数字签名验证器API提供了验证文档中电子签名的端点。它支持合格电子签名(QES)和高级电子签名(AdES)在如eIDAS等标准下的验证。验证过程确保签名的真实性、合规性和法律有效性。
在一个简化的模型中,验证数字签名涉及两个主要步骤:
密码验证:通过解密其值并将结果与签名数据的哈希进行比较,确保数字签名的密码完整性。
证书验证:确认签名证书的有效性,包括执行认证路径验证。
此端点对文档中的合格电子签名(QES)进行验证,以确保其真实性、合规性和法律有效性,符合例如eIDAS等法规。验证过程包括:
1. 提取签名:识别并从文档中提取签名及其相关元数据。
2. 加密完整性检查:确保签名的加密机制(例如,哈希、加密)是有效且未更改的。
3. 证书资格验证:
- 确认用于创建签名的证书是合格电子签名证书(QC)。
- 检查证书的有效性,包括到期、撤销状态(通过CRL和OCSP)以及与受信任根CA的合规性。
- 使用ETSI EN 319 412等标准中定义的扩展和标识符验证证书的资格状态。
- 确保颁发证书的证书机构(CA)在官方受信任列表上(例如,欧盟受信任列表)。
4. 合规性检查:验证签名是否符合eIDAS规定的QES的所有法律和技术要求。
该方法支持以下文档格式的签名验证:PDF、XML。
合格电子签名验证 - 端点功能
| 对象 | 描述 |
|---|---|
请求体 |
[必需] 文件二进制 |
{
"documentName": "string",
"summary": {
"totalSignatures": 1073741824,
"validSignatures": 1073741824
},
"signatures": [
{
"signatureId": "string",
"indication": "string",
"indicationDetails": "string",
"signer": "string",
"validationTime": "2025-02-08T20:59:59.039Z",
"signingTime": "2025-02-08T20:59:59.039Z",
"signingCertificate": {
"subject": "string",
"issuer": "string",
"serialNumber": "string",
"validFrom": "2025-02-08T20:59:59.039Z",
"validTo": "2025-02-08T20:59:59.039Z"
},
"certificateChain": [
{
"subject": "string",
"issuer": "string",
"serialNumber": "string",
"validFrom": "2025-02-08T20:59:59.039Z",
"validTo": "2025-02-08T20:59:59.039Z"
}
],
"signatureDetails": {
"errors": [
"string"
],
"warns": [
"string"
],
"infos": [
"string"
]
}
}
]
}
curl --location 'https://zylalabs.com/api/6122/digital+signature+verification+api/8389/qualified+electronic+signature+validation' \
--header 'Content-Type: application/json' \
--form 'image=@"FILE_PATH"'
| 标头 | 描述 |
|---|---|
授权
|
[必需] 应为 Bearer access_key. 订阅后,请查看上方的"您的 API 访问密钥"。 |
无长期承诺。随时升级、降级或取消。 免费试用包括最多 50 个请求。
API确认用于签名的证书是合格证书(QC),通过以下方式:1. 检查其符合ETSI EN 319 412标准 2. 使用证书吊销列表(CRL)和在线证书状态协议(OCSP)验证其吊销状态 3. 确保发行CA在欧盟信任名单上被认可
合格电子签名(QES)是在eIDAS等法规下最高级别的电子签名 它提供与手写签名的法律等同 验证确保签名是真实的 符合法律规定 且未被篡改
该API当前支持对PDF和XML文档格式中的QES签名进行验证
是的,API 确保经过验证的签名符合 eIDAS 及其他相关电子签名标准下定义的所有法律和技术要求。这使其适用于具有法律约束力的数字交易
API遵循多步骤过程来验证QES,包括: 1. 从文档中提取签名和元数据 2. 执行加密完整性检查以确保签名未被更改 3. 验证证书,检查有效期、撤销状态和与官方信任名单(例如欧盟信任名单)的合规性 4. 确保签名符合eIDAS法律和技术要求
该端点返回一个JSON响应,其中包含有关文档的详细信息,包括签名总数、有效签名以及每个签名的具体信息,例如验证状态、签署人详细信息和证书信息
关键字段包括 `documentName` `summary`(含 `totalSignatures` 和 `validSignatures`)以及一个包含 `signatureId` `indication` `signer` 和 `signingCertificate` 详细信息的 `signatures` 数组
响应采用层次格式进行组织,首先是文档级信息,然后是签名摘要,最后是每个签名的详细验证结果以数组格式呈现
用户可以通过提供参数来自定义他们的请求,例如文档格式(PDF或XML)和需要验证的签名数据,以确保API处理正确的信息
该端点提供有关签名有效性的信息 签名证书的详细信息 验证时间 签署时间以及在验证过程中遇到的任何错误或警告
用户可以分析`summary`来评估整体签名有效性,并查看各个`signatures`以获取详细的验证结果,包括任何错误或警告,以确保合规性和真实性
该API执行多项检查,包括密码完整性验证、证书对可信列表的验证以及遵守eIDAS标准,以确保数据的高度准确性和可靠性
典型的用例包括验证电子合同 确保法律文件的合规性 以及验证金融交易中的签名 其中真实性和法律效力至关重要
服务级别:
100%
响应时间:
187ms
服务级别:
100%
响应时间:
1,865ms
服务级别:
100%
响应时间:
1,095ms
服务级别:
100%
响应时间:
764ms
服务级别:
100%
响应时间:
315ms
服务级别:
100%
响应时间:
123ms
服务级别:
100%
响应时间:
120ms
服务级别:
100%
响应时间:
213ms
服务级别:
100%
响应时间:
618ms
服务级别:
100%
响应时间:
59ms