Signeringsworkflows på native Linux
Den versionshanterade callback-ABI:n kör schemaVersion 1-jobb av typen sign mot inlästa dokument eller explicita inmatnings-callbacks; ursprungliga källrevisioner, dokument-ID:n och autentiserade AES-256 R5/R6-policyn behålls
Signeringsidentitet
Ange certificatePEM och privateKeyPEM, eller ange kanoniskt padlad pfxBase64 och pfxPassword; att blanda dessa identitetsformer är ogiltigt
password autentiserar explicit PDF-inmatning; en inläst kontext behåller sitt PDF-lösenord, och det separata PFX-lösenordet autentiserar signeringsbehållaren
PFX-avkodning kontrollerar alfabet, padding och oanvända bitar innan OpenSSL tolkar den avgränsade behållaren; privata identitetsbuffertar rensas efter operationen
Signaturfält och utseende
field väljer ett befintligt osignerat signaturfält; sätt createField: true för att skapa ett nytt fullständigt kvalificerat fältnamn på den nollbaserade page
Nya fältkoordinater använder PDF-användarutrymme: left, bottom, right och top har standardvärdena 36, 36, 240 och 108; ett befintligt namn kan inte skapas på nytt
En valfri caption genererar ett explicit Unicode-utseende med inbäddat TrueType-typsnitt, ToUnicode-mappning och native formning för komplexa skript; fontFamily har standardvärdet DejaVu Sans och fontSize 12
Profil och certifiering
cades väljer ETSI.CAdES.detached; trustedCAFile ger en explicit CA-policy för förtroendevalidering vid signeringen, och reservedCMSBytes har standardvärdet 16384
certificationPermission är 0 för en godkännandesignatur eller 1, 2 eller 3 för en certifieringssignatur som dokumentets första signatur; skrivaren skapar den matchande DocMDP-transformen och katalogens behörighetsbindning
Behörighetsbegränsningar för användarlösenord, skrivskyddade fält, befintliga signaturer och certifieringsvillkor upprätthålls fortsatt av den nativa signeringspolicyn för dokumentet
Transaktionspublicering
Det portabla Pascal-API:t TimestampToFile skapar en oberoende DocTimeStamp med ETSI.RFC3161 över PDF-ByteRangen, inklusive sin ESIC-deklaration, explicit TSA-förtroende och CRL-policy samt det autentiserade DocMDP/FieldMDP-undantaget för tidstämplar
Denna ingångspunkt för dokumenttidstämplar är ett Pascal-API; ABI-callbacken för tidstämplar nedan tillhandahåller signaturtidstämplar för befintliga sign-jobb
Utökad ABI-transport för tidstämplar levererar verkliga RFC 3161-svar via en synkron callback som ägs av anroparen, med avgränsade svarsbytes, delad avbrytning och explicit policy för TSA-förtroende och återkallning
Utmatnings- och resultcallbacks tar emot en fullt förberedd signatur; före callback-publiceringen laddar ABI:n om kandidaten för att validera det signerade dokumentets kontext
Bara lyckad publicering ersätter den inlästa kontexten; ogiltiga identiteter, fältskapande, budgetar, avbrott eller callback-fel bevarar det föregående dokumentet och dess fältträd
Utmatnings-callbacks ägs av anroparen och kan redan ha konsumerat bytes när en senare callback misslyckas; anropare som behöver extern återställning måste själva stega undan de bytesen
Acceptans
Linux FPC 3.2.2 och 3.3.1 klarar vardera 270 verkliga ctypes-assertioner, 228 oberoende kontroller av PDF, bild, säkerhet och CMS, 33 C ABI-assertioner och 80 samtidiga operationer på delade handles
De oberoende kontrollerna autentiserar AES-ID:n och säkerhetspolicyer, validerar CMS och CAdES med OpenSSL, avvisar manipulerat innehåll, granskar certifieringstransformer och inbäddade utseendetypsnitt samt verifierar faktiska synliga signaturpixlar
Native C ABI · PFX-signering i Pascal · Tidstämpeltransport i Pascal