Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Overenie: po vybratí (editovateľného PDF) súboru zobraziť varovanie, že podpísaný dokument bol zmodifikovaný #513

Open
PaLy opened this issue Nov 23, 2024 · 2 comments
Assignees
Labels
bug Something isn't working

Comments

@PaLy
Copy link

PaLy commented Nov 23, 2024

Scenár:

  1. Skúsil som podpísať (vlastnoručným podpisom cez Android aplikáciu) takéto editovateľné (fillable) PDF: https://www.zse.sk/dokumenty/ziadost-o-zmenu-zmluvnych-podmienok.pdf

  2. Podpísané PDF je stále editovateľné a tak som v ňom nejaký formulár pozmenil a uložil.

  3. Následne som ho overil cez Autogram (linux-deb) aplikáciu.
    Po vybratí súboru sa v prvom okne zobrazí zeleným písmom "Vlastnoručný podpis".
    V druhom okne ("Zobraziť detail podpisov") je stále všetko zelené.
    Až v treťom okne ("Zobraziť technické detaily") sa nachádza oranžový text (varovanie): "Visual difference is detected on page(s) [1]
    The document contains undefined object modifications after the signature revision!"

Očakávanie:
Varovanie, že podpísané PDF bolo zmodifikované, by sa malo zobraziť hneď po vybratí súboru.

overenie-okna

@celuchmarek celuchmarek added the bug Something isn't working label Nov 24, 2024
@celuchmarek
Copy link
Member

Vďaka za štruktúrovaný a ucelený report. Podarilo sa mi to zreplikovať. Default overovanie v DSS knižnici zjavne tieto rozdiely vníma iba ako warning.

Riešením bude pri validácii ešte skontrolovať, či vo warningoch nie sú tieto očakávané hlášky, prípadne to spraviť opačne, že nechať vo warningoch prejsť iba známe hlášky, ktoré neznamenajú problém (uznaný spôsob autorizácie je prvý, čo mi napadá, že obsahuje warning, lebo vlastne nie je úplne kvalifikovaný, ale vlastne je ok).

Je to teda určute bug, ktorý v nejakom rozumnom čase vyriešime. Neskôr v druhom kroku možno niekedy príde fičúra uzamykania editovateľného PDF proti zmenám po podpise (Doc MDP).

@celuchmarek celuchmarek self-assigned this Nov 24, 2024
@celuchmarek
Copy link
Member

Poznámka bokom: qesportal sa tiež tvári, že podpis je ok, a majú tam všeobecne pri všetkých PAdES-och upozornenie, že PDF môžeme mať viac verzií a podpísaná namusí byť tá posledná. Autogram by na toto ale mal upozorniť.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
bug Something isn't working
Projects
None yet
Development

No branches or pull requests

2 participants