У нас реализован выпуск сертификатов и генерация открепленной подписи средствами openssl через командную строку с использованием ГОСТ алгоритмов. Мы не можем модифицировать signerInfos подписи, а так же "разобрать" подпись в объект для дальнейших манипуляций такими средствами как node-forge, например.
Необходимо реализовать возможность дополнять signerInfos сгенерированной подписи. Такая возможность уже реализована в openssl, но она недоступна через командную строку.
Вариант решения: Доработать openssl, добавив возможность изменять signerInfos сгенерированной подписи через командную строку. Это необходимо, чтобы после генерации добавить в подпись метку TSP. Также, добавить возможность извлекать из подписи информацию о цепочке сертификатов и расшифровку приватных ключей с помощью заданного пароля.