我正在接收文件,並將它們轉換爲PDF/A。然後,我想用一種可靠的簽名方法爲他們簽名。我試圖達到的是以下幾點。
證書...:使用帶有證書的iTextSharp簽署PDF,至少7年可靠
- 將在一個自制的文件被應用(即我有過的內容完全控制)
- 驗證文件的來源(在這種情況下,我)
- 驗證存在無關被改變(因爲施加的證書/符號)
- 是可靠至少7年(例如,高品質的算法)
這導致FOL降低工作流程。
我生成一個文檔。我把標誌/證書放在上面。用戶從我們的網站下載pdf。然後他下載我提供的證書來驗證文檔上的標誌。結果是該符號有效/無效。
的問題是:如何使用iTextSharp的和註冊什麼我需要得到一個證書是可靠的7年?
編輯:我看過這個文檔,但它讓我有點頭暈。有這麼多選項:http://itextpdf.com/book/digitalsignatures/
你究竟是什麼意思*可靠至少7年?* **你的意思是簽名應在7年內符合法定「有效」**在這種情況下,請解釋你工作的法律環境特別是,它是否需要根據外殼或鏈條驗證進行驗證。那個環境中的算法評估目錄是什麼? **或者您對可靠性有不同要求嗎?**在這種情況下,請解釋。 – mkl
有「可靠」的兩種可能的方式:1。該文件是一樣的,因爲它是我們的服務器上創建的(即使後來下載了6,5歲)。 2.當用戶下載文件來源時,可以通過我們提供的(公共)證書進行驗證。其中任何一個都應該包含在其中。 這是否回答你的問題? – Highmastdon
*這是否回答你的問題?* ---不可以。根據當時哪些規則是可能的。根據一些國家的簽字法,這是否有效?哪個國家的法律?還是你想使用自簽名證書,並讓你的過程似乎對你的收件人? – mkl