数字签名的元数据

Metadata for digital signature

是否可以附加到 PKCS #7 或其他格式的不应签名的数字签名数据?比如我有一个发票文档的签名,我想在签名后附加一些元数据,比如email或者user after signing.

是的,这是可能的。寻找 unsigned attributes 作为关键字,例如在 https://www.rfc-editor.org/rfc/rfc3852#section-11.4。这用于以各种签名格式添加计数器签名、时间戳、验证数据和其他内容。这些属性不包含在哈希计算中,因此可以在签名创建后添加和更改。