You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
@@ -97,7 +97,7 @@ public function mergeCMS(SignedData $signedData): SignedData
97
97
* * *
98
98
99
99
# **SignedDataContent**
100
-
**SignedDataContent** — согласно [RFC5652](https://datatracker.ietf.org/doc/html/rfc5652#section-5.1) это последовательность нескольких элементов, который включает
100
+
**SignedDataContent** — согласно [RFC5652](https://datatracker.ietf.org/doc/html/rfc5652#section-5.1) это последовательность нескольких элементов, которая включает
101
101
дайджест, подписанные данные, сертификаты, отзывы на сертификаты и данные по подписях.
102
102
103
103
## **Методы**
@@ -143,7 +143,59 @@ appendSignerInfo — добавление подписи в CMS, которая
143
143
public function appendSignerInfo(Certificate $certificate): self
144
144
```
145
145
146
-
Это тот самый метод, ради которого и затеялась разработка данной библиотеки. Позволяет объединять несколько подписей в единый CMS файл.
146
+
Это один из основных методов, ради которого и затеялась разработка данной библиотеки. Позволяет объединять несколько подписей в единый CMS файл.
147
147
148
148
* * *
149
149
150
+
# **SignerInfo**
151
+
**SignerInfo** — согласно [RFC5652](https://datatracker.ietf.org/doc/html/rfc5652#section-5.3) в подписи могут содержаться неподписанные данные. Например,
152
+
OCSP проверка или TSP метка. Несмотря на то, что эти данные также могут находиться и в подписанных данных, не все средства подписания реализуют сохранение
153
+
дополнительных атрибутов в блоке подписи. Для этого в SignerInfo предусмотрен блок UnsignedAttributes, куда важные данные для проверки легитимности подписи
154
+
могут быть добавлены позднее. Более подробно об атрибутах можно найти информацию в [RFC5126](https://datatracker.ietf.org/doc/html/rfc5126).
public function addUnsignedAttribute(UnsignedAttribute $newAttribute): SignerInf
166
+
```
167
+
168
+
Как правило, это OCSP и TSP данные. На самом деле, атрибуты не ограничены только этими проверками и метками. Тем не менее одинаковые типы данных
169
+
хранятся в неупорядоченном наборе последовательности, имеющий OID идентификатор, указывающий какой набор данных содержит та или иная последовательность.
170
+
Иными словами, например OCSP метки будут храниться в SET поле SEQUENCE, которая имеет OID 1.2.840.113549.1.9.16.2.24 (revocationValues), а TSP метки
171
+
будут храниться в наборе последовательности, которая имеет OID 1.2.840.113549.1.9.16.2.14 (timeStampToken)
172
+
173
+
* * *
174
+
175
+
### **createUnsignedAttributes**
176
+
177
+
createUnsignedAttributes — создание набора неподписанных атрибутов
178
+
179
+
#### Описание
180
+
181
+
```php
182
+
protected function createUnsignedAttributes(): ?UnsignedAttributes
183
+
```
184
+
185
+
Электронная цифровая подпись необязательно должна иметь неподписанные данные, тем не менее, этот набор может быть добавлен в ЭЦП не нарушая целостность её данных.
0 commit comments