Пересчитываем хеш файла протокола и показываем, что проверено, а что нет
Открываем хранящийся на сервере PDF, заново считаем его SHA-256 и сравниваем с хешем, записанным в момент создания протокола. Совпадение означает, что файл не менялся; расхождение выявляется однозначно. Если файла нет или эталонный хеш не сохранён — проверка не выполняется, и мы пишем об этом прямо.
Ищем в файле объект электронной подписи (/Type /Sig, adbe.pkcs7)
и сравниваем результат с отметкой в системе. Это проверка наличия, а не действительности:
математику подписи и статус сертификата здесь не проверяем.
Показываем, была ли получена квитанция RFC 3161 (гос. TSA НУЦ РК) и уходила ли квитанция OpenTimestamps на calendar-сервер, а также совпадает ли записанный в квитанции хеш с текущим файлом. Сами квитанции криптографически не проверяем.
Не проверяет подпись через сервисы НУЦ РК, не обращается к Bitcoin и не сверяет
записи в блокчейне, не проверяет цепочку и отзыв сертификата. Такие проверки
выполняются отдельно: PDF — в Adobe Acrobat или на портале НУЦ РК, файл
.ots — утилитой ots verify либо на opentimestamps.org.