讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在单页 PDF 中添加多个数字签名

阿枫君_9503

阿枫君_9503

发布时间:2026-10-01 10:41:04

|

251人浏览过

|

来源于php中文网

原创

如何在单页 PDF 中添加多个数字签名

本文详解使用 iText 7(.NET 版)在 PDF 同一页上添加多个独立数字签名的正确方法,解决因重复使用已关闭 PdfSigner 导致的“Document was closed”异常,并强调认证签名层级限制与追加模式的关键实践。

本文详解使用 itext 7(.net 版)在 pdf 同一页上添加多个独立数字签名的正确方法,解决因重复使用已关闭 `pdfsigner` 导致的“document was closed”异常,并强调认证签名层级限制与追加模式的关键实践。

在 PDF 数字签名实践中,一个常见误区是试图复用同一个 PdfSigner 实例进行多次签名操作。正如问题中所示,调用 signer.SignDetached() 后,底层 PdfDocument 会被自动关闭,后续再调用 signDetail() 将抛出 PdfException: 'Document was closed' —— 这并非 Bug,而是 iText 7 的明确设计:每个 PdfSigner 实例仅支持一次签名操作。

要实现在同一 PDF 页面(如第 1 页)上叠加多个签名(例如申请人、部门主管、法务三方签署),必须采用「分步追加签名」策略:每次签名后保存中间文件,再以该文件为输入创建新的 PdfSigner 实例。关键在于全程启用 UseAppendMode() 并确保 PreserveEncryption(),以维持原有加密与签名结构完整性。

以下是修正后的完整实现逻辑(含关键注释):

public void signMultiple()
{
    string KEYSTORE = @"D:\resources\cert.pfx";
    char[] PASSWORD = "password".ToCharArray();

    // 加载证书链与私钥(此处省略细节,保持原逻辑)
    Pkcs12Store pk12 = new Pkcs12Store(new FileStream(KEYSTORE, FileMode.Open), PASSWORD);
    string alias = pk12.Aliases.Cast<string>()
        .FirstOrDefault(a => pk12.IsKeyEntry(a));

    ICipherParameters pk = pk12.GetKey(alias).Key;
    X509CertificateEntry[] ce = pk12.GetCertificateChain(alias);
    IX509Certificate[] chain = ce.Select(e => new X509CertificateBC(e.Certificate)).ToArray();

    string SRC = @"D:\resources\PR.pdf";
    string INT = @"D:\resources\PR_intermediate.pdf"; // 中间文件(首次签名后保存)
    string DEST = @"D:\resources\PR_signed.pdf";       // 最终输出

    Rectangle requesterPosition = new Rectangle(10, 140, 130, 180);
    Rectangle headOfPosition = new Rectangle(160, 140, 300, 180);

    // 第一次签名:从原始 PDF 开始
    using (PdfReader reader = new PdfReader(SRC))
    using (FileStream fs = new FileStream(INT, FileMode.Create))
    {
        PdfSigner signer = new PdfSigner(
            reader, 
            fs, 
            new StampingProperties().PreserveEncryption().UseAppendMode()
        );
        signDetail(signer, chain, pk, "req", requesterPosition);
    }

    // 第二次签名:以中间文件为输入
    using (PdfReader reader = new PdfReader(INT))
    using (FileStream fs = new FileStream(DEST, FileMode.Create))
    {
        PdfSigner signer = new PdfSigner(
            reader, 
            fs, 
            new StampingProperties().PreserveEncryption().UseAppendMode()
        );
        // ⚠️ 重要:第二次签名不可再设为 CERTIFIED(仅首个签名可认证)
        signDetailForApproval(signer, chain, pk, "scm", headOfPosition);
    }
}

private void signDetail(PdfSigner signer, IX509Certificate[] chain, 
    ICipherParameters pk, string sigName, Rectangle rect)
{
    // 首个签名可设为认证签名(锁定表单/注释修改)
    signer.SetCertificationLevel(PdfSigner.CERTIFIED_FORM_FILLING_AND_ANNOTATIONS);
    signer.SetFieldName(sigName); // 显式指定字段名,避免自动生成冲突

    PdfSignatureAppearance appearance = signer.GetSignatureAppearance();
    appearance.SetReason("Applicant signature")
              .SetLocation("VN")
              .SetPageRect(rect)
              .SetPageNumber(1);

    IExternalSignature pks = new PrivateKeySignature(
        new PrivateKeyBC(pk), 
        DigestAlgorithms.SHA256
    );
    signer.SignDetached(pks, chain, null, null, null, 0, PdfSigner.CryptoStandard.CMS);
}

private void signDetailForApproval(PdfSigner signer, IX509Certificate[] chain, 
    ICipherParameters pk, string sigName, Rectangle rect)
{
    // ❗ 第二个及后续签名必须降级为普通签名(非认证)
    // 否则 PDF 验证器可能拒绝或标记为无效
    signer.SetCertificationLevel(PdfSigner.NOT_CERTIFIED); 

    signer.SetFieldName(sigName);
    PdfSignatureAppearance appearance = signer.GetSignatureAppearance();
    appearance.SetReason("Department head approval")
              .SetLocation("VN")
              .SetPageRect(rect)
              .SetPageNumber(1);

    IExternalSignature pks = new PrivateKeySignature(
        new PrivateKeyBC(pk), 
        DigestAlgorithms.SHA256
    );
    signer.SignDetached(pks, chain, null, null, null, 0, PdfSigner.CryptoStandard.CMS);
}

关键注意事项总结:

  • ✅ 必须分步签名:每次 SignDetached() 后重建 PdfSigner,不可复用;
  • ✅ 强制启用 Append Mode:UseAppendMode() 是多签名的基石,确保新签名以增量方式写入,不破坏原有内容;
  • ⚠️ 认证签名唯一性:PDF 规范规定仅第一个签名可设为 CERTIFIED_* 级别,后续签名须设为 NOT_CERTIFIED,否则 Adobe Acrobat 等验证工具将报错;
  • ? 资源安全释放:务必使用 using 语句确保 PdfReader 和 FileStream 及时释放,避免文件锁或内存泄漏;
  • ? 签名位置不重叠:确保 Rectangle 参数在同一页内坐标互斥,避免视觉覆盖或签名域冲突。

通过此方案,您可在单页 PDF 上稳健部署多角色电子签名流程,同时完全兼容 ISO 32000-2(PDF 2.0)标准与主流验证工具。

极轻PDF
极轻PDF

专业的在线PDF工具,支持PDF编辑、转换、合并、压缩等多种功能,操作简单,处理高效,满足日常办公与学习中的PDF处理需求。

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

相关专题

更多
LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

0

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

0

2026.09.30

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

0

2026.09.30

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

0

2026.09.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

220

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

120

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

100

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

60

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn