Langsung ke konten utama

Periksa tanda tangan

Periksa apa yang benar-benar dijamin oleh tanda tangan — tidak ada yang diubah.

Berkas Anda tidak pernah keluar dari perangkat Anda

Letakkan PDF yang ingin diverifikasi

Tidak ada yang diubah: laporan ini hanya membaca dokumen.

Cara memverifikasi tanda tangan PDF, langkah demi langkah

Laporan yang hanya dapat dibaca ini menghitung ulang sidik jari setiap tanda tangan kriptografis PDF dan membandingkannya dengan yang tersegel dalam berkas, tanpa pernah mengubahnya.

  1. Unggah PDF yang ingin diverifikasi

    Seret berkas atau klik untuk memilihnya. Analisis langsung berjalan di peramban Anda.

  2. Baca hasil setiap tanda tangan

    «Dokumen utuh», «Diubah setelah ditandatangani», «Tidak dapat ditentukan», atau «Isi yang ditandatangani telah berubah» — setiap hasil disertai penjelasan yang jelas.

  3. Lihat rincian sertifikatnya

    Penandatangan, penerbit, masa berlaku, nomor seri, dan algoritma yang digunakan ditampilkan untuk setiap tanda tangan, beserta rantai sertifikat yang tersimpan dalam berkas.

  4. Periksa stempel waktu, jika ada

    Ketika stempel waktu RFC 3161 ada, tanggal yang dikandungnya dan kaitannya dengan tanda tangan ditunjukkan terpisah dari tanggal yang sekadar dinyatakan oleh penandatangan.

  5. Baca catatan tentang kepercayaan dan pencabutan

    Di bagian bawah laporan, dua pengingat menjelaskan apa yang tidak dapat diungkapkan pemeriksaan ini — tanpa pernah menampilkan tanda merah yang tidak terbukti secara matematis.

Peramban tidak memiliki penyimpanan otoritas kepercayaan: VellumPDF karenanya tidak dapat menyatakan apakah penerbit sertifikat itu diakui, maupun memeriksa pencabutannya (CRL, OCSP). Ini tidak membuat sertifikat itu tidak valid — periksa sendiri nama penerbitnya, atau buka dokumen di Acrobat Reader, yang menerapkan daftarnya sendiri.

Pertanyaan yang sering diajukan

Bagaimana cara mengetahui apakah PDF yang ditandatangani telah diubah setelah ditandatangani?

Alat ini menghitung ulang sidik jari kriptografis dari area dokumen yang tercakup oleh tanda tangan dan membandingkannya dengan yang tersimpan dalam tanda tangan itu sendiri. Jika kedua sidik jari cocok, isi yang ditandatangani belum berubah sejak ditandatangani; jika berbeda, dokumen tidak lagi persis sama dengan yang ditandatangani.

Apa arti «Diubah setelah ditandatangani»?

PDF dapat dilengkapi tanpa merusak tanda tangan yang sudah ada: tanda tangan kedua, kolom formulir yang diisi, anotasi yang ditambahkan. Ini berarti berkas tidak lagi, byte demi byte, identik dengan yang ditandatangani, tanpa hal itu sendiri menandakan tindakan yang tidak diinginkan. Tanda tangan asli tetap berlaku pada bagian dokumen yang dicakupnya sejak awal.

Mengapa VellumPDF tidak dapat memberi tahu saya apakah sertifikat itu dapat dipercaya?

Peramban tidak memiliki penyimpanan kepercayaan yang setara dengan milik Acrobat atau sistem operasi. VellumPDF karenanya menyatakan bahwa rantai sertifikasi tidak dapat diverifikasi terhadap daftar otoritas yang diakui, tanpa pernah menyatakan bahwa sertifikat itu tidak valid. Anda dapat memeriksa sendiri nama penerbit yang ditampilkan, atau membuka dokumen di Acrobat Reader, yang menerapkan daftar kepercayaannya sendiri.

Apakah dokumen saya dikirim ke suatu tempat untuk diverifikasi?

Tidak, seluruh verifikasi — pembacaan tanda tangan, perhitungan sidik jari, pemeriksaan rentang yang ditandatangani — berjalan di peramban Anda, di perangkat Anda. Berkas tidak pernah dikirim ke server.

Apa perbedaan antara tanda tangan PAdES dan tanda tangan lama PKCS#7, dan apa gunanya stempel waktu RFC 3161?

PAdES (ETSI.CAdES.detached) adalah format tanda tangan terkini, distandardisasi untuk PDF; adbe.pkcs7.detached adalah format lama, masih ditemukan pada dokumen yang lebih tua tetapi berangsur ditinggalkan. Stempel waktu RFC 3161, jika ada, memberikan bukti independen tentang tanggal ketika tanda tangan sudah ada, diterbitkan oleh otoritas stempel waktu pihak ketiga alih-alih jam komputer penandatangan.

Apa yang harus dilakukan jika tanda tangan menampilkan «Rantai tidak dapat diverifikasi»? Berkas apa saja yang dapat diverifikasi?

«Rantai tidak dapat diverifikasi» hanya berarti bahwa VellumPDF tidak memeriksa daftar otoritas kepercayaan apa pun: alat ini karenanya tidak dapat mengonfirmasi otoritas yang menerbitkan sertifikat, yang tidak membuat tanda tangan itu palsu. Bandingkan nama yang ditampilkan di bawah «Diterbitkan oleh» dengan yang Anda harapkan, atau buka berkas di Acrobat Reader untuk pendapat kedua. PDF apa pun dapat diverifikasi, termasuk berkas yang dilindungi kata sandi: VellumPDF membaca tanda tangan tanpa membukanya, meskipun beberapa keterangan mungkin tidak ditampilkan dalam kasus itu.