【发布时间】:2011-11-30 19:25:44
【问题描述】:
上下文
我的总体目标是提供一组 PDF,以便用户可以确定文档的来源(即,它们来自预期的来源)。我正在考虑通过在服务器上对 PDF 进行数字签名来做到这一点。这些签名不会有过期的风险,因为服务器可以在证书更新时重新发布新的签名 PDF。使用 SSL 来提供文件是不够的,因为文件可以传递给不想/不需要访问服务器的第三方。
问题
出现过期问题是因为其中一些 PDF 已经具有一个或多个数字签名(例如,为合法目的而创建的)。我的问题是,如果服务器对 PDF 进行签名,它是否也会确保以前的签名继续有效,即使在它们过期后,只要最新的签名有效?
尽管我计划使用 iText 来实现我所描述的内容,但我在理论上提出了更多要求,因此也欢迎任何关于如何将其用于我的目的的指示。
【问题讨论】:
标签: pdf pdf-generation itext digital-signature digital-certificate