PDF의 표준 디지털 서명은 문서에 서명한 사람을 증명합니다. 타임 스탬프가 찍힌 디지털 서명은 언제 서명했는지 증명합니다. 타임스탬프는 신뢰할 수 있는 제3자 타임스탬핑 기관에서 발행되며 암호화 방식으로 서명에 바인딩됩니다. 이들은 부인 방지 기능을 제공합니다. 서명자는 서명을 거부할 수 없으며 타임스탬프는 인증서가 나중에 만료되더라도 서명 시 유효했음을 증명합니다.
서명 이벤트가 발생한 지 몇 년 후에 서명 유효성에 문제가 생길 수 있는 경우 타임스탬프는 필수적입니다. 2년 후에 만료되는 인증서로 오늘 서명된 계약은 지금으로부터 5년 후에 확인이 필요할 수 있습니다. 타임스탬프가 없으면 인증서가 만료되거나 취소되면 서명이 무효화됩니다. 타임스탬프를 사용하면 서명하는 순간 인증서 유효성이 타임스탬프에 의해 고정되므로 무기한 확인이 가능합니다.
WukongPDF의 Sign PDF 도구는 신뢰할 수 있는 타임스탬프 통합을 통해 인증서 기반 디지털 서명을 지원합니다.

타임 스탬프가 찍힌 서명이 기술적으로 작동하는 방식
타임스탬프가 활성화된 PDF에 서명하면 서명 소프트웨어는 문서 콘텐츠의 해시를 계산하여 이를 타임스탬핑 기관으로 보냅니다. TSA는 해시를 매우 정확한 시계의 현재 시간과 결합하고 자체 인증서를 사용하여 이 조합에 서명합니다. 서명된 타임스탬프는 서명 데이터 옆의 PDF에 포함됩니다.
나중에 누군가가 서명을 확인하면 PDF 리더는 서명 유효성과 TSA 타임스탬프 유효성을 모두 확인합니다. 인증서가 만료되었지만 타임스탬프에 서명 당시 유효했음이 표시되는 경우 서명은 장기 유효성 검사가 지원된다는 표기와 함께 유효한 것으로 표시됩니다. TSA는 일반적으로 10~20년 동안 유효한 장기 인증서를 통해 신뢰할 수 있는 증인 역할을 합니다.
PDF에 서명해 보세요
설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.
서명을 위한 디지털 인증서 받기
대부분의 경우 PDF 서명용 디지털 인증서는 자체 서명되거나 상용 인증 기관에서 발급될 수 있습니다. 자체 서명된 인증서는 수신자가 이미 귀하의 신원을 알고 신뢰하는 내부 문서에 적합합니다. GlobalSign, IdenTrust 또는 DigiCert와 같은 공급자의 CA 발급 인증서는 외부 당사자와 교환된 문서에 대한 제3자 신원 확인을 제공합니다.
CA가 발급한 인증서에 대한 인증서 발급 과정에서는 본인 확인이 필요합니다. 개인 증명서에는 정부가 발행한 사진이 부착된 신분증이 필요합니다. 조직 인증서에는 사업자등록증이 필요합니다. 확인은 기본 검증의 경우 몇 시간에서 확장 검증의 경우 며칠이 소요됩니다. 발급 후 인증서는 1~3년 동안 유효하며 만료되기 전에 갱신해야 합니다.
다른 법적 서명 기관과 마찬가지로 인증서 개인 키를 주의해서 저장하세요. 비밀번호로 보호되는 개인 키가 서명을 생성합니다. 키 파일과 비밀번호에 액세스할 수 있는 사람은 누구나 귀하처럼 문서에 서명할 수 있습니다. 강력한 비밀번호를 사용하고 키를 서명된 문서와 별도로 안전한 위치에 보관하세요.
Acrobat Pro에서 타임 스탬프 기관 구성
Acrobat Pro를 열고 편집, 기본 설정, 서명으로 이동합니다. 문서 타임스탬프 아래에서 자세히를 클릭하여 타임스탬프 서버 목록을 엽니다. 새로 만들기를 클릭하고 신뢰할 수 있는 TSA의 URL을 입력하세요. 중요하지 않은 용도로 여러 가지 무료 공개 TSA를 사용할 수 있습니다. 법률 및 규제 문서의 경우 상용 TSA는 가동 시간 보장 및 계약상 신뢰성 약속을 제공합니다.
TSA를 추가한 후 이를 기본 타임스탬프 서버로 선택합니다. 이 구성 이후에 적용된 모든 서명에는 선택한 TSA의 타임스탬프가 자동으로 포함됩니다. 서명 모양 속성은 타임스탬프가 이름 및 서명 날짜와 함께 시각적으로 표시되는지 여부를 제어합니다.
타임 스탬프 서명 확인
Acrobat Reader에서 서명된 PDF를 열고 서명 필드를 클릭합니다. 서명 속성 패널에는 서명자 신원, TSA가 증명한 서명 시간 및 유효성 검사 상태가 표시됩니다. 녹색 확인 표시는 서명과 타임스탬프가 모두 유효함을 나타냅니다. 패널에는 TSA 인증서 체인과 TSA 인증서가 만료되는 시기도 표시됩니다.
서명 인증서가 만료되었지만 타임스탬프가 유효한 경우 서명에는 녹색 확인 표시가 아닌 경고 삼각형이 표시됩니다. 경고 텍스트는 인증서가 만료되었지만 인증서가 유효할 때 문서에 서명되었음을 설명합니다. 이는 예상되는 장기 유효성 검사 동작이며 서명에 문제가 있음을 나타내지는 않습니다.
장기 서명 검증 전략
수십 년 후에 검증이 필요한 문서의 경우 타임스탬프와 주기적인 재서명을 결합하세요. 현재 서명 인증서가 만료되기 전에 현재 인증서를 사용하여 새로운 타임스탬프가 포함된 새 서명을 적용하세요. 서명 및 타임스탬프 체인은 지속적인 검증 기록을 생성합니다. 체인의 각각의 새 링크는 새 링크가 추가되었을 때 모든 이전 링크가 유효했음을 증명합니다.
유효성 검사 정보를 그대로 유지하면서 서명된 PDF를 저장합니다. 서명 데이터를 제거하는 도구를 사용하여 서명된 PDF를 최적화하거나 압축하지 마십시오. 일부 최적화 작업에서는 시각적 서명 모양만 유지하면서 암호화 서명 정보를 제거합니다. 서명된 것처럼 보이지만 확인할 수 있는 서명 데이터가 없는 PDF는 정품이라는 잘못된 인상을 주기 때문에 서명되지 않은 PDF보다 더 나쁩니다.
대부분의 경우 PDF에 타임스탬프가 표시된 디지털 서명은 전문 법률 문서 플랫폼 외부에서 사용할 수 있는 가장 강력한 형태의 문서 인증을 제공합니다. 암호화된 신원 확인과 독립적으로 증명된 타이밍의 조합은 원래 서명 이벤트 이후 수년 또는 수십 년 동안 정밀 조사를 견딜 수 있는 서명을 생성하여 원래 서명 인증서가 오래 전에 만료되어 더 이상 직접 확인할 수 없는 후에도 법적, 재정적 및 규제 상황에서 요구하는 장기적인 문서 신뢰성을 제공합니다.
| 서명 유형 | ID 확인 | 타임스탬프 지원 |
|---|---|---|
| 자체 서명된 인증서 | 없음, 신뢰 기반 | 무료 공개 TSA 또는 없음 |
| CA 발급 인증서 | 정부/조직 ID | 상업용 TSA 권장 |
| 클라우드 서명 서비스 | 서비스 제공업체가 확인됨 | 서비스에 포함됨 |
일반적인 워크플로에서 문서 워크플로와 관련하여 정기적으로 문서에 서명하는 조직의 경우 타임스탬프가 필요한 시기를 지정하는 서명 정책을 설정합니다. 일상적인 내부 문서에는 타임스탬프가 필요하지 않을 수 있습니다. 계약서, 규제 서류, 다년간 관련성이 있는 문서는 타임스탬프를 통해 이점을 얻을 수 있습니다. 이 정책은 TSA 구성의 추가 단계가 정당화되는 시점에 대한 모호성을 제거합니다.
실제로 이를 살펴보면 초기 TSA 구성 이후에는 타임스탬프를 활성화하는 데 드는 노력이 최소화됩니다. 기본 타임스탬프 설정은 모든 후속 서명에 자동으로 적용됩니다. 문서별로 노력하지 않고도 서명된 모든 문서에 장기적인 검증 가능성의 이점이 발생합니다.
자유 타임스탬프 인증 기관과 상업용 타임스탬프 인증 기관 중 선택
대학 및 인증 기관에서 운영하는 무료 공개 TSA는 중요하지 않은 문서에 적합한 기본 타임스탬프를 제공합니다. 사용 제한이 있을 수 있고 가동 시간이 보장되지 않으며 나중에 타임스탬프를 확인할 수 없는 경우 지원되지 않습니다. 상업용 TSA는 가용성과 장기적인 타임스탬프 확인 지원을 보장하는 서비스 수준 계약을 제공합니다.
문서 워크플로, 법률 문서 및 규제 서류 제출과 관련하여 10년 이상 타임스탬프 확인 서비스를 유지하겠다는 계약상 약속이 있는 상용 TSA는 그만한 가치가 있습니다. TSA 수수료는 몇 년 후 이의가 제기될 수 있는 계약서의 검증 가능한 서명 가치에 비해 무시할 수 있는 수준입니다. 내부 승인 및 일상적인 문서의 경우 무료 TSA가 적합합니다.
타임스탬프 확인 실패 문제 해결
타임스탬프가 표시된 서명이 확인에 실패하면 TSA 인증서 체인을 확인하세요. TSA 인증서는 PDF 리더에 설치된 신뢰할 수 있는 루트 인증서에 연결되어야 합니다. 리더가 TSA 루트를 신뢰하지 않으면 타임스탬프를 확인할 수 없습니다. 독자가 신뢰할 수 있는 인증서 저장소에 TSA 루트 인증서를 설치하면 이 문제가 해결됩니다.
또한 검증 컴퓨터의 시스템 시계가 대략적으로 올바른지 확인하십시오. 타임스탬프 확인에는 타임스탬프 시간을 현재 시간과 비교하여 미래 시간이 아닌지 확인하는 작업이 포함됩니다. 과거 또는 미래의 시스템 시계 설정으로 인해 유효한 타임스탬프 확인이 실패할 수 있습니다. 시스템 시계를 수정하고 다시 확인하면 시계 관련 오류가 해결됩니다.
타임스탬프가 내장된 클라우드 기반 서명 서비스 사용
대부분의 클라우드 기반 PDF 서명 서비스에는 타임스탬프가 기본 기능으로 포함되어 있습니다. DocuSign, Adobe Acrobat Sign 및 Dropbox Sign은 모두 자체 TSA의 타임스탬프를 자동으로 적용합니다. 사용자는 TSA를 별도로 구성할 필요가 없습니다. 타임스탬프는 기본적으로 모든 서명에 포함됩니다.
클라우드 서명 서비스는 TSA 구성, 인증서 갱신, 타임스탬프 확인을 백그라운드에서 처리하여 타임스탬프 관리를 단순화합니다. 서명된 PDF에는 모든 PDF 리더가 확인할 수 있는 타임스탬프가 포함되어 있습니다. 디지털 인증서 및 TSA를 내부적으로 관리하지 않으려는 조직의 경우 클라우드 서명 서비스는 최소한의 설정으로 타임스탬프가 있는 서명을 제공합니다.
타임 스탬프가 찍힌 디지털 서명은 PDF 문서 인증의 표준입니다. 이는 암호화된 신원 증명과 독립적으로 증명된 시간 증명을 결합합니다. 서명 후 수년이 지난 문서의 진위 여부가 의심될 수 있는 문서의 경우 타임스탬프는 검증 가능한 서명과 검증 불가능한 서명 간의 차이입니다.
타임스탬프를 구성하는 데 몇 분이 걸리며 모든 후속 서명에 적용됩니다. 이것이 제공하는 보호는 서명된 문서의 수명 동안 지속됩니다. 중요한 문서의 경우 장기적인 검증 보증을 통해 소규모 구성 노력이 충분히 정당화됩니다.
타임스탬프가 포함된 디지털 서명은 PDF에 대해 가장 강력한 문서 인증을 제공합니다. 이 기술은 성숙하고 광범위하게 지원되며 데스크톱 소프트웨어와 클라우드 서비스를 통해 액세스할 수 있습니다. 향후 진위 여부를 입증해야 하는 모든 문서의 경우 타임스탬프 서명이 충족되는 표준입니다.
이러한 맥락에서 실제로 여기에 설명된 사례는 모든 PDF 서명 작업 과정에 적용됩니다. 구체적인 도구는 다양하지만 인증서 관리, 타임스탬프 구성 및 장기 유효성 검사의 원칙은 모든 PDF 서명 구현에서 보편적입니다. 암호화 신원 확인과 신뢰할 수 있는 타임스탬프의 조합은 원래 서명 이벤트 이후 수년 또는 수십 년 동안 정밀 조사를 견딜 수 있는 문서 인증을 제공합니다.
PDF에 서명해 보세요
설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.
