Принимает документ и его электронную подпись и проверяет, что подпись подлинная, кем и когда поставлена, действовал ли сертификат и можно ли доверять выпустившему его удостоверяющему центру. Поддерживает одиночную и массовую (пакетную) проверку.
.sig, .p7s, .sgn) — документ и подпись отдельными файлами.| Слой | Проверка |
|---|---|
| 1 | Криптография: хеш документа (Стрибог, ГОСТ Р 34.11-2012) совпал с подписанным, подпись верна по ключу (ГОСТ Р 34.10-2012) |
| 2 | Сертификат подписанта: срок действия, поля (ФИО, ИНН, СНИЛС, ОГРН, организация, должность) |
| 3 | Цепочка доверия до корневого УЦ РФ (Минцифры ГУЦ), с автодостройкой по AIA |
| 4 | Отзыв сертификата по спискам CRL и службе OCSP |
| 5 | Метка доверенного времени (TSP / RFC 3161) — когда поставлена подпись |
Действительна — крипто верно, сертификат действует, не отозван.
Действительна на момент подписания — подпись верна, но срок сертификата истёк; если документ подписан в период действия сертификата, тогда она была действительна.
Недействительна — подпись не сошлась (документ изменён) или сертификат отозван.
Цепочка доверия и метка времени — информационные: не делают вердикт отрицательным, но показываются.
openssl + gost-engine (эталонная реализация ГОСТ). Разбор контейнеров — asn1crypto, XML — lxml.© 2026 Константин Жебенев · esign ·