如何在签名仍然有效的情况下撤销PDF数字证书?

How to revoke a PDF digital certificate while the signature is still valid?

我一直在寻找有关我的问题的指南,但无济于事,因为我想不出合适的关键字组合来过滤掉不相关的结果。

假设我发布了一份 PDF 格式的文件,由某种数字签名技术的实现签名。文件的有效性取决于持有人是否遵守某些规则。一旦发现违反了这种合规性,我想撤销该文件。我该怎么做?

我不想撤销与该文档的签名关联的 'digital certificate'(X.509 类型)。我只想使文档无效,其无效状态将在验证时显而易见。

如果我改用 Verifiable Credentials 路线,则可以通过 属性 credentialStatus 以及一些撤销基础结构来实施该方案。我试图在传统的 PDF 世界中考虑一种等效的方式。能否请您指点一下?

您不能撤销文档,因为撤销机制仅针对身份指定和实施(更好的说法是证书不使用信任链和证书撤销列表 - 请参阅 RFC5280)。