TCloud Assinador para Mac — estação de trabalho
===============================================

Assina PDFs neste Mac com certificado A1 (no Porta-Chaves) ou A3 (token), com
a mesma interface da versão Windows: escolha os PDFs, o certificado e assine;
em "Posicionar e personalizar…" a chancela é colocada com o mouse sobre a
página, no tamanho que quiser, com logomarca, título e campos. Abra o app
"TCloud Assinador" (ou arraste PDFs sobre o ícone dele). Os assinados são
salvos ao lado dos originais, com "-assinado" no nome. Funciona sozinho, sem
pareamento.

Opcional: pareado com o servidor da VM do Atlas/BookC, também recebe os
pedidos de assinatura desses sistemas (o PDF não passa pelo Mac — só o hash).

Antes de instalar
-----------------
1. O certificado:
   - A1: basta estar no Porta-Chaves. Se estiver só no arquivo .pfx/.p12,
     use "Importar certificado A1 (.pfx)…" no menu do app (ou dê dois
     cliques no arquivo). Na primeira assinatura o macOS pergunta se o
     Python pode usar a chave: escolha "Sempre Permitir".
   - A3 em nuvem (remoteID da Certisign): o desktopID instalado e ABERTO
     na hora de assinar. O PIN e o código do celular são pedidos por ele.
   - A3: driver do token instalado (o do fabricante para Mac: SafeNet
     Authentication Client, SafeSign, Watchdata etc.). O assinador usa a
     biblioteca PKCS#11 que vem com o driver.
2. Python 3. Se não houver, o instalador abre a instalação das Ferramentas
   de Linha de Comando da Apple; depois é só rodar o instalador de novo.
3. Só para a integração (opcional): o servidor de assinatura instalado na
   VM do Atlas/BookC, e o IP dela.

Instalar
--------
1. Clique com o botão direito em "Instalar TCloud Assinador.command" e
   escolha Abrir (na primeira vez o macOS pede essa confirmação, porque o
   arquivo veio da internet). Confirme em Abrir.
2. No fim, a instalação oferece o pareamento com o Atlas/BookC. É opcional:
   pule se só for assinar PDFs no Mac. Dá para parear depois, pelo menu do app.

Configurações do assinador (página e tamanho da chancela, título, motivo e
local, carimbo de tempo/ACT e pasta de saída): menu do app → Configurações.

Para deixar o IP do servidor já preenchido em todos os Macs, crie neste
pasta um arquivo "servidor-assinatura.txt" com o IP (ex.: 192.168.0.10)
antes de distribuir.

Depois de instalado
-------------------
O app "TCloud Assinador" (em Aplicativos; ou Cmd+Espaço e digite TCloud) serve
para parear de novo, ver o status, remover um pareamento e abrir o registro.

Se algo não funcionar, rode no Terminal e envie o resultado ao suporte:
    /usr/bin/python3 "$HOME/Library/Application Support/TCloud/Assinador/tcloud_assistente.py" diagnostico

Para atualizar, rode o instalador da versão nova.
Para remover, use "Desinstalar TCloud Assinador.command".

Problemas comuns
----------------
- "Driver do token não encontrado": instale o driver do fabricante. Se ele
  estiver instalado num caminho diferente, informe o caminho da biblioteca
  PKCS#11 em ~/Library/Application Support/TCloud/Assinador/estacao.json:
      "pkcs11": "/caminho/para/a/biblioteca.dylib"
- Mac com processador Apple (M1 ou mais novo): o driver do token precisa ter
  versão para Apple Silicon.
- "Pareamento inválido": o relógio do Mac precisa estar certo (ajuste
  automático de data e hora ligado). Pareie de novo pelo app.
- Registro: ~/Library/Logs/TCloudAssinador.log
