更新记录

1.4.0(2026-07-19)

新增可信时间戳验证(RFC 3161):离线验证 / 解析国密时间戳令牌,为签名做长期存证、抗证书过期。

  • 验时间戳:给一枚 RFC 3161 时间戳令牌 + 被盖章数据摘要,校验时间戳机构(TSA)签名有效 + 时间戳绑定到该数据,取出签署时刻(genTime)。纯离线密码学验证。
  • 解析时间戳:不验签只读出令牌信息(签署时刻 / TSA 主体 / 摘要算法 / 序列号),诊断 / 展示用。
  • 国密路线:验证 SM2 签名 + SM3 摘要的国密时间戳令牌,与签章同一套国密算法。
  • 离线定位:时间戳的验证与解析在插件内离线完成;向 TSA 服务申请时间戳的网络请求由 app 承担(只发摘要不发文档),插件绝不联网。
  • 诚实边界:v1 保证时间戳签名密码学有效 + 数据绑定(已与独立时间戳参照实现双向核验 + 负对照),不验证 TSA 证书链信任(受信 / 吊销 / 时间源权威 = 后续版本);v1 聚焦国密 SM2/SM3。
  • 新增 2 个 API:tsVerifyBytes / tsInfoBytes
  • 平台:App-Android 可用;iOS 绑定随包;H5 暂不支持(下版本解锁)

平台兼容性

uni-app x(5.14)

Chrome Safari Android iOS 鸿蒙 微信小程序
5.0 - × ×

nex-signseal · 高性能 PDF 国密签章

自研纯离线 PDF 国密电子签章核心——给已有 PDF 盖具法律防篡改意义的国密电子签章(SM2 签名 / SM3 摘要 / PAdES 增量签名),并能验签 + 检出篡改。私钥全程留在原生层不回 JS,绝不联网(不上传 PDF、不做在线签署代理)。

为什么选它

市面 PDF「签章」插件绝大多数只是把签名图片盖上去——签完谁都能改、无法验签、没有法律防篡改意义;国密合规版多是后端服务代理(要联网 + 按次计费)。本插件做真密码学签章

  • 可验签、可防篡改:签名走 PDF 增量更新(ByteRange + Contents 洞),验签方从最终字节独立重算摘要,内容被改一个字节即验签失败;签名后追加内容也被检出(covers_whole_file 标志)。
  • 国密合规:SM2-with-SM3 签名 + PAdES 版式,面向政企 / 金融 / 合同的国密合规硬需求。
  • 纯离线 · 无 SDK · 不联网:不依赖任何第三方 SDK、不上传 PDF,全本地完成。
  • 跨端一套接口:App-Android 端可用;iOS 绑定随包已就绪;H5 端暂不支持(下版本解锁)。

国标电子签章(GB/T 38540)

除上面的 PAdES-SM2 文档签名外,本插件还提供国家标准电子签章 GB/T 38540——把一整枚法律级电子印章内嵌进 PDF,一站式制章 → 签章 → 验签

  • 制章:从制章者证书/私钥产出一枚自包含、可验的电子印章(含印章信息 + 制章者签名),可独立分发复用。
  • 签章:把电子印章 + 文档内容摘要 + 签署时间组成签章数据内嵌进 PDF——双重签名:印章自身可验(制章者签名)+ 文档签章可验(签章者签名),二者绑定不可拆分。
  • 验签:取回签章数据、独立重算内容摘要,一次校验印章有效性 + 文档签名有效性 + 摘要绑定三项,任一不符即判失败(失败透传异常,不静默)。
  • 防篡改:与 PAdES 签名同源——文档内容改一个字节、或签名后追加内容,验签即判失败。
  • 跨端:Android / iOS / H5 一套接口(H5 端暂不支持,下版本解锁)。

面向政务 / 金融 / 合同对「标准电子印章」的硬合规诉求,市场几乎空白。

OFD 版式电子签章(GB/T 33190)

除给 PDF 盖章外,本插件还支持国产版式格式 OFD(GB/T 33190)的国密电子签章——给 OFD 盖 SES 电子印章、验签、防篡改,一站式覆盖国产版式文档的签署诉求:

  • 给 OFD 盖 SES 电子印章:把国标电子印章 + 版式内容摘要 + 签署时间组成签章,按 OFD 版式规范内嵌进 OFD 文档,产出可分发的已签 OFD。
  • 验签:取回签章、独立重算被保护内容摘要,校验签章有效性与内容绑定,任一不符即判失败(失败透传异常,不静默)。
  • 防篡改:改动任一被保护文件(版式内容 / 签名信息 / 签章值)中的一个字节,验签即失败。
  • OFD 是电子签章原生版式:相比 PDF,OFD 是面向电子签章而生的国产版式标准,国产阅读器(数科 / 福昕国密版 / WPS 国密)普遍支持 OFD 版式签章(本插件真机接受度适配收尾中,下版本给兼容矩阵),是政企 / 政务国产化场景的自然载体。
  • 跨端:App-Android 端可用;iOS 绑定随包;H5 端暂不支持(下版本解锁)

面向政务 / 政企国产化对「国产版式电子签章」的硬需求,OFD 版式签章能力市场同样稀缺。

生成国产版式 OFD 文档(GB/T 33190)

不止能给已有 OFD 盖章——本插件还能从文本直接生成国产版式 OFD 文档(GB/T 33190),生成后可再盖国密电子签章,一站式打通「造版式 → 签版式」:

  • 文本 → OFD:给一段文本(按换行分行)即产出一份结构合法的 OFD 版式文档,页面尺寸 / 字号 / 字体可配(默认 A4 纵向 / 宋体)。
  • 生成即可签:生成的 OFD 能被本插件的 OFD 签章直接盖 SES 电子印章、再验签防篡改——生成与签章同一套内容模型,端到端闭环。
  • 纯离线:本地生成,不联网、不上传。
  • v1 定位(诚实边界):v1 是最小 OFD 生成——单页、按输入换行逐行铺排、等宽近似排版、系统字体引用(不嵌入),适合简单文本版式(合同条款 / 通知 / 回执类);复杂排版(自动换行 / 富文本 / 精确字体度量 / 多页分栏)留下版本。
  • 跨端:App-Android 端可用;iOS 绑定随包;H5 端暂不支持(下版本解锁)

可信时间戳验证(RFC 3161)

给国密签名配一份可信时间戳(RFC 3161 TimeStampToken),把「这份签名在这个时刻已存在」变成可离线验证的密码学证据——用于长期验证:即便签名证书日后过期,时间戳仍能证明「签名发生在证书有效期内」,抗证书过期、抗事后否认。

  • 离线验证时间戳:给一枚已获得的 RFC 3161 时间戳令牌 + 被盖章数据的摘要,校验时间戳机构(TSA)签名有效 + 时间戳确实盖在这份数据上(摘要绑定),并取出签署时刻genTime)。纯本地密码学验证,不联网。
  • 解析时间戳:不验签只读出令牌信息(签署时刻 / TSA 主体 / 摘要算法 / 序列号),用于诊断与展示。
  • 国密路线:验证 SM2 签名 + SM3 摘要的国密时间戳令牌,与本插件签章同一套国密算法。
  • 离线定位(关键)时间戳的验证与解析在本插件离线完成;向 TSA 服务申请时间戳的那一次网络请求由 app 自己承担(app 只把摘要发给 TSA、绝不发文档本身)——本插件绝不联网的红线不变。
  • 跨端:App-Android 端可用;iOS 绑定随包;H5 端暂不支持(下版本解锁)

面向对签名做长期存证 / 抗证书过期的政务 / 金融 / 合同场景,为「签名时刻可证」补上最后一块。

能力一览(12 个 API)

PAdES-SM2 文档签名(4 个)

API 说明
pdfSignSm2(srcPath, destPath, opts) 文件路径进出:给 PDF 盖国密签章(可不可见 / 印章图外观)
pdfSignSm2Bytes(pdfBase64, opts) base64 进出:同上,便于内存/H5 场景
pdfVerifySm2(srcPath) 验签:返回每枚签名的 valid / 签名者 / 签名时间 / coversWholeFile
pdfVerifySm2Bytes(pdfBase64) base64 验签

国标电子签章 GB/T 38540(3 个)

API 说明
sesMakeSealBytes(def, cert, key) 制章:产出一枚自包含可验的电子印章(base64)
sesSignPdfBytes(pdfBase64, opts) 签章:把电子印章 + 内容摘要 + 签署时间内嵌进 PDF
sesVerifyPdfBytes(pdfBase64) 验签:一次校验印章 + 文档签名 + 摘要绑定三项

OFD 版式电子签章 GB/T 33190(2 个)

API 说明
ofdSignBytes(ofdBase64, opts) 签章:给 OFD 版式文档盖 SES 电子印章(内容摘要 + 签署时间内嵌进 OFD)
ofdVerifyBytes(ofdBase64) 验签:独立重算被保护内容摘要,校验签章有效性 + 内容绑定 + 防篡改

OFD 版式文档生成 GB/T 33190(1 个)

API 说明
ofdGenerateBytes(text, opts) 生成:从文本产出一份结构合法的 OFD 版式文档(页面尺寸 / 字号 / 字体可配,默认 A4 纵向 / 宋体),生成后可再盖国密签章。v1 为最小文本版式(单页 / 逐行铺排 / 等宽近似)

可信时间戳验证 RFC 3161(2 个)

API 说明
tsVerifyBytes(tokenBase64, dataHashHex) 验时间戳:校验 TSA 签名有效 + 时间戳绑定到该数据摘要,返回签署时刻 / TSA 主体 / 摘要算法 / 序列号
tsInfoBytes(tokenBase64) 解析时间戳:不验签只读出令牌信息(诊断 / 展示用)

信任判据 = valid && coversWholeFilevalid 证签名密码学有效、内容未在覆盖区被改;coversWholeFile=false 表示签名后有追加改动(应提示用户不完全可信)。

签名选项:私钥(hex)+ 签名者证书(X.509 证书的 base64 编码)+ 可选可见印章(印章图 + 页坐标矩形)。签前做私钥↔证书自校验——不匹配直接报错,绝不产出一张验不过的废签名

诚实边界

  • 验签互操作面向国产国密阅读器(数科阅读器 / 福昕国密版 / WPS 国密),非 Adobe(Adobe 不认 SM2)。
  • 国标电子签章(GB/T 38540) 当前保证「本插件制章 / 签章 / 验签一体自洽 + 防篡改」;与第三方国产阅读器/签章平台的逐字节互认接受度在真机适配收尾中(下版本给出兼容矩阵)。
  • OFD 版式电子签章(GB/T 33190) 当前保证「本插件签章 / 验签一体自洽 + 防篡改 + OFD 版式包结构 / 引用摘要对齐国产版式工具库」;国产阅读器对 OFD 版式签章的真机接受度在适配收尾中(下版本给出兼容矩阵)。
  • OFD 版式文档生成(GB/T 33190) v1 是最小 OFD 生成——单页、按输入换行逐行铺排、等宽近似排版、系统字体引用(不嵌入),适合简单文本版式;复杂排版(自动换行 / 富文本 / 精确字体度量 / 多页分栏)为后续版本。生成的 OFD 已验证「可被本插件签章 + 验签 + 独立版式工具库读通」;国产阅读器对生成 OFD 的真机呈现接受度同签章侧在适配收尾中。
  • 可信时间戳(RFC 3161) 当前保证「时间戳令牌的 TSA 签名密码学有效 + 时间戳对数据摘要的绑定」,已与独立时间戳参照实现双向核验 + 负对照(reference-lib-verified,签名 / 结构层核销);但 v1 不验证 TSA 证书链信任——不判 TSA 证书是否受信 / 是否被吊销 / 时间源是否权威,只证「时间戳签名数学有效 + 盖在这份数据上」。TSA 证书链信任验证、完整 LTV(CRL/OCSP 嵌入)、国际 RSA-SHA256 时间戳为后续版本;v1 聚焦国密 SM2/SM3 时间戳。向 TSA 申请时间戳的网络请求由 app 承担(插件只做离线验证 / 解析)。
  • 当前支持经典 xref 表基线 PDF 的增量签章;压缩 xref-stream 基线为后续版本。
  • 可见印章外观在白底页面上呈现最佳(透明底合成白底);真透明为后续版本。
  • H5 端:暂不支持(PDF / OFD 的制章 / 签章 / 验签 / 生成、时间戳验证 / 解析均下版本解锁;届时由 JS 侧提供签名时间)。
  • iOS:绑定已随包,UTS 转译适配下版本解锁。

隐私与安全

私钥仅在原生层参与运算、不回传 JS;插件不联网、不上传任何 PDF 或密钥;随机源走系统安全随机。

隐私、权限声明

1. 本插件需要申请的系统权限列表:

2. 本插件采集的数据、发送的服务器地址、以及数据用途说明:

插件不采集任何数据。所有计算/处理均在本地完成,无任何网络请求、不发送数据到任何服务器。

3. 本插件是否包含广告,如包含需详细说明广告表达方式、展示频率:

暂无用户评论。