Opciones de firma nativas en Linux
El ABI nativo de callbacks vincula las restricciones de firma del documento a la salida CMS real y a la apariencia generada
Digest y metadatos Unicode
La operación sign acepta digestMethod como SHA256, SHA384 o SHA512; el valor por defecto es SHA256 y el valor seleccionado determina el digest real del signer CMS
reason, location, contactInfo, signerName y legalAttestation aceptan strings Unicode sin caracteres NUL embebidos
Los metadatos siguen la política de cifrado de strings del documento de origen, incluida la entrada AES-256 autenticada
legalAttestation se aplica a las firmas de certificación y se convierte en el valor Legal.Attestation del catálogo
Los valores de seed requeridos gobiernan el digest real, la reason, las propiedades del certificado, el permiso de certificación, la attestación legal, el perfil de apariencia, la información de revocación y el comportamiento del timestamp
Bytes de trust explícitos
trustedCAPEM, timestampTrustedCAPEM y timestampTrustedCRLPEM aceptan bytes PEM en strings JSON
Las entradas correspondientes de la ruta legacy son trustedCAFile, timestampTrustedCAFile y timestampTrustedCRLFile; suministra bytes o una ruta para cada fuente de trust
Las entradas PEM se mantienen en archivos privados exclusivos con modo 0600 durante la operación y se eliminan después; las respuestas no exponen esas rutas generadas
El trust del certificado del signer se evalúa solo cuando está configurado explícitamente, mientras que la verificación de integridad CMS sigue comprobando la firma real y el binding del certificado de firma
Información de revocación firmada y validada
Suministra un objeto revocationInfo con enabled, certificatesBase64, ocspResponsesBase64, crlsBase64 y trustedCAPEM o trustedCAFile
enabled tiene por defecto true; la información deshabilitada no puede incluir arrays de evidencia
Los arrays contienen strings Base64 canónicos para certificados DER completos, objetos OCSPResponse exitosos y objetos CertificateList
clockSkewSeconds tiene por defecto 300 y debe estar entre 0 y 86400; maxOCSPAgeSeconds tiene por defecto 86400 y debe ser positivo; requireTimestamp tiene por defecto false
La validación comprueba las cadenas de certificados del signer y del timestamp incluido contra el trust explícito, la cobertura completa sin raíz, el matching de issuer y serial, las firmas CRL y OCSP, la autorización del responder, los intervalos de validez y el estado de revocación
Una evidencia malformada, vencida, incompleta, no confiable o revocada falla antes de la publicación del PDF
La evidencia validada se convierte en el atributo CMS firmado 1.2.840.113583.1.1.8, y el resultado reporta revocationInfoEvaluated y revocationInfoValid
signatures.verify acepta el mismo objeto revocationInfo para validar el atributo firmado realmente embebido; las CRLs y respuestas OCSP del llamador no reemplazan ese atributo durante la verificación
Los objetos de evidencia y los bytes totales comparten los límites de la operación, y las verificaciones criptográficas usan el token de cancelación de la operación
Presets nombrados de apariencia reales
Suministra un objeto appearance con caption, fontFamily opcional y profileName opcional
| profileName | Estilo real generado |
|---|---|
| HotPDF.StandardApproval | Texto azul centrado a 11 puntos, un borde rectangular, un fondo blanco y una única línea de texto |
| HotPDF.StandardCertification | Texto negro alineado a la izquierda a 10 puntos, un borde rectangular, un fondo blanco y wrapping multilínea |
| HotPDF.Compact | Texto negro alineado a la derecha a 8 puntos, sin fondo ni borde pintados y una única línea de texto |
El preset determina su estilo y tamaño de fuente; un perfil desconocido falla en lugar de etiquetar una apariencia arbitraria
Un AppearanceFilter requerido coincide con el perfil real generado durante la operación actual; una apariencia cargada previamente debe regenerarse
Sin profileName, fontSize tiene por defecto 12; los valores legacy de nivel superior caption, fontFamily y fontSize siguen soportados
No combines un caption de nivel superior con un objeto appearance
Procedencia del transporte de la aplicación
credentialSourceURL declara la procedencia de credenciales afirmada por la aplicación que suministra la identidad, y timestampServerURL declara la procedencia del endpoint afirmada por su callback de timestamps
Estos valores se comparan con las restricciones de seed requeridas correspondientes; no recuperan credenciales, no acceden a un servidor remoto ni autentican de forma independiente la identidad del endpoint HTTPS
La aplicación controla la recuperación de identidad y la autenticación del transporte
timestampServerURL exige un callback real en hpdf_signing_operation_v1, y la respuesta RFC 3161 devuelta debe pasar las verificaciones de imprint de firma, nonce, propósito del certificado TSA, trust explícito y revocación solicitada
Workflows de firma · Transporte de timestamps · Restricciones de seed · Perfiles de apariencia