Podpisy PKCS#7

PKCS#7 w PDF

Podpisy cyfrowe PDF używają kontenerów PKCS#7 (CMS) do osadzenia kryptograficznej wartości podpisu, certyfikatu podmiotu podpisującego oraz algorytmu podpisu. Podpis jest przechowywany w słowniku podpisu PDF.

PKCS7SignedData

PKCS7SignedData reprezentuje strukturę CMS SignedData. Metoda fabryczna createDetached(privateKey, certificate, chain, digestAlgorithm, dataToSign) tworzy odłączony kontener podpisu:

byte[] signedData = PKCS7SignedData.createDetached(
    privateKey, certificate, certChain,
    "SHA-256", dataBytes
);

PdfFileSignature

PdfFileSignature zapewnia operacje podpisywania i weryfikacji istniejących dokumentów PDF, stosując podpis do wyznaczonego pola podpisu.

PdfSigner

PdfSigner zapewnia wysokopoziomowy przepływ pracy podpisywania, łącząc zarządzanie polami podpisu z tworzeniem kontenera PKCS#7.

Weryfikacja podpisu

Weryfikacja podpisu sprawdza kryptograficzną integralność podpisanych danych i waliduje łańcuch certyfikatów podpisującego względem zaufanego korzenia.

Zobacz także

 Polski