ASiC
ASiC bundelt een document met de bijbehorende elektronische handtekening of zegel in een ZIP-container, als het document dit zelf niet kan bevatten.
ASiC (Associated Signature Containers) is de ETSI-standaard (EN 319 162) die een containerformaat definieert voor het samenvoegen van een of meer ondertekende databestanden met hun handtekeningen in een enkel bestand. Anders dan bij PAdES, waar de handtekening in de PDF zelf zit ingebed, verpakt ASiC een handtekening die apart is gemaakt - meestal CAdES of XAdES, of een gekwalificeerde elektronische tijdstempel - rond data die zelf geen ondertekeningsmechanisme kent: een platte tekstbestand, een afbeelding, een verzameling bestanden, of een XML-document dat als geheel wordt ondertekend in plaats van intern.
De standaard kent twee basisvarianten, die verschillen in het aantal bestanden dat ze dekken:
- ASiC-S (Simple): een ondertekend databestand plus een handtekening of tijdstempel, doorgaans opgeslagen met de extensie
.asics. - ASiC-E (Extended): een of meer databestanden plus een manifest dat aangeeft wat elke handtekening dekt, doorgaans opgeslagen met de extensie
.asice; hierin zit vaak XAdES, zodat meerdere bestanden samen ondertekend kunnen worden.
Structureel is een ASiC-container een ZIP-archief met een map META-INF naast de oorspronkelijke data: signature.p7s voor een CAdES-handtekening, signatures.xml voor XAdES, of timestamp.tst voor een tijdstempeltoken. Zo kan een gekwalificeerde vertrouwensdienstverlener ook bestandstypen ondertekenen of verzegelen die de eigen referentieformaten van eIDAS anders niet dekken, terwijl het resultaat controleerbaar blijft met dezelfde handtekeningvalidatie-logica als voor CAdES en XAdES.
Let op: ASiC is geen vijfde handtekeningformaat naast CAdES, XAdES en PAdES - het is een omhulsel rond een van die formaten. Een
.asics- of.asice-bestand hernoemen naar.zipen openen in een gewoon archiefprogramma laat precies dit zien: het oorspronkelijke bestand plus een mapMETA-INF, want dat is letterlijk wat de container is.