RFC 3161 timestamp
app macOS per firmare PDF
Firma e verifica documenti PDF localmente su macOS usando certificati digitali disponibili in Keychain. L'app scrive un campo firma PDF standard e supporta firme visibili, marcature temporali RFC 3161 e dati di validazione orientati a PAdES.
RFC 3161 timestamp
Creato per vere firme digitali PDF, non solo per un timbro visibile.
PAdES Studio scrive le firme come aggiornamenti incrementali del PDF, preservando i byte originali e mantenendo verificabili le firme esistenti.
Firma con Keychain
Scegli un'identità di firma da macOS Keychain e firma con una chiave privata che resta sotto controllo del sistema.
Firma visibile
Aggiungi opzionalmente un’area nella pagina, un'immagine di firma, il nome del firmatario e l'ora della firma.
Timestamp e LTV
Usa timestamp RFC 3161 e integra certificati, risposte OCSP o CRL nel Document Security Store quando disponibili.
Ispezione firme
Controlla stato, catene di certificati, timestamp, materiale DSS/VRI e profili PAdES rilevati o validati.
Firme multiple
Aggiungi un'altra firma come nuova revisione del documento. Le firme esistenti non vengono riscritte.
Documenti locali
I PDF non vengono elaborati su un server dello sviluppatore. La rete serve solo per richieste opzionali TSA, OCSP o CRL.
Dall’apertura del PDF a una firma verificabile.
L'app supporta la firma quotidiana e i flussi di archiviazione in cui timestamp e dati di validazione sono importanti.
Apri un PDF
Apri un documento dal menu File, da Open Recent o trascinandolo nella finestra.
Seleziona un’area
Segna una posizione per la firma visibile o continua senza selezione per una firma invisibile.
Scegli un profilo
Seleziona identità, metadati, profilo PAdES, server timestamp e opzioni LTV.
Firma e verifica
Salva la copia firmata e controlla stato, certificati e note di validazione.
Output orientati a PAdES supportati.
I profili più alti richiedono più dati esterni. L'app segnala quando timestamp o materiale di validazione a lungo termine non sono disponibili.
Supporto
Note dalla guida utente su standard supportati, limiti, risoluzione problemi, sicurezza e domande frequenti.
Formati e standard supportati
- PAdES Studio crea campi firma PDF con firme detached CMS/CAdES.
- I profili supportati sono PAdES-B-B, PAdES-B-T, PAdES-B-LT e PAdES-B-LTA.
- Timestamp RFC 3161 e materiale DSS/VRI vengono integrati quando disponibili.
Limitazioni
- La firma richiede un certificato e una chiave privata disponibili in macOS Keychain.
- Token solo PKCS#11, alcune strutture PDF complesse e rimozione firme non sono attualmente supportati.
- L’app non decide se una firma è legalmente qualificata.
Risoluzione problemi
- Se non compare alcuna identità, controlla chiave privata, scadenza e uso digitalSignature.
- Se timestamp o LTV falliscono, verifica URL TSA, rete, catena certificati, OCSP e CRL.
- Se un file risulta modificato, confrontalo con l’originale e leggi Validation notes.
Sicurezza
- Conserva il PDF originale non firmato quando possibile.
- Verifica l’output firmato prima di distribuirlo, idealmente anche con un validatore indipendente per documenti importanti.
- Scegli una timestamp authority adatta ai tuoi requisiti di conformità.
- Proteggi con cura certificato di firma e chiave privata.
FAQ
- Una firma prodotta da PAdES Studio è legalmente vincolante?
- PAdES Studio crea firme PAdES tecnicamente standard. L’effetto legale dipende da certificato, trust provider, ambiente di firma, TSA, giurisdizione e contesto del documento.
- Posso firmare con una smart card o un token hardware?
- Sì, se espone certificato e chiave privata tramite macOS Keychain. I token solo PKCS#11 non sono attualmente supportati.
- Serve una connessione internet per firmare?
- PAdES-B-B può firmare offline. I profili timestamp, LT e LTA richiedono accesso TSA, OCSP o CRL.
- Quale TSA devo usare?
- Usa una TSA conforme a RFC 3161 di cui ti fidi. I flussi regolati possono richiedere una TSA accreditata specifica.
- Posso rimuovere una firma da un PDF firmato?
- No. PAdES Studio non rimuove firme dai PDF firmati.
- Posso aggiungere una firma visibile quando rifirmo un documento?
- Sì, se il rettangolo selezionato è abbastanza grande. Le firme esistenti vengono conservate.
- Perché il validatore rigoroso mostra un profilo inferiore a quello rilevato?
- Il validatore rigoroso richiede che DSS, VRI e timestamp d’archivio siano completi e verificabili, non solo presenti.
- Posso usare PAdES Studio per verificare una firma creata da un altro strumento?
- Sì. Il pulsante Verify può ispezionare firme create da altri strumenti di firma PDF.
- Dove sono salvate le impostazioni di firma?
- Sono salvate localmente nelle preferenze dell’app, inclusi impronta del certificato, URL timestamp, profilo, metadati e impostazioni di firma visibile.
- Cosa succede se apro un documento dal Finder mentre un altro è caricato?
- Il nuovo documento sostituisce quello attivo nella finestra. I file sorgente non vengono modificati.
Per altre domande o suggerimenti, contattaci a: info@cloudmakers.eu
I documenti restano locali.
PAdES Studio non usa server dello sviluppatore per elaborare PDF. Timestamp e LTV possono contattare solo endpoint configurati da te o pubblicati nei certificati.
