PKCS#7 Signaturen
PKCS#7 in PDF
PDF-Digital Signaturen verwenden PKCS#7 (CMS)-Container, um den kryptografischen Signaturwert, das Signaturzertifikat und den Signaturalgorithmus einzubetten. Die Signatur wird im PDF-Signaturwörterbuch gespeichert.
PKCS7SignedData
PKCS7SignedData stellt eine CMS SignedData-Struktur dar. Die Fabrikmethode createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) erstellt einen losgelösten Signaturcontainer:
byte[] signedData = PKCS7SignedData.createDetached(
privateKey, certificate, certChain,
"SHA-256", dataBytes
);PdfFileSignature
PdfFileSignature bietet Signatur- und Verifikationsoperationen für bestehende PDF-Dokumente und wendet die Signatur auf ein bestimmtes Signaturfeld an.
PdfSigner
PdfSigner bietet den übergeordneten Signatur-Workflow, indem es die Verwaltung von Signaturfeldern mit der Erstellung von PKCS#7-Containern kombiniert.
Signaturprüfung
Die Signaturprüfung prüft die kryptografische Integrität der signierten Daten und validiert die Zertifikatskette des Unterzeichners gegenüber einer vertrauenswürdigen Root.