Firme PKCS#7
PKCS#7 in PDF
Le firme digitali PDF utilizzano contenitori PKCS#7 (CMS) per incorporare il valore crittografico della firma, il certificato del firmatario e l’algoritmo di firma. La firma è memorizzata nel dizionario delle firme PDF.
PKCS7SignedData
PKCS7SignedData rappresenta una struttura CMS SignedData. Il metodo factory createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) crea un contenitore di firma separata:
byte[] signedData = PKCS7SignedData.createDetached(
privateKey, certificate, certChain,
"SHA-256", dataBytes
);PdfFileSignature
PdfFileSignature fornisce operazioni di firma e verifica su documenti PDF esistenti, applicando la firma a un campo firma designato.
PdfSigner
PdfSigner fornisce il flusso di lavoro di firma di alto livello, combinando la gestione dei campi firma con la creazione di contenitori PKCS#7.
Verifica della firma
La verifica della firma controlla l’integrità crittografica dei dati firmati e valida la catena di certificati del firmatario rispetto a una radice attendibile.