Множественное подписание. Detached подпись

Добрый день
У нас подпись НЕ вложенный.
Бэкенд хэширует (SHA-256) файла и кодирует на Base64 и передает на фронт.
Фронт берет эту закодированную строку, и вызывает метод createCAdESFromBase64Hash у NCAlayer-a. Ncalayer возвращает строку подписи. Фронт эту строку возвращает бэку, бэк проверяет подпись используя CMSUtil.verifyCMS(decode, fileBytes(), provider). И сохраняет строку подписи в бд. Тут вроде все ок.

Теперь, можете обьяснить сценарии второго подписанта. Я не нашел на форуме. Что должен передать бэкенд для подписи?

Без включенных данных не получится создать множественную подпись.

Нормально ли закодированный Хэш файла вставить как вложение?

Нет, нужно будет включить исходные данные.