Native Linux signing options
De native callback ABI bindt document-signing-constraints aan de echte CMS-uitvoer en gegenereerde appearance
Digest en Unicode-metadata
De sign-operatie accepteert digestMethod als SHA256, SHA384 of SHA512; de default is SHA256 en de gekozen waarde bepaalt de echte CMS-signer-digest
reason, location, contactInfo, signerName en legalAttestation accepteren Unicode-strings zonder ingebedde NUL-tekens
Metadata volgt het string-encryptiebeleid van het brondocument, inclusief geauthenticeerde AES-256-invoer
legalAttestation geldt voor certification signatures en wordt de catalog Legal.Attestation-waarde
Vereiste seed-waarden sturen de echte digest, reason, certificaatproperties, certification permission, legal attestation, appearance-profiel, revocation-informatie en timestamp-gedrag
Expliciete trust-bytes
trustedCAPEM, timestampTrustedCAPEM en timestampTrustedCRLPEM accepteren PEM-bytes in JSON-strings
De bijbehorende legacy-pad-invoeren zijn trustedCAFile, timestampTrustedCAFile en timestampTrustedCRLFile; lever bytes of een pad aan voor elke trust-bron
PEM-invoer wordt vastgehouden in exclusieve privé-bestanden met mode 0600 voor de operatie en daarna verwijderd; responses leggen die gegenereerde paden niet bloot
Signer-certificaatvertrouwen wordt alleen beoordeeld wanneer expliciet geconfigureerd, terwijl CMS-integriteitsverificatie nog steeds de echte signature en signing-certificate-binding checkt
Gevalideerde signed revocation-informatie
Lever een revocationInfo-object aan met enabled, certificatesBase64, ocspResponsesBase64, crlsBase64 en trustedCAPEM of trustedCAFile
enabled defaultt naar true; uitgeschakelde informatie mag geen evidence-arrays bevatten
De arrays bevatten canonieke Base64-strings voor complete DER-certificaten, geslaagde OCSPResponse-objecten en CertificateList-objecten
clockSkewSeconds defaultt naar 300 en moet tussen 0 en 86400 liggen; maxOCSPAgeSeconds defaultt naar 86400 en moet positief zijn; requireTimestamp defaultt naar false
Validatie checkt signer- en meegenomen timestamp-certificaatketens tegen expliciete trust, complete niet-root-dekking, issuer- en serienummer-matching, CRL- en OCSP-signatures, responder-autorisatie, geldigheidsintervallen en revoked-status
Misvormd, verouderd, incompleet, niet-vertrouwd of ingetrokken bewijs faalt vóór PDF-publicatie
Gevalideerd bewijs wordt het signed CMS-attribute 1.2.840.113583.1.1.8, en het resultaat rapporteert revocationInfoEvaluated en revocationInfoValid
signatures.verify accepteert hetzelfde revocationInfo-object om het echte embedded signed attribute te valideren; caller-CRL's en OCSP-responses vervangen dat attribute niet tijdens verificatie
Evidence-objecten en totale bytes delen de operation-limieten, en cryptografische checks gebruiken het operation-annuleringstoken
Echte benoemde appearance-presets
Lever een appearance-object aan met caption, optionele fontFamily en optionele profileName
| profileName | Echt gegenereerde stijl |
|---|---|
| HotPDF.StandardApproval | Gecentreerde blauwe tekst op 11 punten, een rechthoekige rand, een witte achtergrond en één tekstregel |
| HotPDF.StandardCertification | Links uitgelijnde zwarte tekst op 10 punten, een rechthoekige rand, een witte achtergrond en multiline wrapping |
| HotPDF.Compact | Rechts uitgelijnde zwarte tekst op 8 punten, geen geschilderde achtergrond of rand en één tekstregel |
De preset bepaalt diens stijl en fontgrootte; een onbekend profiel faalt in plaats van een willekeurige appearance te labelen
Een vereiste AppearanceFilter matcht het echte profiel dat tijdens de huidige operatie is gegenereerd; een eerder geladen appearance moet worden geregenereerd
Zonder profileName defaultt fontSize naar 12; legacy top-level caption, fontFamily en fontSize blijven ondersteund
Combineer geen top-level caption met een appearance-object
Application transport-provenance
credentialSourceURL stelt de credential-provenance vast die de applicatie die de identiteit levert claimt, en timestampServerURL stelt de endpoint-provenance vast die diens timestamp-callback claimt
Deze waarden worden vergeleken met bijbehorende vereiste seed-constraints; ze halen geen credentials op, benaderen geen externe server en authentiseren niet zelfstandig HTTPS-endpoint-identiteit
De applicatie stuurt identity-retrieval en transport-authenticatie
timestampServerURL vraagt een echte callback in hpdf_signing_operation_v1, en de teruggegeven RFC 3161-response moet signature-imprint-, nonce-, TSA-certificaatdoel-, expliciete trust- en gevraagde revocation-checks halen
Signing workflows · Timestamp transport · Seed constraints · Appearance profiles