跳转到主要内容

验证签名

看清一个签名究竟能保证什么——不会做任何修改。

您的文件始终不会离开您的设备

请放入要验证的 PDF

不会做任何修改:此报告只读取文档。

如何验证 PDF 的签名,一步一步来

这份只读报告会重新计算 PDF 中每个密码学签名的指纹,并与文件中所封存的指纹比对,绝不会修改文件。

  1. 放入要验证的 PDF

    拖入文件,或点击选择它。分析会立刻在您的浏览器中执行。

  2. 查看每个签名的结论

    “文档完好无损”“签名后被修改”“无法确定”或“已签名的内容发生了变化”——每个结论都附有通俗的解释。

  3. 查看证书的详细信息

    每个签名都会显示签名人、颁发者、有效期、序列号和所使用的算法,以及文件中包含的证书链。

  4. 如果有时间戳,请核对它

    如果存在 RFC 3161 时间戳,它所标明的日期及其与签名的关联,会与签名人自行声明的日期分开显示。

  5. 阅读关于信任和吊销的说明

    在报告的底部,有两条提示,说明这项检查无法说明什么——绝不会显示数学上没有得到证明的红色结论。

浏览器没有受信任的证书颁发机构库:因此 VellumPDF 无法判断证书的颁发者是否被认可,也无法查询其吊销情况(CRL、OCSP)。这并不会使证书无效——请您自行核对颁发者的名称,或在 Acrobat Reader 中打开文档,它使用自己的列表。

常见问题

如何知道已签名的 PDF 在签名之后是否被修改过?

工具会重新计算签名所覆盖的那部分文档的密码学指纹,并与签名本身所记录的指纹相比较。如果两个指纹相符,说明已签名的内容自签名以来没有变化;如果不同,说明文档已不再与所签署的内容完全一致。

“签名后被修改”是什么意思?

PDF 可以在不破坏已有签名的情况下被补充:第二个签名、一个填好的表单字段、一条新增的批注。这意味着文件在字节层面,已不再与所签署的内容完全相同,但这本身并不说明有什么不当的行为。原始的签名,对其当初所覆盖的那部分文档,依然有效。

为什么 VellumPDF 不能告诉我证书是否可靠?

浏览器没有可以与 Acrobat 或操作系统相比的信任库。因此,VellumPDF 会指出,证书链无法依据一份被认可的机构清单来验证,但绝不会断言证书无效。您可以自己核对所显示的颁发者名称,或者在 Acrobat Reader 中打开文档,它使用自己的信任列表。

我的文档会被发送到什么地方去验证吗?

不会,全部验证——读取签名、计算指纹、检查所签名的范围——都在您的浏览器中、在您的设备上执行。文件绝不会被传输到服务器。

PAdES 签名与旧的 PKCS#7 签名有什么区别?RFC 3161 时间戳有什么用?

PAdES(ETSI.CAdES.detached)是当前的签名格式,是针对 PDF 标准化的;adbe.pkcs7.detached 是旧格式,在较旧的文档上仍会遇到,但正在被逐步淘汰。RFC 3161 时间戳,如果存在,会提供一份独立的证明,说明签名已经存在的日期,由第三方时间戳机构出具,而不是由签署方电脑的时钟出具。

如果签名显示“证书链无法验证”,该怎么办?可以验证哪些文件?

“证书链无法验证”只是说明,VellumPDF 不会查阅任何受信任机构的名单:因此它无法确认颁发证书的机构,但这并不会使签名因此而变成假的。请把“颁发者”下方显示的名称,与您所期望的名称相比较,或者在 Acrobat Reader 中打开文件,征求第二种意见。任何 PDF 都可以验证,包括受密码保护的文件:VellumPDF 无需解除密码,就能读取签名,尽管有些信息这时可能无法显示。