Данные подписи — включая сертификат, хэш, штамп времени и данные аннулирования — внедряются в виде объекта PDF. Читатель PDF (Adobe Reader и т.д.) может проверять подпись nativamente без внешних инструментов.
Три стандарта ETSI для различных контейнеров
PAdES, XAdES и JAdES — это три формата электронной подписи, определенные ETSI (Европейский институт стандартизации телекоммуникаций). Каждый из них предназначен для конкретного контейнера документа: PAdES для PDF, XAdES для XML и JAdES для JSON. Они все реализуют одни и те же криптографические принципы (PKI, хэш, цепочка сертификатов), но внедряют подпись по-разному в зависимости от формата документа.
PAdES против XAdES против JAdES
| Формат | Лучше всего подходит для | |
|---|---|---|
| PAdES | Документы PDF | Контракты, счета-фактуры, сертификаты, читаемые человеком |
| XAdES | Документы XML | Структурированные данные, правительственные filings, счета-фактуры UBL |
| JAdES | Данные JSON | Загрузки API, данные DPP, структурированные документы |
PAdES: подписи внутри PDF
PAdES (PDF Advanced Electronic Signature) внедряет цифровую подпись напрямую в файл PDF.
ETSI определяет четыре уровня соответствия: B (базовый), T (с штампом времени), LT (с данными долгосрочной проверки) и LTA (с архивным штампом времени). Высокие уровни обеспечивают, что подпись остается действительной даже после того, как сертификат истек.
Для любого читаемого человеком документа, который будет просматриваться в читателе PDF: контракты, счета-фактуры, сертификаты, официальные письма. PAdES — это наиболее поддерживаемый и удобный формат для пользователей.
Подписи PAdES могут включать видимую блок подписи (традиционное поле 'подписано' в PDF) и невидимые криптографические данные подписи. Оба являются частью одной и той же подписи PAdES.
XAdES и JAdES для структурированных документов
Не все документы являются PDF. Государственные filings, ответы API и структурированные данные требуют форматов подписи, разработанных для их контейнеров.
XAdES для XML
XAdES встраивает подпись в виде элемента XML внутри или рядом с XML-документом. Широко используется в системах e-government (государства-члены ЕС, LATAM). Поддерживает те же базовые уровни (B, T, LT, LTA), что и PAdES.
JAdES для JSON
JAdES (JSON Advanced Electronic Signature) — самая новая из трех. Подписывает JSON данные с помощью модели отдельной подписи — подпись является отдельным JSON-объектом, который ссылается на исходные данные. Особенно актуально для подписи данных DPP ЕС.
CAdES (дополнительная информация)
CAdES (CMS Advanced Electronic Signature) — четвертый формат для двоичных данных. Менее распространен на практике, но используется в некоторых инфраструктурах PKI и для специфических регуляторных submissions.
Какой формат выбрать?
Соответствуйте формату контейнеру документа: PDF → PAdES, XML → XAdES, JSON → JAdES. Если вы подписываете читаемые человеком контракты, PAdES — это правильный выбор. Для данных submissions,驱动的 API (например, DPP), JAdES или XAdES более подходящи.
Спецификации форматов подписи: размеры, время проверки и совместимость
Конкретные данные для выбора между форматами подписи.
Влияние формата на размер файла
Подпись PAdES в PDF: добавляет 15-50 КБ на подпись (включая сертификат + CRL + OCSP + штамп времени). Подпись XAdES в XML: добавляет 5-20 КБ. Подпись JAdES в JSON: добавляет 3-15 КБ. Для партионной подписи 10 000 документов, PAdES добавляет 150-500 МБ избыточности; XAdES добавляет 50-200 МБ.
Скорость проверки
Проверка PAdES в Adobe Reader: 0,5-2 секунды на подпись (включая проверку цепочки + CRL + проверка штампа времени). Проверка XAdES через библиотеку: 50-200 мс. Проверка JAdES: 30-100 мс. Для партионной проверки 10 000 подписей, XAdES в 5-10 раз быстрее, чем PAdES.
Совместимость с Adobe Reader
Подписи PAdES B-B/B-T/B-LT отображаются nativamente в Adobe Reader с зеленой галочкой. Подписи XAdES и JAdES не отображаются в Adobe Reader — они требуют специальных инструментов проверки. Для документов B2C (контракты потребителей) PAdES — единственный формат, который можно визуально проверить непрофессиональными получателями.
Уровни PAdES на практике: B-B, B-T, B-LT, B-LTA сравнение
Понимание различий между базовыми уровнями PAdES помогает выбрать правильный профиль подписи.
B-B (Базовый): только подписи, без времени подписи
PAdES B-B содержит подпись и сертификат подписи, но без времени подписи или данных аннулирования. Подходит для внутренних одобрений, низкоуровневых NDAs и документов с коротким сроком хранения. Проверка не проходит после истечения срока действия сертификата. Наиболее базовые платформы электронной подписи по умолчанию производят подписи уровня B-B.
B-T и B-LT: время подписи и данные аннулирования
B-T добавляет доверенное время подписи, подтверждающее, что документ существовал в определенный момент времени. B-LT добавляет данные аннулирования сертификата (CRL/OCSP), позволяя проверку даже после того, как CA отключен. B-LT рекомендуется для любого контракта с сроком хранения более 3 лет — это включает большинство трудовых, кредитных и арендных соглашений.
B-LTA: архивное качество для долгосрочных записей
B-LTA добавляет периодические архивные времени подписи, создавая непрерывную цепочку доказательств. Требуется для документов с сроком хранения 10+ лет: документы на недвижимость, заявки на патенты, регуляторные submissions и постоянные корпоративные записи. eSign.AI по умолчанию использует B-LTA для всех квалифицированных процессов подписи, обеспечивая, что подписи остаются проверяемыми на весь срок хранения, установленный законом.
Частые вопросы
PDF расширенная электронная подпись. Это стандарт ETSI для внедрения цифровых подписей в документах PDF.
Как eSign.AI применяет это на практике
eSign.AI автоматически выбирает правильный формат подписи: PAdES для документов PDF (по умолчанию для читаемых людьми контрактов), XAdES для регуляторных submissions в формате XML и JAdES для загрузок API в формате JSON.







