Verificação de assinaturas CAdES e .p7m
Valide assinaturas digitais CAdES nos seus arquivos .p7m e .p7s. Envie um arquivo CMS assinado e a Chaindoc verifica a integridade do resumo da mensagem, a cadeia de certificados, os timestamps incorporados e a conformidade com eIDAS usando a biblioteca EU DSS.
Verificar assinatura CAdES
Envie um arquivo .p7m ou .p7s assinado para validar suas assinaturas CAdES (CMS / PKCS#7) usando os padrões de verificação EU DSS.
O que inclui a validação CAdES
- Validação gratuita de assinaturas CAdES e eIDAS
- Verificação da cadeia de certificados e revogação
- Relatório detalhado em segundos
- Seu arquivo nunca é armazenado
O .p7m ou .p7s que você envia nunca é armazenado. O relatório de validação fica guardado, de forma privada, por 7 dias e então é apagado. O que resta depois na sua conta é um registro mínimo (resultado, número de assinaturas, data).
O que a verificação CAdES analisa
CAdES (CMS Advanced Electronic Signatures) é definido pela ETSI EN 319 122 e construído sobre a Cryptographic Message Syntax (RFC 5652), o formato que nasceu do PKCS#7. A Chaindoc passa seu arquivo pela biblioteca EU Digital Signature Service (DSS) para verificá-lo conforme essas regras.
Recalcula o hash do SignedData sobre o conteúdo para confirmar que nada mudou depois da assinatura. Em um .p7m isso significa que o arquivo envolvido é byte a byte o que o signatário aprovou.
Rastreia o certificado do signatário até uma raiz confiável e verifica se ele foi revogado, usando os respondedores CRL e OCSP.
Lê os timestamps CAdES embutidos na assinatura, para que um .p7m assinado anos atrás continue válido mesmo depois de o certificado expirar.
Verifica se a assinatura atende às regras do eIDAS e ao perfil ETSI EN 319 122 para assinaturas eletrônicas avançadas e qualificadas.
Da verificação à sua própria assinatura
A Chaindoc é uma plataforma de assinatura eletrônica com prova integrada: envie contratos para assinar, ancore cada etapa na blockchain e entregue aos auditores um relatório de verificação, não uma promessa.
Perfis CAdES suportados
A Chaindoc valida os quatro perfis baseline CAdES da ETSI EN 319 122. Cada um acrescenta mais garantia sobre o perfil anterior.
CAdES-BASELINE-B
O perfil básico. Cobre o mínimo que uma assinatura eletrônica avançada precisa sob o eIDAS.
CAdES-BASELINE-T
Adiciona um timestamp confiável que prova que o arquivo foi assinado antes de um determinado momento. Útil quando há um prazo de envio em jogo.
CAdES-BASELINE-LT
Agrupa os certificados e os dados de revogação dentro da assinatura, para que ela permaneça verificável mesmo depois de a CA emissora ficar offline.
CAdES-BASELINE-LTA
Adiciona um timestamp de arquivo para armazenamento de longo prazo. A assinatura continua válida por anos, mesmo quando algoritmos antigos são descontinuados. Veja os preços para as opções de arquivamento.
Perguntas frequentes sobre a verificação de assinaturas CAdES
O que é CAdES, como funciona a verificação e o que o resultado significa. Mais na nossa página de suporte.
CAdES significa CMS Advanced Electronic Signatures, um padrão da ETSI (EN 319 122) construído sobre a Cryptographic Message Syntax (RFC 5652), o sucessor moderno do PKCS#7. É um contêiner de assinatura binário, geralmente um arquivo .p7m. A assinatura digital legal da Itália depende muito dele, então você verá com frequência um pacote document.pdf.p7m no qual o arquivo original fica envolvido dentro da assinatura.
Mesma criptografia, três contêineres diferentes. O PAdES fica dentro de um PDF, o XAdES envolve XML, e o CAdES usa o formato binário CMS do mundo PKCS#7. Se você está verificando um PDF assinado, use a ferramenta de verificação de assinatura PDF; para XML assinado e faturas eletrônicas, recorra à verificação XAdES. O CAdES é o formato ideal quando a coisa assinada não é um documento formatado, como um anexo de e-mail ou um arquivo qualquer, então ele aparece onde quer que um fluxo de bytes bruto precise de uma assinatura com validade jurídica. E quando uma assinatura CAdES vai compactada junto com o arquivo que assina, esse pacote é um contêiner ASiC; verifique-os com a verificação ASiC.
Um .p7m é enveloping: o conteúdo assinado é empacotado dentro da assinatura, então o arquivo é autônomo e esta página pode verificá-lo sozinha. Um .p7s costuma ser detached, contendo apenas a assinatura enquanto o arquivo original fica em outro lugar. Envie um .p7s detached isolado e o relatório pode voltar como indeterminado, porque faltam os dados que ele assinou. Para validar uma assinatura detached, adicione o arquivo original ao lado dela no formulário acima — ao selecionar um .p7s, surge um segundo campo para o documento assinado.
Sim. Os arquivos firma digitale italianos, as .p7m buste crittografiche que você recebe de portais PA e do e-mail PEC, são assinaturas CAdES e esta ferramenta os lê. Anexos de e-mail S/MIME assinados também funcionam, desde que a assinatura seja autônoma e não separada da sua mensagem.
Alguns suspeitos habituais: o conteúdo mudou após a assinatura e o resumo da mensagem não corresponde mais, o certificado de assinatura expirou ou foi revogado, ou a cadeia não chega até uma raiz confiável. Um caso específico do CAdES é enviar um .p7s detached sem seu arquivo original. O relatório nomeia exatamente a verificação que falhou, então você não fica no escuro. Precisa de âncoras de confiança personalizadas para uma PKI interna? Veja os preços.
Guias sobre assinaturas CMS e verificação de documentos
Como CAdES, PKCS#7 e a validação de certificados mantêm os arquivos assinados à prova de adulteração e prontos para o eIDAS.



