İmzayı doğrula
Bir imzanın gerçekte neyi garanti ettiğini görün — hiçbir şey değiştirilmez.
Dosyalarınız cihazınızdan asla çıkmazDoğrulamak istediğiniz PDF’i bırakın
Hiçbir şey değiştirilmez: bu rapor belgeyi yalnızca okur.
Bir PDF’in imzası nasıl doğrulanır, adım adım
Bu salt okunur rapor, bir PDF’teki her kriptografik imzanın parmak izini yeniden hesaplar ve dosyaya damgalanmış olanla karşılaştırır; dosyayı asla değiştirmez.
Doğrulamak istediğiniz PDF’i bırakın
Dosyayı sürükleyin veya seçmek için tıklayın. Analiz hemen tarayıcınızda çalışır.
Her imzanın sonucunu okuyun
«Belge bozulmamış», «İmzadan sonra değiştirilmiş», «Belirlenemedi» veya «İmzalanan içerik değişti» — her sonuç, sade bir dille açıklamayla birlikte gelir.
Sertifikanın ayrıntılarına bakın
İmzalayan, veren kurum, geçerlilik, seri numarası ve kullanılan algoritmalar, dosyaya dahil edilen sertifika zinciriyle birlikte her imza için gösterilir.
Varsa zaman damgasını kontrol edin
RFC 3161 zaman damgası varsa, tarihi ve imzayla bağlantısı, imzalayan tarafından yalnızca beyan edilen tarihten ayrı olarak belirtilir.
Güven ve iptal hakkındaki notları okuyun
Raporun sonunda, bu doğrulamanın söyleyemeyeceklerini açıklayan iki not yer alır — matematiksel olarak kanıtlanmadıkça asla kırmızı gösterilmez.
Bir tarayıcının güvenilir kök sertifika deposu yoktur: bu nedenle VellumPDF, sertifikayı verenin tanınıp tanınmadığını söyleyemez, iptalini de (CRL, OCSP) sorgulayamaz. Bu, sertifikayı geçersiz kılmaz — verenin adını kendiniz kontrol edin veya belgeyi kendi listesini uygulayan Acrobat Reader’da açın.
Sık sorulan sorular
İmzalanmış bir PDF’in imzadan sonra değiştirilip değiştirilmediğini nasıl bilebilirim?
Araç, imzanın kapsadığı belge bölümünün kriptografik özetini yeniden hesaplar ve bunu imzanın kendisinde kayıtlı değerle karşılaştırır. İki özet eşleşirse, imzalanan içerik imzadan beri değişmemiştir; farklıysa, belge artık imzalanan şeye tam olarak karşılık gelmez.
«İmzadan sonra değiştirilmiş» ne anlama gelir?
Bir PDF, mevcut bir imzayı yok etmeden tamamlanabilir: ikinci bir imza, doldurulmuş bir form alanı, eklenen bir not. Bu, dosyanın artık bayt bayt imzalanan şeyle aynı olmadığı anlamına gelir, bu da tek başına uygunsuz bir eylemi göstermez. Orijinal imza, başlangıçta kapsadığı belge bölümü için geçerli kalır.
VellumPDF bana sertifikanın güvenilir olduğunu neden söyleyemiyor?
Bir tarayıcının, Acrobat’ınki veya bir işletim sisteminkiyle karşılaştırılabilir bir güven deposu yoktur. VellumPDF bu nedenle, sertifikanın geçersiz olduğunu asla iddia etmeden, sertifika zincirinin tanınan bir otoriteler listesine göre doğrulanamadığını bildirir. Görüntülenen veren adını kendiniz kontrol edebilir veya belgeyi kendi güven listesini uygulayan Acrobat Reader’da açabilirsiniz.
Belgem kontrol edilmek için bir yere mi gönderiliyor?
Hayır, tüm doğrulama — imzaların okunması, özetlerin hesaplanması, imzalanan aralığın kontrolü — tarayıcınızda, cihazınızda çalışır. Dosya hiçbir zaman bir sunucuya gönderilmez.
Bir PAdES imzası ile eski bir PKCS#7 imzası arasındaki fark nedir, ve bir RFC 3161 zaman damgası ne işe yarar?
PAdES (ETSI.CAdES.detached), PDF için standartlaştırılmış güncel imza biçimidir; adbe.pkcs7.detached, hâlâ daha eski belgelerde bulunan ancak giderek terk edilen eski biçimdir. Bir RFC 3161 zaman damgası, mevcutsa, imzalayan bilgisayarın saati yerine üçüncü bir zaman damgası otoritesi tarafından verilen, imzanın zaten var olduğu tarihin bağımsız bir kanıtını sağlar.
Bir imza «Zincir doğrulanamıyor» gösterirse ne yapmalı? Hangi dosyalar doğrulanabilir?
«Zincir doğrulanamıyor», yalnızca VellumPDF’in hiçbir güvenilir otoriteler listesine başvurmadığı anlamına gelir: bu yüzden sertifikayı veren otoriteyi doğrulayamaz, bu da imzayı yanlış yapmaz. «Veren» altında gösterilen adı beklediğinizle karşılaştırın veya ikinci bir görüş için dosyayı Acrobat Reader’da açın. Parola korumalı bir dosya dahil, herhangi bir PDF doğrulanabilir: VellumPDF, kilidini açmadan imzaları okur, ancak bu durumda bazı bilgiler görünmeyebilir.