自分のコンピュータで PDF に署名するのは簡単です。署名画像またはデジタル証明書はローカルに保存され、署名プロセスでは署名自体以外の痕跡は残りません。図書館の端末、ホテルのビジネス センターのコンピュータ、または一時的に使用する同僚のマシンなどの公共または共有のコンピュータで署名すると、個人のコンピュータでは発生しないリスクが生じます。署名データは、手書き署名の画像であってもデジタル証明書ファイルであっても、他の人がアクセスできるコンピューター上に残される可能性があります。 Sign PDF 共有デバイス上での操作には、署名を安全に保つための特別な予防措置が必要です。
重要なポイント
共有コンピュータで PDF に署名すると、署名画像または証明書データがコンピュータの一時ファイル、最近使用したドキュメント リスト、および場合によっては PDF ソフトウェアに保存されている署名ライブラリに残ります。最も安全なアプローチは、署名をメモリ内で処理し、ディスクに保存しないブラウザベースの署名ツールを使用することです。デスクトップ ソフトウェアを使用する必要がある場合は、ログオフする前にコンピューターから署名の痕跡をすべて削除してください。

共有コンピュータで PDF に署名するリスク
デスクトップ ソフトウェアを使用して PDF に署名を配置すると、通常、アプリケーションは署名イメージを 1 つ以上の場所 (アプリケーション固有の署名ライブラリ、キャッシュされたイメージ ファイルとしてのシステムの一時フォルダー、署名済み PDF を指す最近使用したドキュメント リスト) に保存します。パソコンでは、署名を将来使用できるため便利です。共有コンピュータでは、これらの保存されたコピーは デジタル署名 のセキュリティ リスクになります。コンピューターの次のユーザーは、PDF ソフトウェアを開いて署名ライブラリを参照し、あらゆる文書に適用できる手書きの署名を見つけることができます。
USB トークンまたはスマート カードにデジタル証明書を保存すると、秘密キーがハードウェア トークンから離れることがないため、このリスクが軽減されます。ただし、名前や証明書を発行した認証局を含む証明書のメタデータは、PDF ソフトウェアによって引き続きキャッシュされる可能性があります。このキャッシュされたメタデータにより、誰かがあなたの署名を偽造することはできませんが、あなたがそのコンピュータ上で文書に署名したことと、どの認証局が資格情報を発行したかが明らかになります。署名の事実自体が機密である状況では、メタデータの漏洩さえも問題となります。
PDF に署名してみる
インストールは必要ありません。ブラウザで直接動作します。
セキュリティを最大限に高めるためにブラウザベースの署名ツールを使用する
ブラウザベースの PDF 署名ツールは、ブラウザのメモリ サンドボックスで署名を処理します。ブラウザー タブを閉じると、メモリが解放され、署名データはコンピューターの永続ストレージに書き込まれません。 PDF をツールにアップロードし、USB ドライブからアップロードするかその場で生成した署名画像を使用して署名を適用し、署名された PDF をダウンロードしてブラウザを閉じます。セッション全体は揮発性メモリ内で発生します。これは、デジタル フットプリントが最小限に抑えられるため、共有コンピュータにとって最もクリーンなアプローチです。
共有コンピュータでブラウザベースのツールを使用する場合は、ブラウザのプライベート モードまたはシークレット モードを使用するという追加の手順を実行します。プライベート モードでは、ブラウザーが PDF ファイルをダウンロード履歴に保存したり、署名画像をキャッシュしたり、閲覧履歴に署名サービスの URL を保存したりすることができなくなります。署名済み PDF を USB ドライブにダウンロードした後、プライベート ウィンドウを完全に閉じます。ブラウザのセッション データ (メモリ内の署名の痕跡も含む) は、プライベート ウィンドウが閉じるときに削除されます。 WukongPDF の署名ツールは完全にブラウザ内で動作し、メモリ内で署名を処理するため、署名データは共有コンピュータのストレージに保存されません。
共有コンピュータでデスクトップ ソフトウェアを使用する必要がある場合
署名画像をインポートする前に、PDF ソフトウェアに以前のユーザーからの署名ライブラリが保存されているかどうかを確認してください。 Adobe Acrobat で、入力と署名ツールを開き、保存された署名リストを確認します。他のユーザーからの署名が表示された場合、コンピュータは署名を永続的に保存します。追加した署名はすべて同じ方法で保存され、使用後に明示的に削除しない限り、将来のユーザーが利用できるようになります。
まず、PDF ソフトウェアに署名ライブラリが保存されているかどうか、および以前のユーザーの署名が含まれているかどうかを確認します。 Adobe Acrobat で、「編集」、「環境設定」、「署名」を開き、「ID」および「信頼できる証明書」リストを確認します。ソフトウェアがデフォルトで署名を保存する場合、そのコンピュータを使用したすべてのユーザーの署名が蓄積されている可能性があります。署名を追加する前に、あなたの署名がこのコレクションに追加され、将来のユーザーが利用できることを理解してください。
共有コンピュータに保存された署名イメージではなく、USB ドライブに保存された署名イメージを使用します。 USB ドライブから画像をインポートしてドキュメントに適用し、ソフトウェアの署名ライブラリから削除します。ほとんどの PDF ソフトウェアでは、使用後に署名をライブラリから削除できます。署名ツールを閉じて再度開き、選択リストに署名が表示されなくなっていることを確認して、署名が消えていることを確認します。ログオフする前に、システムの一時フォルダーに移動し、最新のタイムスタンプと画像拡張子を持つファイルをすべて削除します。 Windows では、エクスプローラーのアドレス バーに「パーセント temp パーセント」と入力すると、一時フォルダーにアクセスできます。
共有コンピュータ上のデジタル証明書に関する追加の注意事項
署名する前にすべてのアカウントからログアウトしてください。共有コンピュータ上のクラウド ストレージ サービス、電子メール アカウント、または PDF ツール アカウントにサインインしている場合、署名された PDF はそのアカウントに自動的に保存または同期されることがあります。すべてからサインアウトし、PDF に署名し、USB ドライブに保存して、アプリケーションを閉じます。アカウントと共有コンピューター間の接続が少なくなるほど、署名された文書が意図しない場所に表示されるリスクが低くなります。
署名が完了したら、コンピューターのダウンロード フォルダーとデスクトップに、署名済み PDF のコピーが誤って保存されていないかどうかを確認してください。それらを削除し、ごみ箱またはゴミ箱を空にします。 Windows では、ファイル エクスプローラーの [最近使ったファイル] リストも確認してクリアします。 Mac では、Apple メニューの下の [最近使ったアイテム] リストを確認してクリアします。これらの場所は見落とされがちですが、署名済みの文書のコピーが含まれており、コンピューターの後続のユーザーが引き続きアクセスできる場合があります。
USB トークンに保存されているデジタル証明書を使用して署名する場合は、署名操作の間のみトークンを挿入し、その後すぐに削除します。署名された文書を確認したり電子メールをチェックしたりする間は、トークンを差し込んだままにしないでください。トークンが共有コンピュータに接続されている時間が短いほど、そのコンピュータ上の悪意のあるソフトウェアがトークンにアクセスしようとするウィンドウが小さくなります。
トークンを削除した後、PDF ソフトウェアの証明書ストアでキャッシュされた証明書情報を確認します。 Adobe Acrobat で、「編集」、「環境設定」、「署名」を開き、デジタル ID リストを確認します。証明書のメタデータがそこに表示されている場合は、それを削除します。これは、USB トークンの証明書には影響しません。ローカルにキャッシュされた情報のみが共有コンピューターから削除されます。コンピューターからサインアウトするか、システムが許可している場合は再起動します。再起動すると、単純なファイル削除では対処できないメモリ常駐データが消去されます。
よくある質問
共有コンピュータを定期的に使用するしかない場合、PDF に署名する最も安全な方法は何ですか? PDF 署名ツールのポータブル バージョンを USB ドライブに入れて持ち運んでください。ポータブル アプリケーションは、インストールせずに USB ドライブから直接実行され、すべての設定と一時データをホスト コンピュータではなく USB ドライブに保存します。 USB ドライブを取り外すと、署名データも残ります。いくつかの無料 PDF ツールは、まさにこのユースケース向けにポータブル バージョンを提供しています。
共有コンピュータの代わりに携帯電話やタブレットを使用して PDF に署名しても安全ですか?
一般的にはそうです。モバイル デバイスは、アプリ データを他のアプリから分離するサンドボックス環境でアプリケーションを実行します。信頼できる PDF アプリを使用して自分の携帯電話で PDF に署名することは、署名データがアプリのサンドボックス内に保持され、他のユーザーがアクセスできないため、共有デスクトップ コンピューターで署名するよりも安全です。例外は、モバイル デバイス自体が共有されている場合で、その場合、保存されている署名の削除に関する同じ注意事項が適用されます。
セキュリティ上のリスクを負わずに、共有コンピュータ上で署名として入力された名前を使用できますか?
PDF ツールの type-to-sign 機能を通じて適用された入力された名前は、画像や証明書と同じ種類の永続的なデータ証跡を残しません。入力された名前は署名フィールドにテキストとして表示され、再利用可能な署名資産としては保存されません。タイプされた署名が許容されるリスクの低い文書の場合、このアプローチにより、共有コンピューター上での画像ベースまたは証明書ベースの署名によるデータ永続化のリスクが回避されます。
共有コンピュータに誤って自分の署名を残した場合はどうすればよいですか?
その場にいるときに見落としに気づいた場合は、コンピュータに戻り、上記の手順で署名を削除してください。すでに退席している場合は、共有コンピュータの管理者に連絡し、何が起こったのかを説明し、PDF ソフトウェアの署名ライブラリと一時ファイルから署名データを削除するように依頼してください。署名がデジタル証明書の場合は、認証局に問い合わせて、キャッシュされたメタデータにリスクがあるかどうか、追加の手順が推奨されるかどうかを尋ねてください。
PDF に署名してみる
インストールは必要ありません。ブラウザで直接動作します。
