кого взять. И будут все компьютеры в сети будут помогать.
Увы это плохо работает. Уже ловили образованных ИГИЛовцев. Студентов неплохих вузов.
Есть общественный консенсус. Терроризм (тот что общепризнан ИГИЛ итд), детское порно должны удаляться моментально. От них никому нет ничего хорошего. В этой сети я не вижу работающей схемы. Вычислять по ip и писать хостеру долго.
Все даже еще хуже. Мой компьютер может помогать в поиске таких вещей.
Встроенные позволяют подписывать уже подписанный документ. С отсоединенными такое провернуть сложно. Так чтобы первая подпись затеряться где-нибудь потом не смогла.
Я не про подмену хеша говорю. Ее организовать можно в любом случае. Для клиента нет адекватного способа проверить до подписания что именно он подписывает.
Клиент должен доверять софту. Софт должен заботиться о безопасности. Это все по умолчанию.
Я именно про тонкости организации самого процесса. Про подробности я говорить не готов, не в курсе. Допускаю что юристы просто перестраховались. Маловероятно, но возможно.
Решение само по себе вполне типичное. Проблема только во внедренной ГОСТовой подписи. Весь типовой софт будет ругаться на эти подписи. Но с этим ничего не сделать.
"Может" тут не работает.
Вы даете хеш в темную. Что там за документ подписывается, да черт его знает. Он даже не передается на устройство пользователя. Вот вам циферка. Подпишите ее.
Ссылочку как уже и писал не дам. Я далек от юристов. А это их вопрос. Я только вывод знаю.
Есть закон. Ссылку не дам, но формулируется так: «Пользователь может подписать только тот документ который он видит.»
Есть несколько типовых сценариев подписи pdf:
1. С сервера прилетает файл. Показывается на клиенте. По кнопке Подписать считаем хеш и подписываем.
2. С сервера прилетаем файл. Показываем его. По кнопке Подписать запрашиваем хеш с сервера и подписываем.
3. С сервера прилетает некое изображение документа. По кнопке Подписать запрашиваем хеш и подписываем.
4. По кнопке Подписать запрашиваем хеш и подписываем.
Сценарии идут в порядке понижения законности.
Первый абсолютно законен.
Второй относительно законен, но не имеет смысла. Хеш посчитать быстрее чем отрендерить документ.
Третий незаконен, но иногда бывает. Телефоны плохо дружат с большими файлами. Все выкручиваются как могут.
Четвертый абсолютно незаконен.
У вас статья о четвертом сценарии.
В процессе решения задачу решили усложнить для нас, и уменьшить объем передаваемых данных на клиент. Передавать только hash документа, но не сам документ.
Вы в курсе что это все абсолютно незаконно? Нельзя подписывать ЭПЦ пользователя то что пользователь не видит.
И даже подменять файлики нельзя. То есть показать одно а подписать другое нельзя.
Да все нормально там. Гироскопами вертеть спутники можно почти бесплатно. Днем просто направлять в космос. Ночью вести пятном город.
Солнечно-синхронная орбита подойдет.
Меня вообще бесит текущая (года 2 назад точно) ситуация. А вам для чего ЭПЦ нужна? Вот для такого портала такая, а для такого другая.
Есть куча великолепного опенсорс софта для чтения и валидации ЭПЦ. Он поддерживает ГОСТ. Зачем использовать платный проприетарный софт? Для подписания я еще могу понять. Сертификаты все дела. А для валидации зачем?
Хотя чувствую ошибся я в другой.
Не проверишь то или это в ответе подразумевалось.
Хеш написанный в коментах не дает такой возможности, а вот пиринговая сеть для видео прям таки предназначена для распространения подобных роликов.
Есть общественный консенсус. Терроризм (тот что общепризнан ИГИЛ итд), детское порно должны удаляться моментально. От них никому нет ничего хорошего. В этой сети я не вижу работающей схемы. Вычислять по ip и писать хостеру долго.
Все даже еще хуже. Мой компьютер может помогать в поиске таких вещей.
Допустим завтра ИГИЛ поднимает свои ноды со своими пропагандистскими роликами и инструкциями как стать шахидом. Что с ними будет?
Клиент должен доверять софту. Софт должен заботиться о безопасности. Это все по умолчанию.
Я именно про тонкости организации самого процесса. Про подробности я говорить не готов, не в курсе. Допускаю что юристы просто перестраховались. Маловероятно, но возможно.
Решение само по себе вполне типичное. Проблема только во внедренной ГОСТовой подписи. Весь типовой софт будет ругаться на эти подписи. Но с этим ничего не сделать.
Да и вообще почти все вне общения с государством используют не ГОСТ подпись. Много чего работает, пока юристы к этому прикапываться не начнут.
У тс гост подпись. Значит государство очень рядом. И надо соответствовать.
"Может" тут не работает.
Вы даете хеш в темную. Что там за документ подписывается, да черт его знает. Он даже не передается на устройство пользователя. Вот вам циферка. Подпишите ее.
Ссылочку как уже и писал не дам. Я далек от юристов. А это их вопрос. Я только вывод знаю.
Есть несколько типовых сценариев подписи pdf:
1. С сервера прилетает файл. Показывается на клиенте. По кнопке Подписать считаем хеш и подписываем.
2. С сервера прилетаем файл. Показываем его. По кнопке Подписать запрашиваем хеш с сервера и подписываем.
3. С сервера прилетает некое изображение документа. По кнопке Подписать запрашиваем хеш и подписываем.
4. По кнопке Подписать запрашиваем хеш и подписываем.
Сценарии идут в порядке понижения законности.
Первый абсолютно законен.
Второй относительно законен, но не имеет смысла. Хеш посчитать быстрее чем отрендерить документ.
Третий незаконен, но иногда бывает. Телефоны плохо дружат с большими файлами. Все выкручиваются как могут.
Четвертый абсолютно незаконен.
У вас статья о четвертом сценарии.
Не надо так делать.
И даже подменять файлики нельзя. То есть показать одно а подписать другое нельзя.