Электронная подпись подтверждает, что документ подписал конкретный человек или организация и что после подписания его не меняли. В России для юридически значимой подписи применяют алгоритмы ГОСТ.
ГОСТ Р 34.10-2012
Это действующий стандарт электронной подписи в РФ. Подпись создаётся закрытым ключом, а проверяется открытым — из сертификата. Для работы с ГОСТ используют КриптоПро CSP или openssl с gost-engine.
Форматы CAdES и XAdES
CAdES — подпись для произвольных файлов (в том числе отсоединённая, отдельным файлом). XAdES — подпись XML-документов. Усовершенствованные форматы добавляют метки времени и цепочку доверия, что важно для долгосрочной значимости.
Что можно встроить в сервис
- Проверку подписи: вердикт, поля подписанта (ИНН, СНИЛС, ОГРН, ФИО), алгоритм, срок действия.
- Создание подписи документов на стороне сервиса или с токена пользователя.
- Проверку цепочки доверия и меток времени.
Как это выглядит на практике
Обычно делают отдельный сервис-API: приложение отправляет документ и подпись, получает структурированный вердикт. Такой подход удобно переиспользовать в разных системах компании.