Opciones de firma nativas en Linux

El ABI nativo de callbacks vincula las restricciones de firma del documento a la salida CMS real y a la apariencia generada

Digest y metadatos Unicode

La operación sign acepta digestMethod como SHA256, SHA384 o SHA512; el valor por defecto es SHA256 y el valor seleccionado determina el digest real del signer CMS

reason, location, contactInfo, signerName y legalAttestation aceptan strings Unicode sin caracteres NUL embebidos

Los metadatos siguen la política de cifrado de strings del documento de origen, incluida la entrada AES-256 autenticada

legalAttestation se aplica a las firmas de certificación y se convierte en el valor Legal.Attestation del catálogo

Los valores de seed requeridos gobiernan el digest real, la reason, las propiedades del certificado, el permiso de certificación, la attestación legal, el perfil de apariencia, la información de revocación y el comportamiento del timestamp

Bytes de trust explícitos

trustedCAPEM, timestampTrustedCAPEM y timestampTrustedCRLPEM aceptan bytes PEM en strings JSON

Las entradas correspondientes de la ruta legacy son trustedCAFile, timestampTrustedCAFile y timestampTrustedCRLFile; suministra bytes o una ruta para cada fuente de trust

Las entradas PEM se mantienen en archivos privados exclusivos con modo 0600 durante la operación y se eliminan después; las respuestas no exponen esas rutas generadas

El trust del certificado del signer se evalúa solo cuando está configurado explícitamente, mientras que la verificación de integridad CMS sigue comprobando la firma real y el binding del certificado de firma

Información de revocación firmada y validada

Suministra un objeto revocationInfo con enabled, certificatesBase64, ocspResponsesBase64, crlsBase64 y trustedCAPEM o trustedCAFile

enabled tiene por defecto true; la información deshabilitada no puede incluir arrays de evidencia

Los arrays contienen strings Base64 canónicos para certificados DER completos, objetos OCSPResponse exitosos y objetos CertificateList

clockSkewSeconds tiene por defecto 300 y debe estar entre 0 y 86400; maxOCSPAgeSeconds tiene por defecto 86400 y debe ser positivo; requireTimestamp tiene por defecto false

La validación comprueba las cadenas de certificados del signer y del timestamp incluido contra el trust explícito, la cobertura completa sin raíz, el matching de issuer y serial, las firmas CRL y OCSP, la autorización del responder, los intervalos de validez y el estado de revocación

Una evidencia malformada, vencida, incompleta, no confiable o revocada falla antes de la publicación del PDF

La evidencia validada se convierte en el atributo CMS firmado 1.2.840.113583.1.1.8, y el resultado reporta revocationInfoEvaluated y revocationInfoValid

signatures.verify acepta el mismo objeto revocationInfo para validar el atributo firmado realmente embebido; las CRLs y respuestas OCSP del llamador no reemplazan ese atributo durante la verificación

Los objetos de evidencia y los bytes totales comparten los límites de la operación, y las verificaciones criptográficas usan el token de cancelación de la operación

Presets nombrados de apariencia reales

Suministra un objeto appearance con caption, fontFamily opcional y profileName opcional

profileNameEstilo real generado
HotPDF.StandardApprovalTexto azul centrado a 11 puntos, un borde rectangular, un fondo blanco y una única línea de texto
HotPDF.StandardCertificationTexto negro alineado a la izquierda a 10 puntos, un borde rectangular, un fondo blanco y wrapping multilínea
HotPDF.CompactTexto negro alineado a la derecha a 8 puntos, sin fondo ni borde pintados y una única línea de texto

El preset determina su estilo y tamaño de fuente; un perfil desconocido falla en lugar de etiquetar una apariencia arbitraria

Un AppearanceFilter requerido coincide con el perfil real generado durante la operación actual; una apariencia cargada previamente debe regenerarse

Sin profileName, fontSize tiene por defecto 12; los valores legacy de nivel superior caption, fontFamily y fontSize siguen soportados

No combines un caption de nivel superior con un objeto appearance

Procedencia del transporte de la aplicación

credentialSourceURL declara la procedencia de credenciales afirmada por la aplicación que suministra la identidad, y timestampServerURL declara la procedencia del endpoint afirmada por su callback de timestamps

Estos valores se comparan con las restricciones de seed requeridas correspondientes; no recuperan credenciales, no acceden a un servidor remoto ni autentican de forma independiente la identidad del endpoint HTTPS

La aplicación controla la recuperación de identidad y la autenticación del transporte

timestampServerURL exige un callback real en hpdf_signing_operation_v1, y la respuesta RFC 3161 devuelta debe pasar las verificaciones de imprint de firma, nonce, propósito del certificado TSA, trust explícito y revocación solicitada

Workflows de firma · Transporte de timestamps · Restricciones de seed · Perfiles de apariencia