Для указанной проблемы причина в том, что вы сообщаете SignatureMethod
как SHA-1:
signedXml.SignedInfo.SignatureMethod = SignedXml.XmlDsigRSASHA1Url;
, но вы не информируете о reference.DigestMethod
как SHA-1, вы можете видеть, что это просто часть XML, которая выходит как SHA-256, поэтому вы должны добавить эту строку (на самом деле вы сделали, но она закомментирована):
reference.DigestMethod = SignedXml.XmlDsigSHA1Url;
Если посмотреть на этот ответ (на португальском языке «Переполнение стека», но часть кода написана на английском языке), он использует SHA-256, но идея та же:
E-Социальное.Assinatura do evento inválida
Однако ваш код немного сбивает с толку, и вы делаете вещи, которые не кажутся необходимыми, например, открыв XML-файл в виде потока, затем загружая XmlDocument
используя строку, прочитанную из потока (почему бы не открыть XML-файл напрямую как XmlDocument
?), И в конце вы снова откроете еще один XmlDocument
Но я думаю, чтосамая важная часть в том, что вы ожидаете, что тег Signature
уже существует во входном XML, но это не должно быть так, вы должны подписать неподписанный XML-файл, и если в файле уже есть подпись,Вы должны удалить старую подпись, прежде чем подписывать ее снова, так как процесс подписания берет весь документ для генерации подписи.
Вот предложение о том, как вы могли бы выполнить свою функцию для подписи файла XML, используяАлгоритм SHA-1:
using System;
using System.Xml;
using System.Security.Cryptography.X509Certificates;
using System.Security.Cryptography.Xml;
private void SignXmlNodes(
string filename,
string mainChildTag,
string idAttributeTag,
X509Certificate2 x509Cert)
XmlDocument xmlDoc = new XmlDocument();
// Format the document to ignore white spaces.
xmlDoc.PreserveWhitespace = false;
XmlNodeList mainChildList = xmlDoc.GetElementsByTagName(mainChildTag);
// Loop through the nodes that need to be signed.
foreach (XmlNode mainChildNode in mainChildList)
XmlNode nodeForSigning = mainChildNode.ParentNode;
// It's necessary to create a namespace manager to use with SelectNode methods,
// otherwise they won't work, because the node has a specific namespace.
var nsmgr = new XmlNamespaceManager(xmlDoc.NameTable);
nsmgr.AddNamespace("ns", nodeForSigning.NamespaceURI);
nsmgr.AddNamespace("ds", SignedXml.XmlDsigNamespaceUrl);
XmlNode nodeWithTheId = nodeForSigning.SelectSingleNode($"ns:{idAttributeTag}", nsmgr);
if (nodeWithTheId == null)
throw new Exception($"The tag with ID attribute '{idAttributeTag}' does not exist in the XML file. (Error code: 4)");
// Uses null-conditional (?.) and null-coalescing (??) operators to set the reference Uri.
string refUri = nodeWithTheId.Attributes?["id"]?.Value ?? "";
if (!string.IsNullOrEmpty(refUri))
refUri = $"#{refUri}";
// Remove existing signatures in the node, if there's any.
foreach (XmlNode node in nodeForSigning.SelectNodes("ds:Signature", nsmgr))
SignedXml signedXml = new SignedXml((XmlElement) nodeForSigning);
// Add the key to the SignedXml document
signedXml.SigningKey = x509Cert.PrivateKey;
signedXml.SignedInfo.SignatureMethod = SignedXml.XmlDsigRSASHA1Url;
// Create a reference with the specified Uri (id of the informed tag).
Reference reference = new Reference(refUri);
reference.AddTransform(new XmlDsigEnvelopedSignatureTransform());
reference.AddTransform(new XmlDsigC14NTransform());
reference.DigestMethod = SignedXml.XmlDsigSHA1Url;
// Add the reference to the SignedXml object.
signedXml.KeyInfo = new KeyInfo();
// Load the certificate into a KeyInfoX509Data object
// and add it to the KeyInfo object.
signedXml.KeyInfo.AddClause(new KeyInfoX509Data(x509Cert));
// Compute the signature.
// Get the XML representation of the signature and save
// it to an XmlElement object.
XmlElement xmlDigitalSignature = signedXml.GetXml();
// Append the signature element to the XML document.
//xmlDoc.DocumentElement.AppendChild(xmlDoc.ImportNode(xmlDigitalSignature, true));
nodeForSigning.AppendChild(xmlDoc.ImportNode(xmlDigitalSignature, true));
Вы можете использовать его так: