Pro sürüm
Security — Derinlemesine başvuru
Bir bakışta
“Bir bakışta” başlıklı bölümBu, NextPDF Pro güvenlik yüzeyinin derinlemesine başvurusudur: oluşturma zamanı maskeleme, metin katmanı PII algılama, uzak ve bulut KMS imzalama oturumu, çok taraflı sıralı imzalama, CAdES ve XAdES içe aktarma yolu, PAdES B-B temel düzeyi ve PAdES B-T imzalama desteği (bir B-B imzası artı imza değeri üzerine tek bir RFC 3161 signature-time-stamp). Genel API sözleşmesini, dışarıdan gözlemlenebilen davranışı ve Enterprise B-LT/B-LTA sınırını belirtir. Davranış düzeyindedir; hiçbir iç uygulama yolundan söz etmez.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Pro (nextpdf/pro) içinde sunulur ve bir Pro katmanı lisans zarfıyla etkinleşir. Bu hakka sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.
Core; yazılım CMS imzalayıcısını, RFC 3161 zaman damgası istemcisini, RFC 5280 yol doğrulamasını ve OCSP ile CRL iptal denetimini sunar. Pro; burada açıklanan maskeleme, PII algılama, uzak ve bulut KMS imzalama yüzeyini ve PAdES B-T imzalama desteğini (bir signature-time-stamp eklemek için Core RFC 3161 yığınını oluşturur) ekler. Bu yüzeyin yetenek bayrağı pro’dur: etkin bir Pro hakkı olmayan bir dağıtım bu sınıfları yüklemez, Core imzalama sözleşmesi değişmeden çalışmaya devam eder ve Core sözleşmesine bağlı kod, hak yokken bozulmaz.
Kurulum
“Kurulum” başlıklı bölümcomposer require nextpdf/pro:^3Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölümMaskeleme motoru, sayfa yazılmadan önce metne sıralı bir kural listesi uygular. Bir kural, bir PCRE desenini eşleştirir ve bir eşleşmeyi üç moddan birinde değiştirir:
- BlackBox — eşleşen metni içerik akışından kaldırır ve bir dolgu bölgesi ayırır. Bu mod, test edildiği gibi alttaki metin nesnelerini kaldırır.
- Asterisks — eşleşen her karakteri bir yıldız işaretiyle değiştirir ve karakter sayısını korur.
- FixedLabel — eşleşmenin tamamını yapılandırılabilir bir etiketle, varsayılan olarak
[REDACTED]ile değiştirir.
Bir kural, MaskingRule::exactMatch aracılığıyla tam bir sabit değerden (sabit değer regex olarak kaçışlanır) veya MaskingRule::regex aracılığıyla özel bir PCRE deseninden oluşturulur. MaskingConfig, sıralı kural listesini, varsayılan bir modu ve dolgu rengini tutar. MaskingConfig::fromArray, bir yapılandırma eşlemesini ayrıştırır ve içe aktarmanın tamamını başarısız kılmak yerine, kullanılabilir bir dize deseni olmayan bir kural girdisini sessizce bırakır.
PII yüzeyi, PDF metin katmanını ayıklar, ardından e-posta adresleri, telefon numaraları, Amerika Birleşik Devletleri Sosyal Güvenlik numaraları ve kredi kartı numaraları için yerleşik desenler uygular. Yapılandırılmış bir sonuç döndürür: herhangi bir eşleşmenin bulunup bulunmadığını gösteren bir mantıksal değer, bir eşleşme sayısı, maskelenmiş metin görünümü ve taranan türlerin listesi. Çağıran, taramayı dört türün bir alt kümesiyle sınırlayabilir. Yüzey, işlenmiş sayfa glifinin üzerine yazmaz; metin katmanı olmayan, taranmış bir sayfa hiçbir eşleşme vermez. Sonucu, eksiksiz kişisel veri kaldırma olarak değil ve bir mevzuat uyumluluğu bildirimi olarak değil, yapılandırılmış türlerin metin katmanı desen algılaması olarak değerlendirin.
İmzalama oturumu iki aşamalıdır. RemoteSigningSession::create, bir oturum açar. prepare, belge özetini iki ByteRange bölgesi üzerinden hesaplar, ardından CMS imzalı özniteliklerini oluşturur. complete, stratejiyi çağırır ve sonucu gömer; suspend, oturumu serileştirir; böylece bir çalışan onu daha sonra resume ve completeWithRawSignature ile sürdürebilir. Oturum, bir CMS SignedData oluşturur ve onu DER kodlamalı olarak imza sözlüğündeki Contents girişinde saklar — ISO 32000-2 §12.8.1. Ayrıştırılabilir bir X.509 sertifikası sağlandığında oturum, eksiksiz PAdES B-B zorunlu imzalı öznitelik kümesini yayar: content-type, message-digest, signing-time, signing-certificate-v2 ve bir algoritma koruma özniteliği — RFC 5652 §5.3 ve RFC 5652 §5. Doğrulayıcı, içerik özetini yeniden hesaplar ve onu message-digest özniteliğiyle karşılaştırır; imzanın geçerli olması için karşılaştırma eşleşmelidir — RFC 5652 §5.4.
Yapılandırılmış PAdES düzeyi B-T olduğunda (RemoteSigningConfig::default->withLevel(SignatureLevel::PAdES_B_T) veya SequentialSigner::withTimestamping aracılığıyla) ve bir zaman damgası sağlayıcısı bağlandığında, oturum ek olarak ilk SignerInfo üzerine bir CMS imzasız özniteliği olarak tam olarak bir RFC 3161 signature-time-stamp gömer. Bir signature-time-stamp, bir imzalayan için dijital imza değeri üzerine hesaplanan tek bir zaman damgası belirteci taşıyan imzasız bir özniteliktir — ETSI EN 319 122-1 §5.3; onun MessageImprint değeri, ASN.1 etiketi ve uzunluğu dışlanmış olarak SignerInfo imza alanı değerinin karmasıdır — ETSI EN 319 122-1 §5.3 ve RFC 3161 Appendix A (OID id-aa-timeStampToken = 1.2.840.113549.1.9.16.2.14). Zaman damgası bir imzasız öznitelik olduğundan, B-B imzalı öznitelikleri, message-digest, SignerInfo imza değeri ve PDF /ByteRange, B-B çıktısıyla bayt düzeyinde özdeştir; yalnızca CMS, imzasız öznitelik kadar büyür ve sığması için B-T ayrılmış /Contents alanı yükseltilir. Belirteç, yapılandırılmış zaman damgası sağlayıcısından (varsayılan Core RFC 3161 istemcisi veya çağıranın sağladığı bir sağlayıcı) istenir. Varsayılan sağlayıcı yolunda imprint özeti SHA-256’dır; SHA-1’e bağlı eski ESSCertID v1 biçimi reddedilir ve ESSCertIDv2 gerekir — RFC 5816 §1. Bir TSA arızası, reddedilen bir istek, hatalı bir nonce veya message-imprint yankısı, bozuk veya desteklenmeyen algoritmalı bir belirteç ya da kriptografik doğrulamayı geçemeyen bir belirteç; özgün Core istisnası önceki fırlatılabilir olarak korunarak, türlenmiş bir PadesBt istisnası olarak ortaya çıkar. NextPDF Pro, PAdES B-T imzalama desteğini ETSI EN 319 122-1 §5.3, RFC 3161, RFC 5652 ve RFC 5816 uyarınca uygular ve bağlam doğrulamalıdır; bağımsız bir ETSI EN 319 142-1 sertifikası öne sürmez ve belge hukuki geçerliliğini öne sürmez.
SequentialSigner, çok taraflı imzalamayı eşgüdümler. Her imzalayan ayrı bir artımlı güncelleme düzeltmesidir. İlk imzalayan, certifyFirst aracılığıyla ayarlanan bir DocMDP kısıtlamasına sahip bir sertifikasyon imzası olabilir. PadesWrapper, mevcut bir imzayı içe aktarır: fromCades, bir CMS yapısını doğrudan gömer; fromXades, bir XAdES belgesini ayrıştırır ve onun çekirdek imza materyalini yeniden kullanır; detect ise biçime göre otomatik seçer. XAdES yolu sertifikayı, zinciri, imza değerini ve algoritmayı yeniden kullanır; XAdES niteleyici özelliklerini aktarmaz.
Genel API yüzeyi
“Genel API yüzeyi” başlıklı bölümcomposer require nextpdf/pro:^3| Tür | Çeşit | Rol | Kararlılık | Şu sürümden |
|---|---|---|---|---|
RemoteSigningSession | class | İki aşamalı uzak veya eşzamansız imzalama oturumu | stable | 1.9.0 |
RemoteSigningConfig | class | PAdES düzeyi ve algoritma dâhil, değişmez oturum yapılandırması | stable | 1.9.0 |
SequentialSigner | class | DocMDP destekli çok taraflı sıralı imzalama | stable | 1.9.0 |
SequentialSigningResult | class | Sıralı çalıştırmanın sonucu: PDF baytları, zincir, sayı, tamlık | stable | 1.9.0 |
SigningStrategy | interface | Bir oturumun çağırdığı imzalama mekanizması sözleşmesi | stable | 1.9.0 |
PadesWrapper | class | Mevcut bir CAdES veya XAdES imzasını PAdES gömme için sarmalar | stable | 1.9.0 |
KmsSignerInterface | interface (SPI) | Üçüncü taraf HSM ve KMS sürücü sözleşmesi; Core HSM imzalayıcı sözleşmesini genişletir | stable | 2.1.0 |
SignatureAlgorithm | enum | Pro imza algoritması OID’leri ve özet adları | stable | 2.1.0 |
GenerationTimeMasker | class | Sayfa yazılmadan önce uygulanan, kural odaklı maskeleme | stable | 1.9.0 |
MaskingConfig | class | Değişmez maskeleme yapılandırması | stable | 1.9.0 |
MaskingRule | class | Tek bir maskeleme kuralı (sabit değer veya PCRE) | stable | 1.9.0 |
MaskingMode | enum | BlackBox, Asterisks, FixedLabel | stable | 1.9.0 |
SigningStrategy sözleşmesi
“SigningStrategy sözleşmesi” başlıklı bölümBir strateji, DER kodlamalı imzalı öznitelikler üzerinde çalışır ve ham imza baytlarını döndürür. CMS SignedData yapısını strateji değil, oturum oluşturur. Bir strateji; imzalayan sertifika DER’ini, yapraktan köke sıralı zincir DER’ini, imza algoritması OID’ini, özet algoritması adını ve oturumu serileştirilip sürdürülebilen bir stratejiyi işaretleyen bir isAsync bayrağını açığa çıkarır.
KmsSignerInterface SPI
“KmsSignerInterface SPI” başlıklı bölümKmsSignerInterface, Core HSM imzalayıcı sözleşmesini genişletir. Kayıt araması için kararlı bir providerId, açık bir çağrı başına anahtar sürümü parametresi olan bir signWithVersion yöntemi ve bir çağıranın imzalama çağrısından önce algoritma uyumluluğunu keşfetmesi için supportsAlgorithm ile supportedAlgorithms ekler. Ayrılmış yerleşik sağlayıcı tanımlayıcıları aws-kms, azure-keyvault, gcp-kms, pkcs11, openssl-cli ve openssl-engine’dir. Üçüncü taraf bir sürücü, çakışmayı önlemek için tanımlayıcısını ad alanına almalıdır. Varsayılan anahtar sürümü anlam bilgisi sağlayıcıya göre değişir: takma ad çözen bir sağlayıcı, sürüm null olduğunda etkin anahtarı takma addan çözer; en son etkin sürümü seçen bir sağlayıcı bunu taşıması aracılığıyla yapar; sunucu tarafında etkin sürüm kavramı olmayan bir sağlayıcı, yapılandırmasında sabitlenmiş bir sürümü kullanmalı ve ne çağrı ne de yapılandırma bir sürümü sabitlemediğinde bir anahtar yönetimi hatası oluşturmalıdır. Boş olmayan bir sürüm o sürümü sabitler ve sürüm bilinmiyor, devre dışı veya iptal edilmişse sağlayıcı bir anahtar yönetimi hatası oluşturmalıdır.
Uç durumlar ve tuzaklar
“Uç durumlar ve tuzaklar” başlıklı bölüm- Üretilen bir imza, doğrulanmış bir imza değildir. Yol doğrulama, doğrulayıcının güven çıpaları ve temel kısıtlama denetimleriyle doğrulayıcıda çalışır — RFC 5280 §6.1. Üretici sonucu öne süremez.
- Oturum, X.509 olmayan sentetik sertifika baytları için eski bir üç öznitelikli geri dönüşe sahiptir. Üretim stratejileri her zaman gerçek X.509 DER sağlar; bu nedenle eksiksiz B-B öznitelik kümesi üretim yoludur. Geri dönüş yalnızca tarihsel DER mekaniği test yüzeyi için vardır.
- CMS yapısı, ayrılmış
Contentsalanına sığmalıdır. Eksiksiz bir sertifika zincirine sahip B-B SignedData’nın bir boyutu vardır; birleştirilen CMS, ayrılmış onaltılık alanı aştığında oturum bir taşma hatası oluşturur. Ayrılmış alanı buna göre boyutlandırın. B-T için gömülü RFC 3161 belirteci (TSA sertifika zinciri tarafından domine edilir) CMS’yi büyütür; B-T ayrılmış alanı otomatik olarak yükseltilir ve yetersiz boyutlandırılmış, yapılandırılmış bir alan, kesmek yerine türlenmiş bir yapılandırma hatasıyla kapalı başarısız olur. MaskingConfig::fromArray, içe aktarmayı başarısız kılmak yerine kullanılabilir bir dize deseni olmayan bir girdiyi bırakır. Sessiz bir bırakma kabul edilemezse yapılandırma kaynağını doğrulayın.- Maskeleme black-box modu, eşleşen dizi için boş bir değiştirme yayar ve alttaki metni kaldırır. Bir değeri eşleştirmeyen bir kural onu maskelemez; motor, tüm hassas içeriğin bulunduğunu öne sürmez.
- B-T, bağlanmış bir zaman damgası sağlayıcısı gerektirir. Varsayılan Core RFC 3161 sağlayıcı yolunda imprint özeti SHA-256’dır; bu yolda SHA-256 olmayan bir imprint özeti, sessizce düşürülmek yerine türlenmiş bir yapılandırma hatasıyla reddedilir ve çağıranın sağladığı özel bir sağlayıcı, onaylanmış başka bir özeti meşru olarak kullanabilir. Bir zaman damgası
serialNumberdeğeri, belirli bir Time-Stamping Authority’den gelen belirteç başına benzersizdir vegenTime, belirtecin oluşturulduğu UTC anıdır — RFC 3161 §2.4.1, §2.4.2. B-LT/B-LTA uzun vadeli doğrulama materyali bir Enterprise sınır konusu olmaya devam eder; Pro hiçbir DSS, hiçbir VRI ve hiçbir belge zaman damgası üretmez. - OCSP
unknown,gooddeğildir ve durum tazeliğithisUpdateilenextUpdatetarafından sınırlanır — RFC 6960 §2.2, §4.2.
FIPS modu davranışı
“FIPS modu davranışı” başlıklı bölümPro, algoritmayı yapılandırılmış imza algoritmasından ve stratejiden seçer. FIPS doğrulamalı bir KMS veya HSM’ye karşı yapılandırıldığında, kriptografik işlem o doğrulanmış sınırda çalışır ve algoritma kümesi, o sınırın izin verdiği her ne ise odur. NextPDF Pro, yapısal CMS oluşturma ve özet hesaplaması gerçekleştirir; kendisi FIPS doğrulamalı bir kriptografik modül değildir ve hiçbir FIPS sertifikasyon iddiasında bulunmaz. FIPS duruşu gerektiren bir dağıtım, FIPS doğrulamalı bir KMS veya HSM yapılandırmalıdır ve FIPS 140-3 kripto-politika profili bir Enterprise yeteneğidir.
İhracat denetimi duruşu
“İhracat denetimi duruşu” başlıklı bölümBu modül kriptografik işlevselliği ilgilendirir; kendi incelemenizde onu güvenlik açısından hassas olarak değerlendirin.
Enterprise sınırı
“Enterprise sınırı” başlıklı bölümNextPDF Pro, B-B temel düzeyini ve B-T düzeyini üretir. B-B için oturum, B-B imzalı öznitelik kümesine sahip bir CMS SignedData oluşturur ve hiçbir zaman damgası uygulamaz. B-T için, bir imzalayan için dijital imza değeri üzerine hesaplanan bir CMS imzasız özniteliği olarak tam olarak bir RFC 3161 signature-time-stamp ekler — ETSI EN 319 122-1 §5.3. NextPDF Pro bunu ETSI EN 319 122-1 §5.3, RFC 3161, RFC 5652 ve RFC 5816 uyarınca uygular ve bağlam doğrulamalıdır; bağımsız bir ETSI EN 319 142-1 sertifikası, uygunluğu veya uyumluluğu öne sürmez ve belge hukuki geçerliliğini öne sürmez.
B-LT ve B-LTA düzeyleri Enterprise yetenekleridir ve Pro tarafından üretilmez. B-LT ve B-LTA, uzun vadeli arşivsel doğrulama için bir Document Security Store ve belge zaman damgaları ekler — ETSI EN 319 142-2 §5.5. Bu düzeyleri üreten bir imza işleyicisi, DSS girişlerini ve belge zaman damgalarını destekler — ETSI EN 319 142-2 §6.3.3.3. Pro RemoteSigningConfig, B-T üzerinde bir düzey (B-LT veya B-LTA) taşıyabilir ve bu, bir Document Security Store ister; ancak Pro o üreticiyi sunmaz ve üzerinde işlem yapmaz; böyle bir düzey, ileri bildirimli bir değerdir. Core imzalama akışı, uzun vadeli üreticiyi çalışma zamanında Core sözleşmesi aracılığıyla çözer ve o üretici nextpdf/enterprise paketinde sunulur. Yalnızca Pro içeren bir dağıtımda, B-LT veya B-LTA isteği, eksik Enterprise bileşenini adlandıran bir mesajla kapalı başarısız olur. Pro hiçbir DSS, hiçbir VRI sözlüğü, hiçbir belge zaman damgası ve hiçbir arşivsel döngü üretmez ve hiçbir uzun vadeli doğrulama (LTV) iddiasında bulunmaz. PKCS#11 aracılığıyla donanım anahtar muhafazası ve FIPS 140-3 kripto-politika profili de Enterprise yetenekleridir. Bu sayfa, Enterprise uzun vadeli doğrulama uygulamasını belgelemez; yalnızca sınırı ve genel paket adını belirtir.
| PAdES düzeyi | Eklenenler | Üretici sürümü |
|---|---|---|
| B-B | İmzalı öznitelikli CMS imzası | Core, Pro |
| B-T | İmza değeri üzerine tek bir RFC 3161 signature-time-stamp imzasız özniteliği | Core, Pro |
| B-LT | Doğrulama materyalli Document Security Store | Enterprise (nextpdf/enterprise) |
| B-LTA | Arşivsel geçerlilik için belge zaman damgaları | Enterprise (nextpdf/enterprise) |
Yayımlama sınırı
“Yayımlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilen davranışı ve desteklenen genel API yüzeyini belgeler. İç ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Core geri dönüşü
“Core geri dönüşü” başlıklı bölümPro hakkı olmayan bir dağıtım, Core imzalama sözleşmesini korur. Core SignerInterface sözleşmesine bağlı kod, yazılım CMS imzalayıcısıyla B-B temel düzeyinde imzalamaya devam eder. Maskeleme, PII algılama ile uzak ve bulut KMS stratejileri Pro paketi olmadan mevcut değildir ve bu türlere yapılan bir çağrı, sessiz bir no-op değil, sabit bir bağımlılık hatasıdır.
Veri yerleşimi ve PII azaltmaları
“Veri yerleşimi ve PII azaltmaları” başlıklı bölümMaskeleme ve PII yüzeyleri süreç içinde çalışır. Maskeleme veya PII algılama için hiçbir belge içeriği konağı terk etmez. Bir bulut KMS stratejisi, imzalama işlemi için sağlayıcıya belgeyi değil, imzalı öznitelikler özetini gönderir. PII algılama, yapılandırılmış türlerde desen eşleştirir ve test edildiği gibi black-box modu için alttaki metin nesnelerini kaldırır. Eksiksiz bir kişisel veri kaldırma güvencesi değildir ve bir mevzuat uyumluluğu bildirimi değildir.
Güvenli telemetri ve günlük temizleme
“Güvenli telemetri ve günlük temizleme” başlıklı bölümKitaplık, yapısal mesajlarla türlenmiş istisnalar oluşturur. İstisna mesajlarına veya günlüklere belge içeriği ya da algılanan PII değerleri yazmaz. İmzalama yolunun çevresinde günlük tutan bir dağıtım, belge baytlarını değil, yapısal alanları günlüğe almalıdır.
Uygunluk
“Uygunluk” başlıklı bölüm| İddia | Standart | Kural |
|---|---|---|
CMS imzası, imza sözlüğündeki Contents girişinde DER kodlamalı olarak saklanır. | ISO 32000-2 | §12.8.1 |
| Mesaj özeti hesaplama süreci; imzalı öznitelikler content-type ve message-digest taşır. | RFC 5652 | §5.4 |
| Doğrulayıcı, oluşturanın hesapladığı özetlere güvenmemelidir; bağımsız olarak yeniden hesaplar ve karşılaştırır (imza doğrulama süreci). | RFC 5652 | §5.6 |
| SignerInfo, özet algoritması tanımlayıcısını ve imzalı öznitelikler bloğunu taşır. | RFC 5652 | §5 |
| Bir zaman damgası isteği, bir TSTInfo yapısı döndürür. | RFC 3161 | §2.4.1 |
| Bir zaman damgası serialNumber değeri, belirli bir TSA’dan gelen belirteç başına benzersizdir. | RFC 3161 | §2.4.2 |
| Zaman damgası genTime değeri, belirtecin oluşturulduğu UTC anıdır. | RFC 3161 | §2.4.2 |
| Bir PAdES B-T signature-time-stamp, bir imzalayan için dijital imza değeri üzerine hesaplanan tek bir zaman damgası belirteci taşıyan imzasız bir özniteliktir (Pro, B-T üretir). | ETSI EN 319 122-1 | §5.3 |
| signature-time-stamp imprint değeri, ASN.1 etiketi ve uzunluğu dışlanmış olarak SignerInfo imza alanı değerinin karmasıdır. | ETSI EN 319 122-1 | §5.3 |
signature-time-stamp belirteci id-aa-timeStampToken OID’ini kullanır; onun MessageImprint değeri SignerInfo imza alanı değerinin bir karmasıdır. | RFC 3161 | Appendix A |
| Doğrulama tarafında NextPDF, bir signature-time-stamp’in MessageImprint değerini SignerInfo imza değerine bağlar ve bir uyuşmazlık, eksik/yinelenmiş belirteç veya SHA-1 imprint durumunda kapalı başarısız olur (sıkı doğrulama, sertifikasyon değil). | RFC 3161 | Appendix A |
| ESSCertIDv2, SHA-1’e bağlı eski ESSCertID’nin yerini alır; sıkı B-T yolu ESSCertIDv2 gerektirir. | RFC 5816 | §1 |
| Sertifikasyon yolu doğrulaması, bir güven çıpasına temel kısıtlamaları ve yol girdilerini denetler. | RFC 5280 | §6.1 |
| OCSP, certStatus değerini good, revoked veya unknown olarak bildirir. | RFC 6960 | §2.2 |
| OCSP durum tazeliği, thisUpdate ve nextUpdate ile sınırlanır. | RFC 6960 | §4.2 |
| B-LT ve B-LTA, uzun vadeli doğrulama için bir Document Security Store ve belge zaman damgaları ekler (Enterprise sınırı). | ETSI EN 319 142-2 | §5.5 |
| Uzun vadeli düzeyler üreten bir imza işleyicisi, DSS girişlerini ve belge zaman damgalarını destekler (Enterprise sınırı). | ETSI EN 319 142-2 | §6.3.3.3 |
Tüm kurallar başka sözcüklerle anlatılmıştır. NextPDF, normatif metni çoğaltmaz. Yetkili ifade için yayımlanmış standartlara başvurun. NextPDF Pro, PAdES B-T imzalama desteğini ETSI EN 319 122-1 §5.3 (signature-time-stamp), RFC 3161, RFC 5652 ve RFC 5816 uyarınca uygular ve bağlam doğrulamalıdır. ETSI EN 319 142-1 (PAdES temel düzeyleri bölümü), atıfta bulunulan kanıt kümesinin dışındadır; bu nedenle NextPDF Pro, bağımsız bir ETSI EN 319 142-1 sertifikası, uygunluğu veya uyumluluğu öne sürmez ve belge hukuki geçerliliğini öne sürmez. Bu sayfa, sertifikalı bir uygunluk düzeyini değil; üretilen yapıyı, B-T desteğinin uyguladığı standartları ve Enterprise B-LT/B-LTA sınırını belirtir.
Ayrıca bkz.
“Ayrıca bkz.” başlıklı bölüm- Core imzalama — CMS imzalayıcısı, RFC 3161 zaman damgası, RFC 5280 yol doğrulaması, OCSP ve CRL.
- PAdES temel eşlemesi — sürümler arasında B-B, B-T, B-LT, B-LTA.
- Security (yetenek genel bakışı) — herkese açık Pro güvenlik yetenek sayfası.
- CMS · PAdES · RFC 3161 timestamp · KMS · DSS — sözlük terimleri.