I certificati digitali scadono, in genere da uno a tre anni dopo l'emissione. Una Firma digitale su un PDF creato con un certificato ormai scaduto rappresenta una sfida di verifica. Il lettore PDF controlla la validità del certificato al momento della verifica, non al momento della firma. Se il certificato è scaduto, la firma risulta non valida anche se era perfettamente valida al momento dell'applicazione. Ciò che accade dipende dalla data o meno della firma.
Senza un timestamp, un certificato scaduto rende la firma non verificabile. Il lettore PDF non è in grado di determinare se il documento è stato firmato prima o dopo la scadenza del certificato. Sulla firma viene visualizzato un triangolo di avviso o una X rossa e il documento sembra avere una firma non valida. Questo è il risultato più comune per i PDF firmati verificati anni dopo la firma.
Con un timestamp rilasciato da un'autorità di timestamp affidabile, la firma rimane verificabile anche dopo la scadenza del certificato. La marcatura temporale congela la validità del certificato al momento della firma. Il processo di verifica Sign PDF controlla il timestamp anziché lo stato corrente del certificato, confermando che il certificato era valido al momento dell'emissione del timestamp.
Gli strumenti di verifica PDF di WukongPDF visualizzano lo stato di validità della firma, comprese le informazioni sulla scadenza del certificato.

Perché i certificati scadono e perché è importante
La scadenza del certificato è una caratteristica di sicurezza, non un difetto. I certificati hanno periodi di validità limitati perché le informazioni sull'identità cambiano nel tempo. Un certificato rilasciato a un dipendente che successivamente lascia l'organizzazione non dovrebbe rimanere valido a tempo indeterminato. La scadenza impone una nuova verifica periodica dell'identità e il rinnovo del certificato.
Il problema per i documenti firmati è che la loro durata di verifica spesso supera la durata del certificato. Potrebbe essere necessario verificare un documento ipotecario 15 anni dopo la firma. Una domanda di brevetto può essere citata 20 anni dopo. Il certificato di firma è scaduto molto prima della scadenza della necessità di verifica del documento. La marcatura temporale risolve questa discrepanza tra la durata del certificato e la durata del documento.
Prova a firmare PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
Cosa visualizza il lettore PDF per un certificato scaduto
Quando viene aperto un PDF con un certificato di firma scaduto, il lettore visualizza lo stato della firma. Senza un timestamp, lo stato è in genere La validità della firma è sconosciuta o Il certificato del firmatario è scaduto. Il pannello della firma può mostrare un triangolo di avvertenza giallo o una X rossa a seconda del lettore. L'aspetto della firma visiva sulla pagina potrebbe mostrare un punto interrogativo sovrapposto.
Con un timestamp valido, lo stato è diverso. Il lettore visualizza La firma è valida con una annotazione che la convalida a lungo termine è abilitata o La firma include un timestamp incorporato. L'aspetto della firma visiva mostra un segno di spunta verde con l'icona di un orologio. La firma viene verificata come valida perché il timestamp dimostra che il certificato era valido al momento della firma.
Il ruolo della convalida a lungo termine
La convalida a lungo termine, o LTV, è una funzionalità PDF che incorpora informazioni sufficienti nel PDF firmato per verificare la firma senza accedere a server esterni. LTV include il certificato di firma, la catena di certificati fino a una radice attendibile, il timestamp e le informazioni sullo stato di revoca del certificato al momento della firma. Una firma abilitata per LTV è autonoma a scopo di verifica.
Per abilitare LTV su un PDF firmato esistente, aprilo in Acrobat Pro e aggiungi le informazioni di verifica. Il software raccoglie tutti i certificati, i timestamp e i dati sullo stato di revoca necessari per la verifica e li incorpora nel PDF. Dopo l'abilitazione LTV, la firma può essere verificata anche su un computer senza accesso a Internet e anche dopo che il certificato di firma e il certificato di marcatura temporale sono scaduti, purché il certificato radice nella catena sia ancora attendibile.
Cosa succede quando scade anche il certificato di marca temporale
I certificati TSA hanno periodi di validità molto più lunghi rispetto ai certificati di firma, in genere da 10 a 20 anni, ma alla fine scadono. Quando sia il certificato di firma che quello di marcatura temporale sono scaduti, la verifica della firma dipende dal fatto che il certificato radice in cima alla catena sia ancora considerato attendibile dal lettore PDF.
I certificati root delle principali autorità di certificazione sono generalmente validi per 20-30 anni e sono preinstallati nei sistemi operativi e nei lettori PDF. Se il certificato radice è ancora attendibile, la catena della firma dal certificato di firma al timestamp fino alla radice può essere verificata anche dopo che entrambi i certificati intermedi sono scaduti. Il certificato radice è l'ancora di fiducia che consente la verifica indefinita.
Preparazione dei PDF firmati per la massima verificabilità futura
Durante i flussi di lavoro tipici, quando si crea un PDF firmato che necessita di verificabilità a lungo termine, seguire tre pratiche. Innanzitutto, abilita sempre la marcatura temporale con una TSA affidabile. In secondo luogo, consenti a LTV di incorporare tutte le informazioni di verifica nel PDF. In terzo luogo, utilizzare un certificato emesso da una CA da un'autorità di certificazione principale con una radice di lunga durata. Questi tre passaggi massimizzano la probabilità che la firma sia verificabile decenni dopo.
Prima che il certificato di firma scada, applica una nuova firma con un nuovo certificato e un nuovo timestamp. Ciò crea una nuova firma che verifica in modo indipendente il documento e può fungere da percorso di verifica principale dopo la scadenza del certificato di firma originale. La nuova firma non invalida l'originale ma fornisce un percorso di verifica ridondante.
Un certificato di firma scaduto non significa che il documento firmato non è valido. Con timestamp e LTV corretti, la firma rimane verificabile a tempo indeterminato. Senza queste protezioni, la firma diventa non verificabile alla scadenza del certificato. La differenza sta in alcune impostazioni di configurazione al momento della firma.
| Scenario | Cosa mostra il lettore | Stato di validità |
|---|---|---|
| Certificato scaduto, nessun timestamp | Avviso di firma non valida | Impossibile verificare una volta firmato |
| Certificato scaduto, con timestamp | Firma valida con nota LTV | Verificabile, il timestamp dimostra la finestra di validità |
| Certificato revocato, timestamp prima della revoca | Firma valida con nota LTV | Verificabile, il timestamp è antecedente alla revoca |
Le pratiche di firma dei documenti dovrebbero tenere conto della durata prevista di verifica del documento. Un'approvazione interna di routine che verrà verificata entro la finestra di validità del certificato non necessita del trattamento completo di LTV e timestamp. Un contratto legale, un'archiviazione normativa o un documento di archivio che potrebbe necessitare di verifica decenni dopo merita la più forte protezione della firma disponibile.
Verifica dello stato di revoca del certificato al momento della verifica
La scadenza e la revoca del certificato sono diverse. Un certificato scaduto ha semplicemente raggiunto la data di fine validità. Un certificato revocato è stato attivamente invalidato dall'autorità emittente prima della data di scadenza, in genere perché la chiave privata è stata compromessa o il titolare del certificato ha lasciato l'organizzazione. I timestamp proteggono dalla scadenza ma non possono proteggere dalla revoca prima dell'emissione del timestamp.
Durante i flussi di lavoro tipici, durante la verifica di un PDF firmato, il lettore PDF controlla lo stato di revoca del certificato tramite OCSP (Online Certificate Status Protocol) o CRL (Certificate Revocation List). Se il certificato è stato revocato prima della data di marca temporale, la firma non è valida indipendentemente dalla marca temporale. Se il certificato è stato revocato dopo la data di marca temporale, la firma rimane valida perché la marca temporale è antecedente alla revoca.
Migrazione dei documenti firmati su nuovi certificati prima della scadenza
Prima che un certificato di firma scada, pianifica la migrazione. Inventariare tutti i documenti firmati con il certificato in scadenza. Per i documenti che necessitano di verificabilità continua, applicare una nuova firma con il certificato sostitutivo mentre il certificato originale è ancora valido. La nuova firma aggiunge un percorso di verifica che rimarrà valido dopo la scadenza del certificato originale.
Documentare la migrazione del certificato nella politica di firma dell'organizzazione. Specifica quanto prima della scadenza deve iniziare la migrazione, quali documenti devono essere firmati nuovamente e il processo di verifica per confermare la validità delle nuove firme. Una migrazione pianificata impedisce il rilevamento di firme non verificabili dopo che il certificato è già scaduto.
Integrazione della verifica della firma nei sistemi di gestione dei documenti
I sistemi di gestione dei documenti aziendali possono automatizzare la verifica della firma quando si accede ai documenti. Quando un utente apre un PDF firmato dall'archivio, il sistema verifica la firma e il timestamp in background e visualizza lo stato di validità. L'utente non ha bisogno di controllare manualmente ciascuna firma.
La verifica automatizzata rileva le firme scadute o non valide che la revisione manuale non potrebbe rilevare. Un documento con una firma non valida può essere contrassegnato per la revisione prima che venga utilizzato per prendere una decisione aziendale. L'automazione della verifica fornisce una rete di sicurezza che protegge l'organizzazione dall'agire su documenti la cui autenticità non può essere verificata.
La scadenza del certificato è una parte inevitabile del ciclo di vita della firma digitale. Comprendere cosa succede quando un certificato scade e prepararsi con timestamp e LTV garantisce che i documenti firmati rimangano verificabili molto tempo dopo che il certificato di firma ha raggiunto la fine del suo periodo di validità.
Le pratiche qui descritte trasformano le firme digitali da autenticazione temporanea in verifica permanente. Un PDF firmato preparato con timestamp e LTV può essere verificato decenni dopo la firma, garantendo l'autenticità del documento a lungo termine richiesta dai contesti legali, finanziari e normativi.
Comprendere la scadenza del certificato e prepararsi ad essa fa parte della gestione responsabile dei documenti digitali. Ogni PDF firmato ha una data di scadenza sulla firma, indipendentemente dal fatto che il firmatario se ne renda conto o meno. Timestamp e LTV spostano la data di scadenza molto nel futuro, ma le pratiche devono essere implementate prima della scadenza del certificato.
Un PDF firmato senza timestamp e LTV ha una finestra di verifica da uno a tre anni. Lo stesso PDF con timestamp e LTV ha una finestra di verifica misurata in decenni. La differenza sta in alcune impostazioni di configurazione applicate al momento della firma. L'implementazione di queste pratiche per ogni PDF firmato garantisce una verificabilità coerente a lungo termine nell'intera raccolta di documenti, garantendo che ogni documento firmato rimanga verificabile per l'intero periodo di conservazione richiesto senza errori di verifica imprevisti.
Prova a firmare PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
