Nativa signeringsalternativ i Linux
Det nativa callback-ABI:t binder dokumentets signeringsvillkor till den faktiska CMS-utmatningen och den genererade appearancen
Digest och Unicode-metadata
Signeringsoperationen accepterar digestMethod som SHA256, SHA384 eller SHA512; standard är SHA256 och det valda värdet bestämmer den faktiska signerardigesten i CMS
reason, location, contactInfo, signerName och legalAttestation accepterar Unicode-strängar utan inbäddade NUL-tecken
Metadata följer källdokumentets strängkrypteringspolicy, inklusive autentiserad AES-256-indata
legalAttestation gäller certifieringssignaturer och blir katalogens Legal.Attestation-värde
Nödvändiga seed-värden styr den faktiska digesten, reason, certifikategenskaper, certifieringsbehörighet, legal attestation, appearance-profil, spärrinformation samt tidsstämpelbeteende
Explicita förtroendebytes
trustedCAPEM, timestampTrustedCAPEM och timestampTrustedCRLPEM accepterar PEM-bytes i JSON-strängar
Motsvarande äldre vägindata är trustedCAFile, timestampTrustedCAFile och timestampTrustedCRLFile; leverera bytes eller en sökväg för varje förtroendekälla
PEM-indata hålls i exklusiva privata filer med läge 0600 under operationen och tas bort efteråt; svaren exponerar inte de genererade sökvägarna
Signerarcertifikatets förtroende utvärderas bara när det explicit konfigurerats, medan CMS-integritetsverifieringen fortfarande kontrollerar den faktiska signaturen och bindningen till signerarcertifikatet
Verifierad signerad spärrinformation
Leverera ett revocationInfo-objekt med enabled, certificatesBase64, ocspResponsesBase64, crlsBase64 samt trustedCAPEM eller trustedCAFile
enabled har standardvärdet true; avslagen information får inte innehålla evidensarrayer
Arrayerna innehåller kanoniska Base64-strängar för kompletta DER-certifikat, lyckade OCSPResponse-objekt och CertificateList-objekt
clockSkewSeconds har standardvärdet 300 och måste ligga mellan 0 och 86400; maxOCSPAgeSeconds har standardvärdet 86400 och måste vara positivt; requireTimestamp har standardvärdet false
Valideringen kontrollerar signerarens och inkluderade tidsstämpelcertifikatkedjor mot explicit förtroende, fullständig täckning utöver roten, matchning av utfärdare och serienummer, CRL- och OCSP-signaturer, svararauktorisering, giltighetsintervall samt återkallad status
Felaktig, föråldrad, ofullständig, obetrodd eller återkallad evidens misslyckar före PDF-publicering
Verifierad evidens blir det signerade CMS-attributet 1.2.840.113583.1.1.8, och resultatet rapporterar revocationInfoEvaluated och revocationInfoValid
signatures.verify accepterar samma revocationInfo-objekt för att validera det faktiska inbäddade signerade attributet; anroparens CRL:er och OCSP-svar ersätter inte attributet under verifieringen
Evidensobjekt och totala bytes delar operationens gränser, och de kryptografiska kontrollerna använder operationens avbrottstoken
Faktiska namngivna appearance-förinställningar
Leverera ett appearance-objekt med caption samt valfria fontFamily och profileName
| profileName | Faktiskt genererad stil |
|---|---|
| HotPDF.StandardApproval | Centrerad blå text med 11 punkter, rektangelkant, vit bakgrund och en enda textrad |
| HotPDF.StandardCertification | Vänsterjusterad svart text med 10 punkter, rektangelkant, vit bakgrund och radbrytning över flera rader |
| HotPDF.Compact | Högerjusterad svart text med 8 punkter, ingen målad bakgrund eller kant och en enda textrad |
Förinställningen bestämmer sin stil och teckensnittsstorlek; en okänd profil misslyckas i stället för att ge en godtycklig appearance en etikett
En nödvändig AppearanceFilter måste matcha den profil som faktiskt genereras under den aktuella operationen; en tidigare inläst appearance måste genereras om
Utan profileName har fontSize standardvärdet 12; äldre toppnivåfält caption, fontFamily och fontSize stöds fortfarande
Kombinera inte en toppnivåcaption med ett appearance-objekt
Programtransportens härkomst
credentialSourceURL anger den härkomst för identiteten som programmet som levererar den intygar, och timestampServerURL anger den endpoint-härkomst som dess tidsstämpel-callback intygar
Dessa värden jämförs med motsvarande nödvändiga seed-villkor; de hämtar inte identiteter, kontaktar ingen fjärrserver och autentiserar inte på egen hand HTTPS-endpointens identitet
Programmet styr identitetshämtningen och transportautentiseringen
timestampServerURL kräver en faktisk callback i hpdf_signing_operation_v1, och det returnerade RFC 3161-svaret måste klara kontroller av signaturavtryck, nonce, TSA-certifikatets användningsändamål, explicit förtroende samt begärd spärrinformation
Signeringsflöden · Tidsstämpeltransport · Seed-villkor · Appearance-profiler