Native Linux Signing Workflows
De versioned callback-ABI voert schemaVersion 1 sign-jobs uit tegen geladen documenten of expliciete invoer-callbacks; originele bronrevisies, document-ID's en geauthenticeerde AES-256 R5/R6-policies worden behouden
Signing-identiteit
Lever certificatePEM en privateKeyPEM aan, of lever canonieke padded pfxBase64 en pfxPassword aan; deze identiteitsvormen mixen is ongeldig
password authenticeert expliciete PDF-invoer; een geladen context houdt diens PDF-wachtwoord vast, en het aparte PFX-wachtwoord authenticeert de signing-container
PFX-decodering checkt alfabet, padding en ongebruikte bits voordat OpenSSL de begrensde container parst; private identiteitsbuffers worden na de operatie gewist
Signature-velden en appearance
field kiest een bestaand niet-getekend signature-veld; zet createField: true om een nieuwe volledig gekwalificeerde veldnaam aan te maken op zero-based page
Nieuwe veldcoördinaten gebruiken PDF user space: left, bottom, right en top defaultt naar 36, 36, 240 en 108; een bestaande naam kan niet opnieuw worden aangemaakt
Een optionele caption genereert een expliciete Unicode-appearance met een embedded TrueType-font, ToUnicode-mapping en native complex-script-shaping; fontFamily defaultt naar DejaVu Sans en fontSize naar 12
Profiel en certification
cades kiest ETSI.CAdES.detached; trustedCAFile levert een expliciet CA-beleid voor trust-verificatie op signetijd, en reservedCMSBytes defaultt naar 16384
certificationPermission is 0 voor een approval signature of 1, 2 of 3 voor een eerste-document-certification-signature; de writer maakt de matchende DocMDP-transform en catalog-permission-binding aan
User-password-permissionbeperkingen, read-only-velden, bestaande signatures en certification-constraints blijven gehandhaafd door het native document-signing-beleid
Transactionele publicatie
De portable Pascal TimestampToFile-API maakt een onafhankelijke DocTimeStamp aan met ETSI.RFC3161 over de PDF ByteRange, inclusief diens ESIC-declaratie, expliciete TSA-trust en CRL-beleid en geauthenticeerde DocMDP/FieldMDP-timestamp-uitzondering
Dit document-timestamp-entrypoint is een Pascal-API; de ABI timestamp-callback hieronder levert signature-timestamps voor bestaande sign-jobs
Extended ABI timestamp transport levert echte RFC 3161-responses via een synchrone callback in caller-eigendom met begrensde response-bytes, gedeelde annulering en expliciete TSA-trust/revocation-policy
Output- en result-callbacks ontvangen een volledig voorbereide signature; vóór callback-publicatie herlaadt de ABI de candidate om de signed documentcontext te valideren
Alleen geslaagde publicatie vervangt de geladen context; ongeldige identiteiten, veldcreatie, budgetten, annulering of callback-falen behouden het vorige document en diens veldboom
Output-callbacks zijn in caller-eigendom en kunnen al bytes hebben geconsumeerd wanneer een latere callback faalt; aanroepers die externe rollback nodig hebben, moeten die bytes zelf stagen
Acceptatie
Linux FPC 3.2.2 en 3.3.1 halen elk 270 echte ctypes-asserties, 228 onafhankelijke PDF-/image-/security-/CMS-checks, 33 C ABI-asserties en 80 concurrende shared-handle-operaties
Onafhankelijke checks authentiseren AES-ID's/security-policies, valideren CMS en CAdES met OpenSSL, verwerpen gemanipuleerde content, inspecteren certification-transforms en embedded appearance-fonts en verifiëren echte zichtbare signature-pixels
Native C ABI · Pascal PFX signing · Pascal timestamp transport