Firme PKCS#7

PKCS#7 in PDF

Le firme digitali PDF utilizzano contenitori PKCS#7 (CMS) per incorporare il valore crittografico della firma, il certificato del firmatario e l’algoritmo di firma. La firma è memorizzata nel dizionario delle firme PDF.

PKCS7SignedData

PKCS7SignedData rappresenta una struttura CMS SignedData. Il metodo factory createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) crea un contenitore di firma separata:

byte[] signedData = PKCS7SignedData.createDetached(
    privateKey, certificate, certChain,
    "SHA-256", dataBytes
);

PdfFileSignature

PdfFileSignature fornisce operazioni di firma e verifica su documenti PDF esistenti, applicando la firma a un campo firma designato.

PdfSigner

PdfSigner fornisce il flusso di lavoro di firma di alto livello, combinando la gestione dei campi firma con la creazione di contenitori PKCS#7.

Verifica della firma

La verifica della firma controlla l’integrità crittografica dei dati firmati e valida la catena di certificati del firmatario rispetto a una radice attendibile.

Vedi anche

 Italiano