Chaindoc
Verificar ASiC

Verificação de assinaturas de contêineres ASiC

Valide as assinaturas digitais reunidas dentro dos seus contêineres .asice e .asics. Solte um arquivo ASiC assinado e a Chaindoc o descompacta e depois verifica cada assinatura XAdES ou CAdES interna, a cadeia de certificados, os timestamps do contêiner e a conformidade com eIDAS usando a biblioteca EU DSS.

VERIFICAR UM .asice

Verificar contêiner ASiC

Envie um contêiner .asice ou .asics assinado para validar as assinaturas ASiC-S / ASiC-E que ele contém usando os padrões de verificação EU DSS.

Enviaremos um código de verificação para confirmar sua identidade.

O que inclui a validação de contêiner

  • Validação gratuita de contêineres ASiC e eIDAS
  • Cada assinatura interna verificada uma a uma
  • Relatório detalhado em segundos
  • Seu arquivo nunca é armazenado
Validar no Chaindoc

O contêiner que você envia nunca é armazenado. O relatório de validação fica guardado de forma privada por 7 dias e depois é apagado. Depois disso, resta na sua conta apenas um registro mínimo: resultado, número de assinaturas, data.

Compatível com EU DSS

O que a verificação ASiC analisa

Um contêiner ASiC é um pacote ZIP definido pela ETSI EN 319 162 que carrega os seus arquivos assinados junto com as suas assinaturas. A Chaindoc passa o contêiner inteiro pela biblioteca EU Digital Signature Service (DSS) para verificá-lo conforme essas regras.

Descompacta o pacote ASiC e lê o manifesto META-INF que amarra cada assinatura ao arquivo que ela cobre. Troque um arquivo ou adultere o manifesto e a verificação percebe.

Um contêiner pode carregar várias assinaturas sobre vários arquivos. A Chaindoc recalcula cada objeto de dados assinado e o compara com o que a assinatura declara, então você recebe um aprovado ou reprovado por assinatura, não apenas para o pacote como um todo.

Rastreia o certificado de cada signatário até uma raiz confiável e verifica se foi revogado, usando os respondedores CRL e OCSP.

Lê os timestamps do contêiner e das assinaturas e depois confirma se a assinatura atende às regras do eIDAS e ao perfil ETSI EN 319 162 para contêineres ASiC.

Além da verificação

Contêineres assinados com confiança

Crie assinaturas tão rigorosas quanto as que você verifica. A Chaindoc assina, carimba o tempo e ancora cada acordo na blockchain — a conta gratuita cobre seus primeiros documentos, sem cartão.

Tipos de contêiner

Contêineres ASiC-S e ASiC-E

O ASiC (Associated Signature Containers) é definido pela ETSI EN 319 162. É um pacote baseado em ZIP que carrega os arquivos assinados junto com as suas assinaturas, de modo que tudo o que é preciso para validar viaja em um único arquivo.

ASiC-S (Simple)

Um arquivo de dados mais uma assinatura ou um token de timestamp. As extensões são .asics e .scs. Prático quando você carimba ou assina um único documento e quer um pacote limpo e autônomo.

ASiC-E (Extended)

Vários arquivos de dados, várias assinaturas e um manifesto META-INF. As extensões são .asice e .sce. É o contêiner de entrega eIDAS e o formato por trás da maioria das assinaturas por cartão de identidade nacional.

XAdES ou CAdES por dentro

O ASiC é apenas o invólucro. As assinaturas dentro dele são XAdES sobre XML ou CAdES sobre CMS binário, e a Chaindoc valida a que encontrar.

Arquivos BDOC e DigiDoc

O .bdoc estoniano é, por baixo dos panos, um contêiner ASiC-E. Envie-o e o motor DSS o valida da mesma maneira, junto com os pacotes DigiDoc4 usados no ecossistema eID báltico.

FAQ

Perguntas frequentes sobre a verificação de contêineres ASiC

O que é ASiC, como funciona a verificação e o que o resultado significa. Mais na nossa página de suporte.

ASiC significa Associated Signature Containers, um padrão da ETSI (EN 319 162). É um arquivo ZIP com um layout específico: seus documentos assinados ficam ao lado das suas assinaturas e, no ASiC-E, ao lado de um manifesto META-INF que relaciona um ao outro. Como os originais vivem dentro do zip, um contêiner ASiC se valida sozinho, sem nenhum arquivo separado.

No fundo, o tamanho do trabalho. O ASiC-S (Simple) envolve um único objeto de dados com uma assinatura ou um timestamp e usa a extensão .asics ou .scs. O ASiC-E (Extended) pode conter muitos arquivos, muitas assinaturas e um manifesto que os interliga, e usa .asice ou .sce. O ASiC-E é o que você encontra na entrega eIDAS e nos portais públicos.

Sim. Os arquivos .asice do cartão de identidade da Estônia, da e-Residency, do Smart-ID e dos apps DigiDoc4 são contêineres ASiC-E, e esta ferramenta os lê diretamente. Um arquivo .bdoc é a mesma coisa sob um nome mais antigo, então também se valida. Se seu arquivo tiver uma extensão incomum, renomeie-o para .asice ou .zip antes de enviar. As assinaturas eID da Letônia e da Lituânia construídas sobre a pilha DigiDoc funcionam da mesma forma.

Ambas. O ASiC é apenas o contêiner. Por dentro, as assinaturas reais são XAdES (baseadas em XML) ou CAdES (CMS binário), e um mesmo contêiner pode até misturá-las. A Chaindoc abre o pacote e valida o que encontrar. Está assinando um PDF simples? Isso é PAdES, e a ferramenta de verificação de assinatura PDF cuida desses casos.

Os motivos de sempre mais um específico do contêiner. Um arquivo interno foi editado após a assinatura e seu resumo não corresponde mais, um certificado de signatário expirou ou foi revogado, ou a cadeia não chega até uma raiz confiável. O caso específico do contêiner é um manifesto META-INF quebrado ou ausente, que rompe a ligação entre uma assinatura e o arquivo que ela deveria cobrir. O relatório aponta exatamente a assinatura e a verificação que falharam. Verifica contêineres em grande escala? Veja os preços e a nossa integração de API.

Guias e recursos

Guias sobre contêineres ASiC e assinaturas digitais

Como ASiC-E, ASiC-S e as assinaturas XAdES e CAdES dseu interior mantêm os arquivos assinados verificáveis e prontos para o eIDAS.