Podpisy PKCS#7
PKCS#7 w PDF
Podpisy cyfrowe PDF używają kontenerów PKCS#7 (CMS) do osadzenia kryptograficznej wartości podpisu, certyfikatu podmiotu podpisującego oraz algorytmu podpisu. Podpis jest przechowywany w słowniku podpisu PDF.
PKCS7SignedData
PKCS7SignedData reprezentuje strukturę CMS SignedData. Metoda fabryczna createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) tworzy odłączony kontener podpisu:
byte[] signedData = PKCS7SignedData.createDetached(
privateKey, certificate, certChain,
"SHA-256", dataBytes
);PdfFileSignature
PdfFileSignature zapewnia operacje podpisywania i weryfikacji istniejących dokumentów PDF, stosując podpis do wyznaczonego pola podpisu.
PdfSigner
PdfSigner zapewnia wysokopoziomowy przepływ pracy podpisywania, łącząc zarządzanie polami podpisu z tworzeniem kontenera PKCS#7.
Weryfikacja podpisu
Weryfikacja podpisu sprawdza kryptograficzną integralność podpisanych danych i waliduje łańcuch certyfikatów podpisującego względem zaufanego korzenia.