Подпись и проверка подписи
Описание и примеры представлены в разделе Работа с электронной подписью.
verifyData
Заголовок раздела «verifyData»Проверить подпись PKCS#7.
В случае отсоединенной подписи передавать на проверку необходимо либо данные (аргумент data), либо имя файла (аргумент fileName). Если одновременно передать data и fileName, то fileName игнорируется.
Работает при любом состоянии аутентификации.
Примеры в разделе Проверка электронной подписи.
Аргументы:
signature
Заголовок раздела «signature»- Тип:
Array - Описание: Массив байт с подписью в формате PKCS#7.
data (Необязательный)
Заголовок раздела «data (Необязательный)»- Тип:
Array - Описание: Данные, если используется PKCS#7 отсоединённая подпись (detached signature).
fileName (Необязательный)
Заголовок раздела «fileName (Необязательный)»- Тип:
String - Описание: Имя файла, если используется PKCS#7 отсоединённая подпись (detached signature). Если аргумент data установлен, то fileName игнорируется.
options (Необязательный)
Заголовок раздела «options (Необязательный)»- Тип:
PlainObject - Описание: Дополнительные параметры проверки на токене.
Параметры:
tokenID
Заголовок раздела «tokenID»- Тип:
Integer - Описание: Идентификатор токена. Получается с помощью команды getAllSlots. Значение идентификатора не постоянно, но в рамках сессии не меняется.
useToken
Заголовок раздела «useToken»- Тип:
Boolean - По умолчанию:
false - Описание: Признак использования токена при проверке подписи.
useHardwareHash
Заголовок раздела «useHardwareHash»- Тип:
Boolean - По умолчанию:
false - Описание: Признак использования аппаратного хэширования. Если аргумент равен
true, а useToken -false, то будет сгенерировано исключениеCKR_ARGUMENTS_BAD.
Результат: Boolean – результат проверки.
verifyBase64EncodedData
Заголовок раздела «verifyBase64EncodedData»Проверить подпись PKCS#7 с данными и подписью, закодированными в Base64.
В случае отсоединенной подписи передавать на проверку необходимо либо данные (аргумент data), либо имя файла (аргумент fileName). Если одновременно передать data и fileName, то fileName игнорируется.
Работает при любом состоянии аутентификации.
Примеры в разделе Проверка электронной подписи.
Аргументы:
signature
Заголовок раздела «signature»- Тип:
String - Описание: Закодированная в Base64 подпись в формате PKCS#7.
data (Необязательный)
Заголовок раздела «data (Необязательный)»- Тип:
String - Описание: Закодированные в Base64 данные, если используется PKCS#7 отсоединённая подпись (detached signature).
fileName (Необязательный)
Заголовок раздела «fileName (Необязательный)»- Тип:
String - Описание: Имя файла, если используется PKCS#7 отсоединённая подпись (detached signature). Если аргумент data установлен, то fileName игнорируется.
options (Необязательный)
Заголовок раздела «options (Необязательный)»- Тип:
PlainObject - Описание: Дополнительные параметры проверки на токене.
Параметры:
tokenID
Заголовок раздела «tokenID»- Тип:
Integer - Описание: Идентификатор токена. Получается с помощью команды getAllSlots. Значение идентификатора не постоянно, но в рамках сессии не меняется.
useToken
Заголовок раздела «useToken»- Тип:
Boolean - По умолчанию:
false - Описание: Признак использования токена при проверке подписи.
useHardwareHash
Заголовок раздела «useHardwareHash»- Тип:
Boolean - По умолчанию:
false - Описание: Признак использования аппаратного хэширования. Если аргумент равен
true, а useToken -false, то будет сгенерировано исключениеCKR_ARGUMENTS_BAD.
Результат: Boolean – результат проверки.

