Verificação de assinaturas de contêineres ASiC
Valide as assinaturas digitais reunidas dentro dos seus contêineres .asice e .asics. Solte um arquivo ASiC assinado e a Chaindoc o descompacta e depois verifica cada assinatura XAdES ou CAdES interna, a cadeia de certificados, os timestamps do contêiner e a conformidade com eIDAS usando a biblioteca EU DSS.
Verificar contêiner ASiC
Envie um contêiner .asice ou .asics assinado para validar as assinaturas ASiC-S / ASiC-E que ele contém usando os padrões de verificação EU DSS.
O que inclui a validação de contêiner
- Validação gratuita de contêineres ASiC e eIDAS
- Cada assinatura interna verificada uma a uma
- Relatório detalhado em segundos
- Seu arquivo nunca é armazenado
O contêiner que você envia nunca é armazenado. O relatório de validação fica guardado de forma privada por 7 dias e depois é apagado. Depois disso, resta na sua conta apenas um registro mínimo: resultado, número de assinaturas, data.
O que a verificação ASiC analisa
Um contêiner ASiC é um pacote ZIP definido pela ETSI EN 319 162 que carrega os seus arquivos assinados junto com as suas assinaturas. A Chaindoc passa o contêiner inteiro pela biblioteca EU Digital Signature Service (DSS) para verificá-lo conforme essas regras.
Descompacta o pacote ASiC e lê o manifesto META-INF que amarra cada assinatura ao arquivo que ela cobre. Troque um arquivo ou adultere o manifesto e a verificação percebe.
Um contêiner pode carregar várias assinaturas sobre vários arquivos. A Chaindoc recalcula cada objeto de dados assinado e o compara com o que a assinatura declara, então você recebe um aprovado ou reprovado por assinatura, não apenas para o pacote como um todo.
Rastreia o certificado de cada signatário até uma raiz confiável e verifica se foi revogado, usando os respondedores CRL e OCSP.
Lê os timestamps do contêiner e das assinaturas e depois confirma se a assinatura atende às regras do eIDAS e ao perfil ETSI EN 319 162 para contêineres ASiC.
Contêineres assinados com confiança
Crie assinaturas tão rigorosas quanto as que você verifica. A Chaindoc assina, carimba o tempo e ancora cada acordo na blockchain — a conta gratuita cobre seus primeiros documentos, sem cartão.
Contêineres ASiC-S e ASiC-E
O ASiC (Associated Signature Containers) é definido pela ETSI EN 319 162. É um pacote baseado em ZIP que carrega os arquivos assinados junto com as suas assinaturas, de modo que tudo o que é preciso para validar viaja em um único arquivo.
ASiC-S (Simple)
Um arquivo de dados mais uma assinatura ou um token de timestamp. As extensões são .asics e .scs. Prático quando você carimba ou assina um único documento e quer um pacote limpo e autônomo.
ASiC-E (Extended)
Vários arquivos de dados, várias assinaturas e um manifesto META-INF. As extensões são .asice e .sce. É o contêiner de entrega eIDAS e o formato por trás da maioria das assinaturas por cartão de identidade nacional.
XAdES ou CAdES por dentro
O ASiC é apenas o invólucro. As assinaturas dentro dele são XAdES sobre XML ou CAdES sobre CMS binário, e a Chaindoc valida a que encontrar.
Arquivos BDOC e DigiDoc
O .bdoc estoniano é, por baixo dos panos, um contêiner ASiC-E. Envie-o e o motor DSS o valida da mesma maneira, junto com os pacotes DigiDoc4 usados no ecossistema eID báltico.
Perguntas frequentes sobre a verificação de contêineres ASiC
O que é ASiC, como funciona a verificação e o que o resultado significa. Mais na nossa página de suporte.
ASiC significa Associated Signature Containers, um padrão da ETSI (EN 319 162). É um arquivo ZIP com um layout específico: seus documentos assinados ficam ao lado das suas assinaturas e, no ASiC-E, ao lado de um manifesto META-INF que relaciona um ao outro. Como os originais vivem dentro do zip, um contêiner ASiC se valida sozinho, sem nenhum arquivo separado.
No fundo, o tamanho do trabalho. O ASiC-S (Simple) envolve um único objeto de dados com uma assinatura ou um timestamp e usa a extensão .asics ou .scs. O ASiC-E (Extended) pode conter muitos arquivos, muitas assinaturas e um manifesto que os interliga, e usa .asice ou .sce. O ASiC-E é o que você encontra na entrega eIDAS e nos portais públicos.
Sim. Os arquivos .asice do cartão de identidade da Estônia, da e-Residency, do Smart-ID e dos apps DigiDoc4 são contêineres ASiC-E, e esta ferramenta os lê diretamente. Um arquivo .bdoc é a mesma coisa sob um nome mais antigo, então também se valida. Se seu arquivo tiver uma extensão incomum, renomeie-o para .asice ou .zip antes de enviar. As assinaturas eID da Letônia e da Lituânia construídas sobre a pilha DigiDoc funcionam da mesma forma.
Ambas. O ASiC é apenas o contêiner. Por dentro, as assinaturas reais são XAdES (baseadas em XML) ou CAdES (CMS binário), e um mesmo contêiner pode até misturá-las. A Chaindoc abre o pacote e valida o que encontrar. Está assinando um PDF simples? Isso é PAdES, e a ferramenta de verificação de assinatura PDF cuida desses casos.
Os motivos de sempre mais um específico do contêiner. Um arquivo interno foi editado após a assinatura e seu resumo não corresponde mais, um certificado de signatário expirou ou foi revogado, ou a cadeia não chega até uma raiz confiável. O caso específico do contêiner é um manifesto META-INF quebrado ou ausente, que rompe a ligação entre uma assinatura e o arquivo que ela deveria cobrir. O relatório aponta exatamente a assinatura e a verificação que falharam. Verifica contêineres em grande escala? Veja os preços e a nossa integração de API.
Guias sobre contêineres ASiC e assinaturas digitais
Como ASiC-E, ASiC-S e as assinaturas XAdES e CAdES dseu interior mantêm os arquivos assinados verificáveis e prontos para o eIDAS.



