開啟瀏覽器,點擊“工具”---->internet選項......
切換到“內容”屬性頁面,然後點擊“認證”
從認證列表中選擇一個,然後點擊“匯出”
按嚮導提示操作,選擇提取認證包含私密金鑰選項,當系統提示時,輸入密碼。
現在您就可以使用本文提供的代碼了,按以下步驟操作:
1 編譯和執行例子
2 選取要簽名的PDF文檔
3 選取目的文件的位置
4 需要的話,添加或修改文檔的屬性
5 選取您剛剛提取出的認證(.pfx檔案)
6 輸入提取認證時的密碼
7 需要的話,添加簽名資訊(如簽名原因,連絡方式,地址等)
8 點擊“sign”按鈕
在跟蹤視窗中,您可以看到操作的進程,如果一切順利的話,開啟您指定的目標檔案,文檔已經簽好名了。
這一切是如何?的呢
在本文提供的代碼中,我寫了一個叫做PDFSigner的庫,它是一個使用iTextSharp的工具包,實現了您進行數位簽章所需要的一切。
它包括三個類:
Cert類:這個類用來封裝認證,提取簽名所需的資訊,這個類中最重要的方法是:processCert()
MetaData類:中繼資料封裝類
PDFSigner類:這個類的構造,需要一個認證對象,和一個中繼資料對象,最重要的方法是sign方法
processCert()方法:
private void processCert()
{
string alias = null;
PKCS12Store pk12;
//First we'll read the certificate file
pk12 = new PKCS12Store(new FileStream(this.Path, FileMode.Open, FileAccess.Read), this.password.ToCharArray());
//then Iterate throught certificate entries to find the private key entry
IEnumerator i = pk12.aliases();
while (i.MoveNext())
{
alias = ((string)i.Current);
if (pk12.isKeyEntry(alias))
break;
}
this.akp = pk12.getKey(alias).getKey();
X509CertificateEntry[] ce = pk12.getCertificateChain(alias);
this.chain = new org.bouncycastle.x509.X509Certificate[ce.Length];
for (int k = 0; k < ce.Length; ++k)
chain[k] = ce[k].getCertificate();
}
這個方法取認證,遍曆它的所有元素,找到私密金鑰提取出來。如果可能的話,它也建立憑證鏈結。
Sign()方法:
public void Sign(string SigReason, string SigContact, string SigLocation, bool visible)
{
PdfReader reader = new PdfReader(this.inputPDF);
//Activate MultiSignatures
PdfStamper st = PdfStamper.CreateSignature(reader, new FileStream(this.outputPDF, FileMode.Create, FileAccess.Write), '\0', null, true);
//To disable Multi signatures uncomment this line : every new signature will invalidate older ones !
//PdfStamper st = PdfStamper.CreateSignature(reader, new FileStream(this.outputPDF, FileMode.Create, FileAccess.Write), '\0');
st.MoreInfo = this.metadata.getMetaData();
st.XmpMetadata = this.metadata.getStreamedMetaData();
PdfSignatureAppearance sap = st.SignatureAppearance;
sap.SetCrypto(this.myCert.Akp, this.myCert.Chain, null, PdfSignatureAppearance.WINCER_SIGNED);
sap.Reason = SigReason;
sap.Contact = SigContact;
sap.Location = SigLocation;
if (visible)
sap.SetVisibleSignature(new iTextSharp.text.Rectangle(100, 100, 250, 150), 1, null);
st.Close();
}
這個函數讀取源PDF文檔的內容,然後使用讀取的資料通過PDFStamper建立新的PDF。
PDFStamper是一個PDF書寫器,可以簽名PDF文檔。簽名的外觀可以定製,所以您可以為簽名添加簽名原因,連絡方式,地址等屬性。
SetCrypto方法允許我們使用從認證檔案中提取出的私密金鑰和鏈認證簽名文檔。
最後,如果需要添加一個可視外觀的話,可以使用SetVisibleSignature方法。
PDFReader,PDFStamper和PdfSignatureAppearance由iTextSharp庫提供。