Enterprise sürüm
Security — Derinlemesine başvuru (HSM, PKCS#11, FIPS modu)
Bir bakışta
“Bir bakışta” başlıklı bölümBu sayfa, NextPDF Enterprise güvenlik yüzeyi için birleşik derin referanstır. PKCS#11 üzerinden donanım-token imzalamayı, OpenSSL komut satırı arayüzü (CLI) aracılığıyla alt süreç imzalamayı, FIPS kripto-politika ön ayarlarını, çalışma zamanı FIPS korumasını ve açılış öz-test korumasını kapsar. Odaklı iki tamamlayıcı mevcuttur: imzalayıcı ayrıntısı için HSM — Derin referans ve FIPS modül ayrıntısı için FIPS 140 — Derin referans. Kuantum-sonrası imzalama yolu, uygunluk iddiası olmayan bir önizlemedir. NextPDF hiçbir sertifikasyona sahip değildir ve hiçbir sertifikasyon vermez; destek uygunluğa eşit değildir ve uygunluk sertifikasyona eşit değildir.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Enterprise (nextpdf/enterprise) ile gelir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirme olmadan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve lisans alın.
Genel API yüzeyi
“Genel API yüzeyi” başlıklı bölümcomposer require nextpdf/enterprise:^3İmzalama türleri NextPDF\Enterprise\Security\Signature\Hsm içinde yer alır; FIPS türleri NextPDF\Enterprise\Security\Fips içinde yer alır; kompozisyon kökü NextPDF\Enterprise\Bootstrap içinde yer alır. Her iki imzalayıcı da Core NextPDF\Contracts\HsmSignerInterface sözleşmesini uygular. Politika, Core NextPDF\Contracts\CryptoPolicyInterface ve NextPDF\Contracts\PreOperationalSelfTestInterface sözleşmelerini uygular.
| Sembol | Parametreler | Varsayılan davranış | Döndürür | Şu durumda fırlatır veya başarısız olur | Notlar |
|---|---|---|---|---|---|
Pkcs11Signer::__construct() | string $libraryPath, int $slotId, string $pin, string $certLabel, ?string $keyLabel = null, array $chainDer = [], bool $enablePostQuantum = false, ?FipsSignatureEnforcer $fipsEnforcer = null | Satıcı kitaplığını açar, yuvaya oturum açar, sertifika ve anahtar-algoritması meta verilerini yükler | — | ext-pkcs11 yokken veya token erişimi başarısız olduğunda HsmOperationException | PIN ve etiketler #[SensitiveParameter]’dır; süreç başına kitaplık yolu başına bir modül tutamacı önbelleğe alınır |
Pkcs11Signer::isAvailable() | Yok | ext-pkcs11’in yüklü olup olmadığını bildirir | bool | Yok | Statik; oluşturmadan önce denetleyin |
Pkcs11Signer::sign() | string $data, string $algorithm = 'sha256WithRSAEncryption' | Token üzerinde imzalar; ham ECDSA çıktısı DER ECDSA-Sig-Value biçimine dönüştürülür | string ham imza baytları | HsmOperationException (anahtar bulunamadı, token başarısızlığı); InvalidArgumentException (eşlenmemiş algoritma); bir zorlayıcı bağlandığında imzalamadan önce FipsViolationException / FipsModuleErrorStateException | Kapalı algoritma kümesi; bkz. Davranış sözleşmesi |
Pkcs11Signer::signPqs() | string $data, Pkcs11PqsAlgorithm $algorithm, string $context = '', bool $randomized = true | $enablePostQuantum ayarlanmadıkça reddedilir; geçici PKCS#11 kuantum-sonrası mekanizmasını gönderir | string ham imza baytları | HsmOperationException (devre dışı, token başarısızlığı, imza-uzunluğu uyuşmazlığı); InvalidArgumentException (255 baytın üzerinde bağlam) | Önizleme; uygunluk iddiası yok |
Pkcs11Signer erişimci yüzeyi | Yok | Salt-okunur oluşturma sonuçları | bool / string / array<string> | Yok | isPostQuantumEnabled, getCertificateDer, getCertificateChainDer, getPublicKeyAlgorithm |
OpenSslCliSigner::__construct() | string $keyUri, string $certPath, string $pin, array $extraCertPaths = [], OpenSslCliBackend $backend = OpenSslCliBackend::Auto, string $opensslBinary = 'openssl', int $timeoutSeconds = 30, ?string $modulePath = null, ?string $configPath = null, bool $legacyPinDelivery = false, ?FipsSignatureEnforcer $fipsEnforcer = null | proc_open’u doğrular, ikili dosyayı yoklar, arka ucu çözümler, sertifikaları yükler | — | HsmOperationException (proc_open devre dışı, eksik modül/yapılandırma/sertifika dosyası, arka uç yok); InvalidArgumentException ($keyUri içinde pin-value) | Auto, önce OpenSSL 3.x sağlayıcısını, ardından motoru tercih eder |
OpenSslCliSigner::sign() | string $data, string $algorithm = 'sha256WithRSAEncryption' | Bir openssl alt sürecinde imzalar; PIN varsayılan olarak geçici bir 0600 pin-kaynak dosyası üzerinden aktarılır | string ham imza baytları | HsmOperationException (zaman aşımı, PIN reddedildi, anahtar bulunamadı, boş çıktı); InvalidArgumentException (eşlenmemiş algoritma); imzalamadan önce FIPS-geçidi istisnaları | Alt süreç $timeoutSeconds sonra sonlandırılır; stderr redakte edilir |
OpenSslCliSigner erişimci yüzeyi | Yok | Salt-okunur oluşturma sonuçları | string / array<string> / OpenSslCliBackend | Yok | getCertificateDer, getCertificateChainDer, getPublicKeyAlgorithm, getCertificatePem, getResolvedBackend, getOpensslVersion |
OpenSslCliBackend | — | Enum: Provider, Engine, Auto | — | Yok | CLI imzalayıcısı için arka uç seçimi |
Pkcs11PqsAlgorithm | — | ML-DSA ve SLH-DSA parametre kümelerinin enum’u | — | Yok | Yardımcılar: isMlDsa, isSlhDsa, mechanismId, parameterSetId, signatureLength, nistCategory |
PqsCapabilityStatus::current() | Yok | Süreç için dürüst kuantum-sonrası duruşu oluşturur | PqsCapabilityStatus | Yok | Her uygunluk-iddiası boole’si sabit olarak false kodlanmıştır; hiçbir bayrak birini açık konuma getiremez |
HsmSignerProviderAdapter | HsmSignerInterface $hsm, string $providerId, SignatureAlgorithm $algorithm = SignatureAlgorithm::Pkcs1v15 | Bir HSM somutunu birleşik bir SignerProviderInterface olarak açığa çıkarır | SPI’ye göre | KeyManagementException (null olmayan anahtar sürümü); SignatureFailedException (sürücü başarısızlığı, boş imza) | Sağlayıcı kimlikleri: pkcs11-{module-id}, openssl-cli |
HsmOperationException | — | Her HSM imzalama yolu için türü belirtilmiş başarısızlık | — | — | Core NextPdfException’ı genişletir |
FipsCryptoPolicy::strict() / ::standard() | ?FipsSelfTest $selfTest = null | Fabrika ön ayarları; strict, FIPS 140-3 profilidir, standard AES-128-CBC ekler | FipsCryptoPolicy | Yok | Değişmez izin-listeleri; bkz. FIPS modu davranışı |
FipsCryptoPolicy yüklem yüzeyi | string / int girdileri | İzin-listesi üyelik denetimleri | bool / string | Yok | isHashAlgorithmAllowed, isSignatureAlgorithmAllowed, isEncryptionAlgorithmAllowed, isKeyStrengthAllowed, getPreferredHashAlgorithm, getName |
FipsCryptoPolicy::assertPreOperational() | Yok | Açılış öz-testini çalıştırır (veya yeniden oynatır) | void | FipsModuleErrorStateException | İlk kriptografik işlemde Core zorlama dikişi tarafından yürütülür |
FipsModeGuard::__construct() | CryptoPolicyInterface $policy, ?FipsBootGuard $bootGuard = null, ?FipsAuditLogger $auditLogger = null | Bir politikayı doğrulama tarzı sınırlarla sarmalar | — | Yok | Bir önyükleme koruması olmadan öz-test geçidi bulunmaz (yalnızca politika) |
FipsModeGuard doğrulama yüzeyi | string / int girdileri | Önce ret kataloğu, sonra izin-listesi; herhangi bir fırlatmadan önce denetim kaydı | void | FipsViolationException; FipsModuleErrorStateException (önyükleme koruması bağlı) | assertHashAllowed, assertSignatureAlgorithmAllowed, assertEncryptionAllowed, assertKeyStrengthAllowed, artı getPolicy |
FipsBootGuard::report() / ::rerun() | Yok | Öz-test bataryasını çalıştırır (önbelleğe alınmış / zorlanmış) | FipsSelfTestReport | Yok | Bir ERROR raporu süreci mandallar; başarılı bir yeniden çalıştırma mandalı asla temizlemez |
FipsBootGuard::assertOperational() | Yok | Modülün OPERATIONAL olduğunu doğrular | void | FipsModuleErrorStateException | Yapışkan: sürece mandallanmış bir ERROR, temiz bir örneği bile reddeder |
FipsBootGuard::status() | Yok | Önbelleğe alınmış durumu bildirir | FipsSelfTestStatus | Yok | PRE_OPERATIONAL, OPERATIONAL veya ERROR |
FipsSelfTest::run() | Yok | Tam bilinen-yanıt-testi bataryasını yürütür; asla kısa devre yapmaz | FipsSelfTestReport | Yok | Yapıcı, belirlenimci testler için enjekte edilebilir karma ve rastgele-bayt sağlayıcıları kabul eder |
FipsSelfTestReport / FipsSelfTestResult / FipsSelfTestStatus | — | Rapor değer nesneleri ve durum enum’u | — | FipsSelfTestReport::assertOperational(), FipsModuleErrorStateException fırlatır | results, denetim kanıtı için her zaman her sonucu listeler |
FipsSignatureEnforcer::assertSignatureGenerationAllowed() | string $algorithm, string $certificatePem | İmza OID’sini ve anahtar gücünü çözümler, ardından korumaya devreder | void | FipsViolationException (izin verilmeyen veya sınıflandırılamayan, fail-closed) | Her iki imzalayıcının da FIPS modunda sign() başında çağırdığı darboğaz |
FipsAuditLogger | CryptoPolicyInterface $policy, LoggerInterface $logger | Karar başına ALLOW (INFO) / DENY (WARNING) kayıtları yayar | günlük çağrısı başına bool | Yok | logHashOperation, logSignatureOperation, logEncryptionOperation, logKeyStrengthCheck |
FipsTransitioningAlgorithms | string / int girdileri | Statik NIST SP 800-131A ret kataloğu | bool / array | Yok | Her koruma sınırının altındaki açık-ret katmanı |
FipsBootstrap::boot() / ::lazy() | ?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null, ?LoggerInterface $auditLogger = null | Önyükleme korumasını, politikayı ve mod korumasını oluşturur; boot() öz-testi hemen çalıştırır, lazy() onu ilk sınıra erteler | FipsModeGuard | boot(): başarısız bir testte FipsModuleErrorStateException | Varsayılan olarak strict politika |
FipsBootstrap::signatureEnforcer() | ?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null | Modülü önyükler ve imzalayıcılar için üretim-zamanı geçidini döndürür | FipsSignatureEnforcer | FipsModuleErrorStateException | Sonucu bir imzalayıcının $fipsEnforcer parametresine geçirin |
FipsBootstrap::selfTestReport() | ?FipsSelfTest $selfTest = null | Bataryayı istek üzerine çalıştırır ve özetler | array{status, operational, failed} | Yok | Sağlık uç noktaları ve CLI alt komutu için tasarlanmıştır |
FipsViolationException / FipsModuleErrorStateException | — | Türü belirtilmiş FIPS başarısızlıkları | — | — | Sırasıyla policyName / violatingItem / reason ve failedResults’u açığa çıkarır |
public function __construct(private readonly string $libraryPath, private readonly int $slotId, #[SensitiveParameter] private readonly string $pin, #[SensitiveParameter] private readonly string $certLabel, #[SensitiveParameter] private readonly ?string $keyLabel = null, array $chainDer = [], private readonly bool $enablePostQuantum = false, ?FipsSignatureEnforcer $fipsEnforcer = null)public static function isAvailable(): boolpublic function sign(string $data, string $algorithm = 'sha256WithRSAEncryption'): stringpublic function signPqs(string $data, Pkcs11PqsAlgorithm $algorithm, string $context = '', bool $randomized = true): stringpublic function __construct(private string $keyUri, string $certPath, #[SensitiveParameter] private string $pin, array $extraCertPaths = [], private OpenSslCliBackend $backend = OpenSslCliBackend::Auto, private string $opensslBinary = 'openssl', private int $timeoutSeconds = 30, private ?string $modulePath = null, private ?string $configPath = null, private bool $legacyPinDelivery = false, private ?FipsSignatureEnforcer $fipsEnforcer = null)public function sign(string $data, string $algorithm = 'sha256WithRSAEncryption'): stringpublic static function strict(?FipsSelfTest $selfTest = null): selfpublic static function standard(?FipsSelfTest $selfTest = null): selfpublic function assertPreOperational(): voidpublic function __construct(private CryptoPolicyInterface $policy, private ?FipsBootGuard $bootGuard = null, private ?FipsAuditLogger $auditLogger = null)public function assertHashAllowed(string $algorithm): voidpublic function assertSignatureAlgorithmAllowed(string $oid): voidpublic function assertEncryptionAllowed(string $algorithm): voidpublic function assertKeyStrengthAllowed(string $keyType, int $bitLength): voidpublic function getPolicy(): CryptoPolicyInterfacepublic static function boot(?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null, ?LoggerInterface $auditLogger = null): FipsModeGuardpublic static function lazy(?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null, ?LoggerInterface $auditLogger = null): FipsModeGuardpublic static function signatureEnforcer(?CryptoPolicyInterface $policy = null, ?FipsSelfTest $selfTest = null): FipsSignatureEnforcerpublic static function selfTestReport(?FipsSelfTest $selfTest = null): arrayDavranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölüm- Sözleşme çözümü. Her iki imzalayıcı da Core
HsmSignerInterface’i uygular; politika CoreCryptoPolicyInterface’i uygular. Çağıran kod sözleşmelere bağımlıdır, dolayısıyla bir sürüm yükseltmesi çağrı yerlerini değil kompozisyonu değiştirir. - Anahtar saklama. Özel anahtar token sınırını asla terk etmez.
Pkcs11Signerişlemi token’a devreder;OpenSslCliSigneralt sürece bir PKCS#11 URI anahtar referansı geçirir. NextPDF, imzalama anahtarını saklamaz, üretmez veya güvenliğini garanti etmez. Anahtar koruması operatörün saklama sorumluluğudur (NIST SP 800-57 Part 1 Rev.5 §5.5.2). - Oturum ve oturum açma. Token imzalama işlemi, oturum ve kullanıcı oturum açma, PKCS#11 v3.1 §5’i izler. Sertifika etiketi ve özel anahtar etiketi farklı olabilir; yapıcı, bu tür token’lar için ayrı bir anahtar etiketi kabul eder.
- Kapalı algoritma kümesi. İmzalayıcılar tam olarak şunları kabul eder: SHA-256/384/512 ile RSA PKCS#1 v1.5, SHA-256/384/512 ile RSASSA-PSS ve SHA-256/384/512 ile ECDSA (
Pkcs11Signerayrıcaecdsa-raw’ı da kabul eder). Başka herhangi bir tanımlayıcıInvalidArgumentExceptionyükseltir; asla ikame bir algoritma imzalanmaz. - PSS tuz bağlama. Her PSS türevinde tuz uzunluğu özet uzunluğuna eşittir — 32, 48 veya 64 bayt — ve karma ile maske-üretim parametreleri seçilen özetle eşleşir (PKCS#11 v3.1 §5).
- ECDSA dönüşümü. Token ECDSA mekanizmaları ham bir imza döndürür;
sign(), bunu PDF ve OpenSSL birlikte çalışabilirliği için DER ile kodlanmışECDSA-Sig-Valuebiçimine dönüştürür. İmza üretimi FIPS 186-5 §6.3.2’yi izler. - Ön ayar içerikleri. Katı ön ayar şunlara izin verir: SHA-256/384/512; bu karmalarla RSA ve ECDSA imza OID’leri; RSASSA-PSS; AES-256-CBC ve AES-256-GCM; minimum RSA 2048 ve EC 256. Standart ön ayar, eski birlikte çalışabilirlik için ek olarak AES-128-CBC’ye izin verir. Herhangi bir AES-GCM kullanımı, anahtar başına benzersiz bir başlatma vektörü gerektirir (NIST SP 800-38D §5).
- İki katmanlı zorlama. Her koruma sınırı önce açık NIST SP 800-131A ret kataloğuna, ardından politika izin-listesine başvurur. Ret katmanı denetim açısından net “izin verilmeyen” sinyalini üretir; izin-listesi yetkili kalır.
- Açılış öz-testi. Batarya; SHA-256/384/512, HMAC-SHA-256, AES-256-CBC, AES-256-GCM, bir ECDSA P-256 ikili-tutarlılık testi ve bir rastgele-bit sağlık denetimini kapsar. Core yolunda politika altındaki ilk kriptografik işlem, bunu süreç başına bir kez fail-closed olarak çalıştırır. Bir başarısızlık modülü ERROR durumuna sokar; sıfırlanana kadar kriptografik hizmetler reddedilir. Bu, ISO/IEC 19790:2025 §7.10, §7.10.2, §7.10.3 ve §7.10.3.p3’ü izler.
- Yapışkan ERROR durumu. Gözlemlenen bir ERROR tüm süreç boyunca mandallanır. Yeni bir politika veya önyükleme koruması oluşturmak onu aklayamaz; başarılı bir yeniden çalıştırma onu temizlemez. Yalnızca bir süreç yeniden başlatması — gerçek bir güç döngüsü — durumu sıfırlar.
- Yalnızca üretim geçidi.
FipsSignatureEnforcer, yeni imzalar üretmeyi yönetir. Önceden var olan imzaların doğrulanması eski kullanımdır ve asla zorlayıcı üzerinden yönlendirilmez. - Denetim izi. Bir koruma bir denetim günlükçüsüyle oluşturulduğunda, her sınır işlemi izin vermeden veya reddetmeden önce bir ALLOW veya DENY kaydı yayar. Günlükçü, korumanın zorladığı politikanın aynısına başvurur, dolayısıyla kaydedilen karar ayrışamaz.
Uç durumlar ve başarısızlık modları
“Uç durumlar ve başarısızlık modları” başlıklı bölümext-pkcs11olmadanPkcs11Signeroluşturmak hemenHsmOperationExceptionyükseltir; uzantı standart PHP dağıtımlarıyla birlikte gelmez.- Hiçbir token nesnesiyle eşleşmeyen bir sertifika veya özel anahtar etiketi, eksik nesne sınıfını adlandıran bir
HsmOperationExceptionyükseltir. OpenSslCliSigner, oluşturma sırasındapin-valueiçeren bir$keyUri’yi fail-closed olarak reddeder; PIN bunun yerine güvenli pin-kaynak yolu üzerinden aktarılır.- FIPS modunda, bilinen bir imza OID’sine eşlenemeyen bir algoritma tanımlayıcısı fail-closed olarak reddedilir; genel-anahtar gücü belirlenemeyen bir sertifika da öyle.
- Bilinmeyen bir anahtar türü varsayılan olarak reddedilir; politika asla daha zayıf bir algoritmaya geri dönmez.
- Başarısız bir bilinen-yanıt testi, başarısız sonuçları taşıyan bir
FipsModuleErrorStateExceptionyükseltir; süreçteki sonraki her sınır, yeniden başlatmaya kadar başarısızlığı tekrarlar. - Bir önyükleme koruması olmadan oluşturulan bir koruma, izin-listelerini zorlar ancak öz-test geçidi sağlamaz; üretim FIPS kompozisyonu, bootstrap aracılığıyla bir tane sağlar.
signPqs(), yapıcı katılımı ayarlanmadıkça çalışmayı reddeder. 255 baytın üzerindeki bir bağlam dizesiInvalidArgumentExceptionyükseltir (FIPS 204 §5.4). Bayt uzunluğu seçilen parametre kümesiyle eşleşmeyen döndürülen bir imza, kodlamaya ulaşmadan önce reddedilir.
FIPS modu davranışı
“FIPS modu davranışı” başlıklı bölümKatı modda FIPS-izinli: SHA-256/384/512; bu karmalarla RSA PKCS#1 v1.5 ve RSA-PSS; bu karmalarla ECDSA; AES-256-CBC ve AES-256-GCM; en az 2048 bit RSA, en az 256 bit EC. Katı modda FIPS-reddedilen: daha zayıf veya eski karmalar, onaylanmamış imza OID’leri, AES-128 (yalnızca standart ön ayarda izinli) ve minimum gücün altındaki herhangi bir anahtar. Minimum RSA anahtar uzunluğu ve geçiş durumu, NIST SP 800-131A Rev.2 §3’ü izler. ECDSA eğrisi ve karma eşleştirmesi, FIPS 186-5 §6.1.1’i izler. Yol fail-closed’dir ve asla daha zayıf bir algoritma ikame etmez.
NextPDF Enterprise, FIPS ile doğrulanmış bir kriptografik modül değildir ve hiçbir FIPS sertifikasyon iddiasında bulunmaz. NextPDF Enterprise, yalnızca FIPS ile doğrulanmış bir kriptografik sağlayıcıyla — örneğin FIPS ile doğrulanmış bir OpenSSL sağlayıcısı — ya da FIPS ile doğrulanmış bir HSM ile yapılandırıldığında FIPS uyumlu bir modda çalışır. FIPS modu politikası uyumluluğa yardımcı olur; bir sertifikasyon değildir. Bu depoda hiçbir FIPS sertifikasyon yapıtı yoktur.
Uygunluk
“Uygunluk” başlıklı bölüm| İddia | Standart | Madde |
|---|---|---|
| Token imzalama işlemi, oturum ve kullanıcı oturum açma semantiği | PKCS#11 v3.1 | §5 (sign) |
| PSS tuz uzunluğu özet uzunluğuna eşittir | PKCS#11 v3.1 | §5 (PSS sLen) |
| ECDSA imza üretimi; eğri ve karma eşleştirmesi | FIPS 186-5 | §6.3.2; §6.1.1 |
| Minimum RSA anahtar uzunluğu ve imza-üretim geçiş durumu | NIST SP 800-131A Rev.2 | §3 |
| Öz-test kategorisi, belgeleme, koşullu tetikleyici, ayrık küme | ISO/IEC 19790:2025 | §7.10, §7.10.2, §7.10.3, §7.10.3.p3 |
| AES-GCM başlatma-vektörü benzersizliği | NIST SP 800-38D | §5 |
| Anahtar koruma ve saklama sorumlulukları | NIST SP 800-57 Part 1 Rev.5 | §5.5.2 |
| Kuantum-sonrası imzalama bağlam dizesi 255 baytla sınırlı | FIPS 204 | §5.4 |
Tüm maddeler başka sözcüklerle ifade edilmiştir; hiçbir normatif metin yeniden üretilmemiştir. Bunlar, NextPDF koduna ilişkin yetenek iddialarıdır, sertifikasyon değildir. Üretilen bir imzanın doğrulanıp doğrulanmayacağı, doğrulayıcının kendi güven yapılandırmasına karşı verdiği karardır. FIPS modu politikası bir uyumluluk-yardım özelliğidir, bir hukuki görüş değildir; kendi uygunluk ve hukuk danışmanlarınıza başvurun. Bu modül kriptografik işlevsellikle ilgilidir; kendi incelemenizde onu güvenlik açısından hassas olarak ele alın.
Geliştirme notları
“Geliştirme notları” başlıklı bölüm- FIPS modunu bootstrap aracılığıyla oluşturun: başlangıç geçidi için
boot(), bataryayı ilk sınıra ertelemek içinlazy()ve imzalayıcıların$fipsEnforcerparametresi için zorlayıcı fabrikası. FIPS olmayan dağıtımlarnullgeçirir ve davranış değişmez. bin/nextpdf-enterprisefips:self-testalt komutu, bataryayı istek üzerine çalıştırır ve ERROR durumunda sıfır olmayan bir kodla çıkar; onu bakım işlerine veya yalnızca yönetici erişimli sağlık uç noktalarına bağlayın (ISO/IEC 19790:2025 istek üzerine öz-testler).FipsBootGuard::resetProcessErrorLatchForTesting(),@internalve yalnızca test amaçlıdır; üretim kodu bunu asla çağırmaz, çünkü yapışkan ERROR durumunu boşa çıkarırdı.- İmzalayıcıları bir kez oluşturun ve yeniden kullanın; oluşturma oturum açar ve sertifikayı okur; kitaplık başına modül önbelleği, aynı kitaplığa karşı tekrarlanan oluşturmayı güvenli kılar.
- PIN’i bir gizli yöneticisinden sağlayın. Bir
#[SensitiveParameter]’dır, asla günlüğe kaydedilmez veya serileştirilmez; onu yapılandırmaya işlemeyin. - Operatör; token sağlama, PIN işleme, yuva yapılandırması, ağa bağlı bir HSM’nin ağ koruması ve güven yapılandırmasının sahibidir. Bu sayfa, token PIN politikası dahilîlerini veya satıcı kimlik bilgisi materyalini açığa çıkarmaz.
- Üretim AdES imzaları için kuantum-sonrası önizlemeyi etkinleştirmeyin. AdES kriptografik-takım kataloğu henüz kuantum-sonrası takımları tanımaz, çoğu PDF görüntüleyicisi bu tür imzaları reddeder ve donanım gidiş-dönüş doğrulaması tamamlanmamıştır. Dahilî mekanizma ayrıntısı kaynak deposunun dahilî belgelerinde kalır ve bu kılavuzun kapsamı dışındadır.
Yayımlama sınırı
“Yayımlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Ayrıca bakınız
“Ayrıca bakınız” başlıklı bölüm- Security — NextPDF Enterprise — bu yüzey için yetenek sayfası.
- Donanım güvenlik modülü imzalama (PKCS#11) — kurulum, yapılandırma ve doğrulama adımları.
- FIPS 140 kriptografik politikası — FIPS yetenek sayfası.
- HSM — Derin referans — odaklı imzalayıcı referansı.
- FIPS 140 — Derin referans — odaklı FIPS-modül referansı.
- Security — NextPDF Pro — Pro katmanı güvenlik yüzeyi.
- Security — NextPDF Core — Core güvenlik temeli.