Sample code for 30+ languages & platforms
Tcl

Italian FatturaPA (e-Invoice) Signed XML (CADES-BES P7M) using USB SmartCard Reader

See more CAdES Examples

Demonstrates Italian e-Invoice (FatturaPA) signing by using a private key stored on a USB smartcard reader.

Chilkat Tcl Downloads

Tcl

load ./chilkat.dll

set success 0

# This example assumes the Chilkat API to have been previously unlocked.
# See Global Unlock Sample for sample code.

set crypt [new_CkCrypt2]

CkCrypt2_put_VerboseLogging $crypt 1

set cert [new_CkCert]

# Use your smart card user PIN for signing.
CkCert_put_SmartCardPin $cert "0000"

set success [CkCert_LoadFromSmartcard $cert ""]
if {$success == 0} then {
    puts [CkCert_lastErrorText $cert]
    delete_CkCrypt2 $crypt
    delete_CkCert $cert
    exit
}

set success [CkCrypt2_SetSigningCert $crypt $cert]
if {$success == 0} then {
    puts [CkCrypt2_lastErrorText $crypt]
    delete_CkCrypt2 $crypt
    delete_CkCert $cert
    exit
}

# The CadesEnabled property applies to all methods that create PKCS7 signatures. 
# To create a CAdES-BES signature, set this property equal to true.
CkCrypt2_put_CadesEnabled $crypt 1

CkCrypt2_put_HashAlgorithm $crypt "sha256"

set signedAttrs [new_CkJsonObject]

CkJsonObject_UpdateInt $signedAttrs "contentType" 1
CkJsonObject_UpdateInt $signedAttrs "signingTime" 1
CkJsonObject_UpdateInt $signedAttrs "messageDigest" 1
CkJsonObject_UpdateInt $signedAttrs "signingCertificateV2" 1
CkCrypt2_put_SigningAttributes $crypt [CkJsonObject_emit $signedAttrs]

# Load XML such as the following:
#  <p:FatturaElettronica xmlns:p="http://ivaservizi.agenziaentrate.gov.it/docs/xsd/fatture/v1.2" versione="FPR12">
#     <FatturaElettronicaHeader>
#        <DatiTrasmissione>
# 	...
#        </DatiTrasmissione>
#        <CedentePrestatore>
# 	...
#        </CedentePrestatore>
#        <CessionarioCommittente>
# 	...
#        </CessionarioCommittente>
#     </FatturaElettronicaHeader>
#     <FatturaElettronicaBody>
#        <DatiGenerali>
#           <DatiGeneraliDocumento>
# 		...
#           </DatiGeneraliDocumento>
#        </DatiGenerali>
#        <DatiBeniServizi>
# 	...
#        </DatiBeniServizi>
#     </FatturaElettronicaBody>
#  </p:FatturaElettronica>

set inputXmlPath "c:/someDir/e-Invoice.xml"
set outputP7mPath "c:/someDir/signed.p7m"

# Create the CAdES-BES attached signature, which contains the original data.
set success [CkCrypt2_CreateP7M $crypt $inputXmlPath $outputP7mPath]
if {$success == 0} then {
    puts [CkCrypt2_lastErrorText $crypt]
    delete_CkCrypt2 $crypt
    delete_CkCert $cert
    delete_CkJsonObject $signedAttrs
    exit
}

puts "Success."

delete_CkCrypt2 $crypt
delete_CkCert $cert
delete_CkJsonObject $signedAttrs