Buenas tardes
Parece que el verificador online no controla los resaltados agregados con posterioridad a la(s) firma(s). Agregué un resaltado, en firefox, a un archivo firmado correctamente y el verificador reporta como “todo correcto”. Como curiosidad incluso el verificador de argentina.gob.ar se comporta de la misma forma.
La mayoría de verificadores, en Linux al menos, también lo saltea. Pude detectarlo con las librerías de pyhanko (que muestra diferencias ilegales entre diferentes versiones)
Gracias
Buen día Diego.
Si podes compartirnos el documento para poder analizarlo, mucho mejor. Podes enviarlo a firmadigital@siu.edu.ar.
Gracias.
Enviado al email. Saludos!
Perfecto Diego. Analizamos el caso y te vuelvo a escribir ni bien tengamos novedades al respecto. Saludos.
Buenas tardes Diego.
Por lo que estuvimos analizando el comportamiento que observás es, en principio, el esperado en la mayoría de los validadores que implementan el estándar PDF para firmas digitales.
Tanto Firefox (PDF.js) como Adobe Acrobat Reader, al utilizar la herramienta de resaltado, no modifican el contenido original del documento sino que agregan una anotación PDF (Highlight Annotation). Habitualmente esta anotación se incorpora mediante una actualización incremental del archivo, preservando intacta la revisión sobre la cual se calculó la firma digital.
En consecuencia, la firma criptográfica continúa siendo válida, ya que los bytes protegidos por la firma no fueron alterados. Lo que se agrega es una nueva revisión del documento con una anotación adicional.
Por este motivo, verificadores como el https://validadordefirmas.gob.ar, Adobe Acrobat y otros validadores consideran que la firma sigue siendo válida, siempre que las modificaciones realizadas sean compatibles con las restricciones definidas por la propia firma (por ejemplo, cuando se permiten anotaciones o comentarios posteriores).
Respecto de la diferencia que detecta pyHanko, entendemos que se debe a que esa herramienta expone información adicional sobre las distintas revisiones del PDF y permite identificar que existe una actualización incremental posterior a la firma. Es decir, informa que el documento posee una nueva revisión, lo cual no implica necesariamente que la firma haya sido invalidada, sino que hubo una modificación posterior que debe interpretarse de acuerdo con la política de certificación (DocMDP) y con el tipo de cambio realizado.
En este sentido, es importante distinguir dos conceptos:
- Validez criptográfica de la firma, que verifica que el contenido firmado no haya sido alterado.
- Existencia de revisiones o modificaciones posteriores, que pueden ser permitidas (como anotaciones o completado de formularios) o no permitidas, según las restricciones establecidas al momento de la firma.
De todos modos, nos parece una observación muy interesante. Consideramos que podría ser una mejora para el verificador informar al usuario cuando el documento posee revisiones posteriores a la firma, aun cuando éstas no afecten su validez criptográfica. De esa manera se brindaría mayor contexto sobre el estado del documento sin interpretar como inválidas modificaciones que el estándar PDF contempla como permitidas.
Agradecemos nuevamente tu aporte y el tiempo dedicado a realizar las pruebas.
Cordiales saludos.
Buenísimo. Muchas gracias