如何在NodeJS/NestJS中验证带时间戳的PDF数字签名
Node.js/Nest.js生态下PDF时间戳签名验证可用库说明
node-forge:Node.js生态通用密码学工具库,原生支持RFC3161时间戳协议的请求、解析与验证,同时可解析PDF中的PKCS#7签名容器结构,你可以自行提取PDF中的签名和时间戳令牌完成校验,灵活度较高。@signpdf/verify:专门针对PDF签名场景的工具库,原生支持附带时间戳的PDF数字签名验证,兼容所有符合RFC3161标准的时间戳服务器,只需提前配置对应时间戳服务的可信根证书即可完成校验,可直接在Nest.js项目中引入使用。pkijs:专注PKI体系的密码学库,适配Node.js环境,对RFC3161时间戳的协议支持完整,可用于自定义程度较高的签名校验逻辑开发,也支持解析PDF中的数字签名与时间戳结构。
注意事项
- 上述所有库都支持对接符合RFC3161标准的公共时间戳服务器,不需要针对特定服务做额外适配。
- 验证前需提前导入对应时间戳服务器的根证书与中间证书,避免证书链校验不通过。
- Nest.js是Node.js的上层开发框架,所有Node.js生态可用的相关库都可以直接在Nest.js项目中使用,不需要额外适配。
内容的提问来源于stack exchange,提问作者Hiếu Nguyễn Đắc
相关产品推荐
相关产品推荐

