КриптоПро PDF - Часто задаваемые вопросы

При просмотре документации КриптоПро в Adobe Reader или Adobe Acrobat наверху появляется странное сообщение. Что это такое?

       The validity of the document certification is UNKNOWN.

Часть нашей документации в формате PDF подписана усовершенствованной ЭЦП. Если Вы не изменяли настройки программы Adobe Reader или Adobe Acrobat, то при открытии подписанного документа происходит проверка всех содержащихся в нем электронных цифровых подписей. В данном случае это проверка усовершенствованной электронной цифровой подписи КриптоПро. Результат такой проверки и выводится в сообщении, которое Вы видите.

 

Adobe Reader или Adobe Acrobat сообщает, что статус подписи НЕОПРЕДЕЛЕНА (UNKNOWN). Как я могу проверить подпись?

Для подписи документации КриптоПро используется усовершенствованная ЭЦП. Метод проверки ЭЦП, встроенный в Adobe Acrobat, не умеет проверять такие подписи. Для проверки усовершенствованной ЭЦП в документации КриптоПро следует использовать продукт КриптоПро PDF, который представляет собой встраиваемый модуль для Adobe Reader (версии 8 или 9) или Adobe Acrobat (версии 7, 8 или 9 всех вариантов исполнения).

Для функционирования КриптоПро PDF также должно быть установлено средство криптографической защиты информации КриптоПро CSP версий 2.0, 3.0 или 3.6.

Для проверки подписи в программе Adobe Reader не требуется покупать и устанавливать лицензии для продуктов КриптоПро PDF и КриптоПро CSP.

Для проверки усовершенствованной ЭЦП в документации КриптоПро следует:

По умолчанию при открытии документа проверяются все имеющиеся в нем ЭЦП.

Чтобы проверить подпись в документе вручную следует:

  1. Нажать кнопку Signatures Signatures, расположенную в Adobe Reader или Adobe Acrobat слева;
  2. Выбрать ЭЦП, которую следует проверить, и нажать правую кнопку мыши;
  3. В открывшемся контекстном меню выбрать пункт Validate Signature (Проверить подпись).

         Проверка подписи

Выбранная подпись будет подвергнута проверке и появится окно с результатом проверки подписи.

 

Нужно ли мне покупать лицензию на программы КриптоПро PDF и КриптоПро CSP для того, чтобы проверять подписи в документации КриптоПро?

Для проверки подписи в программе Adobe Reader НЕ ТРЕБУЕТСЯ покупать и устанавливать лицензии для продуктов КриптоПро PDF и КриптоПро CSP.

 

Что означает статус подписи?

Подпись может иметь один из следующих статусов:

Обозначение Статус Описание
    Действительна ДЕЙСТВИТЕЛЬНА Подписанные данные не были изменены с момента подписания.
    Действительна ДЕЙСТВИТЕЛЬНА Подписанные данные не были изменены с момента подписания.
Однако в сам документ были внесены изменения.
    Недействительна НЕДЕЙСТВИТЕЛЬНА Подписанные данные документа были изменены или повреждены после подписания.
    Неопределена НЕОПРЕДЕЛЕНА Подписанные данные не были изменены с момента подписания.
Однако сертификат подписавшего определен как недоверенный.
    Неопределена НЕОПРЕДЕЛЕНА Подписанные данные не были изменены с момента подписания, но в сам документ были внесены изменения.
И сертификат подписавшего определен как недоверенный.
    Неопределена НЕОПРЕДЕЛЕНА На стадии проверки подписи возникли ошибки.

 

Что означает "Сертификат недоверенный (Untrusted)"?

Сертификат считается доверенным (Trusted), если одновременно выполняются следующие условия:

  1. Сертификат имеет корректную ЭЦП центра сертификации, выдавшего сертификат.
  2. Сертификат актуален на текущую дату по сроку действия.
  3. Сертификат центра сертификации, выдавшего сертификат, установлен в хранилище (ROOT) доверенных корневых сертификатов Windows.
  4. Сертификат отсутствует в актуальном на текущую дату списке отозванных сертификатов.

Если хотя бы одно из этих условий не выполнено, сертификат считается недоверенным.

 

Как я могу посмотреть подробную информацию о подписи?

Окно с информацией о подписи можно вызвать следующим образом:

  1. Нажать кнопку Signatures Signatures, расположенную в Adobe Reader или Adobe Acrobat слева;
  2. Выбрать ЭЦП, информацию о которой нужно посмотреть, и нажать правую кнопку мыши;
  3. В открывшемся контекстном меню выбрать пункт Show Signature Properties.

         Проверка подписи

 

У меня в программе Adobe Acrobat есть разные виды подписи. Что такое сертифицирующая подпись? Какие вообще бывают подписи?

Компания Adobe в своих продуктах разделяет подписи на электронные цифровые подписи (в документации Adobe такие подписи называются цифровыми) и подписи от руки.

Подпись от руки представляет собой сделанную вручную пометку на странице, аналогичную рисунку произвольной формы, созданному при помощи инструмента "Карандаш". Подпись от руки не имеет никакого отношения к ЭЦП и не отображается на панели "Подписи".

Непосредственно цифровые подписи (ЭЦП) компания Adobe разделяет на обычные подписи (также в документации Adobe их называют подписями для утверждения) и сертифицирующие подписи, удостоверяющие документ PDF. Лишь первый подписывающий документ PDF (обычно это его автор) может добавить сертифицирующую подпись. Сертифицирующая подпись подтверждает подлинность содержимого документа, она также позволяет подписавшему указывать типы изменений, разрешенных для документа без нарушения статуса сертифицированного документа. Эти изменения отображаются в панели "Подписи".

Описание различных типов подписей в программах Adobe приведено в таблице:

  Вид подписи Отображение в документе Описание
Обычная подпись (подпись для утверждения) Обычная подпись (подпись для утверждения) Подпись отображается в виде поля подписи в документе, и на панели "Подписи". Может использоваться для многократного подписания документа PDF несколькими людьми.
Сертифицирующая подпись Сертифицирующая подпись Документ может быть сертифицирован как с видимой, так и без видимой подписи. В первом случае подпись будет отображаться в виде поля подписи в документе и на панели "Подписи". Во втором случае подпись будет отображаться только на панели "Подписи". Удостоверяет документ PDF. Сертифицирующую подпись можно применять только в том случае, если документ PDF не содержит других подписей. Позволяет указывать типы изменений, разрешенных для документа (добавление комментариев, заполнение форм или добавление обычных подписей) или запретить любые дальнейшие изменения.
  Подпись от руки Рисунок в документе. Не имеет никакого отношения к ЭЦП.

 

Как и почему функциональность КриптоПро PDF отличается для Adobe Reader и Adobe Acrobat?
Можно ли создать подпись в программе Adobe Reader?

Отличия в возможностях работы с электронной цифровой подписью в программах Adobe Reader и Adobe Acrobat обусловлены особенностями функционирования этих программ (такова политика их производителя - компании Adobe) и никак не связаны с работой модуля КриптоПро PDF.

Программа Adobe Acrobat позволяет:

  • сертифицировать произвольный документ PDF (видимой подписью или без видимой подписи), в том числе на алгоритме ГОСТ Р 34.10-2001 с помощью КриптоПро PDF;
  • подписывать произвольный документ PDF (в том числе на алгоритме ГОСТ Р 34.10-2001 с помощью КриптоПро PDF);
  • проверять ЭЦП (в том числе на алгоритме ГОСТ Р 34.10-2001 с помощью КриптоПро PDF) в произвольном документе PDF.

Программа Adobe Reader позволяет:

  • проверять ЭЦП (в том числе на алгоритме ГОСТ Р 34.10-2001 с помощью КриптоПро PDF) в произвольном документе PDF;
  • подписывать документы PDF с расширенным доступом (в том числе на алгоритме ГОСТ Р 34.10-2001 с помощью КриптоПро PDF).

К документам PDF с расширенным доступом относятся PDF-формы, предназначенные для заполнения пользователями в Adobe Reader или PDF-файлы, с которыми проведена операция расширения доступа. Операция расширения доступа или создания PDF-формы может быть осуществлена над произвольным документом PDF, при этом сам документ PDF может быть создан любым доступным способом.

На настоящий момент такая операция доступна в программах Adobe Acrobat 8 Professional, Adobe Acrobat 9 Pro и Adobe Acrobat 9 Pro Extended.

Обратите внимание, что в программе Adobe Acrobat 9 Standard операция расширения доступа присутствует в усеченном виде и ее проведение не даст пользователям Adobe Reader возможности создания или добавления подписи.

Более подробную информацию о создании подписи можно получить на сайте компании Adobe: для Adobe Acrobat и для Adobe Reader.

 

У меня нет программы Adobe Acrobat. Как я могу попробовать создать подпись с помощью КриптоПро PDF в программе Adobe Reader?

Для создания ЭЦП в программе Adobe Reader Вам необходим документ PDF с расширенным доступом.

Для тестовых целей такой документ доступен здесь.