Nativa signeringsalternativ i Linux

Det nativa callback-ABI:t binder dokumentets signeringsvillkor till den faktiska CMS-utmatningen och den genererade appearancen

Digest och Unicode-metadata

Signeringsoperationen accepterar digestMethod som SHA256, SHA384 eller SHA512; standard är SHA256 och det valda värdet bestämmer den faktiska signerardigesten i CMS

reason, location, contactInfo, signerName och legalAttestation accepterar Unicode-strängar utan inbäddade NUL-tecken

Metadata följer källdokumentets strängkrypteringspolicy, inklusive autentiserad AES-256-indata

legalAttestation gäller certifieringssignaturer och blir katalogens Legal.Attestation-värde

Nödvändiga seed-värden styr den faktiska digesten, reason, certifikategenskaper, certifieringsbehörighet, legal attestation, appearance-profil, spärrinformation samt tidsstämpelbeteende

Explicita förtroendebytes

trustedCAPEM, timestampTrustedCAPEM och timestampTrustedCRLPEM accepterar PEM-bytes i JSON-strängar

Motsvarande äldre vägindata är trustedCAFile, timestampTrustedCAFile och timestampTrustedCRLFile; leverera bytes eller en sökväg för varje förtroendekälla

PEM-indata hålls i exklusiva privata filer med läge 0600 under operationen och tas bort efteråt; svaren exponerar inte de genererade sökvägarna

Signerarcertifikatets förtroende utvärderas bara när det explicit konfigurerats, medan CMS-integritetsverifieringen fortfarande kontrollerar den faktiska signaturen och bindningen till signerarcertifikatet

Verifierad signerad spärrinformation

Leverera ett revocationInfo-objekt med enabled, certificatesBase64, ocspResponsesBase64, crlsBase64 samt trustedCAPEM eller trustedCAFile

enabled har standardvärdet true; avslagen information får inte innehålla evidensarrayer

Arrayerna innehåller kanoniska Base64-strängar för kompletta DER-certifikat, lyckade OCSPResponse-objekt och CertificateList-objekt

clockSkewSeconds har standardvärdet 300 och måste ligga mellan 0 och 86400; maxOCSPAgeSeconds har standardvärdet 86400 och måste vara positivt; requireTimestamp har standardvärdet false

Valideringen kontrollerar signerarens och inkluderade tidsstämpelcertifikatkedjor mot explicit förtroende, fullständig täckning utöver roten, matchning av utfärdare och serienummer, CRL- och OCSP-signaturer, svararauktorisering, giltighetsintervall samt återkallad status

Felaktig, föråldrad, ofullständig, obetrodd eller återkallad evidens misslyckar före PDF-publicering

Verifierad evidens blir det signerade CMS-attributet 1.2.840.113583.1.1.8, och resultatet rapporterar revocationInfoEvaluated och revocationInfoValid

signatures.verify accepterar samma revocationInfo-objekt för att validera det faktiska inbäddade signerade attributet; anroparens CRL:er och OCSP-svar ersätter inte attributet under verifieringen

Evidensobjekt och totala bytes delar operationens gränser, och de kryptografiska kontrollerna använder operationens avbrottstoken

Faktiska namngivna appearance-förinställningar

Leverera ett appearance-objekt med caption samt valfria fontFamily och profileName

profileNameFaktiskt genererad stil
HotPDF.StandardApprovalCentrerad blå text med 11 punkter, rektangelkant, vit bakgrund och en enda textrad
HotPDF.StandardCertificationVänsterjusterad svart text med 10 punkter, rektangelkant, vit bakgrund och radbrytning över flera rader
HotPDF.CompactHögerjusterad svart text med 8 punkter, ingen målad bakgrund eller kant och en enda textrad

Förinställningen bestämmer sin stil och teckensnittsstorlek; en okänd profil misslyckas i stället för att ge en godtycklig appearance en etikett

En nödvändig AppearanceFilter måste matcha den profil som faktiskt genereras under den aktuella operationen; en tidigare inläst appearance måste genereras om

Utan profileName har fontSize standardvärdet 12; äldre toppnivåfält caption, fontFamily och fontSize stöds fortfarande

Kombinera inte en toppnivåcaption med ett appearance-objekt

Programtransportens härkomst

credentialSourceURL anger den härkomst för identiteten som programmet som levererar den intygar, och timestampServerURL anger den endpoint-härkomst som dess tidsstämpel-callback intygar

Dessa värden jämförs med motsvarande nödvändiga seed-villkor; de hämtar inte identiteter, kontaktar ingen fjärrserver och autentiserar inte på egen hand HTTPS-endpointens identitet

Programmet styr identitetshämtningen och transportautentiseringen

timestampServerURL kräver en faktisk callback i hpdf_signing_operation_v1, och det returnerade RFC 3161-svaret måste klara kontroller av signaturavtryck, nonce, TSA-certifikatets användningsändamål, explicit förtroende samt begärd spärrinformation

Signeringsflöden · Tidsstämpeltransport · Seed-villkor · Appearance-profiler