【发布时间】:2017-11-08 08:47:15
【问题描述】:
我已经构建了一个使用 iTextSharp 签署 PDF 文档的 Azure 函数应用。 此函数应用使用存储在 Azure Key Vault 中的证书。
使用自签名证书时,例如在该保险库内或我的本地计算机上生成的证书,一切正常,我可以在 PDF 文件中看到签名详细信息,但是当我尝试使用来自 CA 的证书时,例如,我将 COMODO 或 digiCert 中的 .PFX 文件导入到库中,PDF 签名出现错误。
意思是,当我打开已签名的 PDF 文件并单击签名详细信息时,我收到错误消息:
签名验证时出错。
验证时遇到错误:
内部密码库错误。
错误代码:0x2726
我试图将工作证书与 CA 证书进行比较,我发现的唯一区别是工作证书的密钥标记了“加密”密钥,而 CA 的密钥没有。此标志不可编辑,或者我只是找不到控制此标志的方法。
请指教。
编辑: 请在下面找到示例文件的链接。
Working Azure key vault Certificate generated PDF
Invalid CA Certificate generated PDF
必须下载文件并在 Acrobat 中打开才能看到签名。
【问题讨论】:
-
请与该问题共享一个示例签名的 PDF。
-
我添加了 2 个样本,一个正在工作,一个有问题。谢谢。
标签: azure itext digital-signature azure-functions azure-keyvault