Aloaha Signatur-Service
Der Aloaha Multisignator verfügt über einen Windows-spezifischen Service zum Signieren von PDF Dateien und zum Erzeugen von PKCS#7 Signaturen. Über CLI (command line interface) erhält man Zugriff zum Aloaha Signatur-Service.
Der Aloaha Signatur-Service wurde für Mehrfachsignaturenkarten optimiert. Wir empfehlen einen Kartenleser mit Display (Klasse III) für die PIN-Eingabe. Andere Kartenleser mit PIN Pad sind ebenfalls möglich, sofern sie eine Signalfunktion vor dem Start der PIN-Eingabe haben (z.B. Warnung durch einen Signalton).
Die Benutzung des Aloaha Signatur-Service ist sehr einfach. Benutzen Sie hierfür ACS.exe, die Sie im Aloaha-Installations-Ordner (<program files>\wrocklage) finden können.
Die Syntax der ACS-Befehlszeile ist sehr leistungsstark. Sollten Sie einen benötigten Befehl nicht finden, zögern Sie bitte nicht den Support unter: info@aloaha.com anzufordern.
Weitere Informationen zum Aloaha ACS (command line signer) finden Sie
hier.
Info
Mit dem Befehl "Info" können Sie sich angeschlossene Kartenleser, eingeführte Karten und dort enthaltene Zertifikate anzeigen lassen. Wir empfehlen Ihnen den Befehl "Info" immer dann aufzurufen, wenn Sie Karten einführen, die dem System noch nicht bekannt sind.
Folgend sehen Sie ein Ausgabe-Beispiel des Info-Befehles:
C:\program files\wrocklage>acs -info
ReaderCount:4
0:OMNIKEY CardMan 3821 0
1:OMNIKEY CardMan 5x21 0
2:OMNIKEY CardMan 5x21-CL 0
3:SCM Microsystems Inc. SPRx32 USB Smart Card Reader 0
Reader:0,0,-1,0,-1,-1
Reader:1,0,-1,0,-1,-1
1,0)aloaha_b564d11f02d43f43daf5ecc2a882d65d73276b25
1,1)aloaha_dac91f79cb9d3642e6b1b0a5c5f5f565ac9e7a4e
Reader:2,0,-1,0,-1,-1
Reader:3,0,-1,0,-1,-1
3,0)aloaha_19bc2dd8432df733ff381722bcd183da2e1fff2c
3,1)aloaha_6e02cc5647e15114c3f03093d04ef4626dfd7199
Das oben angeführte Beispiel listet 4 angeschlossene Kartenleser (Reader) auf. Kartenleser 1 und 3 enthalten jeweils eine Smartkarte mit je 2 Zertifikaten.
Open
Der Aloaha Signatur-Service wurde speziell für Mehrfachsignaturenkarten entwickelt. Solche Karten benötigen keinen PIN für jede einzelne Krypto-Operation. Z.B. ist es möglich eine Karte für eine Vielzahl von Signaturen oder für eine bestimmte Zeitdauer zu aktivieren.
C:\program files\wrocklage>acs -open:3,0 -maxtime:10 -maxsignatures:10
0:3,0,1,9,10|SCM Microsystems Inc. SPRx32 USB Smart Card Reader 0,7148
Die Zahlen in den Befehlsausgaben haben folgende Bedeutung:
0: OK
3,0: Kartenleser 3, Zertifikat 0
1,9: 1 Datei signiert, 9 Signaturen übrig
(1 Signatur mit 00 Bytes wird benötigt, um die Karte zu öffnen)
10: 10 Minuten sind noch übrig
7148: Prozess-ID des Signatur-Service
Sign PDF
Durch den Befehl -oop -x:p übergibt das ACS einen Signaturenjob an den Aloaha Service Signer. Die Option -o weist das ACS an, so lange zu warten, bis die Signatur übernommen wurde und die signierte Datei in die vorher definierte Datei zu speichern.
C:\program files\wrocklage>acs -oop -x:p -u:3,0 -sha2 -i:c:\test.pdf -o:c:\signedpdf.pdf
Signed file: c:\signedpdf.pdf
-oop -x:p weist den Service an, eine PDF Signatur zu übernehmen
-sha2 erzwingt eine SHA256 Signatur
-u:3,0 legt fest, Kartenleser 3, Zertifikat 0 zu gebrauchen
-i definiert die Input Datei
-o warten und speichern der Output-Datei
Create PKCS#7
C:\program files\wrocklage>acs -oop -x:a -u:3,0 -i:c:\test.pdf -o:c:\signedpdf.p7m
Signed file: c:\signedpdf.p7m
C:\program files\wrocklage>acs -oop -x:d -u:3,0 -i:c:\test.pdf -o:c:\signedpdf.p7s
Signed file: c:\signedpdf.p7s
-oop -x:a: erzeugt eine attached PKCS#7 Signatur
-oop -x:d: erzeugt eine detached PKCS#7 Signatur
-u:3,0: benutzt Kartenleser 3, Zertifikat 0
-i: Input Datei
-o: Output Datei
Reader status
Der Befehl "Reader Status" dient dazu zu prüfen, wieviele Signaturen oder wieviel Zeit noch übrig sind.
C:\program files\wrocklage>acs -readerstatus:3
0:3,0,2,8,9|SCM Microsystems Inc. SPRx32 USB Smart Card Reader 0,7148
0: OK
3,0: Kartenleser 3, Zertifikat 0 unbenutzt
2: 2 Signaturen übernommen
8: 8 Signaturen übrig
9: 9 Minuten übrig
7148: Prozess-ID des Signatur-Service
Close
Der Befehl "Close" wird dazu benutzt, einen aktiven Kartenleser/Karte zu schließen.
C:\program files\wrocklage>acs -close:3,0
0:OK
Home / PDF Software / Aloaha Multisignat... / Signatur Service