Native Linux signing options

De native callback ABI bindt document-signing-constraints aan de echte CMS-uitvoer en gegenereerde appearance

Digest en Unicode-metadata

De sign-operatie accepteert digestMethod als SHA256, SHA384 of SHA512; de default is SHA256 en de gekozen waarde bepaalt de echte CMS-signer-digest

reason, location, contactInfo, signerName en legalAttestation accepteren Unicode-strings zonder ingebedde NUL-tekens

Metadata volgt het string-encryptiebeleid van het brondocument, inclusief geauthenticeerde AES-256-invoer

legalAttestation geldt voor certification signatures en wordt de catalog Legal.Attestation-waarde

Vereiste seed-waarden sturen de echte digest, reason, certificaatproperties, certification permission, legal attestation, appearance-profiel, revocation-informatie en timestamp-gedrag

Expliciete trust-bytes

trustedCAPEM, timestampTrustedCAPEM en timestampTrustedCRLPEM accepteren PEM-bytes in JSON-strings

De bijbehorende legacy-pad-invoeren zijn trustedCAFile, timestampTrustedCAFile en timestampTrustedCRLFile; lever bytes of een pad aan voor elke trust-bron

PEM-invoer wordt vastgehouden in exclusieve privé-bestanden met mode 0600 voor de operatie en daarna verwijderd; responses leggen die gegenereerde paden niet bloot

Signer-certificaatvertrouwen wordt alleen beoordeeld wanneer expliciet geconfigureerd, terwijl CMS-integriteitsverificatie nog steeds de echte signature en signing-certificate-binding checkt

Gevalideerde signed revocation-informatie

Lever een revocationInfo-object aan met enabled, certificatesBase64, ocspResponsesBase64, crlsBase64 en trustedCAPEM of trustedCAFile

enabled defaultt naar true; uitgeschakelde informatie mag geen evidence-arrays bevatten

De arrays bevatten canonieke Base64-strings voor complete DER-certificaten, geslaagde OCSPResponse-objecten en CertificateList-objecten

clockSkewSeconds defaultt naar 300 en moet tussen 0 en 86400 liggen; maxOCSPAgeSeconds defaultt naar 86400 en moet positief zijn; requireTimestamp defaultt naar false

Validatie checkt signer- en meegenomen timestamp-certificaatketens tegen expliciete trust, complete niet-root-dekking, issuer- en serienummer-matching, CRL- en OCSP-signatures, responder-autorisatie, geldigheidsintervallen en revoked-status

Misvormd, verouderd, incompleet, niet-vertrouwd of ingetrokken bewijs faalt vóór PDF-publicatie

Gevalideerd bewijs wordt het signed CMS-attribute 1.2.840.113583.1.1.8, en het resultaat rapporteert revocationInfoEvaluated en revocationInfoValid

signatures.verify accepteert hetzelfde revocationInfo-object om het echte embedded signed attribute te valideren; caller-CRL's en OCSP-responses vervangen dat attribute niet tijdens verificatie

Evidence-objecten en totale bytes delen de operation-limieten, en cryptografische checks gebruiken het operation-annuleringstoken

Echte benoemde appearance-presets

Lever een appearance-object aan met caption, optionele fontFamily en optionele profileName

profileNameEcht gegenereerde stijl
HotPDF.StandardApprovalGecentreerde blauwe tekst op 11 punten, een rechthoekige rand, een witte achtergrond en één tekstregel
HotPDF.StandardCertificationLinks uitgelijnde zwarte tekst op 10 punten, een rechthoekige rand, een witte achtergrond en multiline wrapping
HotPDF.CompactRechts uitgelijnde zwarte tekst op 8 punten, geen geschilderde achtergrond of rand en één tekstregel

De preset bepaalt diens stijl en fontgrootte; een onbekend profiel faalt in plaats van een willekeurige appearance te labelen

Een vereiste AppearanceFilter matcht het echte profiel dat tijdens de huidige operatie is gegenereerd; een eerder geladen appearance moet worden geregenereerd

Zonder profileName defaultt fontSize naar 12; legacy top-level caption, fontFamily en fontSize blijven ondersteund

Combineer geen top-level caption met een appearance-object

Application transport-provenance

credentialSourceURL stelt de credential-provenance vast die de applicatie die de identiteit levert claimt, en timestampServerURL stelt de endpoint-provenance vast die diens timestamp-callback claimt

Deze waarden worden vergeleken met bijbehorende vereiste seed-constraints; ze halen geen credentials op, benaderen geen externe server en authentiseren niet zelfstandig HTTPS-endpoint-identiteit

De applicatie stuurt identity-retrieval en transport-authenticatie

timestampServerURL vraagt een echte callback in hpdf_signing_operation_v1, en de teruggegeven RFC 3161-response moet signature-imprint-, nonce-, TSA-certificaatdoel-, expliciete trust- en gevraagde revocation-checks halen

Signing workflows · Timestamp transport · Seed constraints · Appearance profiles