İçeriğe geç
getnextpdf.com

Enterprise sürüm

Security — Derinlemesine başvuru (HSM, PKCS#11, FIPS modu)

Bu sayfa, NextPDF Enterprise güvenlik yüzeyi için birleşik derin referanstır. PKCS#11 üzerinden donanım-token imzalamayı, OpenSSL komut satırı arayüzü (CLI) aracılığıyla alt süreç imzalamayı, FIPS kripto-politika ön ayarlarını, çalışma zamanı FIPS korumasını ve açılış öz-test korumasını kapsar. Odaklı iki tamamlayıcı mevcuttur: imzalayıcı ayrıntısı için HSM — Derin referans ve FIPS modül ayrıntısı için FIPS 140 — Derin referans. Kuantum-sonrası imzalama yolu, uygunluk iddiası olmayan bir önizlemedir. NextPDF hiçbir sertifikasyona sahip değildir ve hiçbir sertifikasyon vermez; destek uygunluğa eşit değildir ve uygunluk sertifikasyona eşit değildir.

Bu yetenek NextPDF Enterprise (nextpdf/enterprise) ile gelir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirme olmadan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve lisans alın.

Terminal window
composer require nextpdf/enterprise:^3

İmzalama türleri NextPDF\Enterprise\Security\Signature\Hsm içinde yer alır; FIPS türleri NextPDF\Enterprise\Security\Fips içinde yer alır; kompozisyon kökü NextPDF\Enterprise\Bootstrap içinde yer alır. Her iki imzalayıcı da Core NextPDF\Contracts\HsmSignerInterface sözleşmesini uygular. Politika, Core NextPDF\Contracts\CryptoPolicyInterface ve NextPDF\Contracts\PreOperationalSelfTestInterface sözleşmelerini uygular.

SembolParametrelerVarsayılan davranışDöndürürŞu durumda fırlatır veya başarısız olurNotlar
Pkcs11Signer::__construct()string $libraryPath, int $slotId, string $pin, string $certLabel, ?string $keyLabel = null, array $chainDer = [], bool $enablePostQuantum = false, ?FipsSignatureEnforcer $fipsEnforcer = nullSatıcı kitaplığını açar, yuvaya oturum açar, sertifika ve anahtar-algoritması meta verilerini yüklerext-pkcs11 yokken veya token erişimi başarısız olduğunda HsmOperationExceptionPIN ve etiketler #[SensitiveParameter]’dır; süreç başına kitaplık yolu başına bir modül tutamacı önbelleğe alınır
Pkcs11Signer::isAvailable()Yokext-pkcs11’in yüklü olup olmadığını bildirirboolYokStatik; oluşturmadan önce denetleyin
Pkcs11Signer::sign()string $data, string $algorithm = 'sha256WithRSAEncryption'Token üzerinde imzalar; ham ECDSA çıktısı DER ECDSA-Sig-Value biçimine dönüştürülürstring ham imza baytlarıHsmOperationException (anahtar bulunamadı, token başarısızlığı); InvalidArgumentException (eşlenmemiş algoritma); bir zorlayıcı bağlandığında imzalamadan önce FipsViolationException / FipsModuleErrorStateExceptionKapalı algoritma kümesi; bkz. Davranış sözleşmesi
Pkcs11Signer::signPqs()string $data, Pkcs11PqsAlgorithm $algorithm, string $context = '', bool $randomized = true$enablePostQuantum ayarlanmadıkça reddedilir; geçici PKCS#11 kuantum-sonrası mekanizmasını gönderirstring ham imza baytlarıHsmOperationException (devre dışı, token başarısızlığı, imza-uzunluğu uyuşmazlığı); InvalidArgumentException (255 baytın üzerinde bağlam)Önizleme; uygunluk iddiası yok
Pkcs11Signer erişimci yüzeyiYokSalt-okunur oluşturma sonuçlarıbool / string / array<string>YokisPostQuantumEnabled, getCertificateDer, getCertificateChainDer, getPublicKeyAlgorithm
OpenSslCliSigner::__construct()string $keyUri, string $certPath, string $pin, array $extraCertPaths = [], OpenSslCliBackend $backend = OpenSslCliBackend::Auto, string $opensslBinary = 'openssl', int $timeoutSeconds = 30, ?string $modulePath = null, ?string $configPath = null, bool $legacyPinDelivery = false, ?FipsSignatureEnforcer $fipsEnforcer = nullproc_open’u doğrular, ikili dosyayı yoklar, arka ucu çözümler, sertifikaları yüklerHsmOperationException (proc_open devre dışı, eksik modül/yapılandırma/sertifika dosyası, arka uç yok); InvalidArgumentException ($keyUri içinde pin-value)Auto, önce OpenSSL 3.x sağlayıcısını, ardından motoru tercih eder
OpenSslCliSigner::sign()string $data, string $algorithm = 'sha256WithRSAEncryption'Bir openssl alt sürecinde imzalar; PIN varsayılan olarak geçici bir 0600 pin-kaynak dosyası üzerinden aktarılırstring ham imza baytlarıHsmOperationException (zaman aşımı, PIN reddedildi, anahtar bulunamadı, boş çıktı); InvalidArgumentException (eşlenmemiş algoritma); imzalamadan önce FIPS-geçidi istisnalarıAlt süreç $timeoutSeconds sonra sonlandırılır; stderr redakte edilir
OpenSslCliSigner erişimci yüzeyiYokSalt-okunur oluşturma sonuçlarıstring / array<string> / OpenSslCliBackendYokgetCertificateDer, getCertificateChainDer, getPublicKeyAlgorithm, getCertificatePem, getResolvedBackend, getOpensslVersion
OpenSslCliBackendEnum: Provider, Engine, AutoYokCLI imzalayıcısı için arka uç seçimi
Pkcs11PqsAlgorithmML-DSA ve SLH-DSA parametre kümelerinin enum’uYokYardımcılar: isMlDsa, isSlhDsa, mechanismId, parameterSetId, signatureLength, nistCategory
PqsCapabilityStatus::current()YokSüreç için dürüst kuantum-sonrası duruşu oluştururPqsCapabilityStatusYokHer uygunluk-iddiası boole’si sabit olarak false kodlanmıştır; hiçbir bayrak birini açık konuma getiremez
HsmSignerProviderAdapterHsmSignerInterface $hsm, string $providerId, SignatureAlgorithm $algorithm = SignatureAlgorithm::Pkcs1v15Bir HSM somutunu birleşik bir SignerProviderInterface olarak açığa çıkarırSPI’ye göreKeyManagementException (null olmayan anahtar sürümü); SignatureFailedException (sürücü başarısızlığı, boş imza)Sağlayıcı kimlikleri: pkcs11-{module-id}, openssl-cli
HsmOperationExceptionHer HSM imzalama yolu için türü belirtilmiş başarısızlıkCore NextPdfException’ı genişletir
FipsCryptoPolicy::strict() / ::standard()?FipsSelfTest $selfTest = nullFabrika ön ayarları; strict, FIPS 140-3 profilidir, standard AES-128-CBC eklerFipsCryptoPolicyYokDeğişmez izin-listeleri; bkz. FIPS modu davranışı
FipsCryptoPolicy yüklem yüzeyistring / int girdileriİzin-listesi üyelik denetimleribool / stringYokisHashAlgorithmAllowed, isSignatureAlgorithmAllowed, isEncryptionAlgorithmAllowed, isKeyStrengthAllowed, getPreferredHashAlgorithm, getName
FipsCryptoPolicy::assertPreOperational()YokAçılış öz-testini çalıştırır (veya yeniden oynatır)voidFipsModuleErrorStateExceptionİlk kriptografik işlemde Core zorlama dikişi tarafından yürütülür
FipsModeGuard::__construct()CryptoPolicyInterface $policy, ?FipsBootGuard $bootGuard = null, ?FipsAuditLogger $auditLogger = nullBir politikayı doğrulama tarzı sınırlarla sarmalarYokBir önyükleme koruması olmadan öz-test geçidi bulunmaz (yalnızca politika)
FipsModeGuard doğrulama yüzeyistring / int girdileriÖnce ret kataloğu, sonra izin-listesi; herhangi bir fırlatmadan önce denetim kaydıvoidFipsViolationException; FipsModuleErrorStateException (önyükleme koruması bağlı)assertHashAllowed, assertSignatureAlgorithmAllowed, assertEncryptionAllowed, assertKeyStrengthAllowed, artı getPolicy
FipsBootGuard::report() / ::rerun()YokÖz-test bataryasını çalıştırır (önbelleğe alınmış / zorlanmış)FipsSelfTestReportYokBir ERROR raporu süreci mandallar; başarılı bir yeniden çalıştırma mandalı asla temizlemez
FipsBootGuard::assertOperational()YokModülün OPERATIONAL olduğunu doğrularvoidFipsModuleErrorStateExceptionYapışkan: sürece mandallanmış bir ERROR, temiz bir örneği bile reddeder
FipsBootGuard::status()YokÖnbelleğe alınmış durumu bildirirFipsSelfTestStatusYokPRE_OPERATIONAL, OPERATIONAL veya ERROR
FipsSelfTest::run()YokTam bilinen-yanıt-testi bataryasını yürütür; asla kısa devre yapmazFipsSelfTestReportYokYapıcı, belirlenimci testler için enjekte edilebilir karma ve rastgele-bayt sağlayıcıları kabul eder
FipsSelfTestReport / FipsSelfTestResult / FipsSelfTestStatusRapor değer nesneleri ve durum enum’uFipsSelfTestReport::assertOperational(), FipsModuleErrorStateException fırlatırresults, denetim kanıtı için her zaman her sonucu listeler
FipsSignatureEnforcer::assertSignatureGenerationAllowed()string $algorithm, string $certificatePemİmza OID’sini ve anahtar gücünü çözümler, ardından korumaya devredervoidFipsViolationException (izin verilmeyen veya sınıflandırılamayan, fail-closed)Her iki imzalayıcının da FIPS modunda sign() başında çağırdığı darboğaz
FipsAuditLoggerCryptoPolicyInterface $policy, LoggerInterface $loggerKarar başına ALLOW (INFO) / DENY (WARNING) kayıtları yayargünlük çağrısı başına boolYoklogHashOperation, logSignatureOperation, logEncryptionOperation, logKeyStrengthCheck
FipsTransitioningAlgorithmsstring / int girdileriStatik NIST SP 800-131A ret kataloğubool / arrayYokHer koruma sınırının altındaki açık-ret katmanı
FipsBootstrap::boot() / ::lazy()?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null, ?LoggerInterface $auditLogger = nullÖnyükleme korumasını, politikayı ve mod korumasını oluşturur; boot() öz-testi hemen çalıştırır, lazy() onu ilk sınıra ertelerFipsModeGuardboot(): başarısız bir testte FipsModuleErrorStateExceptionVarsayılan olarak strict politika
FipsBootstrap::signatureEnforcer()?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = nullModülü önyükler ve imzalayıcılar için üretim-zamanı geçidini döndürürFipsSignatureEnforcerFipsModuleErrorStateExceptionSonucu bir imzalayıcının $fipsEnforcer parametresine geçirin
FipsBootstrap::selfTestReport()?FipsSelfTest $selfTest = nullBataryayı istek üzerine çalıştırır ve özetlerarray{status, operational, failed}YokSağlık uç noktaları ve CLI alt komutu için tasarlanmıştır
FipsViolationException / FipsModuleErrorStateExceptionTürü belirtilmiş FIPS başarısızlıklarıSırasıyla policyName / violatingItem / reason ve failedResults’u açığa çıkarır
public function __construct(private readonly string $libraryPath, private readonly int $slotId, #[SensitiveParameter] private readonly string $pin, #[SensitiveParameter] private readonly string $certLabel, #[SensitiveParameter] private readonly ?string $keyLabel = null, array $chainDer = [], private readonly bool $enablePostQuantum = false, ?FipsSignatureEnforcer $fipsEnforcer = null)
public static function isAvailable(): bool
public function sign(string $data, string $algorithm = 'sha256WithRSAEncryption'): string
public function signPqs(string $data, Pkcs11PqsAlgorithm $algorithm, string $context = '', bool $randomized = true): string
public function __construct(private string $keyUri, string $certPath, #[SensitiveParameter] private string $pin, array $extraCertPaths = [], private OpenSslCliBackend $backend = OpenSslCliBackend::Auto, private string $opensslBinary = 'openssl', private int $timeoutSeconds = 30, private ?string $modulePath = null, private ?string $configPath = null, private bool $legacyPinDelivery = false, private ?FipsSignatureEnforcer $fipsEnforcer = null)
public function sign(string $data, string $algorithm = 'sha256WithRSAEncryption'): string
public static function strict(?FipsSelfTest $selfTest = null): self
public static function standard(?FipsSelfTest $selfTest = null): self
public function assertPreOperational(): void
public function __construct(private CryptoPolicyInterface $policy, private ?FipsBootGuard $bootGuard = null, private ?FipsAuditLogger $auditLogger = null)
public function assertHashAllowed(string $algorithm): void
public function assertSignatureAlgorithmAllowed(string $oid): void
public function assertEncryptionAllowed(string $algorithm): void
public function assertKeyStrengthAllowed(string $keyType, int $bitLength): void
public function getPolicy(): CryptoPolicyInterface
public static function boot(?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null, ?LoggerInterface $auditLogger = null): FipsModeGuard
public static function lazy(?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null, ?LoggerInterface $auditLogger = null): FipsModeGuard
public static function signatureEnforcer(?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null): FipsSignatureEnforcer
public static function selfTestReport(?FipsSelfTest $selfTest = null): array
  • Sözleşme çözümü. Her iki imzalayıcı da Core HsmSignerInterface’i uygular; politika Core CryptoPolicyInterface’i uygular. Çağıran kod sözleşmelere bağımlıdır, dolayısıyla bir sürüm yükseltmesi çağrı yerlerini değil kompozisyonu değiştirir.
  • Anahtar saklama. Özel anahtar token sınırını asla terk etmez. Pkcs11Signer işlemi token’a devreder; OpenSslCliSigner alt sürece bir PKCS#11 URI anahtar referansı geçirir. NextPDF, imzalama anahtarını saklamaz, üretmez veya güvenliğini garanti etmez. Anahtar koruması operatörün saklama sorumluluğudur (NIST SP 800-57 Part 1 Rev.5 §5.5.2).
  • Oturum ve oturum açma. Token imzalama işlemi, oturum ve kullanıcı oturum açma, PKCS#11 v3.1 §5’i izler. Sertifika etiketi ve özel anahtar etiketi farklı olabilir; yapıcı, bu tür token’lar için ayrı bir anahtar etiketi kabul eder.
  • Kapalı algoritma kümesi. İmzalayıcılar tam olarak şunları kabul eder: SHA-256/384/512 ile RSA PKCS#1 v1.5, SHA-256/384/512 ile RSASSA-PSS ve SHA-256/384/512 ile ECDSA (Pkcs11Signer ayrıca ecdsa-raw’ı da kabul eder). Başka herhangi bir tanımlayıcı InvalidArgumentException yükseltir; asla ikame bir algoritma imzalanmaz.
  • PSS tuz bağlama. Her PSS türevinde tuz uzunluğu özet uzunluğuna eşittir — 32, 48 veya 64 bayt — ve karma ile maske-üretim parametreleri seçilen özetle eşleşir (PKCS#11 v3.1 §5).
  • ECDSA dönüşümü. Token ECDSA mekanizmaları ham bir imza döndürür; sign(), bunu PDF ve OpenSSL birlikte çalışabilirliği için DER ile kodlanmış ECDSA-Sig-Value biçimine dönüştürür. İmza üretimi FIPS 186-5 §6.3.2’yi izler.
  • Ön ayar içerikleri. Katı ön ayar şunlara izin verir: SHA-256/384/512; bu karmalarla RSA ve ECDSA imza OID’leri; RSASSA-PSS; AES-256-CBC ve AES-256-GCM; minimum RSA 2048 ve EC 256. Standart ön ayar, eski birlikte çalışabilirlik için ek olarak AES-128-CBC’ye izin verir. Herhangi bir AES-GCM kullanımı, anahtar başına benzersiz bir başlatma vektörü gerektirir (NIST SP 800-38D §5).
  • İki katmanlı zorlama. Her koruma sınırı önce açık NIST SP 800-131A ret kataloğuna, ardından politika izin-listesine başvurur. Ret katmanı denetim açısından net “izin verilmeyen” sinyalini üretir; izin-listesi yetkili kalır.
  • Açılış öz-testi. Batarya; SHA-256/384/512, HMAC-SHA-256, AES-256-CBC, AES-256-GCM, bir ECDSA P-256 ikili-tutarlılık testi ve bir rastgele-bit sağlık denetimini kapsar. Core yolunda politika altındaki ilk kriptografik işlem, bunu süreç başına bir kez fail-closed olarak çalıştırır. Bir başarısızlık modülü ERROR durumuna sokar; sıfırlanana kadar kriptografik hizmetler reddedilir. Bu, ISO/IEC 19790:2025 §7.10, §7.10.2, §7.10.3 ve §7.10.3.p3’ü izler.
  • Yapışkan ERROR durumu. Gözlemlenen bir ERROR tüm süreç boyunca mandallanır. Yeni bir politika veya önyükleme koruması oluşturmak onu aklayamaz; başarılı bir yeniden çalıştırma onu temizlemez. Yalnızca bir süreç yeniden başlatması — gerçek bir güç döngüsü — durumu sıfırlar.
  • Yalnızca üretim geçidi. FipsSignatureEnforcer, yeni imzalar üretmeyi yönetir. Önceden var olan imzaların doğrulanması eski kullanımdır ve asla zorlayıcı üzerinden yönlendirilmez.
  • Denetim izi. Bir koruma bir denetim günlükçüsüyle oluşturulduğunda, her sınır işlemi izin vermeden veya reddetmeden önce bir ALLOW veya DENY kaydı yayar. Günlükçü, korumanın zorladığı politikanın aynısına başvurur, dolayısıyla kaydedilen karar ayrışamaz.
  • ext-pkcs11 olmadan Pkcs11Signer oluşturmak hemen HsmOperationException yükseltir; uzantı standart PHP dağıtımlarıyla birlikte gelmez.
  • Hiçbir token nesnesiyle eşleşmeyen bir sertifika veya özel anahtar etiketi, eksik nesne sınıfını adlandıran bir HsmOperationException yükseltir.
  • OpenSslCliSigner, oluşturma sırasında pin-value içeren bir $keyUri’yi fail-closed olarak reddeder; PIN bunun yerine güvenli pin-kaynak yolu üzerinden aktarılır.
  • FIPS modunda, bilinen bir imza OID’sine eşlenemeyen bir algoritma tanımlayıcısı fail-closed olarak reddedilir; genel-anahtar gücü belirlenemeyen bir sertifika da öyle.
  • Bilinmeyen bir anahtar türü varsayılan olarak reddedilir; politika asla daha zayıf bir algoritmaya geri dönmez.
  • Başarısız bir bilinen-yanıt testi, başarısız sonuçları taşıyan bir FipsModuleErrorStateException yükseltir; süreçteki sonraki her sınır, yeniden başlatmaya kadar başarısızlığı tekrarlar.
  • Bir önyükleme koruması olmadan oluşturulan bir koruma, izin-listelerini zorlar ancak öz-test geçidi sağlamaz; üretim FIPS kompozisyonu, bootstrap aracılığıyla bir tane sağlar.
  • signPqs(), yapıcı katılımı ayarlanmadıkça çalışmayı reddeder. 255 baytın üzerindeki bir bağlam dizesi InvalidArgumentException yükseltir (FIPS 204 §5.4). Bayt uzunluğu seçilen parametre kümesiyle eşleşmeyen döndürülen bir imza, kodlamaya ulaşmadan önce reddedilir.

Katı modda FIPS-izinli: SHA-256/384/512; bu karmalarla RSA PKCS#1 v1.5 ve RSA-PSS; bu karmalarla ECDSA; AES-256-CBC ve AES-256-GCM; en az 2048 bit RSA, en az 256 bit EC. Katı modda FIPS-reddedilen: daha zayıf veya eski karmalar, onaylanmamış imza OID’leri, AES-128 (yalnızca standart ön ayarda izinli) ve minimum gücün altındaki herhangi bir anahtar. Minimum RSA anahtar uzunluğu ve geçiş durumu, NIST SP 800-131A Rev.2 §3’ü izler. ECDSA eğrisi ve karma eşleştirmesi, FIPS 186-5 §6.1.1’i izler. Yol fail-closed’dir ve asla daha zayıf bir algoritma ikame etmez.

NextPDF Enterprise, FIPS ile doğrulanmış bir kriptografik modül değildir ve hiçbir FIPS sertifikasyon iddiasında bulunmaz. NextPDF Enterprise, yalnızca FIPS ile doğrulanmış bir kriptografik sağlayıcıyla — örneğin FIPS ile doğrulanmış bir OpenSSL sağlayıcısı — ya da FIPS ile doğrulanmış bir HSM ile yapılandırıldığında FIPS uyumlu bir modda çalışır. FIPS modu politikası uyumluluğa yardımcı olur; bir sertifikasyon değildir. Bu depoda hiçbir FIPS sertifikasyon yapıtı yoktur.

İddiaStandartMadde
Token imzalama işlemi, oturum ve kullanıcı oturum açma semantiğiPKCS#11 v3.1§5 (sign)
PSS tuz uzunluğu özet uzunluğuna eşittirPKCS#11 v3.1§5 (PSS sLen)
ECDSA imza üretimi; eğri ve karma eşleştirmesiFIPS 186-5§6.3.2; §6.1.1
Minimum RSA anahtar uzunluğu ve imza-üretim geçiş durumuNIST SP 800-131A Rev.2§3
Öz-test kategorisi, belgeleme, koşullu tetikleyici, ayrık kümeISO/IEC 19790:2025§7.10, §7.10.2, §7.10.3, §7.10.3.p3
AES-GCM başlatma-vektörü benzersizliğiNIST SP 800-38D§5
Anahtar koruma ve saklama sorumluluklarıNIST SP 800-57 Part 1 Rev.5§5.5.2
Kuantum-sonrası imzalama bağlam dizesi 255 baytla sınırlıFIPS 204§5.4

Tüm maddeler başka sözcüklerle ifade edilmiştir; hiçbir normatif metin yeniden üretilmemiştir. Bunlar, NextPDF koduna ilişkin yetenek iddialarıdır, sertifikasyon değildir. Üretilen bir imzanın doğrulanıp doğrulanmayacağı, doğrulayıcının kendi güven yapılandırmasına karşı verdiği karardır. FIPS modu politikası bir uyumluluk-yardım özelliğidir, bir hukuki görüş değildir; kendi uygunluk ve hukuk danışmanlarınıza başvurun. Bu modül kriptografik işlevsellikle ilgilidir; kendi incelemenizde onu güvenlik açısından hassas olarak ele alın.

  • FIPS modunu bootstrap aracılığıyla oluşturun: başlangıç geçidi için boot(), bataryayı ilk sınıra ertelemek için lazy() ve imzalayıcıların $fipsEnforcer parametresi için zorlayıcı fabrikası. FIPS olmayan dağıtımlar null geçirir ve davranış değişmez.
  • bin/nextpdf-enterprise fips:self-test alt komutu, bataryayı istek üzerine çalıştırır ve ERROR durumunda sıfır olmayan bir kodla çıkar; onu bakım işlerine veya yalnızca yönetici erişimli sağlık uç noktalarına bağlayın (ISO/IEC 19790:2025 istek üzerine öz-testler).
  • FipsBootGuard::resetProcessErrorLatchForTesting(), @internal ve yalnızca test amaçlıdır; üretim kodu bunu asla çağırmaz, çünkü yapışkan ERROR durumunu boşa çıkarırdı.
  • İmzalayıcıları bir kez oluşturun ve yeniden kullanın; oluşturma oturum açar ve sertifikayı okur; kitaplık başına modül önbelleği, aynı kitaplığa karşı tekrarlanan oluşturmayı güvenli kılar.
  • PIN’i bir gizli yöneticisinden sağlayın. Bir #[SensitiveParameter]’dır, asla günlüğe kaydedilmez veya serileştirilmez; onu yapılandırmaya işlemeyin.
  • Operatör; token sağlama, PIN işleme, yuva yapılandırması, ağa bağlı bir HSM’nin ağ koruması ve güven yapılandırmasının sahibidir. Bu sayfa, token PIN politikası dahilîlerini veya satıcı kimlik bilgisi materyalini açığa çıkarmaz.
  • Üretim AdES imzaları için kuantum-sonrası önizlemeyi etkinleştirmeyin. AdES kriptografik-takım kataloğu henüz kuantum-sonrası takımları tanımaz, çoğu PDF görüntüleyicisi bu tür imzaları reddeder ve donanım gidiş-dönüş doğrulaması tamamlanmamıştır. Dahilî mekanizma ayrıntısı kaynak deposunun dahilî belgelerinde kalır ve bu kılavuzun kapsamı dışındadır.

Bu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.