CA数字签名类型一般有3种,划分如下:
1)Attach签名: 符合PKCS#7语法标准
其特点是将原文、签名证书、签名算法、签名数据 封装成签名结果。
故验签时,只需将签名结果提交到验签服务器端进行验证即可。
2)Detached签名: 符合PKCS#7语法标准
其特点是将签名证书、签名算法、签名数据 封装为签名结果,但不包含原文。
故验签时,需要将数据原文和签名结果一并提交到验签服务器端进行验证。
3)Raw签名: 又称为裸签名或P1签名
其特点是只将签名数据封装成签名结果。
故验签时,还需要将原文、签名证书、签名算法一并提交到验签服务器端进行验证。