RFC 3161 timestamp
macOS aplikace pro podepisování PDF
Podepisujte a ověřujte PDF dokumenty lokálně v macOS pomocí digitálních certifikátů dostupných v Keychain. Aplikace zapisuje standardní PDF podpisové pole a podporuje viditelný podpis, časové razítko RFC 3161 a validační data orientovaná na PAdES.
RFC 3161 timestamp
Postaveno pro skutečné digitální podpisy PDF, ne jen pro viditelné razítko.
PAdES Studio zapisuje podpisy jako inkrementální PDF aktualizace, aby zůstaly zachované původní bajty dokumentu a existující podpisy mohly zůstat ověřitelné.
Podpis přes Keychain
Vyberte podpisovou identitu z macOS Keychain a podepisujte soukromým klíčem, který zůstává pod kontrolou systému.
Viditelný podpis
Volitelně přidejte oblast na straně, obrázek podpisu, jméno podepisující osoby a čas podpisu.
Timestamp a LTV
Používejte timestampy RFC 3161 a vkládejte certifikáty, OCSP odpovědi nebo CRL do Document Security Store, pokud jsou dostupné.
Kontrola podpisu
Zobrazte stav, certifikátové řetězce, timestampy, materiál DSS/VRI a detekované nebo validované PAdES profily.
Více podpisů
Přidávejte další podpis jako novou revizi dokumentu. Existující podpisy se nepřepisují.
Lokální dokumenty
PDF se nezpracovávají na serveru vývojáře. Síť se používá jen pro volitelné požadavky TSA, OCSP nebo CRL.
Od otevření PDF po ověřitelný podpis.
Aplikace podporuje běžné podepisování i archivační postupy, kde záleží na timestampech a validačních datech.
Otevřete PDF
Dokument otevřete přes menu File, Open Recent nebo přetažením do okna aplikace.
Vyberte oblast
Označte místo pro viditelný podpis nebo pokračujte bez výběru pro neviditelný digitální podpis.
Zvolte profil
Vyberte identitu, metadata, PAdES profil, timestamp server a LTV volby.
Podepište a ověřte
Uložte podepsanou kopii a zkontrolujte stav, certifikáty a validační poznámky.
Podporované výstupy orientované na PAdES.
Vyšší profily potřebují více externích dat. Aplikace upozorní, když timestamp nebo materiál dlouhodobé validace nelze získat.
Podpora
Poznámky z uživatelské příručky k podporovaným standardům, omezením, řešení potíží, bezpečnosti a častým otázkám.
Podporované formáty a standardy
- PAdES Studio vytváří podpisová pole PDF s detached CMS/CAdES podpisy.
- Podporované profily jsou PAdES-B-B, PAdES-B-T, PAdES-B-LT a PAdES-B-LTA.
- Timestampy RFC 3161 a materiál DSS/VRI se vkládají, pokud jsou dostupné.
Omezení
- Podpis vyžaduje certifikát a soukromý klíč dostupné v macOS Keychain.
- Tokeny pouze přes PKCS#11, některé složité PDF struktury a odstraňování podpisů nejsou aktuálně podporovány.
- Aplikace nerozhoduje, zda je podpis právně kvalifikovaný.
Řešení potíží
- Pokud se nezobrazí žádná identita, zkontrolujte soukromý klíč, platnost a použití digitalSignature.
- Pokud selže timestamping nebo LTV, ověřte TSA URL, síť, certifikátový řetězec, OCSP a CRL.
- Pokud je soubor označen jako změněný, porovnejte jej s originálem a přečtěte Validation notes.
Bezpečnost
- Pokud je to možné, uchovejte původní nepodepsaný PDF.
- Před odesláním ověřte podepsaný výstup, u důležitých dokumentů ideálně i nezávislým validátorem.
- Zvolte timestamp autoritu vhodnou pro vaše compliance požadavky.
- Pečlivě chraňte podpisový certifikát a soukromý klíč.
FAQ
- Je podpis vytvořený PAdES Studio právně závazný?
- PAdES Studio vytváří technicky standardní PAdES podpisy. Právní účinek závisí na certifikátu, poskytovateli důvěry, podpisovém prostředí, TSA, jurisdikci a kontextu dokumentu.
- Mohu podepisovat čipovou kartou nebo hardwarovým tokenem?
- Ano, pokud zpřístupňuje certifikát a soukromý klíč přes macOS Keychain. Tokeny pouze přes PKCS#11 nejsou aktuálně podporovány.
- Potřebuji k podpisu internet?
- PAdES-B-B lze podepsat offline. Timestamp, LT a LTA profily potřebují přístup k TSA, OCSP nebo CRL.
- Jakou TSA mám použít?
- Použijte libovolnou RFC 3161 TSA, které důvěřujete. Regulované postupy mohou vyžadovat konkrétní akreditovanou TSA.
- Mohu odstranit podpis z podepsaného PDF?
- Ne. PAdES Studio neodstraňuje podpisy z podepsaných PDF.
- Mohu při opětovném podpisu přidat viditelný podpis?
- Ano, pokud je vybraný obdélník dostatečně velký. Existující podpisy zůstanou zachované.
- Proč striktní validátor ukazuje nižší profil než detekovaný?
- Striktní validátor vyžaduje, aby DSS, VRI a archivní timestamp byly kompletní a ověřitelné, ne pouze přítomné.
- Umí PAdES Studio ověřit podpis vytvořený jiným nástrojem?
- Ano. Tlačítko Verify umí kontrolovat podpisy vytvořené jinými nástroji pro podepisování PDF.
- Kde jsou uložena nastavení podpisu?
- Jsou uložena lokálně v předvolbách aplikace, včetně fingerprintu certifikátu, timestamp URL, profilu, metadat a nastavení viditelného podpisu.
- Co se stane, když otevřu dokument z Finderu, zatímco je načtený jiný?
- Nový dokument nahradí aktivní dokument v okně. Zdrojové soubory se nemění.
V případě dalších dotazů nebo připomínek nás kontaktujte na adrese: info@cloudmakers.eu
Dokumenty zůstávají lokálně.
PAdES Studio nepoužívá server vývojáře ke zpracování PDF. Timestamping a LTV mohou kontaktovat jen endpointy, které nastavíte vy nebo které jsou publikované v certifikátech.
