RFC 3161 timestamp
面向真正的 PDF 数字签名,而不只是可见印章。
PAdES Studio 以增量 PDF 更新写入签名,从而保留原始文档字节,并让已有签名继续保持可验证。
钥匙串签名
从 macOS 钥匙串选择签名身份,包括受支持的 CryptoTokenKit 智能卡,并使用仍保留在钥匙串或令牌上的密钥完成签名。
可见签名
可选择页面区域、签名图像、签署者姓名和签署时间,同时保持加密签名模型不变。
时间戳和 LTV
使用 RFC 3161 时间戳,并在可用时将证书、OCSP 响应或 CRL 嵌入 PDF Document Security Store。
签名检查
查看签名状态、证书链、时间戳、DSS/VRI 材料、欧盟可信列表证据,以及检测到或验证后的 PAdES 配置。
多个签名
将另一个签名作为新的文档版本追加。已有签名不会被重写,并可独立验证。
本地文档
PDF 文件不会上传到开发者服务器处理。网络仅用于可选的 TSA、OCSP 或 CRL 请求。
从打开 PDF 到可验证签名。
应用支持日常签署,也支持需要时间戳和验证数据的归档流程。
打开 PDF
通过文件菜单、最近打开列表,或将文档拖入窗口来打开 PDF。
选择区域
在页面上标记可见签名位置;不选择区域时会创建不可见数字签名。
选择配置
选择身份、元数据、PAdES 配置、时间戳服务器和 LTV 选项。
签署并验证
保存已签署副本,然后检查签名状态、证书和验证说明。
支持的 PAdES 输出。
更高配置需要更多外部数据。当无法取得时间戳或长期验证材料时,应用会提示。
PAdES-B-B嵌入 PDF 签名字段的基础 detached CAdES 签名。
PAdES-B-T包含来自已配置 TSA 的 RFC 3161 签名时间戳。
PAdES-B-LT在证书链提供时,包含证书、OCSP 响应或 CRL 的 DSS/VRI 材料。
PAdES-B-LTA覆盖 DSS/VRI 更新后文档版本的归档文档时间戳。
支持
用户指南中的参考说明,涵盖支持的标准、限制、故障排查、安全事项和常见问题。
支持的格式和标准
- PAdES Studio 使用 detached CMS/CAdES 签名创建 PDF 签名字段。
- 支持的配置包括 PAdES-B-B、PAdES-B-T、PAdES-B-LT 和 PAdES-B-LTA。
- 在可用时会嵌入 RFC 3161 时间戳和 DSS/VRI 验证材料。
- 可选的欧盟信任列表可将经过签名验证且保持新鲜的 EU LOTL 和国家信任列表 CA/QC 匹配用作技术信任来源,但不会声称签名具有法律上的合格状态。
限制
- PAdES Studio 仅支持 macOS 13.0 或更高版本。
- 签名需要可通过 macOS Keychain 使用的证书和私钥,或受支持的 CryptoTokenKit 智能卡或硬件令牌。
- 仅 PKCS#11 令牌、部分复杂 PDF 结构和移除签名目前不受支持。
- 应用不会判断签名是否具有法律资格。
故障排查
- 如果没有显示身份,请检查私钥、证书有效期和 digitalSignature 用途。
- 如果时间戳或 LTV 失败,请检查 TSA URL、网络、证书链、OCSP 和 CRL。
- 如果文件显示为已修改,请与原始文件比较并查看 Validation notes。
安全事项
- 尽可能保留原始未签名 PDF。
- 分发前验证签名输出,重要文档最好也使用独立验证器检查。
- 选择符合合规需求的时间戳机构。
- 妥善保护签名证书、令牌、PIN 和私钥。
FAQ
- PAdES Studio 生成的签名是否具有法律约束力?
- PAdES Studio 生成技术上标准的 PAdES 签名。法律效力取决于证书、信任服务提供商、签名环境、TSA、司法辖区以及文档上下文。
- 我可以使用智能卡或硬件令牌签名吗?
- 可以,前提是令牌通过 macOS Keychain/CryptoTokenKit 暴露签名证书。PAdES Studio 可在不请求 PIN 的情况下列出证书;卡或令牌只会在实际签名时请求 PIN 或授权。仅 PKCS#11 的令牌目前不受支持。
- 如果我知道密码,可以签署加密或锁定的 PDF 吗?
- 当前版本不支持。请先保存一个不受限制的副本,然后签署该副本。
- PAdES Studio 需要互联网连接吗?
- 基本签名和本地验证可以离线工作。使用 RFC 3161 时间戳服务器、为长期验证收集 OCSP 或 CRL 材料,或启用欧盟可信列表以下载或刷新 EU LOTL 和国家列表时,需要互联网连接。
- 为什么要保持欧盟可信列表关闭?
- 欧盟可信列表在需要该信任来源时很有用,但它是有意设计为可选项。应用必须下载、缓存、解析 EU LOTL 和国家列表 XML,检查新鲜度和签名,然后将信任服务证据与证书链匹配。这个过程比本地或系统信任检查计算量更大,可能减慢签名验证,因此如果不需要 EUTL,保持关闭是合理的。
- 我的签名设置存储在哪里?
- 它们本地存储在应用偏好设置中,包括证书指纹、时间戳 URL、配置、元数据、可见签名设置以及你明确信任的本地根证书。PAdES Studio 不存储私钥、PIN、密码或 PDF 文档内容;签名密钥保留在 macOS Keychain 或智能卡/硬件令牌上。
- 我应该使用哪个 TSA?
- 使用任何你信任的、符合 RFC 3161 的 TSA。受监管的流程可能要求特定的认可 TSA。
- 我可以从已签名 PDF 中移除签名吗?
- 不可以。PAdES Studio 不会从已签名 PDF 中移除签名。
- 重新签名时可以添加可见签名吗?
- 可以,如果所选矩形足够大。现有签名会被保留。
- 为什么严格验证器显示的配置低于检测到的配置?
- 严格验证器要求 DSS、VRI 和归档时间戳材料完整且可验证,而不只是存在。
- PAdES Studio 可以验证由其他工具创建的签名吗?
- 可以。Verify 按钮可以检查由其他 PDF 签名工具创建的签名。
- 如果在已加载一个文档时从 Finder 打开另一个文档,会发生什么?
- 新文档会替换窗口中的活动文档。源文件不会被修改。
如有其他问题或反馈,请通过以下地址联系我们: info@cloudmakers.eu
