79.2. Сургуч (проверка и подпись PDF-документов)
Сургуч — это приложение для работы с электронными документами, позволяющее просматривать, подписывать и проверять электронные подписи (ЭП) в соответствии с требованиями российского законодательства.
Приложение работает в двух режимах:
режим PDF — предназначен для работы с визуальными документами, в которых электронная подпись встраивается непосредственно в PDF;
режим Файл — предназначен для работы с произвольными файлами и архивами подписей, без отображения содержимого документа в виде страниц.
Общие возможности:
проверка корректности и свойств подписи в форматах CAdES-BES, CAdES-T, CAdES-XLT1, PKCS#7;
проверка цепочки сертификатов и отображение информации о каждом сертификате;
запрос к OCSP-серверу для проверки отзыва сертификатов, использованных в цепочке;
создание ЭП в форматах CAdES-BES/T/XLT1;
сохранение настроек подписи в виде профилей для повторного использования;
В режиме
PDF приложение предоставляет следующие возможности:
открытие PDF-документов и отображение их содержимого;
изменение масштаба и ориентации страниц;
поиск по содержимому документа;
отображение электронных подписей, содержащихся в документе;
встраивание ЭП в PDF-документ и сохранение нового подписанного файла;
создание и встраивание штампа подписи в соответствии с требованиями 63-ФЗ в PDF-документ;
проставление меток с текстом или изображением, таких как Одобрено, Совершенно секретно, Копия верна и др.;
создание и редактирование собственных шаблонов меток (включая текст, цвет, прозрачность, ссылки и изображения);
печать документа.
В режиме
Файл приложение предоставляет следующие возможности:
открытие и просмотр списка файлов и подписей;
проверка и отображение машиночитаемых доверенностей (МЧД);
сопоставление МЧД с подписями и файлами;
раскрытие архивов как дерева;
раскрытие присоединённых подписей как дерева;
открытие отдельных файлов из структуры дерева;
подписание добавленных файлов, сохранение полученных архивов в соответствии с настройками профиля.
Для работы
Сургуч должны быть установлены пакеты
surguch и
newt52:
# apt-get install surguch newt52
Для работы Сургуч должно быть установлено программное обеспечение КриптоПро CSP 5.0, у пользователя должен существовать контейнер с сертификатом (в локальном считывателе или на токене).
Для корректной проверки подписи должны быть установлены корневой и промежуточные сертификаты подписанта документа.
Для возможности подписи документов необходимо импортировать сертификаты. Сертификаты должны находиться в хранилище umy. Проверить наличие сертификатов в хранилище umy можно, выполнив команду:
$ certmgr -list -store umy
При запуске Сургуч из контекстного меню PDF-файла или через команду surguch <PDF-файл>, приложение откроется в режиме PDF.