PKCS#7-handtekeningen
PKCS#7 in PDF
PDF-digitale handtekeningen gebruiken PKCS#7 (CMS)-containers om de cryptografische handtekeningswaarde, het ondertekeningscertificaat en het ondertekeningsalgoritme in te sluiten. De handtekening wordt opgeslagen in het PDF-handtekeningwoordenboek.
PKCS7SignedData
PKCS7SignedData vertegenwoordigt een CMS SignedData-structuur. De fabrieksmethode createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) maakt een losgekoppelde handtekeningcontainer:
byte[] signedData = PKCS7SignedData.createDetached(
privateKey, certificate, certChain,
"SHA-256", dataBytes
);PdfFileSignature
PdfFileSignature biedt ondertekenings- en verificatiebewerkingen op bestaande PDF-documenten, waarbij de handtekening wordt toegepast op een aangewezen ondertekeningsveld.
PdfSigner
PdfSigner biedt de high-level ondertekeningsworkflow, waarbij beheer van handtekeningvelden wordt gecombineerd met het aanmaken van een PKCS#7-container.
Handtekeningverificatie
Handtekeningverificatie controleert de cryptografische integriteit van de ondertekende gegevens en valideert de certificaatketen van de ondertekenaar tegen een vertrouwde root.