如何在单页 PDF 中添加多个数字签名

阿枫君_9503

阿枫君_9503

2026-10-01

251人浏览

原创

如何在单页 PDF 中添加多个数字签名

本文详解使用 iText 7(.NET 版)在 PDF 同一页上添加多个独立数字签名的正确方法,解决因重复使用已关闭 PdfSigner 导致的“Document was closed”异常,并强调认证签名层级限制与追加模式的关键实践。

本文详解使用 itext 7(.net 版)在 pdf 同一页上添加多个独立数字签名的正确方法,解决因重复使用已关闭 `pdfsigner` 导致的“document was closed”异常,并强调认证签名层级限制与追加模式的关键实践。

在 PDF 数字签名实践中,一个常见误区是试图复用同一个 PdfSigner 实例进行多次签名操作。正如问题中所示,调用 signer.SignDetached() 后,底层 PdfDocument 会被自动关闭,后续再调用 signDetail() 将抛出 PdfException: 'Document was closed' —— 这并非 Bug,而是 iText 7 的明确设计:每个 PdfSigner 实例仅支持一次签名操作。

要实现在同一 PDF 页面(如第 1 页)上叠加多个签名(例如申请人、部门主管、法务三方签署),必须采用「分步追加签名」策略:每次签名后保存中间文件,再以该文件为输入创建新的 PdfSigner 实例。关键在于全程启用 UseAppendMode() 并确保 PreserveEncryption(),以维持原有加密与签名结构完整性。

以下是修正后的完整实现逻辑(含关键注释):

public void signMultiple()
{
    string KEYSTORE = @"D:\resources\cert.pfx";
    char[] PASSWORD = "password".ToCharArray();

    // 加载证书链与私钥(此处省略细节,保持原逻辑)
    Pkcs12Store pk12 = new Pkcs12Store(new FileStream(KEYSTORE, FileMode.Open), PASSWORD);
    string alias = pk12.Aliases.Cast<string>()
        .FirstOrDefault(a => pk12.IsKeyEntry(a));

    ICipherParameters pk = pk12.GetKey(alias).Key;
    X509CertificateEntry[] ce = pk12.GetCertificateChain(alias);
    IX509Certificate[] chain = ce.Select(e => new X509CertificateBC(e.Certificate)).ToArray();

    string SRC = @"D:\resources\PR.pdf";
    string INT = @"D:\resources\PR_intermediate.pdf"; // 中间文件(首次签名后保存)
    string DEST = @"D:\resources\PR_signed.pdf";       // 最终输出

    Rectangle requesterPosition = new Rectangle(10, 140, 130, 180);
    Rectangle headOfPosition = new Rectangle(160, 140, 300, 180);

    // 第一次签名:从原始 PDF 开始
    using (PdfReader reader = new PdfReader(SRC))
    using (FileStream fs = new FileStream(INT, FileMode.Create))
    {
        PdfSigner signer = new PdfSigner(
            reader, 
            fs, 
            new StampingProperties().PreserveEncryption().UseAppendMode()
        );
        signDetail(signer, chain, pk, "req", requesterPosition);
    }

    // 第二次签名:以中间文件为输入
    using (PdfReader reader = new PdfReader(INT))
    using (FileStream fs = new FileStream(DEST, FileMode.Create))
    {
        PdfSigner signer = new PdfSigner(
            reader, 
            fs, 
            new StampingProperties().PreserveEncryption().UseAppendMode()
        );
        // ⚠️ 重要:第二次签名不可再设为 CERTIFIED(仅首个签名可认证)
        signDetailForApproval(signer, chain, pk, "scm", headOfPosition);
    }
}

private void signDetail(PdfSigner signer, IX509Certificate[] chain, 
    ICipherParameters pk, string sigName, Rectangle rect)
{
    // 首个签名可设为认证签名(锁定表单/注释修改)
    signer.SetCertificationLevel(PdfSigner.CERTIFIED_FORM_FILLING_AND_ANNOTATIONS);
    signer.SetFieldName(sigName); // 显式指定字段名,避免自动生成冲突

    PdfSignatureAppearance appearance = signer.GetSignatureAppearance();
    appearance.SetReason("Applicant signature")
              .SetLocation("VN")
              .SetPageRect(rect)
              .SetPageNumber(1);

    IExternalSignature pks = new PrivateKeySignature(
        new PrivateKeyBC(pk), 
        DigestAlgorithms.SHA256
    );
    signer.SignDetached(pks, chain, null, null, null, 0, PdfSigner.CryptoStandard.CMS);
}

private void signDetailForApproval(PdfSigner signer, IX509Certificate[] chain, 
    ICipherParameters pk, string sigName, Rectangle rect)
{
    // ❗ 第二个及后续签名必须降级为普通签名(非认证)
    // 否则 PDF 验证器可能拒绝或标记为无效
    signer.SetCertificationLevel(PdfSigner.NOT_CERTIFIED); 

    signer.SetFieldName(sigName);
    PdfSignatureAppearance appearance = signer.GetSignatureAppearance();
    appearance.SetReason("Department head approval")
              .SetLocation("VN")
              .SetPageRect(rect)
              .SetPageNumber(1);

    IExternalSignature pks = new PrivateKeySignature(
        new PrivateKeyBC(pk), 
        DigestAlgorithms.SHA256
    );
    signer.SignDetached(pks, chain, null, null, null, 0, PdfSigner.CryptoStandard.CMS);
}</string>

关键注意事项总结:

  • ✅ 必须分步签名:每次 SignDetached() 后重建 PdfSigner,不可复用;
  • ✅ 强制启用 Append Mode:UseAppendMode() 是多签名的基石,确保新签名以增量方式写入,不破坏原有内容;
  • ⚠️ 认证签名唯一性:PDF 规范规定仅第一个签名可设为 CERTIFIED_* 级别,后续签名须设为 NOT_CERTIFIED,否则 Adobe Acrobat 等验证工具将报错;
  • ? 资源安全释放:务必使用 using 语句确保 PdfReader 和 FileStream 及时释放,避免文件锁或内存泄漏;
  • ? 签名位置不重叠:确保 Rectangle 参数在同一页内坐标互斥,避免视觉覆盖或签名域冲突。

通过此方案,您可在单页 PDF 上稳健部署多角色电子签名流程,同时完全兼容 ISO 32000-2(PDF 2.0)标准与主流验证工具。

极轻PDF
极轻PDF

专业的在线PDF工具,支持PDF编辑、转换、合并、压缩等多种功能,操作简单,处理高效,满足日常办公与学习中的PDF处理需求。

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

0

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

0

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

200

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

120

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

100

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

60

12

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

2026.09.22

80

13

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

2026.09.22

60

19

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

2026.09.22

80

19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习