eSign.AIeSign.AI

Глоссарий

PAdES, XAdES и JAdES: Форматы подписи объяснены

Три формата подписи для различных контейнеров: PDF, XML и JSON. Что делает каждый и когда выбирать его.

Команда eSign.AI по исследованию цифрового доверия5 мин чтения

Три стандарта ETSI для различных контейнеров

PAdES, XAdES и JAdES — это три формата электронной подписи, определенные ETSI (Европейский институт стандартизации телекоммуникаций). Каждый из них предназначен для конкретного контейнера документа: PAdES для PDF, XAdES для XML и JAdES для JSON. Они все реализуют одни и те же криптографические принципы (PKI, хэш, цепочка сертификатов), но внедряют подпись по-разному в зависимости от формата документа.

PAdES против XAdES против JAdES

ФорматЛучше всего подходит для
PAdESДокументы PDFКонтракты, счета-фактуры, сертификаты, читаемые человеком
XAdESДокументы XMLСтруктурированные данные, правительственные filings, счета-фактуры UBL
JAdESДанные JSONЗагрузки API, данные DPP, структурированные документы

PAdES: подписи внутри PDF

PAdES (PDF Advanced Electronic Signature) внедряет цифровую подпись напрямую в файл PDF.

01

Данные подписи — включая сертификат, хэш, штамп времени и данные аннулирования — внедряются в виде объекта PDF. Читатель PDF (Adobe Reader и т.д.) может проверять подпись nativamente без внешних инструментов.

02

ETSI определяет четыре уровня соответствия: B (базовый), T (с штампом времени), LT (с данными долгосрочной проверки) и LTA (с архивным штампом времени). Высокие уровни обеспечивают, что подпись остается действительной даже после того, как сертификат истек.

03

Для любого читаемого человеком документа, который будет просматриваться в читателе PDF: контракты, счета-фактуры, сертификаты, официальные письма. PAdES — это наиболее поддерживаемый и удобный формат для пользователей.

04

Подписи PAdES могут включать видимую блок подписи (традиционное поле 'подписано' в PDF) и невидимые криптографические данные подписи. Оба являются частью одной и той же подписи PAdES.

XAdES и JAdES для структурированных документов

Не все документы являются PDF. Государственные filings, ответы API и структурированные данные требуют форматов подписи, разработанных для их контейнеров.

XAdES для XML

XAdES встраивает подпись в виде элемента XML внутри или рядом с XML-документом. Широко используется в системах e-government (государства-члены ЕС, LATAM). Поддерживает те же базовые уровни (B, T, LT, LTA), что и PAdES.

JAdES для JSON

JAdES (JSON Advanced Electronic Signature) — самая новая из трех. Подписывает JSON данные с помощью модели отдельной подписи — подпись является отдельным JSON-объектом, который ссылается на исходные данные. Особенно актуально для подписи данных DPP ЕС.

CAdES (дополнительная информация)

CAdES (CMS Advanced Electronic Signature) — четвертый формат для двоичных данных. Менее распространен на практике, но используется в некоторых инфраструктурах PKI и для специфических регуляторных submissions.

Какой формат выбрать?

Соответствуйте формату контейнеру документа: PDF → PAdES, XML → XAdES, JSON → JAdES. Если вы подписываете читаемые человеком контракты, PAdES — это правильный выбор. Для данных submissions,驱动的 API (например, DPP), JAdES или XAdES более подходящи.

Спецификации форматов подписи: размеры, время проверки и совместимость

Конкретные данные для выбора между форматами подписи.

Влияние формата на размер файла

Подпись PAdES в PDF: добавляет 15-50 КБ на подпись (включая сертификат + CRL + OCSP + штамп времени). Подпись XAdES в XML: добавляет 5-20 КБ. Подпись JAdES в JSON: добавляет 3-15 КБ. Для партионной подписи 10 000 документов, PAdES добавляет 150-500 МБ избыточности; XAdES добавляет 50-200 МБ.

Скорость проверки

Проверка PAdES в Adobe Reader: 0,5-2 секунды на подпись (включая проверку цепочки + CRL + проверка штампа времени). Проверка XAdES через библиотеку: 50-200 мс. Проверка JAdES: 30-100 мс. Для партионной проверки 10 000 подписей, XAdES в 5-10 раз быстрее, чем PAdES.

Совместимость с Adobe Reader

Подписи PAdES B-B/B-T/B-LT отображаются nativamente в Adobe Reader с зеленой галочкой. Подписи XAdES и JAdES не отображаются в Adobe Reader — они требуют специальных инструментов проверки. Для документов B2C (контракты потребителей) PAdES — единственный формат, который можно визуально проверить непрофессиональными получателями.

Уровни PAdES на практике: B-B, B-T, B-LT, B-LTA сравнение

Понимание различий между базовыми уровнями PAdES помогает выбрать правильный профиль подписи.

B-B (Базовый): только подписи, без времени подписи

PAdES B-B содержит подпись и сертификат подписи, но без времени подписи или данных аннулирования. Подходит для внутренних одобрений, низкоуровневых NDAs и документов с коротким сроком хранения. Проверка не проходит после истечения срока действия сертификата. Наиболее базовые платформы электронной подписи по умолчанию производят подписи уровня B-B.

B-T и B-LT: время подписи и данные аннулирования

B-T добавляет доверенное время подписи, подтверждающее, что документ существовал в определенный момент времени. B-LT добавляет данные аннулирования сертификата (CRL/OCSP), позволяя проверку даже после того, как CA отключен. B-LT рекомендуется для любого контракта с сроком хранения более 3 лет — это включает большинство трудовых, кредитных и арендных соглашений.

B-LTA: архивное качество для долгосрочных записей

B-LTA добавляет периодические архивные времени подписи, создавая непрерывную цепочку доказательств. Требуется для документов с сроком хранения 10+ лет: документы на недвижимость, заявки на патенты, регуляторные submissions и постоянные корпоративные записи. eSign.AI по умолчанию использует B-LTA для всех квалифицированных процессов подписи, обеспечивая, что подписи остаются проверяемыми на весь срок хранения, установленный законом.

Частые вопросы

PDF расширенная электронная подпись. Это стандарт ETSI для внедрения цифровых подписей в документах PDF.

Как eSign.AI применяет это на практике

eSign.AI автоматически выбирает правильный формат подписи: PAdES для документов PDF (по умолчанию для читаемых людьми контрактов), XAdES для регуляторных submissions в формате XML и JAdES для загрузок API в формате JSON.

Команда обсуждает подходящий подход к электронной подписи для бизнеса

Подберите подходящий подход к электронной подписи для вашего бизнеса

Обсудите с нашей командой требования к электронной подписи, вопросы соответствия и документооборота на ваших целевых рынках.