Спасибо
Дмитрий за ссылки. Помогла вторая ссылка на статью:
Подписывание, шифрование, принимаемое КриптоАРМ/Кр...
Хочу дополнить, что команда для подписывания документа из статьи (вынесенная в отдельный файл, CMS/pkcs7) у меня не сработала с сообщением:
$ openssl smime -sign -signer priv.pem -engine gost -binary -noattr -outform DER -in report.pdf -out report.pdf.sig
engine "gost" set.
unable to load certificate
140045688407712:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:703:Expecting: TRUSTED CERTIFICATE
рабочий вариант:
$ openssl smime -sign -signer pub.crt -inkey priv.pem -engine gost -binary -noattr \
-outform DER -in report.pdf -out report.pdf.sig
где файлы:
pub.crt - сертификат (содержащий открытый ключ)
priv.pem - закрытый ключ
report.pdf - pdf-документ
report.pdf.sig - подпись к документу