Ang data ng signature — kasama ang sertipiko, hash, timestamp, at data ng pagbawi — ay inilagay bilang isang bagay na PDF. Ang reader ng PDF (Adobe Reader, atbp.) ay maaaring patunayan ang signature nang nangunguna nang walang panlabas na kasangkapan.
Tatlong pamantayan ng ETSI para sa iba't ibang mga container
Ang PAdES, XAdES, at JAdES ay tatlong format ng digital signature na tinukoy ng ETSI (European Telecommunications Standards Institute). Ang bawat isa ay dinisenyo para sa isang partikular na container ng dokumento: PAdES para sa PDF, XAdES para sa XML, at JAdES para sa JSON. Sila lahat ay nagpapatupad ng parehong prinsipyo ng kriptograpiya (PKI, hash, certificate chain) ngunit inilagay ang signature nang magkakaiba batay sa format ng dokumento.
PAdES vs XAdES vs JAdES
| Format | Pinakamainam para sa | |
|---|---|---|
| PAdES | Dokumentong PDF | Kontrata na maaaring basahin ng tao, mga invoice, mga sertipiko |
| XAdES | Dokumentong XML | Struktural na data, mga papeles ng pamahalaan, mga UBL invoice |
| JAdES | Data na JSON | Payload ng API, data ng DPP, struktural na dokumento |
PAdES: signature sa loob ng PDF
Ang PAdES (PDF Advanced Electronic Signature) ay inilagay ang digital signature direktang sa file na PDF.
Tinukoy ng ETSI apat na antas ng pagkakasunod-sunod: B (basic), T (may timestamp), LT (may pangmatagalang datos ng pagpapatunay), at LTA (may archival timestamp). Ang mas mataas na antas ay nangangatwiran na ang signature ay mananatiling valido kahit ang sertipiko ay nag-expire.
Para sa anumang dokumentong maaaring basahin ng tao na magiging tinitingnan sa reader ng PDF: kontrata, mga invoice, mga sertipiko, mga opisyal na liham. Ang PAdES ay pinakamalawak na sinusuportahan at pinakamaliit na format na pinakamakabagay sa gumagamit.
Ang PAdES na pirmahan ay maaaring kasama ang nakikitang bloke ng pirmahan (ang tradisyonal na 'signed by' panel sa PDF) pati na ang hindi nakikitang kriptograpiyang pirmahan na data. Parehong bahagi ng parehong PAdES na pirmahan.
XAdES at JAdES para sa nakasakdal na dokumento
Hindi lahat ng dokumento ay PDF. Ang mga papeles ng pamahalaan, API na tugon, at nakasakdal na data ay nangangailangan ng format ng pirmahan na disenyo para sa kanilang mga container.
XAdES para sa XML
Ang XAdES ay nag-embed ng pirmahan bilang isang XML na elemento sa loob o sa tabi ng XML na dokumento. Lumaganap sa mga sistema ng e-government (EU member states, LATAM). Sumusuporta sa parehong baseline levels (B, T, LT, LTA) ng PAdES.
JAdES para sa JSON
Ang JAdES (JSON Advanced Electronic Signature) ay ang pinakabagong ng tatlo. Ipinirmahan ng JSON data gamit ang detached signature model — ang pirmahan ay isang hiwalay na JSON object na tumutukoy sa orihinal na data. Partikular na may kaugnayan para sa EU DPP na pirmahan ng data.
CAdES (bonus)
Ang CAdES (CMS Advanced Electronic Signature) ay pang-apat na format para sa binary data. Hindi pangkaraniwan sa praktika ngunit ginagamit sa ilang infrastruktura ng PKI at para sa mga partikular na regulasyon na pagsusumite.
Anong format ang dapat mong pilihin?
I-match ang format sa container ng dokumento: PDF → PAdES, XML → XAdES, JSON → JAdES. Kung ikaw ay nagpirmahan ng mga kontrata na madaling basahin ng tao, ang PAdES ang tamang pagpipilian. Para sa pagsusumite ng data na pinamamahalaan ng API (tulad ng DPP), ang JAdES o XAdES ay mas angkop.
Mga spesifikasyon ng format ng pirmahan: sukat, oras ng pagwalanggap, at pagkakakatugma
Konkretong data para sa pagpili sa pagitan ng mga format ng pirmahan.
Impact sa sukat ng file ng format
PAdES na pirmahan sa PDF: nagdagdag ng 15-50 KB bawat pirmahan (kasama ang sertipiko + CRL + OCSP + timestamp). XAdES na pirmahan sa XML: nagdagdag ng 5-20 KB. JAdES na pirmahan sa JSON: nagdagdag ng 3-15 KB. Para sa batch signing ng 10,000 na dokumento, ang PAdES nagdagdag ng 150-500 MB ng overhead; ang XAdES nagdagdag ng 50-200 MB.
Bilis ng pagwalanggap
Pagwalanggap ng PAdES sa Adobe Reader: 0.5-2 segundo bawat pirmahan (kasama ang verifisasyon ng chain + CRL check + verifisasyon ng timestamp). Pagwalanggap ng XAdES sa pamamagitan ng library: 50-200 ms. Pagwalanggap ng JAdES: 30-100 ms. Para sa bulk verification ng 10,000 na pirmahan, ang XAdES ay 5-10x mas mabilis kaysa sa PAdES.
Kompatibilidad ng Adobe Reader
Kompatibilidad ng Adobe Reader: PAdES B-B/B-T/B-LT na pirmahan ay lumilitaw nang likas sa Adobe Reader na may berdeng tseko. Ang XAdES at JAdES na pirmahan ay hindi lumilitaw sa Adobe Reader — sila ay nangangailangan ng mga espesyal na kasangkapan ng verifisasyon. Para sa dokumento ng B2C (consumer contracts), ang PAdES ang tanging format na maaaring mapatunayan ng materyal na walang teknikal na kaalaman.
PAdES na antas sa praktika: B-B, B-T, B-LT, B-LTA ay pinagkumpara
Unawain ang pagkakaiba sa pagitan ng baseline levels ng PAdES ay tumutulong sa pagpili ng tamang profile ng pagpirmahan.
B-B (Basic): lamang ang mga pirmahan, walang timestamp
PAdES B-B ay naglalaman ng pirmahan at sertipiko ng pagpirmahan ngunit walang timestamp o datos ng pagbawi. Magiging angkop para sa panloob na pagaprubahan, mababang-riskong NDA, at mga dokumento na may maikling pangangailangan ng pag-iimbak. Ang pagpapatotoo ay magiging nabigo pagkatapos ng pagkakaroon ng sertipiko.
B-T at B-LT: timestamp at datos ng pagbawi
B-T ay nagdagdag ng isang pinagkakatiwalaang timestamp, nagpapatunay na ang dokumento ay umiiral sa isang tiyak na oras. B-LT ay nagdagdag ng datos ng pagbawi ng sertipiko (CRL/OCSP), na nagbibigay ng kapangyarihan sa pagpapatotoo kahit na ang CA ay nawala. B-LT ay inirerekomendang para sa anumang kontrata na may panahon ng pag-iimbak higit sa 3 taon — na kumakabahagi ng karamihan sa mga kasunduan ng trabaho, pagsasangla, at pag-arkila.
B-LTA: kalidad ng pagsasalain para sa pangmatagalang talaan
B-LTA ay nagdagdag ng panakaunting timestamp ng pagsasalain, nagbibigay ng isang walang tigil na serye ng ebidensya. Kinakailangan para sa mga dokumento na may 10+ taong pangangailangan ng pag-iimbak: mga pahintulot ng ari-arian, pagsasangla ng patente, mga pagsasumite sa regulasyon, at permanenteng mga talaan ng korporasyon. Ang eSign.AI ay gumagamit ng B-LTA para sa lahat ng kwalipikadong mga workflow ng pagpirmahan sa bawat paraan, upang matiyak na ang mga pirmahan ay mananatiling verifiable sa buong legal na panahon ng pag-iimbak.
Karaniwang mga tanong
PDF Advanced Electronic Signature. Ito ang ETSI standard para sa pag-imbak ng digital na pirmahan sa mga dokumentong PDF.
Paano ang eSign.AI ay naglilapat ito sa praktis
Ang eSign.AI ay nagpili ng tamang format ng pirmahan: PAdES para sa mga dokumentong PDF (ang default para sa mga kasunduan na madaling basahin), XAdES para sa mga pagsasumite ng regulasyon na XML, at JAdES para sa mga payload ng JSON API.







