使用数字签名对 PDF 进行签名时,可以使用受信任的时间戳服务添加由时间戳权威签名的时间戳令牌。然后在查看 PDF 的签名时,它会说它包含一个签名的时间戳,并且自那时以来它没有被篡改(如果没有的话)。
从技术上讲,发生的事情是 pdf 内容的哈希被发送到 TSA (RCF3161),该哈希与当前时间戳(由时间戳权威确定)以及一些元数据一起放入一个结构中,然后签名并发送背部。然后,这提供了自该时间点以来 PDF 未被更改的证据。
因此,从技术上讲,应该可以创建这样的时间戳证明,而无需使用附加签名对文档本身进行签名。尽管 PDF 标准以某种方式支持它(并且就 Acrobat Reader 而言,然后能够以某种方式显示此时间戳)?
当然我可以手动完成,获取文件二进制表示的 SHA-256 哈希,将其发送到 TSA 服务并将接收到的令牌存储在外部文件中,但最好我想嵌入防篡改证明到 PDF 中,以便 Acrobat Reader 可以显示它。
这可能吗?如果是这样,怎么做?