Others

デジタル署名された PDF を別のファイルと結合するとどうなるか

すべての当事者によってデジタル署名された契約書があります。次に、これを付録、一連の契約条件、または別の関連文書と組み合わせる必要があります。結合操作を実行すると、ファイルが 1 つの PDF に結合され、デジタル署名が消えます。さらに悪いことに、署名パネルは表示されますが、「署名の有効性が不明です」という警告が表示されます。一体何が起こったのでしょうか? 結合された文書は依然として法的効力を持っていますか?

簡単に言うと、デジタル署名された PDF を結合すると、ほとんどの場合署名が無効になるということです。デジタル署名は、文書の上に適用されるスタンプではありません。これは、署名時にファイルの正確なバイトに対して計算された暗号化チェックサムです。そのファイルを別の PDF と結合すると、それらのバイトが変更されます。署名はこの変更を検出し、文書に変更されたものとしてフラグを立てます。この動作はバグではなくセキュリティ機能ですが、署名された文書を整理したり結合したりする必要がある人にとっては現実的な課題となります。

電子署名記録協会による 2025 年のレポートによると、デジタル署名を使用している組織の 73% が、結合やページの並べ替えなどの日常的な文書操作によって署名が無効になるケースに少なくとも 1 回遭遇したことがあります (ESRA、「デジタル署名ワークフローの課題」、2025 年)。この統計は、特に不動産、法律サービス、調達など、署名された文書を頻繁にパッケージ化する必要がある業界で、この問題がいかに一般的であるかを浮き彫りにしています。

What Happens to a Digitally Signed PDF After You Merge It With Another File

PDF 内でのデジタル署名の仕組み

PDF 内の デジタル署名 は、暗号原理に基づいて動作します。誰かが PDF に署名すると、署名ソフトウェアはその時点のファイル コンテンツ全体のハッシュを計算します。このハッシュは署名者の秘密キーで暗号化され、署名が作成されます。署名は、署名者のデジタル証明書とともに PDF に埋め込まれます。デジタル証明書には、認証局によって検証された署名者の公開キーと ID 情報が含まれます。

後で誰かが署名済み PDF を開いて署名を確認したい場合、PDF リーダーは現在のファイル コンテンツのハッシュを再計算し、署名者の公開キーを使用して保存されている署名を復号化し、2 つを比較します。それらが一致する場合、文書は署名以来変更されておらず、署名は有効です。 1 バイトでも変更されている場合、ハッシュは一致せず、署名は無効として表示されます。これは、HTTPS 接続とブロックチェーン トランザクションを保護するのと同じ暗号原理です。

準拠したデジタル署名プラットフォームを通じて PDF ドキュメントに署名すると、通常、システムは PDF 構造に署名辞書を追加します。このディクショナリには、計算されたハッシュ、署名者の証明書チェーン、タイムスタンプ (タイムスタンプが追加されている場合)、および署名内容に関する情報が含まれています。マージによって署名が壊れる理由を理解する上で重要な点は、このハッシュが署名されたページやセクションだけでなく文書全体をカバーするということです。

署名検証プロセスを理解することは、一見無害なドキュメント操作でも署名が破られる理由を説明するため、重要です。デジタル署名は、文書の内容が署名の瞬間から変更されていないことを検証します。ページ番号の追加やページの回転など、いかなる変更も変更とみなされ、署名が無効になります。暗号署名のこの「全か無か」という性質が、暗号署名を信頼できるものにする理由ですが、マージの問題を引き起こす原因でもあります。

WukongPDF

PDFを結合してみる

インストールは必要ありません。ブラウザで直接動作します。

始める →

PDF を結合すると署名はどうなるか

Merge PDF 操作は複数の入力ファイルを受け取り、それらを 1 つの出力ファイルに結合します。これには、バックグラウンドで、各入力ドキュメントのページを参照する新しい PDF 構造の作成が含まれます。元のファイルのバイトは根本的に変更されます。署名されたページの視覚的なコンテンツが同一に見える場合でも、基礎となる PDF オブジェクトは再構築され、新しい相互参照テーブルが生成され、暗号化ハッシュは何にも一致しなくなります。

このオールオアナッシングの動作は、ほとんどのユーザーを驚かせます。

結合された PDF の結果は、結合ツールが署名データをどのように処理するかによって異なります。ほとんどのツールは署名を完全に削除し、出力内での言及を省略します。一部のツールは、署名の視覚的な外観、署名欄の手書きの波線またはタイプされた名前を保持しますが、その背後にある暗号データを削除します。この場合、マージされたドキュメントは署名されているように見えますが、検証可能な署名がありません。いくつかのツールは署名辞書を引き継ごうとしますが、ファイル ハッシュが一致しなくなるため、結果は常に無効な署名の警告になります。

WukongPDF はブラウザを通じてマージ操作を処理します。つまり、ファイルはずっとデバイス上に残ります。デジタル署名されたページを含むドキュメントを結合する場合、ツールはビジュアル コンテンツを結合しますが、元のファイルのバイトをそのままにしておく必要があるため、元の署名の暗号学的整合性を保持することはできません。

署名の種類が異なれば、マージ中の動作も異なります。基本的な電子署名は、基本的に PDF ページに配置された手書きの署名の画像であり、解読する暗号コンポーネントはありません。視覚的にはマージ後も存続します。証明書ベースの本人確認によるデジタル署名はそうではありません。文書でどのタイプの署名が使用されているかを知ることで、結合が表面上不便になるのか、それとも法的問題になるのかがわかります。

署名は結合後も法的価値を保持しますか?

法的な答えは、管轄区域、署名の種類、文書の目的によって異なります。ほとんどの管轄区域では、マージ後に無効と表示されたデジタル署名には、デジタル署名としての法的価値はありません。特定の時刻に特定の人物を特定の文書に関連付けた暗号証拠はもう存在しません。

ただし、結合された文書上の署名の視覚的表現には、依然としてある程度の証拠としての重要性がある可能性があります。署名プロセスが目撃されている場合、誰がいつ何に署名したかを示す監査証跡がある場合、または結合された文書が合意された条件を反映していることを当事者が認めている場合、署名画像は依然として意図の証拠として機能します。破壊される暗号証拠と、状況に応じて存続する可能性がある書面証拠との違いです。

欧州連合の eIDAS 規制では、適格電子署名 (QES) は手書きの署名と同じ法的重要性を持ちますが、それは署名が検証可能である限りに限られます。マージ操作によって暗号化の整合性が失われると、QES ステータスは失われます。米国の ESIGN 法と UETA では、状況はより柔軟ですが、裁判所は一般に、文書のライフサイクル全体にわたって暗号の完全性を維持している署名をより重視します。

実際の法的リスクは業界によって異なります。不動産取引では、結合された文書の署名が無効になると、クロージングが遅れたり、遅れたりする可能性があります。法人契約では、どのバージョンの条件が実際に合意されたのかが曖昧になる可能性があります。政府への提出では、無効な署名により提出が完全に拒否される可能性があります。これらの業界固有のリスクを理解することは、署名されたドキュメントに対してマージ禁止ポリシーをどの程度厳密に適用するかを決定するのに役立ちます。

署名を無効にせずに署名済みドキュメントを結合する方法

マージすると必然的にデジタル署名が無効になるため、署名されたドキュメントのマージを最初から避けるのが正しいアプローチです。代わりに、署名の有効性を維持しながらドキュメントを効率的に整理できる、いくつかの代替ワークフローのいずれかを使用してください。

最も信頼できる方法は、PDF ポートフォリオを使用することです。 PDF ポートフォリオは、複数の個別の PDF ファイルを個別のアイテムとして保持するコンテナーであり、それぞれが独自の構造と署名を保持します。ポートフォリオでは、ファイル間のナビゲーションを備えた統合パッケージとしてコレクションが表示されますが、内部の各ファイルは変更されません。個々のファイルのバイトは決して変更されないため、署名は有効なままです。 Adobe Acrobat およびその他のいくつかの PDF ツールは、ポートフォリオの作成をサポートしています。

ポートフォリオが適切でない場合は、署名済みの文書を別々に保管し、それらを参照するカバー シートまたはインデックス ページを使用するという別のオプションもあります。たとえば、署名済みの契約書を付録と結合する代わりに、各文書を名前とハッシュ値でリストする目次ページを作成します。このアプローチにより、署名されたファイル自体に触れることなく、組織が明確になります。

3 番目のアプローチは、ワークフローを逆にすることです。最初にドキュメントを結合し、次に結合されたファイルに署名します。結合後に署名すると、署名は結合された文書全体に適用されます。これは、署名プロセスが配布前の最終ステップである場合にはうまく機能しますが、異なる当事者によって異なる時点で署名されたドキュメントを結合する必要がある場合には役に立ちません。文書ワークフローの一部として署名シーケンスを計画すると、署名後のマージの問題を完全に防ぐことができます。

ドキュメント ワークフローで署名付き PDF を管理するためのベスト プラクティス

署名付き PDF を扱う組織は、署名済み文書に対してどのような操作が許可されるかについて明確なポリシーを確立することで定期的に恩恵を受けます。ポリシーでは、決して変更してはいけない署名付きの原本と、必要に応じて生成できるが法的重要性は同じではない作業用コピーまたは派生文書を区別する必要があります。この区別は書面で文書化し、署名されたファイルを扱うすべての人に伝える必要があります。

署名された原本は作業文書とは別の場所に保管してください。これにより、誰かが署名済みのオリジナルを誤って結合または編集してしまうリスクが軽減されます。どのバージョンが署名付きのオリジナルで、どのバージョンが派生コピーであるかを明確に示すファイル命名規則を使用してください。 -signed や -original などの単純なサフィックスを使用すると、複数のチーム メンバーが数か月または数年にわたってファイルにアクセスする場合の混乱を防ぐことができます。

署名された文書のコレクションをサードパーティと共有する必要がある場合は、結合された PDF ではなく、PDF ポートフォリオまたは個々のファイルを含む圧縮フォルダーを使用してください。ファイルが単一の結合されたドキュメントではなくコレクションとして共有される理由を受信者に説明してください。ほとんどの受信者は、役割が逆になった場合でも自分の署名が同じ保護を受けることを知って感謝するでしょう。

WukongPDF

PDFを結合してみる

インストールは必要ありません。ブラウザで直接動作します。

始める →