تخطَّ إلى المحتوى
getnextpdf.com

Pro الإصدار

الأمان

يضيف ⁨NextPDF Pro⁩ سطح أمان فوق ⁨NextPDF Core⁩: إخفاء المحتوى في وقت التوليد، واكتشاف البيانات الشخصية في طبقة النص، واستراتيجيات التوقيع البعيد وبخدمة إدارة المفاتيح السحابية، والتوقيع التسلسلي متعدّد الأطراف. يُنتِج ⁨NextPDF Core⁩ مستويَي ⁨PAdES B-B⁩ و⁨B-T⁩؛ ويُنتِج ⁨Pro⁩ المستويين نفسيهما ويضيف سير عمل التوقيع هذا فوقهما (لـ⁨B-T⁩، توقيع ⁨B-B⁩ مع طابع زمني واحد للتوقيع وفق ⁨RFC 3161⁩ على قيمة التوقيع). وهذه الصفحة على مستوى السلوك. تبيّن ما يفعله كل جزء، وما لا يفعله، وأين يبدأ حدّ ⁨Enterprise⁩.

تُشحَن هذه القدرة في ‏⁨NextPDF Pro⁩ (nextpdf/pro) وتُفعَّل بمظروف ترخيص من فئة ⁨Pro⁩. ولا يحمّل النشرُ الذي لا يملك ذلك الاستحقاق أصنافَ هذه القدرة. قارِن الإصدارات واحصل على ترخيص.

تشحن النواة موقّع ⁨CMS⁩ البرمجي، وعميل الطابع الزمني وفق ⁨RFC 3161⁩، والتحقّق من المسار وفق ⁨RFC 5280⁩، وفحص الإبطال عبر ⁨OCSP⁩ و⁨CRL⁩. يضيف ⁨Pro⁩ الإخفاء، واكتشاف البيانات الشخصية، وسير عمل التوقيع البعيد وبخدمة إدارة المفاتيح السحابية والتسلسلي؛ ويُنتِج سير العمل هذا مستويَي النواة ⁨B-B⁩ و⁨B-T⁩ نفسيهما عبر طبقة ⁨RFC 3161⁩ في النواة (لـ⁨B-T⁩، طابع زمني واحد للتوقيع على قيمة التوقيع). ولا يحمّل النشرُ الذي لا يملك استحقاق ⁨Pro⁩ نشطًا هذه الأصناف؛ ويستمرّ عقد توقيع النواة بالعمل من دون تغيير.

Terminal window
composer require nextpdf/pro:^3

يطبّق محرّك الإخفاء قائمة قواعد مرتّبة على النص قبل كتابة الصفحة. وتطابق كل قاعدة تعبيرًا نمطيًا. وتستبدل القاعدة المطابقة بإحدى ثلاث طرائق: تعبئة صندوق أسود تزيل النص من تدفّق المحتوى، أو مقطع نجوم بعدد المحارف نفسه، أو تسمية ثابتة مثل [REDACTED]. ويزيل المحرّك كائنات النص الكامنة لنمط الصندوق الأسود كما هو مُختبَر؛ ولا يؤكّد العثور على كل صور المحتوى الحسّاس. ويتوقّف الاكتشاف على القواعد التي تُهيِّئها.

سطح البيانات الشخصية أداة اكتشاف، لا ضمان إخفاء. وهو يستخرج طبقة النص، ثم يطبّق أنماطًا مُضمَّنة لعناوين البريد الإلكتروني، وأرقام الهواتف، وأرقام الضمان الاجتماعي في الولايات المتحدة، وأرقام بطاقات الائتمان. ويُرجِع عرضًا مُخفَّى للنص وعدد المطابقات. ولا يكتب فوق المحارف المُصيَّرة في صورة الصفحة. والصفحة الممسوحة بلا طبقة نص لا تُنتِج مطابقات. عامِل النتيجة على أنها اكتشاف بمطابقة الأنماط للأنواع المُهيَّأة، لا إزالةً كاملة للبيانات الشخصية.

يضيف سطح التوقيع سير عمل بعيدًا وغير متزامن فوق موقّع النواة. تحسب الجلسة ملخّص المستند، وتبني سمات ⁨CMS⁩ الموقَّعة، وتسلّم بايتات السمات الموقَّعة إلى استراتيجية توقيع. وقد تكون الاستراتيجية خدمة ⁨KMS⁩ سحابية، أو موقّعًا خارجيًا مؤجَّلًا، أو مسار استيعاب يلفّ توقيع ⁨CAdES⁩ أو ⁨XAdES⁩ قائمًا. ثم تجمّع الجلسة ⁨CMS SignedData⁩ وتخزّنها مُرمَّزة بـ⁨DER⁩ في مُدخَل Contents بقاموس التوقيع — ⁨ISO 32000-2 §12.8.1⁩. ويحمل ⁨SignerInfo⁩ سمتي ⁨content-type⁩ و⁨message-digest⁩ الموقَّعتين؛ وعملية حساب ملخّص الرسالة هي ⁨RFC 5652 §5.4⁩. ويجب على المُتحقِّق ألّا يعتمد على الملخّصات التي حسبها المُنشئ؛ بل يعيد حساب ملخّص المحتوى مستقلًّا ويقارنه بسمة ⁨message-digest⁩، ويجب أن تتطابق المقارنة حتى يكون التوقيع صحيحًا — ⁨RFC 5652 §5.6⁩ عملية التحقّق من التوقيع.

يُنتِج ⁨NextPDF Core⁩ مستويَي ⁨PAdES B-B⁩ و⁨B-T⁩؛ ويُنتِج ⁨NextPDF Pro⁩ المستويين نفسيهما ويضيف سير عمل التوقيع الخاص به فوقهما. لـ⁨B-B⁩ تجمّع الجلسة ⁨CMS SignedData⁩ بمجموعة سمات ⁨B-B⁩ الموقَّعة ولا تطبّق طابعًا زمنيًا. ولـ⁨B-T⁩ تضيف الجلسة طابعًا زمنيًا واحدًا للتوقيع signature-time-stamp وفق ⁨RFC 3161⁩ بالضبط بصفته سمة ⁨CMS⁩ غير موقَّعة على قيمة التوقيع: الطابع الزمني للتوقيع signature-time-stamp سمة غير موقَّعة تحمل رمز طابع زمني واحد محسوبًا على قيمة التوقيع الرقمي لموقّع — ⁨ETSI EN 319 122-1 §5.3⁩، وMessageImprint الخاص به ملخّص لقيمة حقل توقيع ⁨SignerInfo⁩، مُعرَّف بمعرّف الكائن id-aa-timeStampToken — ⁨RFC 3161 Appendix A⁩. وgenTime للطابع الزمني هو اللحظة الزمنية بالتوقيت العالمي المنسَّق التي أُنشئ فيها الرمز — ⁨RFC 3161 §2.4.2⁩. ولأنّ الطابع الزمني سمة غير موقَّعة، يبقى ملخّص ⁨B-B⁩ الموقَّع، وقيمة توقيع ⁨SignerInfo⁩، و/ByteRange في ⁨PDF⁩ من دون تغيير؛ ولا تنمو سوى ⁨CMS⁩. ويُحصَّل رمز ⁨RFC 3161⁩ من مزوّد طابع زمني مُهيَّأ (عميل النواة الافتراضي وفق ⁨RFC 3161⁩، أو مزوّد يقدّمه المُستدعي)؛ ويستخدم ⁨B-T⁩ بصمة رسالة ⁨SHA-256⁩ على مسار المزوّد الافتراضي. يطبّق ⁨NextPDF Pro⁩ دعم توقيع ⁨PAdES B-T⁩ وفق ⁨ETSI EN 319 122-1 §5.3⁩ و⁨RFC 3161⁩ و⁨RFC 5652⁩ و⁨RFC 5816⁩؛ وهذا مُتحقَّق منه بمعطيات الاختبار. و⁨NextPDF Pro⁩ لا يؤكّد شهادة ⁨ETSI EN 319 142-1⁩ مستقلّة ولا يؤكّد الصحّة القانونية للمستند. يضيف ⁨B-LT⁩ و⁨B-LTA⁩ مخزن أمان المستندات وطوابع زمنية للمستند لأجل التحقّق الأرشيفي طويل الأمد — ⁨ETSI EN 319 142-2 §5.5⁩؛ وهذان المستويان قدرة من ⁨Enterprise⁩ (nextpdf/enterprise) ولا يُنتِجهما ⁨Pro⁩. راجِع حدّ ⁨Enterprise⁩ أدناه.

يسلّم سطح التوقيع بايتات السمات الموقَّعة إلى SigningStrategy بدلًا من الاحتفاظ بمفتاح خاص. وهذا القرار وحده حامل للبنية. فخدمة ⁨KMS⁩ سحابية، أو موقّع خارجي مؤجَّل، أو مسار استيعاب ⁨CAdES/XAdES⁩، تفي جميعها بالعقد نفسه، فتبقى الشيفرة المُستدعية متطابقة ولا تدخل مادة المفتاح ⁨NextPDF⁩ أبدًا. ويتيح تقسيم الجلسة إلى RemoteSigningSession::prepare() وRemoteSigningSession::complete() عودةَ التوقيع بلا تزامن، لأنّ الملخّص يُثبَّت قبل بلوغ المفتاح إطلاقًا. ويُرفَق الطابع الزمني بصفته سمة ⁨CMS⁩ غير موقَّعة، فيبقى ⁨B-T⁩ إضافيًا: يبقى ملخّص ⁨B-B⁩ الموقَّع، وقيمة توقيع ⁨SignerInfo⁩، و/ByteRange من دون مساس. وكل تماسٍ مُغلَق بأمان، إذ إنّ مسار توقيع يتدهور بصمت أسوأ من مسار يتوقّف. خلفية التصميم: التوقيع على نطاق واسع، بلا تنازل.

TypeKindRoleStabilitySince
RemoteSigningSessionclassجلسة توقيع بعيدة أو غير متزامنة ثنائية الطورstable1.9.0
RemoteSigningConfigclassإعداد جلسة غير قابل للتغيير، يشمل مستوى PAdESstable1.9.0
SequentialSignerclassتوقيع تسلسلي متعدّد الأطراف بدعم DocMDPstable1.9.0
SigningStrategyinterfaceعقد آلية التوقيع الذي تستدعيه الجلسةstable1.9.0
PadesWrapperclassيلفّ توقيع CAdES أو XAdES قائمًا لتضمين PAdESstable1.9.0
KmsSignerInterfaceinterface (SPI)عقد مُشغِّل HSM وKMS من طرف ثالثstable2.1.0
GenerationTimeMaskerclassإخفاء قائم على القواعد يُطبَّق قبل كتابة الصفحةstable1.9.0
MaskingConfig / MaskingRule / MaskingModetypesإعداد الإخفاء، والقاعدة، ونمط الاستبدالstable1.9.0

يحمل RemoteSigningConfig حقل مستوى ⁨PAdES⁩ تعداده هو SignatureLevel في النواة. ويُنتِج مسار توقيع ⁨Pro⁩ خطّ الأساس ⁨B-B⁩ والمستوى ⁨B-T⁩: هيّئ RemoteSigningConfig::default()->withLevel(SignatureLevel::PAdES_B_T) (أو استخدم SequentialSigner::withTimestamping()) وورِّد مزوّد طابع زمني، فتضيف الجلسة سمة الطابع الزمني للتوقيع غير الموقَّعة وفق ⁨RFC 3161⁩. ويُرفَع حيّز /Contents المحجوز لـ⁨B-T⁩ تلقائيًا كي يتّسع للرمز؛ ويفشل الحيّز المُهيَّأ الأصغر من اللازم بإغلاق آمن بخطأ إعداد مُنوَّع بدلًا من الاقتطاع. والمستوى الأعلى من ⁨B-T⁩ المحمول في الإعداد (⁨B-LT⁩ أو ⁨B-LTA⁩) قيمة مُعلَنة سلفًا لا يتصرّف ⁨Pro⁩ بناءً عليها؛ ويُحلّ ذلك المُنتِج طويل الأمد في وقت التشغيل عبر عقد النواة ويُشحَن في حزمة nextpdf/enterprise.

Sign with a cloud-KMS strategy
<?php
declare(strict_types=1);
require_once __DIR__ . '/vendor/autoload.php';
use NextPDF\Pro\Security\Signing\RemoteSigningSession;
use NextPDF\Pro\Security\Signing\SigningStrategy;
/**
* Produce a signed PDF using any signing strategy.
*
* @param string $pdfWithPlaceholder PDF bytes with a signature placeholder.
* @param SigningStrategy $strategy A cloud-KMS, deferred, or ingest strategy.
*
* @return string The signed PDF bytes.
*/
function signWithStrategy(string $pdfWithPlaceholder, SigningStrategy $strategy): string
{
$session = RemoteSigningSession::create($pdfWithPlaceholder);
$session->prepare(
certDer: $strategy->getCertificateDer(),
chainDer: $strategy->getCertificateChainDer(),
algorithmOid: $strategy->getSignatureAlgorithmOid(),
digestAlgorithm: $strategy->getDigestAlgorithm(),
contentsHexStart: 0,
contentsHexEnd: 0,
);
return $session->complete($strategy);
}

يعتمد المُستدعي على عقد SigningStrategy. وتفي به استراتيجية ⁨KMS⁩ سحابية واستراتيجية استيعاب ⁨CAdES⁩ كلتاهما، فلا تتغيّر هذه الشيفرة بين الاستراتيجيات.

Multi-party sequential signing with audit logging
<?php
declare(strict_types=1);
require_once __DIR__ . '/vendor/autoload.php';
use NextPDF\Pro\Security\Signing\SequentialSigner;
use NextPDF\Pro\Security\Signing\SigningStrategy;
use Psr\Log\LoggerInterface;
final readonly class ApprovalWorkflow
{
public function __construct(private LoggerInterface $logger) {}
/**
* Sign a PDF with two parties in sequence.
*
* @param string $pdfData The PDF bytes to sign.
* @param SigningStrategy $approver The first-party strategy.
* @param SigningStrategy $reviewer The second-party strategy.
*
* @return string The signed PDF bytes.
*/
public function run(string $pdfData, SigningStrategy $approver, SigningStrategy $reviewer): string
{
try {
$result = SequentialSigner::create($pdfData)
->addSigner($approver, 'Approver', reason: 'Approved')
->addSigner($reviewer, 'Reviewer', reason: 'Reviewed')
->sign();
$this->logger->info('Sequential signing complete', [
'signatures' => $result->signatureCount,
]);
return $result->pdfData;
} catch (\Throwable $e) {
$this->logger->error('Sequential signing failed', ['error' => $e->getMessage()]);
throw $e;
}
}
}

كل موقّع مراجعة تزايدية منفصلة. وتسجّل كتلة ⁨catch⁩ الخطأ وتعيد رميه؛ ولا تبتلع الإخفاق، ما يُبقي مسار التوقيع مُغلَقًا بأمان.

  • التوقيع المُنتَج ليس توقيعًا مُتحقَّقًا منه. يجري التحقّق من المسار عند المُتحقِّق بمراسي الثقة الخاصة بذلك المُتحقِّق — ⁨RFC 5280 §6.1⁩. ولا يستطيع المُنتِج تأكيد النتيجة.
  • يتوقّف اكتشاف الإخفاء على القواعد المُهيَّأة. ومجموعة قواعد لا تطابق قيمةً لا تُخفيها. ولا يؤكّد المحرّك العثور على كل المحتوى الحسّاس.
  • اكتشاف البيانات الشخصية في طبقة النص فقط. والصفحة الممسوحة بلا طبقة نص لا تُنتِج مطابقات. ولا تكتب الأداة فوق محارف الصفحة المُصيَّرة.
  • يجب أن تتّسع بنية ⁨CMS⁩ في حيّز Contents المحجوز. لـ⁨B-B SignedData⁩ بسلسلة شهادات كاملة حجمٌ ما؛ حدِّد حجم الحيّز المحجوز تبعًا لذلك، وإلّا ترفع الجلسة خطأ تجاوز.
  • تعتمد استراتيجية ⁨KMS⁩ السحابية على الوصول الشبكي وتوافر المزوّد. ويرفع خطأ شبكي أو خطأ مزوّد استثناءً مُنوَّعًا؛ ولا تُنتِج الجلسة مستندًا غير موقَّع بصمت.
  • حالة ⁨OCSP⁩ unknown ليست good. عامِل unknown على أنها عدم تحديد — ⁨RFC 6960 §2.2⁩.

التوقيع البرمجي بمقدار ميلّي ثوانٍ أحادية الرقم. ويضيف توقيع ⁨KMS⁩ السحابي رحلة شبكية واحدة ذهابًا وإيابًا إلى المزوّد. ويضيف توقيع ⁨B-T⁩ رحلة ذهاب وإياب واحدة إلى مزوّد الطابع الزمني المُهيَّأ فوق عملية التوقيع. وتغطّي ميزانية الجدار البالغة 1500 مللي ثانية توقيع ⁨B-B⁩ واحدًا بمزوّد بعيد على اتصال دافئ. وتتناسب كلفة الإخفاء مع عدد القواعد وطول النص. وملف إعادة الإنتاج structural: تضمّن سمات ⁨B-B⁩ الموقَّعة لحظة التوقيع ويضمّن توقيع ⁨B-T⁩ إضافةً إلى ذلك رمز طابع زمني، فيختلف تشغيلان في بايتات وقت التوقيع والطابع الزمني بينما تكون البنية الموقَّعة متطابقة.

هذا حدّ تشفيري، فنموذج التهديد صريح. ويُحسَب نطاق البايتات بالمحرّك ولا يُقبَل أبدًا من المُستدعي. ومسار التوقيع مُغلَق بأمان: يرفع إخفاقُ بدائيٍّ أو فجوةُ قدرةٍ استثناءً مُنوَّعًا ولا يتدهور أبدًا بصمت إلى خوارزمية أضعف. واستراتيجية ⁨KMS⁩ السحابية نقطة تكامل، لا مخزن مفاتيح. وتتوقّف حماية المفاتيح على معالجة المفاتيح، وخدمة ⁨KMS⁩ المُهيَّأة، والنشر؛ ولا يحتفظ ⁨NextPDF Pro⁩ بالمفتاح الخاص لاستراتيجية ⁨KMS⁩. ويعمل ⁨Pro⁩ في وضع متوافق مع ⁨FIPS⁩ عند التهيئة على خدمة ⁨KMS⁩ أو ⁨HSM⁩ مُتحقَّق منها وفق ⁨FIPS⁩؛ و⁨NextPDF Pro⁩ ليس بنفسه وحدة تشفير مُتحقَّقًا منها وفق ⁨FIPS⁩. وتتعلّق هذه الصفحة بالتوقيع التشفيري؛ وكل مصدر معياري مُعاد صياغته ولا يُعاد إنتاج أي منه.

إقامة البيانات وتخفيفات البيانات الشخصية

قسم بعنوان «إقامة البيانات وتخفيفات البيانات الشخصية»

يعمل سطحا الإخفاء والبيانات الشخصية ضمن العملية نفسها. ولا يغادر أي محتوى مستند المضيفَ لأجل الإخفاء أو اكتشاف البيانات الشخصية. وترسل استراتيجية ⁨KMS⁩ السحابية ملخّص السمات الموقَّعة، لا المستند، إلى المزوّد لأجل عملية التوقيع. واكتشاف البيانات الشخصية مطابقة أنماط على الأنواع المُهيَّأة ويزيل كائنات النص الكامنة لنمط الصندوق الأسود كما هو مُختبَر؛ وهو ليس ضمان إزالة كاملة للبيانات الشخصية وليس بيان امتثال تنظيمي.

القياس عن بعد الآمن وتنظيف السجلّات

قسم بعنوان «القياس عن بعد الآمن وتنظيف السجلّات»

ترفع المكتبة استثناءات مُنوَّعة برسائل بنيوية. ولا تكتب محتوى مستند أو قيم بيانات شخصية مكتشَفة في رسائل الاستثناءات أو السجلّات. وعلى النشر الذي يسجّل حول مسار التوقيع أن يسجّل الحقول البنيوية المعروضة في مثال الإنتاج، لا بايتات المستند.

يختار ⁨Pro⁩ الخوارزمية من خوارزمية التوقيع المُهيَّأة ومن الاستراتيجية. وعند التهيئة على خدمة ⁨KMS⁩ أو ⁨HSM⁩ مُتحقَّق منها وفق ⁨FIPS⁩، تجري العملية التشفيرية داخل ذلك الحدّ المُتحقَّق منه. ويؤدّي ⁨NextPDF Pro⁩ بنفسه التجميع البنيوي وحساب الملخّص؛ وهو ليس وحدة مُتحقَّقًا منها وفق ⁨FIPS⁩ ولا يطرح أي ادّعاء شهادة ⁨FIPS⁩.

يُنتِج ⁨NextPDF Pro⁩ خطّ الأساس ‏⁨B-B⁩ والمستوى ‏⁨B-T⁩. يضيف ⁨B-T⁩ طابعًا زمنيًا واحدًا للتوقيع signature-time-stamp وفق ⁨RFC 3161⁩ بصفته سمة ⁨CMS⁩ غير موقَّعة على قيمة التوقيع، محسوبًا على قيمة التوقيع الرقمي لموقّع — ⁨ETSI EN 319 122-1 §5.3⁩. يطبّق ⁨NextPDF Pro⁩ ذلك وفق ⁨ETSI EN 319 122-1 §5.3⁩ و⁨RFC 3161⁩ و⁨RFC 5652⁩ و⁨RFC 5816⁩؛ وهو مُتحقَّق منه بمعطيات الاختبار. و⁨NextPDF Pro⁩ لا يؤكّد شهادة ⁨ETSI EN 319 142-1⁩ مستقلّة ولا يؤكّد الصحّة القانونية للمستند.

المستويان ‏⁨B-LT⁩ و‏⁨B-LTA⁩ قدرتان من ⁨Enterprise⁩ ولا يُنتِجهما ⁨Pro⁩. يضيف ⁨B-LT⁩ و⁨B-LTA⁩ مخزن أمان المستندات وطوابع زمنية للمستند لأجل التحقّق الأرشيفي طويل الأمد — ⁨ETSI EN 319 142-2 §5.5⁩. والإعداد الذي يطلب مخزن أمان مستندات أو حلقة الأرشفة طويلة الأمد يحلّ ذلك المُنتِج في وقت التشغيل عبر عقد النواة؛ ويُشحَن ذلك المُنتِج في حزمة nextpdf/enterprise. وفي نشرٍ مقتصر على ⁨Pro⁩، يفشل طلب ⁨B-LT⁩ أو ⁨B-LTA⁩ بإغلاق آمن برسالة تُسمّي مكوّن ⁨Enterprise⁩ المفقود. ولا يُنتِج ⁨Pro⁩ أي مخزن أمان مستندات ولا قاموس ⁨VRI⁩ ولا طابعًا زمنيًا للمستند ولا حلقة أرشفة، ولا يطرح أي ادّعاء تحقّق طويل الأمد (⁨LTV⁩). وحفظ المفاتيح في الأجهزة عبر ⁨PKCS#11⁩، وملف تعريف سياسة تشفير ⁨FIPS 140-3⁩، قدرتان من ⁨Enterprise⁩ أيضًا.

PAdES levelAddsProducer edition
B-Bتوقيع CMS بسمات موقَّعةCore, Pro, Enterprise
B-Tسمة طابع زمني للتوقيع غير موقَّعة واحدة وفق RFC 3161 على قيمة التوقيعCore, Pro, Enterprise
B-LTمخزن أمان المستندات مع مادة التحقّقEnterprise (nextpdf/enterprise)
B-LTAطوابع زمنية للمستند لأجل الصحّة الأرشيفيةEnterprise (nextpdf/enterprise)
  • يطبّق الإخفاء القواعد المُهيَّأة قبل كتابة الصفحة ويزيل كائنات النص الكامنة لنمط الصندوق الأسود كما هو مُختبَر.
  • يستخرج اكتشاف البيانات الشخصية طبقة النص، ويطبّق الأنماط المُهيَّأة، ويُرجِع عرضًا مُخفَّى وعدد المطابقات. ولا يكتب فوق المحارف المُصيَّرة.
  • التوقيع البعيد ثنائي الطور: يحسب ⁨prepare⁩ الملخّص ويبني السمات الموقَّعة؛ ويجمّع ⁨complete⁩ ⁨CMS⁩ ويضمّنها.
  • يُنتِج ⁨Pro⁩ خطّ الأساس ⁨B-B⁩ والمستوى ⁨B-T⁩. ولـ⁨B-T⁩ تضيف الجلسة طابعًا زمنيًا واحدًا للتوقيع وفق ⁨RFC 3161⁩ بصفته سمة ⁨CMS⁩ غير موقَّعة على قيمة التوقيع؛ ويبقى ملخّص ⁨B-B⁩ الموقَّع و/ByteRange من دون تغيير. ويفشل طلب ⁨B-T⁩ بلا مزوّد طابع زمني، أو بحيّز Contents مُهيَّأ أصغر من اللازم، بإغلاق آمن بخطأ إعداد مُنوَّع. ويفشل طلب ⁨B-LT⁩ أو ⁨B-LTA⁩ بلا حزمة ⁨Enterprise⁩ بإغلاق آمن بخطأ مُسمّى.
  • تتلقّى استراتيجية ⁨KMS⁩ السحابية ملخّص السمات الموقَّعة، لا المستند، وتُرجِع بايتات التوقيع الخام.
ClaimStandardClause
تُخزَّن قيمة توقيع CMS مُرمَّزة بـ DER في مُدخَل Contents بقاموس التوقيع.ISO 32000-2§12.8.1
عملية حساب ملخّص الرسالة؛ تحمل السمات الموقَّعة content-type وmessage-digest.RFC 5652§5.4
يجب على المُتحقِّق ألّا يعتمد على الملخّصات التي حسبها المُنشئ؛ بل يعيد حسابها ويقارنها مستقلًّا (عملية التحقّق من التوقيع).RFC 5652§5.6
الطابع الزمني للتوقيع في PAdES B-T سمة غير موقَّعة تحمل رمز طابع زمني واحد محسوبًا على قيمة التوقيع الرقمي لموقّع (ينتج Pro مستوى B-T).ETSI EN 319 122-1§5.3
MessageImprint لرمز الطابع الزمني للتوقيع id-aa-timeStampToken هو ملخّص لقيمة حقل توقيع SignerInfo.RFC 3161Appendix A
في جانب التحقّق، يربط NextPDF قيمة MessageImprint لطابع زمني للتوقيع بقيمة توقيع SignerInfo ويفشل بإغلاق آمن عند عدم التطابق، أو غياب الرمز أو تكراره، أو بصمة SHA-1 (تحقّق صارم، لا شهادة).RFC 3161Appendix A
يحمل رمز طابع B-T الزمني genTime بالتوقيت العالمي المنسَّق هي اللحظة التي أُنشئ فيها الرمز.RFC 3161§2.4.2
يفحص التحقّق من مسار التصديق القيود الأساسية ومدخلات المسار إلى مرساة ثقة.RFC 5280§6.1
يُبلِّغ OCSP عن certStatus بأنه good أو revoked أو unknown.RFC 6960§2.2
يضيف B-LT وB-LTA مخزن أمان المستندات وطوابع زمنية للمستند لأجل التحقّق طويل الأمد (حدّ Enterprise).ETSI EN 319 142-2§5.5

كل البنود مُعاد صياغتها. ولا يعيد ⁨NextPDF⁩ إنتاج النص المعياري. راجِع المعايير المنشورة للصياغة المرجعية. يطبّق ⁨NextPDF Pro⁩ دعم توقيع ⁨PAdES B-T⁩ وفق ⁨ETSI EN 319 122-1 §5.3⁩ (الطابع الزمني للتوقيع) و⁨RFC 3161⁩ و⁨RFC 5652⁩ و⁨RFC 5816⁩، وهو مُتحقَّق منه بمعطيات الاختبار. ويقع ⁨ETSI EN 319 142-1⁩ (جزء مستويات خطّ أساس ⁨PAdES⁩) خارج مجموعة الأدلّة المُستشهَد بها؛ ولذلك لا يؤكّد ⁨NextPDF Pro⁩ شهادة أو مطابقة أو امتثالًا مستقلًّا لـ⁨ETSI EN 319 142-1⁩، ولا يؤكّد الصحّة القانونية للمستند. تبيّن هذه الصفحة البنية المُنتَجة، والمعايير التي يطبّقها دعم ⁨B-T⁩، وحدّ ⁨Enterprise⁩ عند ⁨B-LT/B-LTA⁩، لا مستوى مطابقة مُصدَّقًا عليه.

توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح واجهة برمجة التطبيقات العام المدعوم فقط. أما مسارات فضاءات الأسماء الداخلية، والأصناف المساعِدة، وجداول الآليات، وأسماء ملفات كتيّبات التشغيل، وبادئات التذاكر فخارج النطاق.