Você recebeu um documento, autenticado por meio do Certificado Digital, e quer ter a certeza de que ele foi assinado dentro dos padrões da ICP-Brasil e que, portanto, tem respaldo jurídico? Ou que a assinatura digital ainda está no “prazo de validade”?
Para isso, você pode utilizar o Verificador de Assinaturas, funcionalidade disponibilizada no Portal de Assinaturas do Instituto Nacional de Tecnologia da Informação – ITI.
O Verificador de Conformidade do Padrão de Assinatura Digital ICP-Brasil é um serviço gratuito disponibilizado pelo ITI. Com o verificador você pode aferir se um arquivo assinado com certificado ICP-Brasil está em conformidade com o DOC-ICP-15. Atualmente o sistema verifica os padrões CAdES, XAdES e PAdES. Melhor visualizado nos navegadores Mozilla Firefox e Google Chrome.
Passo a Passo:
• Na tela inicial do Verificador clique em SELECIONAR ASSINATURA:
4. Em seguida, selecione o arquivo que deseja verificar e clique em Abrir:
• Se o arquivo carregado estiver em um dos 3 formatos aceitos (.p7s, .xml, .pdf) irá habilitar o botão “VERIFICAR CONFORMIDADE”:
Pronto! Ao clicar em VERIFICAR CONFORMIDADE será possível saber se o arquivo de assinatura é Válido ou Não.
2. Como uso o verificador?
Submeta a assinatura e o arquivo assinado (se aplicável) nos campos correspondentes e clique em VERIFICAR CONFORMIDADE.
3. Quais as extensões dos arquivos que devo submeter?
É recomendado que os arquivos com assinaturas digitais ICP-Brasil sejam gerados com as extensões .p7s
, .xml
e .pdf
. Entretanto, o software tentará verificar qualquer tipo de arquivo independente de extensão, caso detecte que o mesmo contém uma assinatura digital.
4. O que é uma assinatura digital ICP-Brasil?
É a assinatura eletrônica que:
a) esteja associada inequivocamente a um par de chaves criptográficas que permita identificar o signatário;
b) seja produzida por dispositivo seguro de criação de assinatura;
c) esteja vinculada ao documento eletrônico a que diz respeito, de tal modo que qualquer alteração subsequente neste seja plenamente detectável;
d) esteja baseada em um certificado ICP-Brasil, válido à época da sua aposição.
5. O que é uma assinatura anexada (attached)?
É quando o documento assinado está anexado na assinatura digital.
6. O que é uma assinatura destacada (detached)?
É quando o documento assinado está separado da assinatura digital. Portanto, há dois arquivos, o documento assinado e a assinatura digital.
7. O que são os formatos de assinatura CAdES, XAdES e PAdES?
CAdES (CMS Advanced Electronic Signatures) é um conjunto de extensões para o arquivo de assinatura CMS (Cryptographic Message Syntax), tornando-o adequado para assinaturas digitais avançadas.
XAdES (XML Advanced Electronic Signatures) é um conjunto de extensões para a sintaxe XML-DSig, tornando-a adequada para assinaturas digitais avançadas.
PAdES (PDF Advanced Electronic Signatures) é um conjunto de extensões e restrições para o formato de arquivo PDF, tornando-o adequado para assinaturas digitais avançadas.
8. O que são atualizações incrementais em arquivos PDF?
Atualizações incrementais são um método de atualizar o conteúdo de um arquivo PDF sem reescrever o arquivo inteiro, onde novas mudanças são inseridas no fim do arquivo. Entretanto, este método pode interferir com a validade do documento, especialmente em arquivos PDF com várias assinaturas. Apesar de manter o trecho assinado intacto, pode-se por exemplo modificar o conteúdo gráfico do arquivo PDF através deste mecanismo. O Verificador de Conformidade pode opcionalmente validar a corretude de atualizações incrementais em arquivos PDF. Observa-se que atualizações indefinidas ou não permitidas resultam na indeterminação ou invalidação de assinaturas que seriam válidas caso atualizações incrementais não sejam validadas.