PAdES Studio

macOS aplikace pro podepisování PDF

PAdES Studio

Download on the Mac App Store

Podepisujte a ověřujte PDF dokumenty lokálně v macOS pomocí digitálních certifikátů dostupných v Keychain. Aplikace zapisuje standardní PDF podpisové pole a podporuje viditelný podpis, časové razítko RFC 3161 a validační data orientovaná na PAdES.

PAdES-B-B až B-LTAmacOS KeychainLokální zpracování
Digitally signed PAdES-B-LT
RFC 3161 timestamp

Postaveno pro skutečné digitální podpisy PDF, ne jen pro viditelné razítko.

PAdES Studio zapisuje podpisy jako inkrementální PDF aktualizace, aby zůstaly zachované původní bajty dokumentu a existující podpisy mohly zůstat ověřitelné.

Podpis přes Keychain

Vyberte podpisovou identitu z macOS Keychain a podepisujte soukromým klíčem, který zůstává pod kontrolou systému.

Viditelný podpis

Volitelně přidejte oblast na straně, obrázek podpisu, jméno podepisující osoby a čas podpisu.

Timestamp a LTV

Používejte timestampy RFC 3161 a vkládejte certifikáty, OCSP odpovědi nebo CRL do Document Security Store, pokud jsou dostupné.

Kontrola podpisu

Zobrazte stav, certifikátové řetězce, timestampy, materiál DSS/VRI a detekované nebo validované PAdES profily.

Více podpisů

Přidávejte další podpis jako novou revizi dokumentu. Existující podpisy se nepřepisují.

Lokální dokumenty

PDF se nezpracovávají na serveru vývojáře. Síť se používá jen pro volitelné požadavky TSA, OCSP nebo CRL.

Od otevření PDF po ověřitelný podpis.

Aplikace podporuje běžné podepisování i archivační postupy, kde záleží na timestampech a validačních datech.

Krok 1

Otevřete PDF

Dokument otevřete přes menu File, Open Recent nebo přetažením do okna aplikace.

Krok 2

Vyberte oblast

Označte místo pro viditelný podpis nebo pokračujte bez výběru pro neviditelný digitální podpis.

Krok 3

Zvolte profil

Vyberte identitu, metadata, PAdES profil, timestamp server a LTV volby.

Krok 4

Podepište a ověřte

Uložte podepsanou kopii a zkontrolujte stav, certifikáty a validační poznámky.

Podporované výstupy orientované na PAdES.

Vyšší profily potřebují více externích dat. Aplikace upozorní, když timestamp nebo materiál dlouhodobé validace nelze získat.

PAdES-B-BZákladní detached CAdES podpis vložený do PDF podpisového pole.
PAdES-B-TPodpis s timestampem RFC 3161 od nastavené TSA.
PAdES-B-LTMateriál DSS/VRI s certifikáty, OCSP odpověďmi nebo CRL, pokud je certifikátový řetězec poskytuje.
PAdES-B-LTAArchivní timestamp dokumentu pokrývající revizi po DSS/VRI aktualizaci.

Podpora

Poznámky z uživatelské příručky k podporovaným standardům, omezením, řešení potíží, bezpečnosti a častým otázkám.

Podporované formáty a standardy

  • PAdES Studio vytváří podpisová pole PDF s detached CMS/CAdES podpisy.
  • Podporované profily jsou PAdES-B-B, PAdES-B-T, PAdES-B-LT a PAdES-B-LTA.
  • Timestampy RFC 3161 a materiál DSS/VRI se vkládají, pokud jsou dostupné.

Omezení

  • Podpis vyžaduje certifikát a soukromý klíč dostupné v macOS Keychain.
  • Tokeny pouze přes PKCS#11, některé složité PDF struktury a odstraňování podpisů nejsou aktuálně podporovány.
  • Aplikace nerozhoduje, zda je podpis právně kvalifikovaný.

Řešení potíží

  • Pokud se nezobrazí žádná identita, zkontrolujte soukromý klíč, platnost a použití digitalSignature.
  • Pokud selže timestamping nebo LTV, ověřte TSA URL, síť, certifikátový řetězec, OCSP a CRL.
  • Pokud je soubor označen jako změněný, porovnejte jej s originálem a přečtěte Validation notes.

Bezpečnost

  • Pokud je to možné, uchovejte původní nepodepsaný PDF.
  • Před odesláním ověřte podepsaný výstup, u důležitých dokumentů ideálně i nezávislým validátorem.
  • Zvolte timestamp autoritu vhodnou pro vaše compliance požadavky.
  • Pečlivě chraňte podpisový certifikát a soukromý klíč.

FAQ

Je podpis vytvořený PAdES Studio právně závazný?
PAdES Studio vytváří technicky standardní PAdES podpisy. Právní účinek závisí na certifikátu, poskytovateli důvěry, podpisovém prostředí, TSA, jurisdikci a kontextu dokumentu.
Mohu podepisovat čipovou kartou nebo hardwarovým tokenem?
Ano, pokud zpřístupňuje certifikát a soukromý klíč přes macOS Keychain. Tokeny pouze přes PKCS#11 nejsou aktuálně podporovány.
Potřebuji k podpisu internet?
PAdES-B-B lze podepsat offline. Timestamp, LT a LTA profily potřebují přístup k TSA, OCSP nebo CRL.
Jakou TSA mám použít?
Použijte libovolnou RFC 3161 TSA, které důvěřujete. Regulované postupy mohou vyžadovat konkrétní akreditovanou TSA.
Mohu odstranit podpis z podepsaného PDF?
Ne. PAdES Studio neodstraňuje podpisy z podepsaných PDF.
Mohu při opětovném podpisu přidat viditelný podpis?
Ano, pokud je vybraný obdélník dostatečně velký. Existující podpisy zůstanou zachované.
Proč striktní validátor ukazuje nižší profil než detekovaný?
Striktní validátor vyžaduje, aby DSS, VRI a archivní timestamp byly kompletní a ověřitelné, ne pouze přítomné.
Umí PAdES Studio ověřit podpis vytvořený jiným nástrojem?
Ano. Tlačítko Verify umí kontrolovat podpisy vytvořené jinými nástroji pro podepisování PDF.
Kde jsou uložena nastavení podpisu?
Jsou uložena lokálně v předvolbách aplikace, včetně fingerprintu certifikátu, timestamp URL, profilu, metadat a nastavení viditelného podpisu.
Co se stane, když otevřu dokument z Finderu, zatímco je načtený jiný?
Nový dokument nahradí aktivní dokument v okně. Zdrojové soubory se nemění.

V případě dalších dotazů nebo připomínek nás kontaktujte na adrese: info@cloudmakers.eu

Dokumenty zůstávají lokálně.

PAdES Studio nepoužívá server vývojáře ke zpracování PDF. Timestamping a LTV mohou kontaktovat jen endpointy, které nastavíte vy nebo které jsou publikované v certifikátech.

Přečíst zásady ochrany soukromí