gre*_*rep 2 pdf digital-signature pdfbox
我刚刚使用 itext 签署了文件。我也有LTV。

我在 itext 文档中阅读-“DSS 包含对证书的引用,我们可以添加对 OCSP 响应和可用于重新验证证书的 CRL 的引用”
是的,我在 DSS 中找到了它们。
我还读到:“在 DSS 中,我们可以存储 VRI”
我不明白为什么要使用 VRI?因为在 DSS 中有相同的 OCSP 响应和证书。
还有 /61A2411B1..... 是什么意思?它是一些哈希还是随机数?
您感兴趣的结构在ETSI TS 102 778-4中定义。
我不明白为什么要使用 VRI?因为在 DSS 中有相同的 OCSP 响应和证书。
虽然DSS字典中的Certs、OCSPs和CRLs数组引用证书、OCSP 响应和证书撤销列表,这些列表可用于验证文档中的任何签名,但VRI字典包含引用验证相关的签名 VRI 字典单个签名的信息。
由于您的文档只包含一个签名,因此信息看起来是不必要的重复。
还有 /61A2411B1..... 是什么意思?它是一些哈希还是随机数?
VRI字典中每个条目的键是它所应用的签名的 base-16 编码(大写)SHA1 摘要。
PS:澄清一下:最后一句中的key指的是PDF结构:VRI字典是一个PDF字典,其中一个键(一个PDF名称对象)被映射到一个值(另一个PDF对象,在这种情况下是另一个PDF字典) . 它不是来自签名的加密密钥......
因此,您获取有问题的签名,计算其 SHA1 哈希值,以大写的 base-16 编码形式写入,将该字符串作为 PDF 名称,然后将该 PDF 名称用作 PDF 字典键。
| 归档时间: |
|
| 查看次数: |
835 次 |
| 最近记录: |