RFC 3161 timestamp
Firma e verifica documenti PDF localmente su macOS usando certificati digitali disponibili in Keychain. L'app scrive un campo firma PDF standard e supporta firme visibili, marcature temporali RFC 3161 e dati di validazione orientati a PAdES.
RFC 3161 timestamp
Creato per vere firme digitali PDF, non solo per un timbro visibile.
PAdES Studio scrive le firme come aggiornamenti incrementali del PDF, preservando i byte originali e mantenendo verificabili le firme esistenti.
Firma con Keychain
Scegli un'identità di firma da macOS Keychain, incluse le smart card CryptoTokenKit supportate, e firma con una chiave che resta in Keychain o sul token.
Firma visibile
Aggiungi opzionalmente un’area nella pagina, un'immagine di firma, il nome del firmatario e l'ora della firma.
Timestamp e LTV
Usa timestamp RFC 3161 e integra certificati, risposte OCSP o CRL nel Document Security Store quando disponibili.
Ispezione firme
Esamina stato della firma, catene di certificati, timestamp, materiale DSS/VRI, evidenze dagli elenchi di fiducia UE e profili PAdES rilevati o validati.
Firme multiple
Aggiungi un'altra firma come nuova revisione del documento. Le firme esistenti non vengono riscritte.
Documenti locali
I PDF non vengono elaborati su un server dello sviluppatore. La rete serve solo per richieste opzionali TSA, OCSP o CRL.
Dall’apertura del PDF a una firma verificabile.
L'app supporta la firma quotidiana e i flussi di archiviazione in cui timestamp e dati di validazione sono importanti.
Apri un PDF
Apri un documento dal menu File, da Open Recent o trascinandolo nella finestra.
Seleziona un’area
Segna una posizione per la firma visibile o continua senza selezione per una firma invisibile.
Scegli un profilo
Seleziona identità, metadati, profilo PAdES, server timestamp e opzioni LTV.
Firma e verifica
Salva la copia firmata e controlla stato, certificati e note di validazione.
Output orientati a PAdES supportati.
I profili più alti richiedono più dati esterni. L'app segnala quando timestamp o materiale di validazione a lungo termine non sono disponibili.
Supporto
Note dalla guida utente su standard supportati, limiti, risoluzione problemi, sicurezza e domande frequenti.
Formati e standard supportati
- PAdES Studio crea campi firma PDF con firme detached CMS/CAdES.
- I profili supportati sono PAdES-B-B, PAdES-B-T, PAdES-B-LT e PAdES-B-LTA.
- Timestamp RFC 3161 e materiale DSS/VRI vengono integrati quando disponibili.
- Gli elenchi di fiducia UE opzionali possono usare corrispondenze CA/QC recenti e verificate con firma dalla EU LOTL e dagli elenchi nazionali come fonte tecnica di fiducia, senza dichiarare uno stato legalmente qualificato.
Limitazioni
- PAdES Studio supporta solo macOS 13.0 o versioni successive.
- La firma richiede un certificato e una chiave privata disponibili in macOS Keychain o su una smart card o un token hardware CryptoTokenKit supportato.
- Token solo PKCS#11, alcune strutture PDF complesse e rimozione firme non sono attualmente supportati.
- L’app non decide se una firma è legalmente qualificata.
Risoluzione problemi
- Se non compare alcuna identità, controlla chiave privata, scadenza e uso digitalSignature.
- Se timestamp o LTV falliscono, verifica URL TSA, rete, catena certificati, OCSP e CRL.
- Se un file risulta modificato, confrontalo con l’originale e leggi Validation notes.
Sicurezza
- Conserva il PDF originale non firmato quando possibile.
- Verifica l’output firmato prima di distribuirlo, idealmente anche con un validatore indipendente per documenti importanti.
- Scegli una timestamp authority adatta ai tuoi requisiti di conformità.
- Proteggi con cura certificato di firma, token, PIN e chiave privata.
FAQ
- Una firma prodotta da PAdES Studio è legalmente vincolante?
- PAdES Studio crea firme PAdES tecnicamente standard. L’effetto legale dipende dal certificato, dal fornitore di servizi fiduciari, dall’ambiente di firma, dalla TSA, dalla giurisdizione e dal contesto del documento.
- Posso firmare con una smart card o un token hardware?
- Sì, se il token espone il certificato di firma tramite macOS Keychain/CryptoTokenKit. PAdES Studio mostra il certificato senza chiedere il PIN; la smart card o il token chiede PIN o approvazione solo al momento della firma. I token solo PKCS#11 non sono attualmente supportati.
- Posso firmare un PDF cifrato o bloccato se conosco la password?
- Non nella versione attuale. Una password può teoricamente sbloccare l’apertura o i permessi owner, ma PAdES Studio non riscrive PDF cifrati né conserva la cifratura PDF per i nuovi oggetti di firma. Salva prima una copia senza restrizioni e firma quella copia.
- PAdES Studio richiede una connessione internet?
- La firma di base e la verifica locale possono funzionare offline. Internet è necessario quando usi un server di marca temporale RFC 3161, raccogli materiale OCSP o CRL per la validazione a lungo termine o abiliti gli elenchi di fiducia UE per scaricare o aggiornare EU LOTL e gli elenchi nazionali.
- Perché lasciare disattivati gli elenchi di fiducia UE?
- Gli elenchi di fiducia UE sono utili quando serve quella fonte di fiducia, ma sono intenzionalmente opzionali. L’app deve scaricare, mettere in cache, analizzare, controllare la freschezza e verificare la firma degli XML EU LOTL e nazionali, quindi confrontare le evidenze dei servizi fiduciari con le catene di certificati. È più costoso dal punto di vista computazionale rispetto ai controlli locali o di sistema e può rallentare la validazione delle firme, quindi conviene tenere EUTL disattivato se non serve.
- Dove sono salvate le impostazioni di firma?
- Sono salvate localmente nelle preferenze dell’app, inclusi impronta del certificato, URL timestamp, profilo, metadati, impostazioni di firma visibile e certificati radice locali esplicitamente fidati. PAdES Studio non salva chiavi private, PIN, password o contenuto dei documenti PDF; le chiavi di firma restano in macOS Keychain o sulla smart card o sul token hardware.
- Quale TSA devo usare?
- Usa una TSA conforme a RFC 3161 di cui ti fidi. I flussi regolati possono richiedere una TSA accreditata specifica.
- Posso rimuovere una firma da un PDF firmato?
- No. PAdES Studio non rimuove firme dai PDF firmati.
- Posso aggiungere una firma visibile quando rifirmo un documento?
- Sì, se il rettangolo selezionato è abbastanza grande. Le firme esistenti vengono conservate.
- Perché il validatore rigoroso mostra un profilo inferiore a quello rilevato?
- Il validatore rigoroso richiede che DSS, VRI e timestamp d’archivio siano completi e verificabili, non solo presenti.
- Posso usare PAdES Studio per verificare una firma creata da un altro strumento?
- Sì. Il pulsante Verify può ispezionare firme create da altri strumenti di firma PDF.
- Cosa succede se apro un documento dal Finder mentre un altro è caricato?
- Il nuovo documento sostituisce quello attivo nella finestra. I file sorgente non vengono modificati.
Per altre domande o suggerimenti, contattaci a: info@cloudmakers.eu
I documenti restano locali.
PAdES Studio non usa server dello sviluppatore per elaborare PDF. Timestamp e LTV possono contattare solo endpoint configurati da te o pubblicati nei certificati.
