PAdES, XAdES och CAdES är de tre huvudformaten för elektroniska signaturer enligt eIDAS: ett för PDF, ett för XML och ett för godtyckliga filer. Formatet är skilt från den rättsliga nivån. Tindom validerar PAdES, XAdES, CAdES och JAdES.
Signaturens eIDAS-nivå (SES, AdES eller QES) beskriver hur stark dess rättsliga ställning är. Formatet beskriver hur den är tekniskt paketerad i — eller vid sidan av — dokumentet. ETSI, det europeiska standardiseringsorganet, definierar huvudformaten, och vart och ett är byggt kring en egen sorts underliggande dokument.
De två blandas ofta ihop i leverantörsmaterial. En signatur kan ha ett modernt format och ändå ligga på lägsta rättsliga nivå — och tvärtom.
PAdES (PDF Advanced Electronic Signatures, ETSI EN 319 142) bäddar in signaturen direkt i PDF-filen, via PDF-formatets egen signaturstruktur. Det är formatet de flesta möter i vardagen, eftersom det är vad Adobe Acrobat och de flesta signeringstjänster använder när underlaget är en PDF. En och samma PDF kan bära flera PAdES-signaturer, vilket är praktiskt i avtal med flera parter.
XAdES (XML Advanced Electronic Signatures, ETSI EN 319 132) signerar XML-dokument eller delar av dem. Det är vanligt i strukturerat datautbyte mellan system snarare än i dokument människor läser: meddelanden mellan myndigheter, e-fakturaformat, och API-baserade flöden där nyttolasten är XML i stället för ett renderat dokument.
CAdES (CMS Advanced Electronic Signatures, ETSI EN 319 122) bygger på CMS (Cryptographic Message Syntax), samma underliggande struktur som PKCS#7. Till skillnad från PAdES och XAdES är det inte bundet till ett visst dokumentformat: det kan signera vilken fil som helst, ofta som en fristående signaturfil (vanligen med filändelsen .p7s) som följer med originalfilen i stället för att bäddas in i den.
JAdES (JSON Advanced Electronic Signatures) är ett nyare tillskott, byggt för JSON i stället för XML eller binära filer. I takt med att offentlig och finansiell infrastruktur flyttar till JSON-baserade API:er är JAdES formatet som ska hänga med. Tindom validerar JAdES-signerade dokument vid sidan av de tre andra.
En validerare måste veta vilket format den har framför sig för att kunna kontrollera signaturen korrekt — den kryptografiska strukturen skiljer sig mellan PAdES, XAdES, CAdES och JAdES. Tindoms validerare kontrollerar alla fyra, oavsett vilket format signeringsplattformen använde, mot samtliga betrodda listor tjänsten bär: EU:s betrodda listor, tredjelandslistor som erkänns enligt eIDAS, de schweiziska och brittiska listorna, och Adobe Approved Trust List.