Zum Inhalt springen
Cachet

Befehlszeile

Das Konsolenprogramm: die Befehle, die die meisten Stapel brauchen, und die Optionen dahinter.

Das Konsolenprogramm teilt seinen gesamten Kern mit dem Assistenten: Alles, was die Oberfläche kann, ist einen Befehl entfernt. Diese Beispiele setzen eine Installation aus dem Quellcode voraus; mit einem heruntergeladenen Programm ersetzen Sie den Aufruf des Interpreters durch `cachet-cli`.

Gebräuchliche Befehle

Einen Ordner mit dem eID-Ausweis signieren, auf der Standardstufe b-lta
cachet-cli --input ./pdfs --output ./signed --mode beid
Offline auf der Basisstufe signieren, ohne jeden Netzwerkzugang
cachet-cli --input ./pdfs --output ./signed --pades-level b-b
Ein Bild aufstempeln, geprüft gegen eine Vorlage
cachet-cli --mode image --template ./pdfs/MODEL.pdf \
  --input ./pdfs --output ./signed \
  --image-path signature.png --page 1 --x 360 --y 150
Mit einem persönlichen Zertifikat aus Azure Key Vault signieren
cachet-cli --mode azure \
  --azure-vault-url https://myorg-sign.vault.azure.net \
  --azure-trust-anchors ./internal-ca-chain.pem \
  --input ./pdfs --output ./signed
Den grafischen Assistenten öffnen
cachet

Optionen

Die Optionen, die die meisten Durchläufe brauchen. Die README dokumentiert den vollständigen Umfang einschließlich aller Azure-Optionen.

OptionBedeutung
--guiStartet die grafische Oberfläche; sonst läuft das Programm in der Konsole.
--inputZu verarbeitende Dateien und Ordner. Ordner werden nach PDFs durchsucht.
--outputAusgabeordner. Dateien werden als {name}_signe.pdf geschrieben und nie überschrieben.
--templateVorlagen-PDF. Ist sie angegeben, wird jede Eingabedatei dagegen geprüft.
--modebeid, azure oder image. Voreinstellung: beid.
--pades-levelb-b, b-t, b-lt oder b-lta. Voreinstellung: b-lta.
--pageZielseite: eine ab 1 gezählte Nummer oder first / last, je Dokument aufgelöst.
--x --yLinke untere Ecke der Markierung, in Punkt von der unteren linken Ecke der Seite. Lassen Sie im eID-Modus beide weg, um unten rechts auf der letzten Seite zu landen.
--image-pathDas aufzustempelnde Bild. Im Bildmodus erforderlich.
--timestamp-urlRFC-3161-Zeitstempelstelle für Stufe b-t und höher.
--digestHashverfahren der Signatur: sha256 (Voreinstellung), sha384 oder sha512.
--azure-vault-urlURL des Key Vault. Im Azure-Modus erforderlich.
--azure-trust-anchorsPEM- oder DER-Datei oder ein Verzeichnis mit der internen CA-Kette, die im Azure-Modus als LTV-Vertrauensanker dient.
--refresh-trust-listErzwingt einen erneuten Download der EU-Vertrauensliste und umgeht den 24-Stunden-Cache.