如何正确验证已签名的.docx文档?基于OPC框架的规范问询
DOCX数字签名:部件子集有效范围的文档缺口
按照《开放打包约定数字签名框架》的定义,.docx 文件本质就是一个包含各类“部件”的Zip压缩包,对它进行签名的核心是在这个容器内对部分部件子集生成签名。但目前的官方文档里,完全没有明确说明到底哪些部件子集组合起来能构成有效签名。
更让人困惑的是,文档里专门有章节详细描述了XPS文件的“应用签名策略”,但针对DOCX文件的等效内容直接缺失了。
虽然Packaging API可以帮你查询哪些部件已经被签名,以及它们的签名相关状态,但这部分的官方阐述非常零散,没有完整的规则或指引来支撑开发者搞清楚全貌。
内容的提问来源于stack exchange,提问作者Mark Wright
相关产品推荐
相关产品推荐

