RFC 3161 timestamp
aplikacja macOS do podpisywania PDF
Podpisuj i weryfikuj dokumenty PDF lokalnie w macOS, używając certyfikatów cyfrowych dostępnych w Keychain. Aplikacja zapisuje standardowe pole podpisu PDF i obsługuje podpis widoczny, znaczniki czasu RFC 3161 oraz dane walidacyjne ukierunkowane na PAdES.
RFC 3161 timestamp
Stworzone do prawdziwych cyfrowych podpisów PDF, nie tylko widocznej pieczątki.
PAdES Studio zapisuje podpisy jako przyrostowe aktualizacje PDF, aby zachować oryginalne bajty dokumentu i utrzymać weryfikowalność istniejących podpisów.
Podpis przez Keychain
Wybierz tożsamość podpisu z macOS Keychain i podpisz kluczem prywatnym pozostającym pod kontrolą systemu.
Podpis widoczny
Opcjonalnie dodaj obszar strony, obraz podpisu, nazwę podpisującego i czas podpisu.
Timestamp i LTV
Używaj timestampów RFC 3161 i osadzaj certyfikaty, odpowiedzi OCSP lub CRL w Document Security Store, gdy są dostępne.
Inspekcja podpisów
Sprawdzaj status, łańcuchy certyfikatów, timestampy, materiał DSS/VRI oraz wykryte lub zweryfikowane profile PAdES.
Wiele podpisów
Dodaj kolejny podpis jako nową rewizję dokumentu. Istniejące podpisy nie są przepisywane.
Dokumenty lokalne
Pliki PDF nie są przetwarzane na serwerze dewelopera. Sieć służy tylko do opcjonalnych żądań TSA, OCSP lub CRL.
Od otwarcia PDF do weryfikowalnego podpisu.
Aplikacja obsługuje codzienne podpisywanie oraz procesy archiwalne, w których liczą się timestampy i dane walidacyjne.
Otwórz PDF
Otwórz dokument z menu File, Open Recent albo przeciągając go do okna aplikacji.
Wybierz obszar
Zaznacz miejsce na podpis widoczny lub pomiń wybór, aby utworzyć podpis niewidoczny.
Wybierz profil
Ustaw tożsamość, metadane, profil PAdES, serwer timestamp i opcje LTV.
Podpisz i zweryfikuj
Zapisz podpisaną kopię, a następnie sprawdź status, certyfikaty i notatki walidacyjne.
Obsługiwane wyjścia ukierunkowane na PAdES.
Wyższe profile wymagają więcej danych zewnętrznych. Aplikacja informuje, gdy timestamp lub materiał długoterminowej walidacji nie może zostać uzyskany.
Wsparcie
Notatki z podręcznika użytkownika dotyczące obsługiwanych standardów, ograniczeń, rozwiązywania problemów, bezpieczeństwa i FAQ.
Obsługiwane formaty i standardy
- PAdES Studio tworzy pola podpisu PDF z podpisami detached CMS/CAdES.
- Obsługiwane profile to PAdES-B-B, PAdES-B-T, PAdES-B-LT i PAdES-B-LTA.
- Timestampy RFC 3161 i materiał DSS/VRI są osadzane, gdy są dostępne.
Ograniczenia
- Podpisywanie wymaga certyfikatu i klucza prywatnego dostępnych w macOS Keychain.
- Tokeny wyłącznie PKCS#11, niektóre złożone struktury PDF i usuwanie podpisów nie są obecnie obsługiwane.
- Aplikacja nie rozstrzyga, czy podpis jest prawnie kwalifikowany.
Rozwiązywanie problemów
- Jeśli nie ma żadnej tożsamości, sprawdź klucz prywatny, ważność certyfikatu i użycie digitalSignature.
- Jeśli timestamping lub LTV zawiedzie, sprawdź URL TSA, sieć, łańcuch certyfikatów, OCSP i CRL.
- Jeśli plik jest oznaczony jako zmodyfikowany, porównaj go z oryginałem i sprawdź Validation notes.
Bezpieczeństwo
- Zachowaj oryginalny niepodpisany PDF, gdy to możliwe.
- Zweryfikuj podpisany wynik przed wysłaniem, a dla ważnych dokumentów najlepiej także w niezależnym walidatorze.
- Wybierz urząd timestamp odpowiedni do wymagań zgodności.
- Chroń certyfikat podpisu i klucz prywatny.
FAQ
- Czy podpis utworzony przez PAdES Studio jest prawnie wiążący?
- PAdES Studio tworzy technicznie standardowe podpisy PAdES. Skutek prawny zależy od certyfikatu, dostawcy zaufania, środowiska podpisu, TSA, jurysdykcji i kontekstu dokumentu.
- Czy mogę podpisać kartą inteligentną lub tokenem sprzętowym?
- Tak, jeśli udostępnia certyfikat i klucz prywatny przez macOS Keychain. Tokeny wyłącznie PKCS#11 nie są obecnie obsługiwane.
- Czy potrzebuję internetu do podpisu?
- PAdES-B-B można podpisać offline. Profile timestamp, LT i LTA wymagają dostępu TSA, OCSP lub CRL.
- Której TSA powinienem użyć?
- Użyj dowolnej zgodnej TSA RFC 3161, której ufasz. Procesy regulowane mogą wymagać konkretnej akredytowanej TSA.
- Czy mogę usunąć podpis z podpisanego PDF?
- Nie. PAdES Studio nie usuwa podpisów z podpisanych PDF.
- Czy mogę dodać widoczny podpis przy ponownym podpisywaniu?
- Tak, jeśli zaznaczony prostokąt jest wystarczająco duży. Istniejące podpisy są zachowywane.
- Dlaczego ścisły walidator pokazuje niższy profil niż wykryty?
- Ścisły walidator wymaga, aby DSS, VRI i timestamp archiwalny były kompletne i weryfikowalne, a nie tylko obecne.
- Czy PAdES Studio może sprawdzić podpis utworzony przez inne narzędzie?
- Tak. Przycisk Verify może sprawdzać podpisy utworzone przez inne narzędzia do podpisywania PDF.
- Gdzie są przechowywane moje ustawienia podpisu?
- Są przechowywane lokalnie w preferencjach aplikacji, w tym fingerprint certyfikatu, URL timestamp, profil, metadane i ustawienia podpisu widocznego.
- Co się stanie, gdy otworzę dokument z Findera, gdy inny jest załadowany?
- Nowy dokument zastępuje aktywny dokument w oknie. Pliki źródłowe nie są modyfikowane.
W przypadku innych pytań lub uwag skontaktuj się z nami pod adresem: info@cloudmakers.eu
Dokumenty pozostają lokalne.
PAdES Studio nie używa serwera dewelopera do przetwarzania PDF. Timestamping i LTV mogą kontaktować tylko endpointy skonfigurowane przez Ciebie albo opublikowane w certyfikatach.
