Sziasztok,
ebben a témakörben gugliztam szét a szabadidőmet a hétvégén, de bizonyos részletekben nem lettem okosabb, illetve ellentmondó infókra is bukkantam.
A helyzet a következő:
- saját fejlesztésű CRM rendszerünk van (php + mysql)
- a rendszer generál(hat) különféle kimenő pdf dokumentumokat, pl. ajánlat
- a rendszerbe e-számla kibocsátási lehetőséget kell fejleszteni
- egészséges paranoia miatt ezt saját magunk szeretnénk megoldani, 3. félnek
tehát semmiféle dokumentumot nem szeretnénk átadni aláírás vagy időbélyegzés céljából
Ezen a téren teljesen tapasztalatlan vagyok, még felhasználói, befogadó oldalról sem
volt dolgom e-számlával, vagy más hitelesített-aláírt pdf-fel.
Addig tiszta a dolog, hogy kell egy minősített tanúsítvány pl. a Netlocktól vagy az e-Szignótól.
Még az is tiszta, hogy ezzel alá kell írni a pdf-et, ami támogatja a dolgot, létezik is hozzá lib/tool/etc.
Ami nem tiszta nekem, azaz időbélyeg. A pdf formátum ugyanúgy támogatja az időbélyeg pdf-be
illesztését mint a digitális aláírást? (a kutakodásom alapján azt mondom igen, de már ebben sem látok tisztán... :( )
A digitális aláírás előtt kell időbélyeggel ellátni a pdf-et? Vagy aláírás után? Vagy esetleg ez egyidőben történik?
(sejtéseim szerint ez utóbbi lesz)
Hogy kell ezt technikailag elképzelni?
Megvan a minősített tanúsítványom, megvan egy megállapodás az időbélyeg szolgáltatóval, a rendszerünk
megkreálja a pdf dokumentumot, és utána hogy lépünk tovább? Csinálunk egy hash-t amit lebélyegeztetünk
a szolgáltatóval? Hogyan teszem bele az időbélyeget? Aláírom vmi pdftool-lal és belekerül az aláírás.
Ennyi így elegendő lesz?
Milyen php-vel használható toolok vannak erre a feladatra? Az se nagy baj ha fizetős, persze nem milliós tétel...
Találtam ilyet, hogy FPDF, iText. Használja-e valaki bármelyiket ilyen célra, van-e valami tapasztalat?
Azt tudom, hogy az Adobe Reader segítségével le lehet ellenőrizni az aláírást és az időbélyeget.
Milyen pdf megjelenítővel lehet ugyanezt megtenni linux desktopon (van ugyan legális win7-em,
de hónapokig be sem lépek, hiszen linuxon dolgozom)? Kerítettem egy aláírt e-számlát,
de az Evince magasról tojik az egészre, azt se mondja hiteles, és azt sem hogy nem.
Hogyan tudom a szerveren ellenőrizni, hogy egy ilyen aláírt, időbélyegzett pdf hiteles-e (fogunk kapni mástól is, nem csak
magunk fogunk előállítani)?
Online toolokat találtam, de a 3. fél kizárva, ezt magunk szeretnénk megoldani.
Előre köszönöm a segítő hozzászólásokat!
sipiatti