PKCS#7-handtekeningen

PKCS#7-handtekeningen

PKCS#7 in PDF

PDF-digitale handtekeningen gebruiken PKCS#7 (CMS)-containers om de cryptografische handtekeningswaarde, het ondertekeningscertificaat en het ondertekeningsalgoritme in te sluiten. De handtekening wordt opgeslagen in het PDF-handtekeningwoordenboek.

PKCS7SignedData

PKCS7SignedData vertegenwoordigt een CMS SignedData-structuur. De fabrieksmethode createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) maakt een losgekoppelde handtekeningcontainer:

byte[] signedData = PKCS7SignedData.createDetached(
    privateKey, certificate, certChain,
    "SHA-256", dataBytes
);

PdfFileSignature

PdfFileSignature biedt ondertekenings- en verificatiebewerkingen op bestaande PDF-documenten, waarbij de handtekening wordt toegepast op een aangewezen ondertekeningsveld.

PdfSigner

PdfSigner biedt de high-level ondertekeningsworkflow, waarbij beheer van handtekeningvelden wordt gecombineerd met het aanmaken van een PKCS#7-container.

Handtekeningverificatie

Handtekeningverificatie controleert de cryptografische integriteit van de ondertekende gegevens en valideert de certificaatketen van de ondertekenaar tegen een vertrouwde root.

Zie ook

 Nederlands