Signeringsworkflows på native Linux

Den versionshanterade callback-ABI:n kör schemaVersion 1-jobb av typen sign mot inlästa dokument eller explicita inmatnings-callbacks; ursprungliga källrevisioner, dokument-ID:n och autentiserade AES-256 R5/R6-policyn behålls

Signeringsidentitet

Ange certificatePEM och privateKeyPEM, eller ange kanoniskt padlad pfxBase64 och pfxPassword; att blanda dessa identitetsformer är ogiltigt

password autentiserar explicit PDF-inmatning; en inläst kontext behåller sitt PDF-lösenord, och det separata PFX-lösenordet autentiserar signeringsbehållaren

PFX-avkodning kontrollerar alfabet, padding och oanvända bitar innan OpenSSL tolkar den avgränsade behållaren; privata identitetsbuffertar rensas efter operationen

Signaturfält och utseende

field väljer ett befintligt osignerat signaturfält; sätt createField: true för att skapa ett nytt fullständigt kvalificerat fältnamn på den nollbaserade page

Nya fältkoordinater använder PDF-användarutrymme: left, bottom, right och top har standardvärdena 36, 36, 240 och 108; ett befintligt namn kan inte skapas på nytt

En valfri caption genererar ett explicit Unicode-utseende med inbäddat TrueType-typsnitt, ToUnicode-mappning och native formning för komplexa skript; fontFamily har standardvärdet DejaVu Sans och fontSize 12

Profil och certifiering

cades väljer ETSI.CAdES.detached; trustedCAFile ger en explicit CA-policy för förtroendevalidering vid signeringen, och reservedCMSBytes har standardvärdet 16384

certificationPermission är 0 för en godkännandesignatur eller 1, 2 eller 3 för en certifieringssignatur som dokumentets första signatur; skrivaren skapar den matchande DocMDP-transformen och katalogens behörighetsbindning

Behörighetsbegränsningar för användarlösenord, skrivskyddade fält, befintliga signaturer och certifieringsvillkor upprätthålls fortsatt av den nativa signeringspolicyn för dokumentet

Transaktionspublicering

Det portabla Pascal-API:t TimestampToFile skapar en oberoende DocTimeStamp med ETSI.RFC3161 över PDF-ByteRangen, inklusive sin ESIC-deklaration, explicit TSA-förtroende och CRL-policy samt det autentiserade DocMDP/FieldMDP-undantaget för tidstämplar

Denna ingångspunkt för dokumenttidstämplar är ett Pascal-API; ABI-callbacken för tidstämplar nedan tillhandahåller signaturtidstämplar för befintliga sign-jobb

Utökad ABI-transport för tidstämplar levererar verkliga RFC 3161-svar via en synkron callback som ägs av anroparen, med avgränsade svarsbytes, delad avbrytning och explicit policy för TSA-förtroende och återkallning

Utmatnings- och resultcallbacks tar emot en fullt förberedd signatur; före callback-publiceringen laddar ABI:n om kandidaten för att validera det signerade dokumentets kontext

Bara lyckad publicering ersätter den inlästa kontexten; ogiltiga identiteter, fältskapande, budgetar, avbrott eller callback-fel bevarar det föregående dokumentet och dess fältträd

Utmatnings-callbacks ägs av anroparen och kan redan ha konsumerat bytes när en senare callback misslyckas; anropare som behöver extern återställning måste själva stega undan de bytesen

Acceptans

Linux FPC 3.2.2 och 3.3.1 klarar vardera 270 verkliga ctypes-assertioner, 228 oberoende kontroller av PDF, bild, säkerhet och CMS, 33 C ABI-assertioner och 80 samtidiga operationer på delade handles

De oberoende kontrollerna autentiserar AES-ID:n och säkerhetspolicyer, validerar CMS och CAdES med OpenSSL, avvisar manipulerat innehåll, granskar certifieringstransformer och inbäddade utseendetypsnitt samt verifierar faktiska synliga signaturpixlar

Native C ABI · PFX-signering i Pascal · Tidstämpeltransport i Pascal