Pro الإصدار
الأمان
لمحة سريعة
قسم بعنوان «لمحة سريعة»يضيف NextPDF Pro سطح أمان فوق NextPDF Core: إخفاء المحتوى في وقت التوليد، واكتشاف البيانات الشخصية في طبقة النص، واستراتيجيات التوقيع البعيد وبخدمة إدارة المفاتيح السحابية، والتوقيع التسلسلي متعدّد الأطراف. يُنتِج NextPDF Core مستويَي PAdES B-B وB-T؛ ويُنتِج Pro المستويين نفسيهما ويضيف سير عمل التوقيع هذا فوقهما (لـB-T، توقيع B-B مع طابع زمني واحد للتوقيع وفق RFC 3161 على قيمة التوقيع). وهذه الصفحة على مستوى السلوك. تبيّن ما يفعله كل جزء، وما لا يفعله، وأين يبدأ حدّ Enterprise.
التوافر والترخيص
قسم بعنوان «التوافر والترخيص»تُشحَن هذه القدرة في NextPDF Pro (nextpdf/pro) وتُفعَّل بمظروف ترخيص من فئة Pro. ولا يحمّل النشرُ الذي لا يملك ذلك الاستحقاق أصنافَ هذه القدرة. قارِن الإصدارات واحصل على ترخيص.
تشحن النواة موقّع CMS البرمجي، وعميل الطابع الزمني وفق RFC 3161، والتحقّق من المسار وفق RFC 5280، وفحص الإبطال عبر OCSP وCRL. يضيف Pro الإخفاء، واكتشاف البيانات الشخصية، وسير عمل التوقيع البعيد وبخدمة إدارة المفاتيح السحابية والتسلسلي؛ ويُنتِج سير العمل هذا مستويَي النواة B-B وB-T نفسيهما عبر طبقة RFC 3161 في النواة (لـB-T، طابع زمني واحد للتوقيع على قيمة التوقيع). ولا يحمّل النشرُ الذي لا يملك استحقاق Pro نشطًا هذه الأصناف؛ ويستمرّ عقد توقيع النواة بالعمل من دون تغيير.
التثبيت
قسم بعنوان «التثبيت»composer require nextpdf/pro:^3نظرة مفاهيمية عامة
قسم بعنوان «نظرة مفاهيمية عامة»يطبّق محرّك الإخفاء قائمة قواعد مرتّبة على النص قبل كتابة الصفحة. وتطابق كل قاعدة تعبيرًا نمطيًا. وتستبدل القاعدة المطابقة بإحدى ثلاث طرائق: تعبئة صندوق أسود تزيل النص من تدفّق المحتوى، أو مقطع نجوم بعدد المحارف نفسه، أو تسمية ثابتة مثل [REDACTED]. ويزيل المحرّك كائنات النص الكامنة لنمط الصندوق الأسود كما هو مُختبَر؛ ولا يؤكّد العثور على كل صور المحتوى الحسّاس. ويتوقّف الاكتشاف على القواعد التي تُهيِّئها.
سطح البيانات الشخصية أداة اكتشاف، لا ضمان إخفاء. وهو يستخرج طبقة النص، ثم يطبّق أنماطًا مُضمَّنة لعناوين البريد الإلكتروني، وأرقام الهواتف، وأرقام الضمان الاجتماعي في الولايات المتحدة، وأرقام بطاقات الائتمان. ويُرجِع عرضًا مُخفَّى للنص وعدد المطابقات. ولا يكتب فوق المحارف المُصيَّرة في صورة الصفحة. والصفحة الممسوحة بلا طبقة نص لا تُنتِج مطابقات. عامِل النتيجة على أنها اكتشاف بمطابقة الأنماط للأنواع المُهيَّأة، لا إزالةً كاملة للبيانات الشخصية.
يضيف سطح التوقيع سير عمل بعيدًا وغير متزامن فوق موقّع النواة. تحسب الجلسة ملخّص المستند، وتبني سمات CMS الموقَّعة، وتسلّم بايتات السمات الموقَّعة إلى استراتيجية توقيع. وقد تكون الاستراتيجية خدمة KMS سحابية، أو موقّعًا خارجيًا مؤجَّلًا، أو مسار استيعاب يلفّ توقيع CAdES أو XAdES قائمًا. ثم تجمّع الجلسة CMS SignedData وتخزّنها مُرمَّزة بـDER في مُدخَل Contents بقاموس التوقيع — ISO 32000-2 §12.8.1. ويحمل SignerInfo سمتي content-type وmessage-digest الموقَّعتين؛ وعملية حساب ملخّص الرسالة هي RFC 5652 §5.4. ويجب على المُتحقِّق ألّا يعتمد على الملخّصات التي حسبها المُنشئ؛ بل يعيد حساب ملخّص المحتوى مستقلًّا ويقارنه بسمة message-digest، ويجب أن تتطابق المقارنة حتى يكون التوقيع صحيحًا — RFC 5652 §5.6 عملية التحقّق من التوقيع.
يُنتِج NextPDF Core مستويَي PAdES B-B وB-T؛ ويُنتِج NextPDF Pro المستويين نفسيهما ويضيف سير عمل التوقيع الخاص به فوقهما. لـB-B تجمّع الجلسة CMS SignedData بمجموعة سمات B-B الموقَّعة ولا تطبّق طابعًا زمنيًا. ولـB-T تضيف الجلسة طابعًا زمنيًا واحدًا للتوقيع signature-time-stamp وفق RFC 3161 بالضبط بصفته سمة CMS غير موقَّعة على قيمة التوقيع: الطابع الزمني للتوقيع signature-time-stamp سمة غير موقَّعة تحمل رمز طابع زمني واحد محسوبًا على قيمة التوقيع الرقمي لموقّع — ETSI EN 319 122-1 §5.3، وMessageImprint الخاص به ملخّص لقيمة حقل توقيع SignerInfo، مُعرَّف بمعرّف الكائن id-aa-timeStampToken — RFC 3161 Appendix A. وgenTime للطابع الزمني هو اللحظة الزمنية بالتوقيت العالمي المنسَّق التي أُنشئ فيها الرمز — RFC 3161 §2.4.2. ولأنّ الطابع الزمني سمة غير موقَّعة، يبقى ملخّص B-B الموقَّع، وقيمة توقيع SignerInfo، و/ByteRange في PDF من دون تغيير؛ ولا تنمو سوى CMS. ويُحصَّل رمز RFC 3161 من مزوّد طابع زمني مُهيَّأ (عميل النواة الافتراضي وفق RFC 3161، أو مزوّد يقدّمه المُستدعي)؛ ويستخدم B-T بصمة رسالة SHA-256 على مسار المزوّد الافتراضي. يطبّق NextPDF Pro دعم توقيع PAdES B-T وفق ETSI EN 319 122-1 §5.3 وRFC 3161 وRFC 5652 وRFC 5816؛ وهذا مُتحقَّق منه بمعطيات الاختبار. وNextPDF Pro لا يؤكّد شهادة ETSI EN 319 142-1 مستقلّة ولا يؤكّد الصحّة القانونية للمستند. يضيف B-LT وB-LTA مخزن أمان المستندات وطوابع زمنية للمستند لأجل التحقّق الأرشيفي طويل الأمد — ETSI EN 319 142-2 §5.5؛ وهذان المستويان قدرة من Enterprise (nextpdf/enterprise) ولا يُنتِجهما Pro. راجِع حدّ Enterprise أدناه.
لماذا يعمل بهذه الطريقة
قسم بعنوان «لماذا يعمل بهذه الطريقة»يسلّم سطح التوقيع بايتات السمات الموقَّعة إلى SigningStrategy بدلًا من الاحتفاظ بمفتاح خاص. وهذا القرار وحده حامل للبنية. فخدمة KMS سحابية، أو موقّع خارجي مؤجَّل، أو مسار استيعاب CAdES/XAdES، تفي جميعها بالعقد نفسه، فتبقى الشيفرة المُستدعية متطابقة ولا تدخل مادة المفتاح NextPDF أبدًا. ويتيح تقسيم الجلسة إلى RemoteSigningSession::prepare() وRemoteSigningSession::complete() عودةَ التوقيع بلا تزامن، لأنّ الملخّص يُثبَّت قبل بلوغ المفتاح إطلاقًا. ويُرفَق الطابع الزمني بصفته سمة CMS غير موقَّعة، فيبقى B-T إضافيًا: يبقى ملخّص B-B الموقَّع، وقيمة توقيع SignerInfo، و/ByteRange من دون مساس. وكل تماسٍ مُغلَق بأمان، إذ إنّ مسار توقيع يتدهور بصمت أسوأ من مسار يتوقّف. خلفية التصميم: التوقيع على نطاق واسع، بلا تنازل.
سطح واجهة برمجة التطبيقات
قسم بعنوان «سطح واجهة برمجة التطبيقات»| Type | Kind | Role | Stability | Since |
|---|---|---|---|---|
RemoteSigningSession | class | جلسة توقيع بعيدة أو غير متزامنة ثنائية الطور | stable | 1.9.0 |
RemoteSigningConfig | class | إعداد جلسة غير قابل للتغيير، يشمل مستوى PAdES | stable | 1.9.0 |
SequentialSigner | class | توقيع تسلسلي متعدّد الأطراف بدعم DocMDP | stable | 1.9.0 |
SigningStrategy | interface | عقد آلية التوقيع الذي تستدعيه الجلسة | stable | 1.9.0 |
PadesWrapper | class | يلفّ توقيع CAdES أو XAdES قائمًا لتضمين PAdES | stable | 1.9.0 |
KmsSignerInterface | interface (SPI) | عقد مُشغِّل HSM وKMS من طرف ثالث | stable | 2.1.0 |
GenerationTimeMasker | class | إخفاء قائم على القواعد يُطبَّق قبل كتابة الصفحة | stable | 1.9.0 |
MaskingConfig / MaskingRule / MaskingMode | types | إعداد الإخفاء، والقاعدة، ونمط الاستبدال | stable | 1.9.0 |
يحمل RemoteSigningConfig حقل مستوى PAdES تعداده هو SignatureLevel في النواة. ويُنتِج مسار توقيع Pro خطّ الأساس B-B والمستوى B-T: هيّئ RemoteSigningConfig::default()->withLevel(SignatureLevel::PAdES_B_T) (أو استخدم SequentialSigner::withTimestamping()) وورِّد مزوّد طابع زمني، فتضيف الجلسة سمة الطابع الزمني للتوقيع غير الموقَّعة وفق RFC 3161. ويُرفَع حيّز /Contents المحجوز لـB-T تلقائيًا كي يتّسع للرمز؛ ويفشل الحيّز المُهيَّأ الأصغر من اللازم بإغلاق آمن بخطأ إعداد مُنوَّع بدلًا من الاقتطاع. والمستوى الأعلى من B-T المحمول في الإعداد (B-LT أو B-LTA) قيمة مُعلَنة سلفًا لا يتصرّف Pro بناءً عليها؛ ويُحلّ ذلك المُنتِج طويل الأمد في وقت التشغيل عبر عقد النواة ويُشحَن في حزمة nextpdf/enterprise.
مثال شيفرة — بداية سريعة
قسم بعنوان «مثال شيفرة — بداية سريعة»<?php
declare(strict_types=1);
require_once __DIR__ . '/vendor/autoload.php';
use NextPDF\Pro\Security\Signing\RemoteSigningSession;use NextPDF\Pro\Security\Signing\SigningStrategy;
/** * Produce a signed PDF using any signing strategy. * * @param string $pdfWithPlaceholder PDF bytes with a signature placeholder. * @param SigningStrategy $strategy A cloud-KMS, deferred, or ingest strategy. * * @return string The signed PDF bytes. */function signWithStrategy(string $pdfWithPlaceholder, SigningStrategy $strategy): string{ $session = RemoteSigningSession::create($pdfWithPlaceholder);
$session->prepare( certDer: $strategy->getCertificateDer(), chainDer: $strategy->getCertificateChainDer(), algorithmOid: $strategy->getSignatureAlgorithmOid(), digestAlgorithm: $strategy->getDigestAlgorithm(), contentsHexStart: 0, contentsHexEnd: 0, );
return $session->complete($strategy);}يعتمد المُستدعي على عقد SigningStrategy. وتفي به استراتيجية KMS سحابية واستراتيجية استيعاب CAdES كلتاهما، فلا تتغيّر هذه الشيفرة بين الاستراتيجيات.
مثال شيفرة — إنتاج
قسم بعنوان «مثال شيفرة — إنتاج»<?php
declare(strict_types=1);
require_once __DIR__ . '/vendor/autoload.php';
use NextPDF\Pro\Security\Signing\SequentialSigner;use NextPDF\Pro\Security\Signing\SigningStrategy;use Psr\Log\LoggerInterface;
final readonly class ApprovalWorkflow{ public function __construct(private LoggerInterface $logger) {}
/** * Sign a PDF with two parties in sequence. * * @param string $pdfData The PDF bytes to sign. * @param SigningStrategy $approver The first-party strategy. * @param SigningStrategy $reviewer The second-party strategy. * * @return string The signed PDF bytes. */ public function run(string $pdfData, SigningStrategy $approver, SigningStrategy $reviewer): string { try { $result = SequentialSigner::create($pdfData) ->addSigner($approver, 'Approver', reason: 'Approved') ->addSigner($reviewer, 'Reviewer', reason: 'Reviewed') ->sign();
$this->logger->info('Sequential signing complete', [ 'signatures' => $result->signatureCount, ]);
return $result->pdfData; } catch (\Throwable $e) { $this->logger->error('Sequential signing failed', ['error' => $e->getMessage()]);
throw $e; } }}كل موقّع مراجعة تزايدية منفصلة. وتسجّل كتلة catch الخطأ وتعيد رميه؛ ولا تبتلع الإخفاق، ما يُبقي مسار التوقيع مُغلَقًا بأمان.
الحالات الحدّية والمزالق
قسم بعنوان «الحالات الحدّية والمزالق»- التوقيع المُنتَج ليس توقيعًا مُتحقَّقًا منه. يجري التحقّق من المسار عند المُتحقِّق بمراسي الثقة الخاصة بذلك المُتحقِّق — RFC 5280 §6.1. ولا يستطيع المُنتِج تأكيد النتيجة.
- يتوقّف اكتشاف الإخفاء على القواعد المُهيَّأة. ومجموعة قواعد لا تطابق قيمةً لا تُخفيها. ولا يؤكّد المحرّك العثور على كل المحتوى الحسّاس.
- اكتشاف البيانات الشخصية في طبقة النص فقط. والصفحة الممسوحة بلا طبقة نص لا تُنتِج مطابقات. ولا تكتب الأداة فوق محارف الصفحة المُصيَّرة.
- يجب أن تتّسع بنية CMS في حيّز
Contentsالمحجوز. لـB-B SignedData بسلسلة شهادات كاملة حجمٌ ما؛ حدِّد حجم الحيّز المحجوز تبعًا لذلك، وإلّا ترفع الجلسة خطأ تجاوز. - تعتمد استراتيجية KMS السحابية على الوصول الشبكي وتوافر المزوّد. ويرفع خطأ شبكي أو خطأ مزوّد استثناءً مُنوَّعًا؛ ولا تُنتِج الجلسة مستندًا غير موقَّع بصمت.
- حالة OCSP
unknownليستgood. عامِلunknownعلى أنها عدم تحديد — RFC 6960 §2.2.
الأداء
قسم بعنوان «الأداء»التوقيع البرمجي بمقدار ميلّي ثوانٍ أحادية الرقم. ويضيف توقيع KMS السحابي رحلة شبكية واحدة ذهابًا وإيابًا إلى المزوّد. ويضيف توقيع B-T رحلة ذهاب وإياب واحدة إلى مزوّد الطابع الزمني المُهيَّأ فوق عملية التوقيع. وتغطّي ميزانية الجدار البالغة 1500 مللي ثانية توقيع B-B واحدًا بمزوّد بعيد على اتصال دافئ. وتتناسب كلفة الإخفاء مع عدد القواعد وطول النص. وملف إعادة الإنتاج structural: تضمّن سمات B-B الموقَّعة لحظة التوقيع ويضمّن توقيع B-T إضافةً إلى ذلك رمز طابع زمني، فيختلف تشغيلان في بايتات وقت التوقيع والطابع الزمني بينما تكون البنية الموقَّعة متطابقة.
ملاحظات الأمان
قسم بعنوان «ملاحظات الأمان»هذا حدّ تشفيري، فنموذج التهديد صريح. ويُحسَب نطاق البايتات بالمحرّك ولا يُقبَل أبدًا من المُستدعي. ومسار التوقيع مُغلَق بأمان: يرفع إخفاقُ بدائيٍّ أو فجوةُ قدرةٍ استثناءً مُنوَّعًا ولا يتدهور أبدًا بصمت إلى خوارزمية أضعف. واستراتيجية KMS السحابية نقطة تكامل، لا مخزن مفاتيح. وتتوقّف حماية المفاتيح على معالجة المفاتيح، وخدمة KMS المُهيَّأة، والنشر؛ ولا يحتفظ NextPDF Pro بالمفتاح الخاص لاستراتيجية KMS. ويعمل Pro في وضع متوافق مع FIPS عند التهيئة على خدمة KMS أو HSM مُتحقَّق منها وفق FIPS؛ وNextPDF Pro ليس بنفسه وحدة تشفير مُتحقَّقًا منها وفق FIPS. وتتعلّق هذه الصفحة بالتوقيع التشفيري؛ وكل مصدر معياري مُعاد صياغته ولا يُعاد إنتاج أي منه.
إقامة البيانات وتخفيفات البيانات الشخصية
قسم بعنوان «إقامة البيانات وتخفيفات البيانات الشخصية»يعمل سطحا الإخفاء والبيانات الشخصية ضمن العملية نفسها. ولا يغادر أي محتوى مستند المضيفَ لأجل الإخفاء أو اكتشاف البيانات الشخصية. وترسل استراتيجية KMS السحابية ملخّص السمات الموقَّعة، لا المستند، إلى المزوّد لأجل عملية التوقيع. واكتشاف البيانات الشخصية مطابقة أنماط على الأنواع المُهيَّأة ويزيل كائنات النص الكامنة لنمط الصندوق الأسود كما هو مُختبَر؛ وهو ليس ضمان إزالة كاملة للبيانات الشخصية وليس بيان امتثال تنظيمي.
القياس عن بعد الآمن وتنظيف السجلّات
قسم بعنوان «القياس عن بعد الآمن وتنظيف السجلّات»ترفع المكتبة استثناءات مُنوَّعة برسائل بنيوية. ولا تكتب محتوى مستند أو قيم بيانات شخصية مكتشَفة في رسائل الاستثناءات أو السجلّات. وعلى النشر الذي يسجّل حول مسار التوقيع أن يسجّل الحقول البنيوية المعروضة في مثال الإنتاج، لا بايتات المستند.
سلوك وضع FIPS
قسم بعنوان «سلوك وضع FIPS»يختار Pro الخوارزمية من خوارزمية التوقيع المُهيَّأة ومن الاستراتيجية. وعند التهيئة على خدمة KMS أو HSM مُتحقَّق منها وفق FIPS، تجري العملية التشفيرية داخل ذلك الحدّ المُتحقَّق منه. ويؤدّي NextPDF Pro بنفسه التجميع البنيوي وحساب الملخّص؛ وهو ليس وحدة مُتحقَّقًا منها وفق FIPS ولا يطرح أي ادّعاء شهادة FIPS.
حدّ Enterprise
قسم بعنوان «حدّ Enterprise»يُنتِج NextPDF Pro خطّ الأساس B-B والمستوى B-T. يضيف B-T طابعًا زمنيًا واحدًا للتوقيع signature-time-stamp وفق RFC 3161 بصفته سمة CMS غير موقَّعة على قيمة التوقيع، محسوبًا على قيمة التوقيع الرقمي لموقّع — ETSI EN 319 122-1 §5.3. يطبّق NextPDF Pro ذلك وفق ETSI EN 319 122-1 §5.3 وRFC 3161 وRFC 5652 وRFC 5816؛ وهو مُتحقَّق منه بمعطيات الاختبار. وNextPDF Pro لا يؤكّد شهادة ETSI EN 319 142-1 مستقلّة ولا يؤكّد الصحّة القانونية للمستند.
المستويان B-LT وB-LTA قدرتان من Enterprise ولا يُنتِجهما Pro. يضيف B-LT وB-LTA مخزن أمان المستندات وطوابع زمنية للمستند لأجل التحقّق الأرشيفي طويل الأمد — ETSI EN 319 142-2 §5.5. والإعداد الذي يطلب مخزن أمان مستندات أو حلقة الأرشفة طويلة الأمد يحلّ ذلك المُنتِج في وقت التشغيل عبر عقد النواة؛ ويُشحَن ذلك المُنتِج في حزمة nextpdf/enterprise. وفي نشرٍ مقتصر على Pro، يفشل طلب B-LT أو B-LTA بإغلاق آمن برسالة تُسمّي مكوّن Enterprise المفقود. ولا يُنتِج Pro أي مخزن أمان مستندات ولا قاموس VRI ولا طابعًا زمنيًا للمستند ولا حلقة أرشفة، ولا يطرح أي ادّعاء تحقّق طويل الأمد (LTV). وحفظ المفاتيح في الأجهزة عبر PKCS#11، وملف تعريف سياسة تشفير FIPS 140-3، قدرتان من Enterprise أيضًا.
| PAdES level | Adds | Producer edition |
|---|---|---|
| B-B | توقيع CMS بسمات موقَّعة | Core, Pro, Enterprise |
| B-T | سمة طابع زمني للتوقيع غير موقَّعة واحدة وفق RFC 3161 على قيمة التوقيع | Core, Pro, Enterprise |
| B-LT | مخزن أمان المستندات مع مادة التحقّق | Enterprise (nextpdf/enterprise) |
| B-LTA | طوابع زمنية للمستند لأجل الصحّة الأرشيفية | Enterprise (nextpdf/enterprise) |
عقد السلوك
قسم بعنوان «عقد السلوك»- يطبّق الإخفاء القواعد المُهيَّأة قبل كتابة الصفحة ويزيل كائنات النص الكامنة لنمط الصندوق الأسود كما هو مُختبَر.
- يستخرج اكتشاف البيانات الشخصية طبقة النص، ويطبّق الأنماط المُهيَّأة، ويُرجِع عرضًا مُخفَّى وعدد المطابقات. ولا يكتب فوق المحارف المُصيَّرة.
- التوقيع البعيد ثنائي الطور: يحسب prepare الملخّص ويبني السمات الموقَّعة؛ ويجمّع complete CMS ويضمّنها.
- يُنتِج Pro خطّ الأساس B-B والمستوى B-T. ولـB-T تضيف الجلسة طابعًا زمنيًا واحدًا للتوقيع وفق RFC 3161 بصفته سمة CMS غير موقَّعة على قيمة التوقيع؛ ويبقى ملخّص B-B الموقَّع و
/ByteRangeمن دون تغيير. ويفشل طلب B-T بلا مزوّد طابع زمني، أو بحيّزContentsمُهيَّأ أصغر من اللازم، بإغلاق آمن بخطأ إعداد مُنوَّع. ويفشل طلب B-LT أو B-LTA بلا حزمة Enterprise بإغلاق آمن بخطأ مُسمّى. - تتلقّى استراتيجية KMS السحابية ملخّص السمات الموقَّعة، لا المستند، وتُرجِع بايتات التوقيع الخام.
المطابقة
قسم بعنوان «المطابقة»| Claim | Standard | Clause |
|---|---|---|
تُخزَّن قيمة توقيع CMS مُرمَّزة بـ DER في مُدخَل Contents بقاموس التوقيع. | ISO 32000-2 | §12.8.1 |
| عملية حساب ملخّص الرسالة؛ تحمل السمات الموقَّعة content-type وmessage-digest. | RFC 5652 | §5.4 |
| يجب على المُتحقِّق ألّا يعتمد على الملخّصات التي حسبها المُنشئ؛ بل يعيد حسابها ويقارنها مستقلًّا (عملية التحقّق من التوقيع). | RFC 5652 | §5.6 |
| الطابع الزمني للتوقيع في PAdES B-T سمة غير موقَّعة تحمل رمز طابع زمني واحد محسوبًا على قيمة التوقيع الرقمي لموقّع (ينتج Pro مستوى B-T). | ETSI EN 319 122-1 | §5.3 |
MessageImprint لرمز الطابع الزمني للتوقيع id-aa-timeStampToken هو ملخّص لقيمة حقل توقيع SignerInfo. | RFC 3161 | Appendix A |
في جانب التحقّق، يربط NextPDF قيمة MessageImprint لطابع زمني للتوقيع بقيمة توقيع SignerInfo ويفشل بإغلاق آمن عند عدم التطابق، أو غياب الرمز أو تكراره، أو بصمة SHA-1 (تحقّق صارم، لا شهادة). | RFC 3161 | Appendix A |
| يحمل رمز طابع B-T الزمني genTime بالتوقيت العالمي المنسَّق هي اللحظة التي أُنشئ فيها الرمز. | RFC 3161 | §2.4.2 |
| يفحص التحقّق من مسار التصديق القيود الأساسية ومدخلات المسار إلى مرساة ثقة. | RFC 5280 | §6.1 |
| يُبلِّغ OCSP عن certStatus بأنه good أو revoked أو unknown. | RFC 6960 | §2.2 |
| يضيف B-LT وB-LTA مخزن أمان المستندات وطوابع زمنية للمستند لأجل التحقّق طويل الأمد (حدّ Enterprise). | ETSI EN 319 142-2 | §5.5 |
كل البنود مُعاد صياغتها. ولا يعيد NextPDF إنتاج النص المعياري. راجِع المعايير المنشورة للصياغة المرجعية. يطبّق NextPDF Pro دعم توقيع PAdES B-T وفق ETSI EN 319 122-1 §5.3 (الطابع الزمني للتوقيع) وRFC 3161 وRFC 5652 وRFC 5816، وهو مُتحقَّق منه بمعطيات الاختبار. ويقع ETSI EN 319 142-1 (جزء مستويات خطّ أساس PAdES) خارج مجموعة الأدلّة المُستشهَد بها؛ ولذلك لا يؤكّد NextPDF Pro شهادة أو مطابقة أو امتثالًا مستقلًّا لـETSI EN 319 142-1، ولا يؤكّد الصحّة القانونية للمستند. تبيّن هذه الصفحة البنية المُنتَجة، والمعايير التي يطبّقها دعم B-T، وحدّ Enterprise عند B-LT/B-LTA، لا مستوى مطابقة مُصدَّقًا عليه.
حدّ النشر
قسم بعنوان «حدّ النشر»توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح واجهة برمجة التطبيقات العام المدعوم فقط. أما مسارات فضاءات الأسماء الداخلية، والأصناف المساعِدة، وجداول الآليات، وأسماء ملفات كتيّبات التشغيل، وبادئات التذاكر فخارج النطاق.
انظر أيضًا
قسم بعنوان «انظر أيضًا»- الأمان — مرجع معمّق — المرجع المعمّق لسطح أمان Pro هذا.
- توقيع النواة — موقّع CMS، والطابع الزمني وفق RFC 3161، والتحقّق من المسار وفق RFC 5280، وOCSP وCRL.
- تخطيط خطّ أساس PAdES — B-B، وB-T، وB-LT، وB-LTA عبر الإصدارات.
- NextPDF Pro — سطح ميزات Pro الكامل.
- أمان النواة — التشفير وسطح التوقيع الأوسع.
- CMS · PAdES · الطابع الزمني وفق RFC 3161 · KMS · DSS — مصطلحات المسرد.