Adicionado por Luiz Kobayashi 28/01/2015 09:41 h
Bom dia a todos,
Estamos (PMSP/SF) fazendo alguns testes com relação à assinatura digital.
Conseguimos baixar através do módulo de Conferência de Autenticidade de Documentos o arquivo P7S de assinatura e o arquivo contendo o documento que fora assinado via certificado digital no SEI.
Estamos tentando validar o conteúdo da assinatura externamente, porém o openssl não está reconhecendo o arquivo como sendo codificado em ASN.1.
$ openssl smime -verify -content 0009329_Memorando_2.html -in 0009329_LUCAS_MARQUES_MORAIS_DE_LIMA.p7s
Error reading S/MIME message
2283200:error:0D0D40D1:asn1 encoding routines:SMIME_read_ASN1:no content type:asn_mime.c:451:
Alguém sabe qual a codificação utilizada para armazenar a assinatura? Ou alternativamente, qual o procedimento de como validar externamente o vínculo entre a assinatura digital armazenada no SEI e o documento que foi assinado?
66 comentários
Adicionado por Carlos Vieira
[2] en.wikipedia.org/wiki/S/MIME
[3] www.emc.com/emc-plus/rsa-labs/standards-initiatives/pkcs-7-cryptographic-message-syntax-standar.htm
Adicionado por Luiz Kobayashi
... 7553:d=8 hl=2 l= 20 prim: OCTET STRING
:5A96E858329B9727E7C5CFD3066B035844E7A85E pubkey.pem
openssl rsautl -verify -pubin -inkey pubkey.pem < signed-sha1.bin >verified.bin
openssl asn1parse -inform der -in verified.bin
sha1sum.exe 0009329_Memorando_2.html portal.softwarepublico.gov.br/social/sei/foruns/p7s.jpg
Adicionado por Carlos Vieira
Adicionado por Guilherme Andrade Del Cantoni
Adicionado por Carlos Vieira
Adicionado por Luiz Kobayashi
Online: Sim
Válida: Sim
Período: 09/03/2015 12:00:00
Versão: 2
PAs
Utilizada a PA online? Sim
OID: PA_AD_RB_v1_1.der (2.16.76.1.7.1.1.1.1)
Integra segundo a LPA: Não implementado.
Integra: Não implementado.
Período: de 25/12/2011 10:00:00 até 30/12/2014 10:00:00
Assinaturas
Assinante: Assinante desconhecido
Caminho de certificação: Inválido.
Mensagem de erro: Validação não é possível
Está de acordo com o schema.
Assinatura inválida.
Resumo criptográfico incorreto.
Certificados necessários: Assinate apenas. LCR
Atributos Obrigatórios
Nome do atributo: IdMessageDigest
Corretude: Válido
Nome do atributo: IdContentType
Corretude: Válido
Nome do atributo: IdAaEtsSigPolicyId
Corretude: Inválido
Mensagem de erro: Inconsistência no IdAaEtsSigPolicyIdentifier. Os resumos criptográficos do atributo e da PA não são os mesmos.
Nome do atributo: IdAaSigningCertificate
Corretude: Inválido
Mensagem de erro: Falha ao construir o atributo: 1.2.840.113549.1.9.16.2.12
Atributos Opcionais
Nome do atributo: IdSigningTime
Válidade: Válido
Carimbos do tempo
Não existem carimbos do tempo na assinatura.