доверия, дайте возможность в интерфейсе не только подписывать на вашей платформе, но и крепить уже подписанный документ с других платформ, иначе человек разбирающийся обязательно спросит: " - а не показываете ли вы мне один документ, а на подпись шлете другой?"
это кстати всегда такой маленький страх, сидишь потом в нетворк палишь 🌚
Ага, уже умеешь в уме делать base64decode
как вы выше писали, если подписывать в CMS, то можно будет получить и оригинал файла из подписи или проверять на сторонних сервисах как изисайнер
Это уже после подписи). После подписи, кулаками не машут
Кстати, здесь навели на хорошую идею. Определённо стоит реализовать у нас. Есть обратная сторона, когда могут всунуть подпись совсем другого файла. То придётся извлечь файл из подписи и сравнить с оригинальным файлом (хэши)
Да, эта проверка у нас была первой, далее по нормативам: кто подписал, чем подписал, даты серта и т.д.
Обсуждают сегодня