Документ выглядит так же, как у отправителя, но отсоединённая электронная подпись не проходит проверку. Для диагностики полезно сравнить содержимое файлов по SHA-256: одинаковые названия и внешний вид ещё не показывают, что вы проверяете ту же копию.

Сначала сохраните исходную пару файлов
При отсоединённой подписи нужны исходный документ и отдельный файл подписи. В КриптоАРМ сообщение о том, что исходный файл не найден, означает необходимость предоставить документ для проверки. Оно само по себе не доказывает, что документ был изменён.
Создайте отдельную папку и сохраните туда оба вложения из одного сообщения или комплекта. Не пересохраняйте документ в редакторе и не конвертируйте его перед проверкой. Если у вас несколько экземпляров договора, попросите отправителя подтвердить, какой именно файл относится к полученной подписи.
Получите контрольную сумму в Windows
Откройте PowerShell и выполните команду, заменив пример пути на путь к своему документу:
Get-FileHash -LiteralPath 'C:\Documents\dogovor.pdf' -Algorithm SHA256 | Format-List Algorithm, Hash, Path
Команда читает файл и вычисляет контрольную сумму его содержимого. Она не редактирует документ. В поле Path проверьте выбранный путь, а из поля Hash скопируйте всю последовательность символов.
Попросите отправителя выполнить такую же команду для оригинала, к которому была создана подпись. Сравнивайте значения одного алгоритма — в этом примере SHA-256. Самостоятельно придумывать «правильное» значение или брать сумму от другого экземпляра документа бессмысленно.
Как понять результат
- Суммы различаются. Содержимое выбранных файлов различается. Получите исходную копию заново и повторите проверку пары.
- Суммы совпадают. Практическое сравнение по SHA-256 подтверждает совпадение содержимого этих копий. Следующий шаг — проверить, что файл подписи тоже взят из правильного комплекта.
- Файл недоступен. Перепроверьте путь и сохранение вложения на диск. Текст ошибки команды сохраните для диагностики.
Изменение имени без изменения содержимого не меняет хеш. Поэтому переименование может нарушить автоматический поиск документа в программе, но само по себе не означает изменения подписанных данных.
Контрольная сумма не заменяет проверку подписи
SHA-256 помогает сравнить копии; она не устанавливает личность подписанта и не показывает статус его сертификата. После сравнения выполните штатную проверку электронной подписи. Для КриптоАРМ с российскими алгоритмами проверьте наличие КриптоПро CSP и необходимых сертификатов цепочки доверия. Не отключайте проверку доверия ради положительного результата.
Для обращения в поддержку подготовьте точное сообщение программы, её версию, имена обоих файлов и результаты сравнения. Если файлы содержат служебные данные, согласуйте способ передачи с ответственным сотрудником. Начинайте с воспроизводимого описания ошибки: оно полезнее предположения, что «КриптоПро сломался».
ZZIZZ.SU Блог- ДмитрияН