RFC 3161 타임스탬프
보이는 도장만이 아니라 실제 PDF 디지털 서명을 위해 설계되었습니다.
PAdES Studio는 원본 문서 바이트를 보존하고 기존 서명이 계속 검증될 수 있도록 서명을 PDF 증분 업데이트로 기록합니다.
키체인 서명
macOS 키체인에서 서명 ID를 선택합니다. 지원되는 CryptoTokenKit 스마트카드도 포함되며, 키는 키체인 또는 토큰에 남아 있는 상태로 서명합니다.
보이는 서명
암호화 서명 모델을 바꾸지 않고 선택한 페이지 영역, 서명 이미지, 서명자 이름, 서명 시간을 추가할 수 있습니다.
타임스탬프와 LTV
RFC 3161 타임스탬프를 사용하고, 가능한 경우 인증서, OCSP 응답, CRL을 PDF Document Security Store에 포함합니다.
서명 검사
서명 상태, 인증서 체인, 타임스탬프, DSS/VRI 자료, EU 신뢰 목록 증거, 감지되거나 검증된 PAdES 프로파일을 검토합니다.
여러 서명
새 문서 리비전으로 다른 서명을 추가합니다. 기존 서명은 다시 쓰지 않으며 독립적으로 검증 가능한 상태로 유지됩니다.
로컬 문서
PDF 파일은 개발자 서버에서 처리되지 않습니다. 네트워크 접근은 선택적 TSA, OCSP, CRL 요청에만 사용됩니다.
PDF 열기부터 검증 가능한 서명까지.
일상적인 서명뿐 아니라 타임스탬프와 검증 데이터가 중요한 보관 워크플로도 지원합니다.
PDF 열기
파일 메뉴, 최근 항목, 또는 앱 창으로 드래그하여 문서를 엽니다.
영역 선택
보이는 서명을 배치할 페이지 위치를 지정합니다. 보이지 않는 디지털 서명은 선택을 생략합니다.
프로파일 선택
문서에 필요한 ID, 메타데이터, PAdES 프로파일, 타임스탬프 서버, LTV 옵션을 선택합니다.
서명 및 검증
서명된 사본을 저장한 뒤 서명 상태, 인증서, 검증 노트를 확인합니다.
지원되는 PAdES 중심 출력.
상위 프로파일에는 더 많은 외부 데이터가 필요합니다. 타임스탬프 또는 장기 검증 자료를 얻을 수 없으면 앱이 알려줍니다.
지원
지원 표준, 제한 사항, 문제 해결, 안전 참고 사항, 자주 묻는 질문에 대한 사용자 가이드 요약입니다.
지원 형식 및 표준
- PAdES Studio는 detached CMS/CAdES 서명이 있는 PDF 서명 필드를 만듭니다.
- 지원 프로파일은 PAdES-B-B, PAdES-B-T, PAdES-B-LT, PAdES-B-LTA입니다.
- 가능한 경우 RFC 3161 타임스탬프와 DSS/VRI 검증 자료를 포함합니다.
- 선택적 EU 신뢰 목록은 서명으로 검증되고 최신 상태인 EU LOTL 및 국가 신뢰 목록의 CA/QC 일치를 기술적 신뢰 소스로 사용할 수 있지만, 법적 적격 서명 상태를 주장하지 않습니다.
제한 사항
- PAdES Studio는 macOS 13.0 이상만 지원합니다.
- 서명에는 macOS 키체인 또는 지원되는 CryptoTokenKit 스마트카드/하드웨어 토큰에서 사용할 수 있는 인증서와 개인 키가 필요합니다.
- PKCS#11 전용 토큰, 일부 복잡한 PDF 구조, 서명 제거는 현재 지원되지 않습니다.
- 앱은 서명이 법적으로 적격한지 판단하지 않습니다.
문제 해결
- ID가 표시되지 않으면 인증서에 개인 키가 있고 만료되지 않았으며 디지털 서명 용도가 허용되어 있는지 확인하십시오.
- 타임스탬프 또는 LTV가 실패하면 TSA URL, 네트워크 접근, 인증서 체인, OCSP 엔드포인트, CRL URL을 확인하십시오.
- 파일이 수정됨으로 검증되면 원본과 비교하고 검증 노트를 확인하십시오.
안전 참고 사항
- 가능하면 원본 미서명 PDF를 보관하십시오.
- 배포 전에 서명된 출력을 검증하고, 중요한 문서는 독립 검증 도구로도 확인하십시오.
- 준수 요구 사항에 맞는 타임스탬프 기관을 선택하십시오.
- 서명 인증서, 토큰, PIN, 개인 키를 신중하게 보호하십시오.
FAQ
- PAdES Studio가 만든 서명은 법적 구속력이 있습니까?
- PAdES Studio는 기술적으로 표준 PAdES 서명을 만듭니다. 법적 효력은 인증서, 신뢰 서비스 제공자, 서명 환경, TSA, 관할권, 문서 맥락에 따라 달라집니다.
- 스마트카드나 하드웨어 토큰으로 서명할 수 있습니까?
- 예. 토큰이 macOS Keychain/CryptoTokenKit을 통해 서명 인증서를 노출하는 경우 사용할 수 있습니다. PAdES Studio는 PIN 없이 인증서를 표시하며, 카드나 토큰은 실제 서명 시점에만 PIN 또는 승인을 요청합니다. PKCS#11 전용 토큰은 현재 지원되지 않습니다.
- 암호를 알고 있으면 암호화되거나 잠긴 PDF에 서명할 수 있습니까?
- 현재 버전에서는 할 수 없습니다. 먼저 제한 없는 복사본을 저장하고 그 복사본에 서명하십시오.
- PAdES Studio에 인터넷 연결이 필요합니까?
- 기본 서명과 로컬 검증은 오프라인에서도 동작할 수 있습니다. RFC 3161 타임스탬프 서버를 사용하거나, 장기 검증을 위해 OCSP 또는 CRL 자료를 수집하거나, EU 신뢰 목록을 켜서 EU LOTL과 국가 목록을 다운로드 또는 갱신할 때는 인터넷 연결이 필요합니다.
- 왜 EU 신뢰 목록을 꺼 둬야 합니까?
- EU 신뢰 목록은 그 신뢰 원천이 필요할 때 유용하지만 의도적으로 선택 사항입니다. 앱은 EU LOTL과 국가 목록 XML을 다운로드, 캐시, 파싱하고 최신성 및 서명을 검증한 뒤 신뢰 서비스 증거를 인증서 체인과 매칭해야 합니다. 이는 로컬 또는 시스템 신뢰 검사보다 계산 비용이 크고 서명 검증을 느리게 할 수 있으므로 필요하지 않으면 EUTL을 꺼 두는 것이 좋습니다.
- 서명 설정은 어디에 저장됩니까?
- 앱 환경설정에 로컬로 저장됩니다. 인증서 지문, 타임스탬프 URL, 프로파일, 메타데이터, 보이는 서명 설정, 명시적으로 신뢰한 로컬 루트 인증서가 포함됩니다. PAdES Studio는 개인 키, PIN, 암호 또는 PDF 문서 내용을 저장하지 않습니다. 서명 키는 macOS Keychain 또는 스마트카드/하드웨어 토큰에 남아 있습니다.
- 어떤 TSA를 사용해야 합니까?
- 신뢰하는 RFC 3161 호환 TSA를 사용하십시오. 규제된 워크플로에서는 특정 인증 TSA가 필요할 수 있습니다.
- 서명된 PDF에서 서명을 제거할 수 있습니까?
- 아니요. PAdES Studio는 서명된 PDF에서 서명을 제거하지 않습니다.
- 서명된 문서에 다시 서명할 때 보이는 서명을 추가할 수 있습니까?
- 예. 선택한 사각형이 충분히 크면 가능합니다. 기존 서명은 보존됩니다.
- 엄격한 검증기가 감지된 프로파일보다 낮은 프로파일을 표시하는 이유는 무엇입니까?
- 엄격한 검증기는 DSS, VRI, 보관 타임스탬프 자료가 단순히 존재하는 것이 아니라 완전하고 검증 가능해야 한다고 요구합니다.
- 다른 도구가 만든 서명을 검증할 수 있습니까?
- 예. Verify 버튼은 다른 PDF 서명 도구가 만든 서명을 검사할 수 있습니다.
- 다른 문서가 열려 있을 때 Finder에서 문서를 열면 어떻게 됩니까?
- 새 문서가 창의 활성 문서를 대체합니다. 원본 파일은 수정되지 않습니다.
문서는 로컬에 머뭅니다.
PAdES Studio는 PDF 처리를 위해 개발자가 운영하는 서버를 사용하지 않습니다. 타임스탬프와 LTV는 사용자가 설정한 엔드포인트 또는 인증서에 게시된 엔드포인트에만 연결할 수 있습니다.
