RFC 3161 timestamp
وقّع مستندات PDF وتحقق منها محلياً على macOS باستخدام الشهادات الرقمية المتاحة في Keychain. يكتب التطبيق حقل توقيع PDF قياسياً ويدعم التوقيع المرئي، وختم الوقت RFC 3161، وبيانات التحقق الموجهة إلى PAdES.
RFC 3161 timestamp
مصمم لتوقيعات PDF رقمية حقيقية، وليس لختم مرئي فقط.
يكتب PAdES Studio التوقيعات كتحديثات PDF تزايدية للحفاظ على بايتات المستند الأصلية وإبقاء التوقيعات الموجودة قابلة للتحقق.
التوقيع عبر Keychain
اختر هوية توقيع من macOS Keychain، بما في ذلك البطاقات الذكية المدعومة عبر CryptoTokenKit، ووقّع بمفتاح يبقى في Keychain أو على الرمز.
توقيع مرئي
أضف اختيارياً منطقة في الصفحة، وصورة توقيع، واسم الموقّع، ووقت التوقيع.
ختم الوقت و LTV
استخدم أختام RFC 3161 وضمّن الشهادات أو ردود OCSP أو قوائم CRL في Document Security Store عند توفرها.
فحص التوقيعات
راجع حالة التوقيع وسلاسل الشهادات والطوابع الزمنية ومواد DSS/VRI وأدلة قوائم الاتحاد الأوروبي الموثوقة وملفات PAdES المكتشفة أو المتحقق منها.
توقيعات متعددة
أضف توقيعاً آخر كمراجعة جديدة للمستند. لا تتم إعادة كتابة التوقيعات الموجودة.
مستندات محلية
لا تتم معالجة ملفات PDF على خادم المطور. تستخدم الشبكة فقط لطلبات TSA أو OCSP أو CRL الاختيارية.
من فتح PDF إلى توقيع قابل للتحقق.
يدعم التطبيق التوقيع اليومي وكذلك مسارات الأرشفة التي تحتاج إلى أختام وقت وبيانات تحقق.
افتح PDF
افتح المستند من قائمة File أو Open Recent أو بسحبه إلى نافذة التطبيق.
اختر منطقة
حدد مكاناً في الصفحة للتوقيع المرئي أو تابع دون تحديد لإنشاء توقيع رقمي غير مرئي.
اختر ملفاً
اختر الهوية والبيانات الوصفية وملف PAdES وخادم ختم الوقت وخيارات LTV.
وقّع وتحقق
احفظ النسخة الموقعة ثم افحص حالة التوقيع والشهادات وملاحظات التحقق.
مخرجات PAdES المدعومة.
تحتاج الملفات الأعلى إلى بيانات خارجية أكثر. يعرض التطبيق تنبيهاً عندما لا يمكن الحصول على ختم وقت أو مواد تحقق طويلة الأمد.
الدعم
ملاحظات من دليل المستخدم حول المعايير المدعومة والقيود واستكشاف الأخطاء والسلامة والأسئلة الشائعة.
التنسيقات والمعايير المدعومة
- ينشئ PAdES Studio حقول توقيع PDF باستخدام توقيعات detached CMS/CAdES.
- الملفات المدعومة هي PAdES-B-B و PAdES-B-T و PAdES-B-LT و PAdES-B-LTA.
- تُضمّن أختام RFC 3161 ومواد DSS/VRI عند توفرها.
- يمكن لقوائم الثقة الاختيارية في الاتحاد الأوروبي استخدام مطابقات CA/QC الحديثة والمتحقق من توقيعها من EU LOTL والقوائم الوطنية كمصدر ثقة تقني، من دون الادعاء بأن التوقيع مؤهل قانونياً.
القيود
- يدعم PAdES Studio نظام macOS 13.0 أو أحدث فقط.
- يتطلب التوقيع شهادة ومفتاحاً خاصاً متاحين عبر macOS Keychain أو بطاقة ذكية أو رمزاً عتادياً مدعوماً عبر CryptoTokenKit.
- الرموز المتاحة فقط عبر PKCS#11 وبعض بنى PDF المعقدة وإزالة التوقيعات غير مدعومة حالياً.
- لا يقرر التطبيق ما إذا كان التوقيع مؤهلاً قانونياً.
استكشاف الأخطاء
- إذا لم تظهر أي هوية، تحقق من المفتاح الخاص وصلاحية الشهادة واستخدام digitalSignature.
- إذا فشل الختم الزمني أو LTV، تحقق من عنوان TSA والشبكة وسلسلة الشهادات و OCSP و CRL.
- إذا ظهر الملف كمعدّل، قارنه بالأصل وافحص Validation notes.
السلامة
- احتفظ بملف PDF الأصلي غير الموقّع كلما أمكن.
- تحقق من الناتج الموقّع قبل توزيعه، ويفضل أيضاً استخدام مدقق مستقل للمستندات المهمة.
- اختر جهة ختم زمني مناسبة لمتطلبات الامتثال لديك.
- احمِ شهادة التوقيع والرمز وPIN والمفتاح الخاص بعناية.
FAQ
- هل التوقيع الذي ينشئه PAdES Studio ملزم قانونياً؟
- ينشئ PAdES Studio توقيعات PAdES قياسية تقنياً. يعتمد الأثر القانوني على الشهادة ومقدم الثقة وبيئة التوقيع وTSA والاختصاص القضائي وسياق المستند.
- هل يمكنني التوقيع ببطاقة ذكية أو رمز عتادي؟
- نعم، إذا كان الرمز يعرّض شهادة التوقيع عبر macOS Keychain/CryptoTokenKit. يعرض PAdES Studio الشهادة من دون طلب PIN؛ وتطلب البطاقة أو الرمز PIN أو الموافقة فقط عند التوقيع. الرموز المتاحة عبر PKCS#11 فقط غير مدعومة حالياً.
- هل يمكنني توقيع PDF مشفّر أو مقفل إذا كنت أعرف كلمة المرور؟
- ليس في الإصدار الحالي. قد تفتح كلمة المرور نظرياً أذونات الفتح أو المالك، لكن PAdES Studio لا يعيد كتابة ملفات PDF المشفّرة ولا يحافظ على تشفير PDF لكائنات التوقيع الجديدة. احفظ أولاً نسخة غير مقيّدة ووقّع تلك النسخة.
- هل يحتاج PAdES Studio إلى اتصال بالإنترنت؟
- يمكن أن يعمل التوقيع الأساسي والتحقق المحلي دون اتصال. يلزم الاتصال بالإنترنت عند استخدام خادم طابع زمني RFC 3161، أو جمع مواد OCSP أو CRL للتحقق طويل الأمد، أو تفعيل قوائم الاتحاد الأوروبي الموثوقة لكي يتمكن التطبيق من تنزيل أو تحديث EU LOTL وبيانات القوائم الوطنية.
- لماذا قد أترك قوائم الاتحاد الأوروبي الموثوقة معطلة؟
- قوائم الاتحاد الأوروبي الموثوقة مفيدة عند الحاجة إلى هذا مصدر الثقة، لكنها اختيارية عمداً. يجب على التطبيق تنزيل XML الخاص بـ EU LOTL والقوائم الوطنية وتخزينه مؤقتاً وتحليله والتحقق من حداثته وتواقيعه، ثم مطابقة أدلة خدمات الثقة مع سلاسل الشهادات. هذا أكثر كلفة حسابياً من فحوص الثقة المحلية أو النظامية وقد يبطئ التحقق من التوقيعات، لذلك من المنطقي إبقاء EUTL معطلة ما لم تكن بحاجة إليها.
- أين تُحفظ إعدادات التوقيع؟
- تُحفظ محلياً في تفضيلات التطبيق، بما في ذلك بصمة الشهادة وURL خادم الطابع الزمني والملف وبيانات التعريف وإعدادات التوقيع المرئي وشهادات الجذر المحلية التي وثقت بها صراحة. لا يخزن PAdES Studio المفاتيح الخاصة أو PINs أو كلمات المرور أو محتوى مستندات PDF؛ تبقى مفاتيح التوقيع في macOS Keychain أو على البطاقة الذكية أو الرمز العتادي.
- أي TSA يجب أن أستخدم؟
- استخدم أي TSA متوافقة مع RFC 3161 وتثق بها. قد تتطلب الإجراءات المنظمة TSA معتمدة بعينها.
- هل يمكنني إزالة توقيع من PDF موقّع؟
- لا. لا يزيل PAdES Studio التوقيعات من ملفات PDF الموقّعة.
- هل يمكنني إضافة توقيع مرئي عند إعادة توقيع مستند؟
- نعم، إذا كان المستطيل المحدد كبيراً بما يكفي. تبقى التوقيعات الموجودة محفوظة.
- لماذا يعرض المدقق الصارم ملفاً أدنى من الملف المكتشف؟
- يتطلب المدقق الصارم أن تكون مواد DSS وVRI والطابع الزمني الأرشيفي كاملة وقابلة للتحقق، لا أن تكون موجودة فقط.
- هل يستطيع PAdES Studio التحقق من توقيع أنشأته أداة أخرى؟
- نعم. يستطيع زر Verify فحص التوقيعات التي أنشأتها أدوات توقيع PDF أخرى.
- ماذا يحدث إذا فتحت مستنداً من Finder بينما مستند آخر محمّل؟
- يستبدل المستند الجديد المستند النشط في النافذة. لا يتم تعديل الملفات المصدر.
لأي أسئلة أو ملاحظات أخرى، يمكنك التواصل معنا عبر: info@cloudmakers.eu
تبقى المستندات محلية.
لا يستخدم PAdES Studio خادماً تابعاً للمطور لمعالجة ملفات PDF. قد يتصل ختم الوقت و LTV فقط بالنقاط التي تضبطها أو المنشورة داخل الشهادات.
