ข้ามไปยังเนื้อหา
getnextpdf.com

ความสอดคล้องที่คุณส่งให้ผู้ตรวจสอบบัญชีได้

Spec: ISO 19005-4 (PDF/A-4)Spec: ISO 32000-2Spec: ETSI EN 319 142-1Spec: EN 16931-1

ผู้ตรวจสอบบัญชีไม่ได้ต้องการได้ยินว่าเอกสารสอดคล้องตามมาตรฐาน แต่ต้องการได้รับสองสิ่ง คือตัวเอกสารและผลของการตรวจสอบที่ยืนยันเช่นนั้น หน้านี้ว่าด้วยการสร้างทั้งสองสิ่งนี้ด้วย NextPDF — เอาต์พุตที่สอดคล้องตามมาตรฐานและผลการตรวจสอบความถูกต้องที่คุณวางต่อหน้าผู้ที่ร้องขอได้

แกนหลักโอเพนซอร์สสร้างเอาต์พุต PDF/A สำหรับการจัดเก็บถาวรและลายเซ็นพื้นฐาน PAdES พร้อมตรวจสอบความสอดคล้อง — ทั้ง PDF/A, PDF/UA และลายเซ็น ส่วนรุ่นขั้นสูงขยายขอบเขตไปสู่การตรวจสอบความถูกต้องระยะยาวและใบแจ้งหนี้อิเล็กทรอนิกส์ ตลอดทั้งหมดนี้มีกฎหนึ่งที่ยึดมั่นไว้เสมอ คือความสอดคล้องเป็นคำตัดสินของผู้ตรวจสอบ ไม่ใช่คำสัญญาที่ผู้สร้างมีสิทธิ์ให้

งานด้านความสอดคล้องมีจุดที่เปิดโปงตัวเองอยู่ มีคนพูดว่า “ใช่ มันสอดคล้องตามมาตรฐาน” แล้วทั้งห้องก็เงียบลง เพราะไม่มีใครหยิบสิ่งที่พิสูจน์เรื่องนั้นออกมาได้ เอกสารดูถูกต้อง ไลบรารีมีชื่อเสียงดี แต่ไม่มีสิ่งใดในนั้นเป็นหลักฐานเลย

ต้นทุนของช่องว่างนั้นไม่สมมาตร ไฟล์ที่เพียง ดูเหมือน สอดคล้องตามมาตรฐานผ่านการตรวจทานในวันนี้ แล้วล้มเหลวในการตรวจสอบจากภายนอกอีกหลายเดือนต่อมา — ที่หน่วยงานภาษี ในคลังจัดเก็บถาวรระยะยาว หรือในชั้นศาล — ในตอนที่บริบทเดิมหายไปแล้วและความล้มเหลวนั้นอธิบายได้ยากด้วยราคาที่แพง มาตรฐานคาดการณ์เรื่องนี้ไว้อย่างชัดเจน ไฟล์ PDF/A บันทึกโปรไฟล์เป้าหมายไว้ในเมทาดาทาของตน แต่การระบุนั้นเป็นการแสดงเจตนาของผู้สร้าง ส่วนการตัดสินว่าสอดคล้องตามมาตรฐานเป็นหน้าที่ของกระบวนการตรวจสอบความถูกต้องที่อยู่ภายนอกซอฟต์แวร์ผู้สร้าง (Spec: ISO 19005-4 (PDF/A-4), §6.7.3) ตัวรูปแบบไฟล์เองบอกคุณว่าผู้สร้างไม่ใช่ผู้มีอำนาจตัดสินคำสุดท้าย

  • คุณสร้างเอาต์พุตที่สอดคล้องตามมาตรฐานได้ และยังสร้างผลที่ยืนยันว่ามันสอดคล้องได้ด้วย ไม่ใช่คำกล่าวอ้าง — แต่เป็นอาร์ติแฟกต์บวกกับการตรวจสอบ
  • แกนหลักครอบคลุมกรณีทั่วไป มันสร้างเอาต์พุต PDF/A สำหรับการจัดเก็บถาวรและลายเซ็น PAdES B-B / B-T พร้อมตรวจสอบความสอดคล้องสำหรับ PDF/A, PDF/UA และลายเซ็น
  • ความสอดคล้องเป็นคำตัดสินของผู้ตรวจสอบความถูกต้อง โดยจำกัดขอบเขตอยู่ที่มาตรฐาน มาตรา และระดับ NextPDF ระบุโปรไฟล์และระดับที่มันมุ่งหมาย ไม่เคยกล่าวคำว่า “สอดคล้องตามมาตรฐาน” แบบไม่มีเงื่อนไข (Spec: ETSI EN 319 142-1, §6.1)
  • รุ่นขั้นสูงขยายขอบเขตออกไป การตรวจสอบความถูกต้องระยะยาว (PAdES B-LT / B-LTA) และใบแจ้งหนี้อิเล็กทรอนิกส์ (ZUGFeRD / Factur-X เทียบกับ EN 16931) เป็นความสามารถระดับเชิงพาณิชย์
  • เอนจินปฏิเสธที่จะปลอมคำตัดสิน มันสร้างผู้สมัครและรันการตรวจสอบ ไม่เคยประทับว่าไฟล์สอดคล้องตามมาตรฐานด้วยอำนาจของตนเอง

แนวทางนี้คือการแยกอย่างหมดจดหนึ่งครั้งที่นำไปใช้ทุกที่ คือการสร้างอาร์ติแฟกต์ที่มาตรฐานกำหนดเป็น ความสามารถ ส่วนการตัดสินว่าอาร์ติแฟกต์นั้นสอดคล้องเป็น คำตัดสิน NextPDF มอบสิ่งแรกให้คุณ และให้คุณได้สิ่งที่สองมาจากผู้ตรวจสอบ มันไม่เคยรวมสองสิ่งนี้เข้าด้วยกัน

การแยกนั้นคือสิ่งที่ทำให้เอาต์พุตส่งมอบได้ ลายเซ็นเป็นกรณีที่ชัดเจนที่สุด ค่าของลายเซ็นถูกคำนวณบนช่วงไบต์ที่ประกาศไว้ซึ่งจงใจตัดตัวลายเซ็นเองออก (Spec: ISO 32000-2, §12.8) ซึ่งเป็นเหตุผลที่ความถูกต้องเป็นสิ่งที่บุคคลที่สามสามารถ คำนวณซ้ำ จากไฟล์ได้ แทนที่จะต้องเชื่อตามคำบอกเล่า งานของผู้สร้างคือการเขียนโครงสร้างนั้นอย่างถูกต้อง งานของผู้ตรวจสอบความถูกต้องคือการยืนยันมัน สองงาน สองฝ่าย และฝ่ายที่สองคือฝ่ายที่ผู้ตรวจสอบบัญชีไว้วางใจ

ดังนั้นเวิร์กโฟลว์ที่คุณส่งมอบจึงมีสี่ขั้นตอน และขั้นที่สามคือขั้นที่เปลี่ยน “ควรจะสอดคล้อง” ให้เป็น “สอดคล้อง”

  1. Produce a candidateGenerate PDF/A archival output or a PAdES signature with the conformance-relevant structure in place — embedded fonts, declared profile, a signature over a correct byte range.
  2. Refuse the impossibleThe engine rejects conformance-breaking combinations (an encrypted PDF/A, a signature level it cannot honor) rather than emitting a file that silently does not conform.
  3. Validate independentlyRun a conformance checker — PDF/A, PDF/UA, signature. A passing report is the evidence; the producing library is not.
  4. Hand over bothGive the auditor the document and the validation result together. The verdict travels with the artifact.
จากภาระหน้าที่สู่หลักฐาน คือ NextPDF สร้างผู้สมัครที่สอดคล้องและปฏิเสธการดำเนินการที่ทำลายความสอดคล้อง ผู้ตรวจสอบความถูกต้องที่เป็นอิสระให้คำตัดสิน และรายงานนั้น — ไม่ใช่ไลบรารีผู้สร้าง — คือสิ่งที่คุณส่งให้ผู้ตรวจสอบบัญชี

ขั้นตอนตรงกลางไม่ใช่เครื่องประดับ เมื่อโหมดจัดเก็บถาวรเปิดอยู่และมีความพยายามดำเนินการที่เข้ากันไม่ได้ — เช่นการเปิดการเข้ารหัส — เอนจินจะยกข้อผิดพลาดที่มีชนิดกำกับขึ้นมาแทนที่จะลดทอนไฟล์ลงเป็นเอกสาร “จัดเก็บถาวร” ที่ไม่สอดคล้องตามมาตรฐาน การปฏิเสธอย่างดังคือสิ่งที่ทำให้ผู้สมัครซื่อตรงพอที่จะผ่านการตรวจสอบที่ตามมา

และการตรวจสอบนั้นมีระดับขั้น ไม่ใช่บิตเดียว PAdES มีการแบ่งระดับโดยการออกแบบ คือ B-B, B-T, B-LT และ B-LTA แต่ละระดับเพิ่มขึ้นจากระดับก่อนหน้า (Spec: ETSI EN 319 142-1, §6.1) ลายเซ็น B-T มีไทม์สแตมป์ที่เชื่อถือได้ซึ่ง B-B ไม่มี คำกล่าวอ้างที่ระบุ ระดับ คือคำกล่าวอ้างที่ซื่อตรง ส่วนคำว่า “ลงนามแล้ว” เปล่าๆ ไม่ใช่ NextPDF บังคับให้คุณระบุระดับ ดังนั้นผลที่คุณส่งมอบจึงบอกได้ตรงตามที่ทำสำเร็จจริง

โครงสร้างที่สั้นและครบถ้วน มันสร้างผู้สมัคร ตรวจสอบความถูกต้องของมัน และถือเอาคำตอบของ ผู้ตรวจสอบความถูกต้อง เป็นหลักฐาน — ไม่ใช่การเรียกที่สร้างไฟล์

<?php
declare(strict_types=1);
use NextPDF\Contracts\PdfDocumentInterface;
use NextPDF\Conformance\ConformanceValidator;
use NextPDF\Conformance\ConformanceTarget;
use NextPDF\Conformance\ValidationReport;
/**
* Produce a candidate, then prove it with an independent check.
*
* The producing call returns bytes that SHOULD conform. Only the
* validator's report turns "should" into something an auditor accepts.
*
* @param PdfDocumentInterface $candidate A document composed for archival
* (fonts embedded, profile declared)
*/
function archivalEvidence(
PdfDocumentInterface $candidate,
ConformanceValidator $validator,
): ValidationReport {
// 1. The producing call states intent; it does not certify.
$bytes = $candidate->getPdfData();
// 2. The check is the verdict. Conformance is decided here, by the
// validator, against the named target — not by the line above.
$report = $validator->validate($bytes, ConformanceTarget::PdfA);
// 3. Hand BOTH over: the bytes plus the report. The report names the
// target, the level, and every requirement that was checked.
return $report;
}

ตัวแปรถูกตั้งชื่อว่า $candidate อย่างจงใจ และรายงานเป็นค่าที่ส่งกลับอย่างจงใจ เอกสารคือสิ่งที่คุณสร้าง รายงานคือสิ่งที่พิสูจน์มัน ผู้ตรวจสอบบัญชีขอให้คุณแสดงให้เห็นถึงความสอดคล้อง — ดังนั้นคุณจึงมอบการแสดงให้เห็นนั้นแก่เขา ไม่ใช่คำบอกเล่าของผู้สร้าง

ความเข้าใจผิดที่ทำให้คลังจัดเก็บเต็มไปด้วยไฟล์ที่เก็บรักษาไม่ได้ และทำให้กล่องจดหมายเต็มไปด้วยใบแจ้งหนี้ที่ถูกปฏิเสธนั้นเรียบง่าย คือ “ไลบรารีบอกว่าเป็น PDF/A ดังนั้นไฟล์จึงเป็น PDF/A” นั่นไม่ใช่คำตัดสินที่ไลบรารีมีสิทธิ์ให้ ผู้สร้างอาจปล่อยไฟล์ออกมาโดย ตั้งใจ ให้สอดคล้อง แต่ยังพลาดข้อกำหนดเชิงบรรทัดฐานบางข้อได้ มีเพียงกระบวนการตรวจสอบความถูกต้องเท่านั้นที่เปลี่ยนเจตนาให้เป็นการตัดสิน การถือเอาการเรียกที่สร้างไฟล์เป็นข้อพิสูจน์คือข้อผิดพลาดแกนกลาง และเป็นข้อผิดพลาดที่ผู้ตรวจสอบบัญชีถูกฝึกมาให้จับได้พอดี

กับดักที่สองซึ่งละเอียดอ่อนกว่าคือการได้ยินคำว่า “NextPDF สอดคล้องตามมาตรฐาน” แล้วเข้าใจว่าเป็นหลักประกันเบ็ดเสร็จเพียงข้อเดียว ไม่มีสิ่งนั้นอยู่จริง และไม่มีเอนจินที่ซื่อตรงตัวใดเสนอมัน ความสอดคล้องเป็นรายมาตรฐาน รายมาตรา และรายระดับ คำกล่าวอ้างที่ถูกต้องระบุว่าโปรไฟล์ใด ระดับใด และแสดงการตรวจสอบ คำกล่าวอ้างที่ขาดสิ่งเหล่านั้นคือการตลาด และ Insider_ ไม่พิมพ์มันออกมา

  • NextPDF สร้างผู้สมัครที่สอดคล้องและตรวจสอบความถูกต้องของมัน แต่ไม่ได้รับรองความสอดคล้อง รายงานของผู้ตรวจสอบความถูกต้องคือหลักฐาน ไลบรารีผู้สร้างไม่เคยออกใบรับรองของตนเอง
  • การตรวจสอบความถูกต้องเป็นผลของผู้ตรวจสอบ ไม่ใช่หลักประกันสัมบูรณ์ การรันที่สะอาดหมายความว่าไฟล์ตรงตามข้อกำหนดที่ผู้ตรวจสอบความถูกต้องได้ตรวจ เทียบกับฉบับของมาตรฐานที่มันนำมาใช้ มันคือหลักฐานที่หนักแน่นที่สุดที่มีอยู่ ไม่ใช่ข้อพิสูจน์เชิงอภิปรัชญา
  • ขอบเขตของแกนหลักคือเอาต์พุต PDF/A สำหรับการจัดเก็บถาวรและลายเซ็น PAdES B-B / B-T พร้อมการตรวจสอบความสอดคล้องสำหรับ PDF/A, PDF/UA และลายเซ็น มันไม่ได้แอบมอบความสามารถของรุ่นขั้นสูงให้
  • การตรวจสอบความถูกต้องระยะยาว (B-LT / B-LTA) และใบแจ้งหนี้อิเล็กทรอนิกส์ (ZUGFeRD / Factur-X เทียบกับ EN 16931) เป็นความสามารถของรุ่นขั้นสูง EN 16931-1 กำหนดโมเดลใบแจ้งหนี้เชิงความหมายที่เพย์โหลดถูกตรวจสอบความถูกต้องเทียบกับมัน (Spec: EN 16931-1, Scope) การปฏิบัติตามมันเป็นระดับเชิงพาณิชย์ ไม่ใช่แกนหลัก
  • ผลทางกฎหมายเป็นคนละคำถามกับความสอดคล้องเชิงเทคนิค การที่ลายเซ็นมีผลเพียงพอตามกฎหมายในเขตอำนาจศาลหนึ่งหรือไม่นั้นตัดสินโดยกฎหมายและหน่วยงานผู้รับ ไม่ใช่โดยผู้ตรวจสอบความถูกต้อง NextPDF พูดถึงผลเชิงเทคนิค ส่วนทีมความสอดคล้องของคุณพูดถึงน้ำหนักทางกฎหมายของมัน
Conformance reach across editions — edition availability
EditionAvailability
Core

สร้างเอาต์พุต PDF/A สำหรับการจัดเก็บถาวรและลายเซ็น PAdES B-B / B-T พร้อม ตรวจสอบความสอดคล้องสำหรับ PDF/A, PDF/UA และลายเซ็น ทั้งเอาต์พุตและผลการ ตรวจสอบความถูกต้องล้วนพร้อมให้ส่งมอบ

Pro

เพิ่มการตรวจสอบความถูกต้องระยะยาว — PAdES B-LT / B-LTA — โดยฝังหลักฐานการ เพิกถอนและไทม์สแตมป์ของเอกสารที่ทำให้ลายเซ็นยังตรวจสอบยืนยันได้หลังจากใบรับรอง หมดอายุ

Enterprise

เพิ่มใบแจ้งหนี้อิเล็กทรอนิกส์ (ZUGFeRD / Factur-X เทียบกับ EN 16931) พร้อม นโยบายและรายงานความสอดคล้องเชิงโครงสร้าง — ยังคงเป็นการตรวจสอบโครงสร้าง โดยการ ตัดสินขั้นสุดท้ายเป็นของผู้ตรวจสอบความถูกต้องและทีมความสอดคล้องของคุณ

เครื่องมือด้านความสอดคล้องที่ลึกกว่านี้ และขอบเขตความสอดคล้องที่อ้างอิงไว้สำหรับทุกความสามารถของรุ่นขั้นสูง อยู่ในหน้า ความสอดคล้องและความสอดคล้องตามมาตรฐาน เมื่อคุณต้องการ รัน การตรวจสอบ คู่มือ การแก้ปัญหาการตรวจสอบความถูกต้อง PDF/A และ PDF/UA จะพาคุณผ่านการอ่านและแก้ไขรายงานที่ล้มเหลว

  • ความสอดคล้อง (Conformance) — การที่ไฟล์สอดคล้องกับข้อกำหนดเชิงบรรทัดฐานของมาตรฐาน ตามที่ตัดสินโดยกระบวนการตรวจสอบความถูกต้อง โดยจำกัดขอบเขตอยู่ที่มาตรฐาน มาตรา และระดับที่เจาะจง
  • ผู้สมัคร (Candidate) — ไฟล์ที่ถูกสร้างขึ้นโดย ตั้งใจ ให้สอดคล้อง ก่อนที่ผู้ตรวจสอบความถูกต้องที่เป็นอิสระจะยืนยันว่ามันสอดคล้อง
  • ผู้ตรวจสอบความถูกต้อง / ตัวตรวจสอบความสอดคล้อง (Validator / conformance checker) — ซอฟต์แวร์อิสระที่ตัดสินไฟล์เทียบกับข้อกำหนดของมาตรฐานและสร้างผลที่ผู้ตรวจสอบบัญชีพึ่งพา
  • PDF/A — ตระกูล ISO 19005 คือโปรไฟล์ PDF ที่ถูกจำกัดสำหรับการเก็บรักษาระยะยาว ออกแบบมาเพื่อทำซ้ำลักษณะปรากฏแบบคงที่ของเอกสารให้คงเดิมตลอดเวลา
  • PDF/UA — ตระกูล ISO 14289 คือโปรไฟล์การเข้าถึงที่กำหนดว่า PDF ที่มีแท็กถ่ายทอดโครงสร้างไปยังเทคโนโลยีสิ่งอำนวยความสะดวกอย่างไร
  • PAdES — PDF Advanced Electronic Signatures คือตระกูลโปรไฟล์ลายเซ็น ETSI EN 319 142 (B-B, B-T, B-LT, B-LTA) ที่ ISO 32000-2 อ้างอิงสำหรับการลงนาม PDF
  • EN 16931 — มาตรฐานยุโรปที่กำหนดโมเดลข้อมูลเชิงความหมายของใบแจ้งหนี้อิเล็กทรอนิกส์แกนหลัก ซึ่งเป็นภาระหน้าที่ที่เพย์โหลดของใบแจ้งหนี้อิเล็กทรอนิกส์แบบไฮบริดถูกตรวจสอบเทียบกับมัน