Begrepp och grunder
Publicerat av Resly AB
Exempel: ett ändrat tecken i en signerad fil
Vi provade tre offentliga testfiler i EU-kommissionens demonstrationstjänst den 11 september 2026. Försöket visar varför man behöver läsa orsaken bakom ett kontrollresultat.[1]
Vi ändrade ett enda tecken i en offentlig testfil och validerade kopian. Här ser du skillnaden mellan en intakt underskrift, ett integritetsfel och ett obestämt helhetsresultat.[1]
Tekniskt exempelKällor kontrollerade
Tre körningar med offentliga DSS-testfiler i EU-kommissionens demonstrationstjänst. Resultaten gäller testfilerna och är ingen bedömning av ett verkligt avtal eller en leverantörs efterlevnad.
Originalet gick inte att godkänna fullt ut
För den första XML-filen klarade innehållet de grundläggande kontrollerna. Men tjänsten kunde inte följa certifikatkedjan, som behövs för att bedöma tilliten till underskriften. Beskedet blev därför att resultatet inte kunde avgöras. Det var inget godkännande.
[1][2]En ändring i texten upptäcktes
Vi ändrade ett enda tecken i filen, från ett utropstecken till ett frågetecken. Underskriftens bytes lämnades oförändrade. Då underkändes kontrollen eftersom det ändrade innehållet inte stämde med underskriften.
[1]Filnamnet räckte inte som bevis
Vi provade också en PDF med LTA i filnamnet. Tjänsten rapporterade en annan teknisk nivå och saknade underlag för att ge ett godkännande. Man kan alltså inte avgöra filens egenskaper bara genom att läsa namnet. Resultatet säger inte hur alla filer i LTA-format fungerar.
[1]Vad försöket visar
Ingen av de tre kontrollerna blev fullt godkänd. I två fall saknades underlag. I ett fall upptäcktes den ändring vi hade gjort.
Resultaten gäller just dessa filer och tjänstens inställningar vid testet. De är inte en bedömning av ett avtals juridiska giltighet. Den avancerade versionen innehåller de exakta tekniska beskeden.
[1]Så genomfördes testet
Utgångspunkten var DSS-projektets offentliga XML-fil med texten ”Hello World !”. Vi sparade originalet och skapade en kopia där utropstecknet byttes mot ett frågetecken. Resten av filens bytes var oförändrade, inklusive underskriftsuppgifterna.
Båda filerna skickades till kommissionens DSS-demonstration den 11 september 2026. Vi angav ingen egen kontrolltid, valideringspolicy eller betrodd rot. Tjänsten rapporterade policynamnet ”QES AES/QC AES TL based”. API-beskrivningen angav version 6.5. Fullständiga svar och kontrollsummor har sparats i vårt testunderlag.
[1][2]Originalet: innehållet stämde, men tilliten kunde inte bekräftas
För originalet angav diagnostiken att de kontrollerade referensernas innehåll var intakt. Delresultaten SignatureIntact och SignatureValid var också sanna.
Helhetsresultatet blev ändå INDETERMINATE med orsaken NO_CERTIFICATE_CHAIN_FOUND. Rapporten förklarade att kedjan saknade en betrodd rot och pekade även ut algoritmer som inte längre bedömdes tillförlitliga. Testfilen hade alltså inte blivit godkänd enligt hela den använda policyn.
Det visar varför ett positivt delresultat behöver läsas tillsammans med slutresultatet och dess orsaker.
[1]Den ändrade kopian: innehållskontrollen misslyckades
När utropstecknet hade bytts ut blev resultatet TOTAL_FAILED med orsaken HASH_FAILURE. Rapporten visade att det refererade innehållet inte längre stämde med underskriften.
I samma rapport var kontrollen av underskriftens signerade egenskaper fortfarande intakt. Det hjälper oss att se att felet gällde det ändrade dokumentinnehållet. Vi hade inte skapat en ny underskrift för den ändrade texten.
Jämförelsen gäller den här XML-filens sätt att signera sitt innehåll. Andra format och signeringsomfattningar behöver bedömas utifrån sina egna kontrollresultat.
[1]PDF-kontrollen: filnamnet avgjorde inte resultatet
Vi kontrollerade även DSS-testfilen med namnet PAdES-LTA.pdf. Diagnostikens grundkontroll av underskriften passerade, men helhetsresultatet var INDETERMINATE. Rapporten angav problem med att fastställa en giltig certifikatkedja och tillräckligt underlag för bedömning bakåt i tiden.
Verktyget rapporterade formatet PAdES-BASELINE-T för underskriften. Filnamnet var därför inte ett tillräckligt underlag för att beskriva vad verktyget hade verifierat. Utfallet säger inte att alla underskrifter med en LTA-profil får samma resultat.
[1]Vad försöket visar och vad som återstår
Försöket visar ett verkligt integritetsfel efter en kontrollerad ändring och två exempel där helhetsresultatet inte kunde avgöras. Ingen av de tre körningarna gav TOTAL_PASSED. Vi har heller inte verifierat avsikt att ingå avtal eller behörighet att företräda någon annan.
Detta är daterade observationer. En framtida körning kan påverkas av ny programvara, ändrade kontrollregler och vilket underlag om certifikat och tillit som då finns tillgängligt. Vi har sparat filversionerna och svaren, men inte en komplett kopia av demonstrationstjänstens serverkonfiguration.
När du granskar en egen rapport: skilj därför mellan kontrollen av innehållet, bedömningen av certifikat och tillit, den rapporterade underskriftsnivån och handlingens övriga krav.
[1]Källor
- Dokumenterade testresultat: validering den 11 september 2026Kunskapscentrets eget test · Filernas ursprung och kontrollsummor, ändringen, policy och observerade resultat
- DSS: offentligt XML-testunderlagEuropeiska kommissionens DSS-projekt · Versionslåst testfil signedXmlXadesB.xml