Начните с неизменного PDF
Этот процесс подходит проверяющим документов, архивным командам и специалистам по безопасности, которым нужен защищаемый технический отчет по подписанному PDF. Сохраните полученные байты как копию доказательств, запишите источник, версию и время получения, а затем вычислите хеш до открытия файла в редакторе или исправления.
Сопоставьте доказательства целостности
Используйте file-hash-verifier с заявленным алгоритмом и сохраните дайджест вместе с метаданными файла. Затем примените checksum-comparator к значению из утвержденного источника. Совпадение означает, что при данном алгоритме оба значения описывают одни и те же байты; оно не доказывает, что источник эталона создал PDF. При расхождении сохраните отрицательный результат, источник и алгоритм.
Проверьте подпись и установите границу
Запустите pdf-signature-verify на сохраненном PDF. Запишите проверку, целостность, срок действия, число подписей, метаданные подписанта и доступные сведения об издателе, субъекте, сроках и цепочке. Сопоставьте их с независимой политикой доверия, включая ожидаемый издатель или отпечаток и правила отзыва. Разделяйте целостность байтов, криптографический статус, доверие к сертификату и человеческую или юридическую оценку. Результаты инструментов сами по себе не создают юридическую силу и не гарантируют личность подписанта.
Завершите проверяемым решением
Принимайте документ только если поля, требуемые политикой, присутствуют и согласованы. Если дайджест, подпись, сертификат или поле доверия отсутствует, просрочено, неизвестно или противоречиво, сохраните исходные доказательства и направьте случай на человеческую проверку, а не перебирайте копии до первого удобного результата.