PKCS#7 署名
PDF における PKCS#7
PDF のデジタル署名は、PKCS#7(CMS)コンテナを使用して暗号署名値、署名者証明書、署名アルゴリズムを埋め込みます。署名は PDF 署名辞書に格納されます。
PKCS7SignedData
PKCS7SignedData は CMS SignedData 構造を表します。ファクトリメソッド createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) は分離署名コンテナを作成します:
byte[] signedData = PKCS7SignedData.createDetached(
privateKey, certificate, certChain,
"SHA-256", dataBytes
);PdfFileSignature
PdfFileSignature は既存の PDF 文書に対して署名および検証操作を提供し、指定された署名フィールドに署名を適用します。
PdfSigner
PdfSigner は、署名フィールド管理と PKCS#7 コンテナ作成を組み合わせたハイレベルな署名ワークフローを提供します。
署名検証
署名検証は、署名されたデータの暗号的完全性をチェックし、署名者の証明書チェーンを信頼できるルートに対して検証します。