Wie man einen signierten Hash in ein PDF-Dokument einbettet

Mehrere PDF-Spezialisten oder entsprechende Bibliotheken auf dem Markt können signierte Hash-Werte in PDF-Dokumente einbetten.

Hier finden Sie eine Auswahl von PDF-Bibliotheksanbietern, die die Signing Service API implementiert haben:

Wenn Sie den signierten Hash in Ihrer Signaturanwendung selbst implementieren möchten, müssen Sie den Platz für die Signatur vorberechnen. Bitte besuchen Sie Swisscom Trust Services Github für weitere Informationen.

Die folgenden Schritte können Ihnen helfen, einen signierten Hash einzubetten:

  • Erstellen Sie ein PDF mit einem leeren und vorausgefüllten Signaturfeld
  • Der Byte-Bereich sollte mit Nullen bis zur erwarteten Grösse aufgefüllt werden
  • Berechnen Sie den Hash-Wert des Dokuments
  • Signieren Sie den Hash mit dem Signierdienst
  • Füllen Sie den signierten Hash in das leere Signaturfeld ein
  • Iterieren Sie bis zum leeren Signaturfeld
  • Ermitteln Sie den Byte-Bereich des leeren Signaturfeldes
  • Berechnen Sie den Offset des Bytebereichs
  • Öffnen Sie das Dokument mit dem leeren Signaturfeld im Lese-/Schreibmodus und ermitteln Sie den Offset, an dem der Hash eingefügt wurde.
Ferner müssen Sie unbedingt die Richtlinien für den PAdES-Standard und die Langzeit-Validierung befolgen: Swisscom Trust Services GitHub.

Damit Sie es wissen, wir garantieren nicht für die Korrektheit dieses Verfahrens, da Swisscom sich nicht auf die Einrichtung einer Kunden-Signaturanwendung konzentriert.