NextPDF Enterprise · Edition
NextPDF Enterprise 能力
NextPDF Enterprise 是 NextPDF 的高阶商业版本。它包含 NextPDF Pro 与 Core 的所有内容, 再增加长期归档签署、硬件安全模块密钥保管、签名与可信列表验证、合规佐证、内容净化、 隐私控制,以及受监管、大规模部署所依赖的运维工具。
Enterprise 构建于 nextpdf/core 与 nextpdf/pro 之上。当某项能力扩展 Core 所声明的公共契约时,你的调用点在各版本之间保持不变,因此从 Pro 迁移到 Enterprise 是一次升级,
而非迁移。Enterprise 原生能力(例如长期签名生成器、验证与隐私)通过
NextPDF\Enterprise 命名空间直接调用。Pro 与 Enterprise 一同发行于
Premium 软件包中;一份签名后的授权决定哪些能力会运行。
请将本页作为 Enterprise 版本的导览图。先从快速上手开始,再跳转到当前任务所需的能力集群。每个能力页面包含概念概述、公共 API 表面与边界行为;若存在深度参考(Deep Reference)页面,则由其承载完整的类型级细节(较新的模块可能先发行能力页面)。
从这里开始
标题为“从这里开始”的章节初次接触 Enterprise?请按顺序完成以下步骤。
- 安装并认证。 快速上手使用
composer require nextpdf/enterprise安装软件包,激活你的授权封套,并确认解析出的授权项。 - 获得两项初步成果。 同一份快速上手会使用 AdES 验证引擎验证一个已签名的 PDF, 然后将一份已签名的文档升级到 PAdES B-LT。
- 理解授权。 授权激活涵盖评估模式、宽限期,以及让过期付费授权继续运行的永久回退保证。
能力图
标题为“能力图”的章节各项能力按其承担的任务分组。每个条目先链接能力页面,随后链接其深度参考(Deep Reference)。
信任与签名
标题为“信任与签名”的章节- 签名——PAdES B-LT 与 B-LTA 结构:在 Core CMS 签名器之上的 DSS、验证相关信息与文档时间戳。深度参考
- 签名验证——验证 CMS 与 RFC 3161 令牌,在 genTime 校验 TSA 证书,并检查归档时间戳的覆盖范围。深度参考
- 批量签名验证——在一次调用中验证跨多个 PDF 的签名;不可用的吊销证据会映射为 Indeterminate,绝不会映射为 Valid。
- 可信列表(TSL)——获取、认证 ETSI TS 119 612 可信列表并对其执行策略,形成失败即关闭的信任锚捆绑包。深度参考
- ASiC 信任绑定——将 ASiC 容器签名的证书绑定到可信列表锚,并返回携带证据的裁决。
- eIDAS 保证级别——将欧盟可信列表证据映射到 eIDAS 级别(low、substantial、high),并提供可审计、已脱敏 PII 的断言。
- HSM 签署(PKCS#11)——通过 Core HSM 签名器契约,使用一把绝不离开 PKCS#11 硬件安全模块的密钥进行签署。深度参考
- FIPS 140 模式——将密码学限制为 FIPS 批准的选项,在运行时自检,并在不匹配时失败即关闭。不声称任何认证。深度参考
- Certificate Transparency——表示签名证书的 SCT 状态,并在签署前要求证书已记入 CT 日志。深度参考
- 后量子签署(预览)——需主动开启、默认关闭的预览:通过 PKCS#11 委托 HSM 进行 ML-DSA 与 SLH-DSA 签署。非 GA,非 AdES。深度参考
验证与归档
标题为“验证与归档”的章节- 验证——进程内、只读的结构性策略检查,覆盖 PDF/A-4、PAdES、LTV、ZUGFeRD 与监管留存配置。深度参考
- 合规——将完成的 PDF 路由到外部验证器边车(veraPDF、EU DSS、Mustang)并读取结构化结果。深度参考
- 归档——维护长期归档有效性:DSS 与 VRI 结构、LTV 健康检查,以及文档时间戳循环。深度参考
- 发票——生成 ZUGFeRD、Factur-X 与 Peppol-UBL 混合发票,并依据 EN 16931 与 Schematron 验证 XML。深度参考
- 文档电子提交——按辖区将 PDF 净化、线性化并按大小拆分为可交付制品,用于电子法院与政府备案提交。深度参考
- 证据——将验证结果汇集为密封、确定性、可选经 RFC 3161 加盖时间戳的包,并跟踪回归。深度参考
内容安全与隐私
标题为“内容安全与隐私”的章节- 内容解构与重建(CDR)——接纳、扫描并重建不受信任的 PDF,以剥离 JavaScript、启动动作与嵌入文件。深度参考
- 隐写术与水印——使用认证加密,将按接收者加密的泄露追踪标记嵌入文本字距中。深度参考
- 隐私——检测已配置的 PII 模式,并应用涂黑、抑制或可逆假名化,同时保留审计轨迹。深度参考
- 取证——读取 PDF 的增量更新历史,并以只读方式报告每次修订与每个对象的结构性变更。深度参考
- Intelligence——将原始键值与表格数据类型化为经模式验证的结构,并通过 OCR 生成可搜索的 PDF。深度参考
- 安全——在 Core 之上组合的 PKCS#11 硬件令牌签署路径与 FIPS 模式密码学策略。深度参考
平台与运维
标题为“平台与运维”的章节- Accelerator——用于嵌入的 GPU 边车,以及用于集合级数据加密密钥的 KMS 提供方工厂。深度参考
- 输出流水线——以受限并发协调 Pro 输出流水线清单的大规模批量执行,并可选进行合规移交。深度参考
- Stream——运行跨主机的文档作业流直至持久的终态结果,配合原子对象存储提交与持久事件发件箱。
- Webhook——通过 HMAC-SHA256 签名、指数退避重试与死信队列,将作业事件投递到各租户端点。深度参考
- Metering——对编排级用量计量进行缓冲与批处理,支持多后端扇出、重试与故障隔离。深度参考
- Billing——依据套餐配额跟踪计算单元用量,并应用硬停止、软停止或预算告警的超额策略。深度参考
- SaaS——多租户构建块:租户上下文、带校验和的 API 密钥、请求前配额检查,以及基于拉取的计量同步。深度参考
- 授权——将授权解析为运行时授权项,具备宽限期与永久回退行为,并可选在线激活。深度参考
- Branding——评估品牌化子系统:评估水印与品牌化模式,完全由授权驱动。深度参考
- Release——对发布制品、构建配置、分发渠道、访问边界及派生的发布计划进行建模。深度参考
- Contracts——Enterprise 组件所绑定的可注入 TSA 客户端契约,以及 Core 时间戳客户端适配器。深度参考
- Common——跨 Enterprise 模块共享、与分辨率无关的基元,首先是一个归一化的边界框。深度参考
- PHPStan——一条自定义 PHPStan 规则,用于标记跨 Core、Pro 与 Enterprise 命名空间的版本导入边界违规。深度参考
- MCP 工具——通过 NextPDF Connect 提供的十一个 Model Context Protocol 工具,用于合规、取证、LTV 健康度、分块与 RAG。深度参考
版本与授权
标题为“版本与授权”的章节NextPDF 以四种发行版交付:开源 NextPDF、开源 NextPDF Server、NextPDF Pro 与 NextPDF Enterprise。Pro 与 Enterprise 是两个商业版本,并一同发行于 Premium 软件包中;签名后的授权封套指明生效的版本。各版本是累进的:Enterprise 包含 Pro,而 Pro 包含 Core。
评估输出会带有水印,付费授权无需改动代码即可将其移除。到期的付费授权仍会继续工作: 经过宽限期后,它进入永久回退,此时已安装的版本继续运行,仅停止更新与支持。 功能对照表将每项能力追溯到来源,而 授权激活涵盖认证、激活,以及离线与在线授权通道。