PAdES Studio

macOS aplikácia pre podpisovanie PDF

PAdES Studio

Download on the Mac App Store

Podpisujte a overujte PDF dokumenty lokálne v macOS pomocou digitálnych certifikátov v Keychaine. Aplikácia zapisuje štandardné PDF podpisové pole, podporuje viditeľný podpis, RFC 3161 timestamping a PAdES-orientované validačné dáta.

PAdES-B-B až B-LTA macOS Keychain Lokálne spracovanie
Digitally signed PAdES-B-LT
RFC 3161 timestamp

Zamerané na reálne PDF podpisy, nie iba vizuálnu pečiatku.

PAdES Studio vytvára podpis ako inkrementálny PDF update, aby sa zachovali pôvodné bajty dokumentu a existujúce podpisy mohli ostať overiteľné.

Podpis cez Keychain

Výber podpisovej identity z macOS Keychainu a podpisovanie súkromným kľúčom, ktorý ostáva pod kontrolou systému.

Viditeľný podpis

Voliteľná oblasť na strane PDF, podpisový obrázok, meno podpisujúceho a čas podpisu bez zmeny kryptografickej logiky.

Timestamping a LTV

RFC 3161 časové pečiatky a vloženie certifikátov, OCSP odpovedí alebo CRL dát do Document Security Store, ak sú dostupné.

Overenie podpisov

Prehľad podpisov, stavu dokumentu, certifikátovej reťaze, timestampov, DSS/VRI materiálu a detegovaného alebo validovaného profilu.

Viac podpisov

Ďalší podpis sa pridá ako nová revízia dokumentu. Existujúce podpisy sa neprepisujú a zostávajú samostatne overiteľné.

Lokálne spracovanie

PDF dokumenty sa nespracúvajú na serveri vývojára. Sieť sa používa iba pre voliteľné TSA, OCSP alebo CRL požiadavky.

Od otvorenia PDF po overiteľný podpis.

Tok aplikácie je navrhnutý pre bežné podpisovanie aj pre archivačné scenáre, kde záleží na timestampoch a validačných dátach.

Krok 1

Otvorte PDF

Dokument môžete otvoriť cez File Open, Open Recent alebo pretiahnutím do okna aplikácie.

Krok 2

Vyberte oblasť

Pre viditeľný podpis označte miesto na strane. Bez označenia vznikne neviditeľný digitálny podpis.

Krok 3

Nastavte profil

Zvoľte identitu, metadáta, PAdES profil, timestamp server a LTV voľby podľa požiadaviek dokumentu.

Krok 4

Podpíšte a overte

Aplikácia uloží podpísanú kopiu a umožní skontrolovať stav podpisu, certifikáty a validačné poznámky.

Podporované PAdES-orientované výstupy.

Vyšší profil vyžaduje viac externých dát. Aplikácia upozorní, keď timestamp alebo dlhodobé validačné dáta nie sú dostupné.

PAdES-B-BZákladný detached CAdES podpis vložený do PDF podpisového poľa.
PAdES-B-TPodpis doplnený o RFC 3161 signature timestamp od nastavenej TSA.
PAdES-B-LTDSS/VRI materiál s certifikátmi, OCSP odpovedami alebo CRL dátami, ak ich certifikátová reťaz poskytne.
PAdES-B-LTAArchívny document timestamp pokrývajúci revíziu po DSS/VRI update.

Podpora

Poznámky z používateľskej príručky k podporovaným štandardom, obmedzeniam, riešeniu problémov, bezpečnosti a častým otázkam.

Podporované formáty a štandardy

  • PAdES Studio vytvára PDF podpisové polia s detached CMS/CAdES podpismi.
  • Podporované profily sú PAdES-B-B, PAdES-B-T, PAdES-B-LT a PAdES-B-LTA.
  • RFC 3161 timestampy a DSS/VRI validačný materiál sa vkladajú, ak sú dostupné.

Obmedzenia

  • Podpisovanie vyžaduje certifikát a súkromný kľúč dostupné cez macOS Keychain.
  • Tokeny dostupné iba cez PKCS#11, niektoré zložité PDF štruktúry a odstraňovanie podpisov nie sú aktuálne podporované.
  • Aplikácia nerozhoduje, či je podpis právne kvalifikovaný.

Riešenie problémov

  • Ak sa nezobrazuje žiadna identita, skontrolujte súkromný kľúč, platnosť certifikátu a použitie digitalSignature.
  • Ak zlyhá timestamping alebo LTV, overte TSA URL, sieť, certifikátovú reťaz, OCSP a CRL.
  • Ak je súbor označený ako zmenený, porovnajte ho s originálom a pozrite Validation notes.

Bezpečnosť

  • Ak je to možné, uchovajte pôvodný nepodpísaný PDF.
  • Pred odoslaním overte podpísaný výstup, pri dôležitých dokumentoch ideálne aj nezávislým validátorom.
  • Vyberte timestamp autoritu vhodnú pre vaše compliance požiadavky.
  • Dôsledne chráňte podpisový certifikát a súkromný kľúč.

FAQ

Je podpis vytvorený v PAdES Studio právne záväzný?
PAdES Studio vytvára technicky štandardné PAdES podpisy. Právny účinok závisí od certifikátu, poskytovateľa dôvery, podpisového prostredia, TSA, jurisdikcie a kontextu dokumentu.
Môžem podpisovať smart kartou alebo hardvérovým tokenom?
Áno, ak sprístupňuje certifikát a súkromný kľúč cez macOS Keychain. Tokeny dostupné iba cez PKCS#11 nie sú aktuálne podporované.
Potrebujem na podpis internet?
PAdES-B-B možno podpísať offline. Timestamp, LT a LTA profily potrebujú prístup k TSA, OCSP alebo CRL.
Akú TSA mám použiť?
Použite ľubovoľnú RFC 3161 TSA, ktorej dôverujete. Regulované postupy môžu vyžadovať konkrétnu akreditovanú TSA.
Môžem odstrániť podpis z podpísaného PDF?
Nie. PAdES Studio neodstraňuje podpisy z podpísaných PDF.
Môžem pri opätovnom podpise pridať viditeľný podpis?
Áno, ak je vybraný obdĺžnik dostatočne veľký. Existujúce podpisy zostanú zachované.
Prečo striktný validátor ukazuje nižší profil ako detekovaný?
Striktný validátor vyžaduje, aby DSS, VRI a archívny timestamp boli kompletné a overiteľné, nie iba prítomné.
Vie PAdES Studio overiť podpis vytvorený iným nástrojom?
Áno. Tlačidlo Verify vie kontrolovať podpisy vytvorené inými nástrojmi na podpisovanie PDF.
Kde sú uložené podpisové nastavenia?
Sú uložené lokálne v nastaveniach aplikácie, vrátane fingerprintu certifikátu, timestamp URL, profilu, metadát a nastavení viditeľného podpisu.
Čo sa stane, keď otvorím dokument z Findera, kým je načítaný iný?
Nový dokument nahradí aktívny dokument v okne. Zdrojové súbory sa nemenia.

V prípade ďalších otázok alebo pripomienok nás kontaktujte na adrese: info@cloudmakers.eu

Dokumenty zostávajú lokálne.

PAdES Studio nepoužíva server vývojára na spracovanie PDF. Pri timestampingu a LTV môže kontaktovať iba endpointy, ktoré nastavíte vy alebo ktoré sú publikované v certifikátoch.

Prečítať zásady ochrany súkromia