PKCS#7 Signaturen

PKCS#7 in PDF

PDF-Digital Signaturen verwenden PKCS#7 (CMS)-Container, um den kryptografischen Signaturwert, das Signaturzertifikat und den Signaturalgorithmus einzubetten. Die Signatur wird im PDF-Signaturwörterbuch gespeichert.

PKCS7SignedData

PKCS7SignedData stellt eine CMS SignedData-Struktur dar. Die Fabrikmethode createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) erstellt einen losgelösten Signaturcontainer:

byte[] signedData = PKCS7SignedData.createDetached(
    privateKey, certificate, certChain,
    "SHA-256", dataBytes
);

PdfFileSignature

PdfFileSignature bietet Signatur- und Verifikationsoperationen für bestehende PDF-Dokumente und wendet die Signatur auf ein bestimmtes Signaturfeld an.

PdfSigner

PdfSigner bietet den übergeordneten Signatur-Workflow, indem es die Verwaltung von Signaturfeldern mit der Erstellung von PKCS#7-Containern kombiniert.

Signaturprüfung

Die Signaturprüfung prüft die kryptografische Integrität der signierten Daten und validiert die Zertifikatskette des Unterzeichners gegenüber einer vertrauenswürdigen Root.

Siehe auch

 Deutsch