PKCS#7 署名

PDF における PKCS#7

PDF のデジタル署名は、PKCS#7(CMS)コンテナを使用して暗号署名値、署名者証明書、署名アルゴリズムを埋め込みます。署名は PDF 署名辞書に格納されます。

PKCS7SignedData

PKCS7SignedData は CMS SignedData 構造を表します。ファクトリメソッド createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) は分離署名コンテナを作成します:

byte[] signedData = PKCS7SignedData.createDetached(
    privateKey, certificate, certChain,
    "SHA-256", dataBytes
);

PdfFileSignature

PdfFileSignature は既存の PDF 文書に対して署名および検証操作を提供し、指定された署名フィールドに署名を適用します。

PdfSigner

PdfSigner は、署名フィールド管理と PKCS#7 コンテナ作成を組み合わせたハイレベルな署名ワークフローを提供します。

署名検証

署名検証は、署名されたデータの暗号的完全性をチェックし、署名者の証明書チェーンを信頼できるルートに対して検証します。

参照

 日本語