安全与签名

数字签名

使用生成的身份签名

选择“数字签名”,Colophon 可以当场生成一个自签名身份,无需证书颁发机构,也无需任何文书手续。它会使用 PKCS#7 格式、以类似 PAdES 的增量更新方式对文稿进行加密签名,因此任何阅读器都能确认文件自签署以来未被更改;但由于该身份是自签名的,阅读器仍会将签署者标记为不受信任。

使用自己的证书签名

如果你已经拥有一张来自证书颁发机构的签名证书(.p12 或 .pfx 文件),可以改为导入它,Colophon 会将其存储在设备的钥匙串中,以便之后一键签名。导入的身份会在其颁发者受信任的任何地方受到信任,与任何证书支持的签名一样。

联合签署

已经签署过的文稿不必就此定型:联合签署,也就是添加第二个数字签名,并不会使第一个签名失效。多位签署者可以依次在同一份文件上各自添加自己的签名。

可信时间戳

签名可以证明文件未被更改,但它本身无法证明何时被签署——一旦签名证书过期,这一点就变得重要起来。因此在签名之后,Colophon 会向时间戳颁发机构(一项 RFC 3161 服务,默认使用 freeTSA.org)请求一个可信时间戳,并将其嵌入文稿。发送的仅是签名的哈希值,通过 HTTPS 传输——绝不是文稿本身。

时间戳请求是尽力而为的:如果你处于离线状态,签名依然有效,Colophon 会告知你它尚未加盖时间戳,并提供一个独立的“添加可信时间戳”操作,供你稍后补加。当你验证一份已加盖时间戳的文稿时,Colophon 会显示可信时间,并明确说明颁发该时间的机构是否受信任。

提示
请求时间戳是签名过程中唯一会触及网络的时刻。它发送的是哈希值,不是你的文稿,并且只在你签名时发生;参见默认在设备本地运行