Others

서명 인증서가 만료된 후 서명된 PDF를 열면 어떻게 되나요?

디지털 인증서는 일반적으로 발급 후 1~3년 후에 만료됩니다. 현재 만료된 인증서로 생성된 PDF의 디지털 서명은 확인 문제를 나타냅니다. PDF 리더는 서명 시가 아닌 확인 시 인증서 유효성을 확인합니다. 인증서가 만료된 경우 서명은 적용 시 완벽하게 유효했지만 유효하지 않은 것으로 표시됩니다. 발생하는 상황은 서명에 타임스탬프가 지정되었는지 여부에 따라 다릅니다.

타임스탬프가 없으면 만료된 인증서로 인해 서명을 확인할 수 없게 됩니다. PDF 리더는 인증서가 만료되기 전이나 후에 문서에 서명되었는지 여부를 확인할 수 없습니다. 서명에 경고 삼각형 또는 빨간색 X가 표시되고 문서에 잘못된 서명이 있는 것으로 나타납니다. 이는 서명 후 몇 년이 지나면 확인되는 서명된 PDF의 가장 일반적인 결과입니다.

신뢰할 수 있는 타임스탬핑 기관의 타임스탬프를 사용하면 인증서가 만료된 후에도 서명을 확인할 수 있습니다. 타임스탬프는 서명하는 순간 인증서 유효성을 고정합니다. Sign PDF 확인 프로세스에서는 현재 인증서 상태가 아닌 타임스탬프를 확인하여 타임스탬프가 발급되었을 때 인증서가 유효했음을 확인합니다.

WukongPDF의 PDF 확인 도구는 인증서 만료 정보를 포함한 서명 유효성 상태를 표시합니다.

What Happens When You Open a Signed PDF After the Signing Certificate Has Expired

인증서가 만료되는 이유와 그것이 중요한 이유

인증서 만료는 결함이 아닌 보안 기능입니다. 신원 정보는 시간이 지남에 따라 변경되므로 인증서의 유효 기간은 제한되어 있습니다. 나중에 조직을 떠나는 직원에게 발급된 인증서는 무기한 유효하지 않아야 합니다. 만료되면 정기적인 신원 재확인 및 인증서 갱신이 필요합니다.

서명된 문서의 문제는 확인 수명이 인증서 수명을 초과하는 경우가 많다는 것입니다. 모기지 문서는 서명 후 15년 동안 확인이 필요할 수 있습니다. 특허 출원은 20년 후에 참조될 수 있습니다. 문서의 확인이 만료되기 훨씬 전에 서명 인증서가 만료되었습니다. 타임스탬프는 인증서 수명과 문서 수명 간의 불일치를 해결합니다.

WukongPDF

PDF에 서명해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →

만료된 인증서에 대해 PDF Reader에 표시되는 내용

만료된 서명 인증서가 있는 PDF를 열면 리더에 서명 상태가 표시됩니다. 타임스탬프가 없으면 상태는 일반적으로 서명 유효성을 알 수 없음 또는 서명자의 인증서가 만료되었습니다. 서명 패널에는 독자에 따라 노란색 경고 삼각형 또는 빨간색 X가 표시될 수 있습니다. 페이지의 시각적 서명 모양에 물음표 오버레이가 표시될 수 있습니다.

유효한 타임스탬프를 사용하면 상태가 다릅니다. 리더는 장기 검증이 활성화되었거나 서명에 내장된 타임스탬프가 포함되어 있다는 표기와 함께 서명이 유효함을 표시합니다. 시각적 서명 모양에는 시계 아이콘이 있는 녹색 확인 표시가 표시됩니다. 타임스탬프는 서명 당시 인증서가 유효했음을 증명하므로 서명이 유효한 것으로 확인됩니다.

장기 검증의 역할

장기 유효성 검사(LTV)는 외부 서버에 액세스하지 않고도 서명을 확인할 수 있도록 서명된 PDF에 충분한 정보를 포함하는 PDF 기능입니다. LTV에는 서명 인증서, 신뢰할 수 있는 루트까지의 인증서 체인, 타임스탬프, 서명 당시 인증서 해지 상태 정보가 포함됩니다. LTV 지원 서명은 확인 목적으로 자체 포함됩니다.

기존 서명된 PDF에서 LTV를 활성화하려면 Acrobat Pro에서 열고 확인 정보를 추가하세요. 소프트웨어는 확인에 필요한 모든 인증서, 타임스탬프 및 해지 상태 데이터를 수집하여 PDF에 포함시킵니다. LTV를 활성화한 후, 인터넷에 접속할 수 없는 컴퓨터에서도 서명 인증서와 타임스탬프 인증서가 모두 만료된 후에도 체인의 루트 인증서가 여전히 신뢰되는 한 서명을 확인할 수 있습니다.

타임스탬프 인증서도 만료되면 어떻게 되나요?

TSA 인증서는 서명 인증서보다 훨씬 긴 유효 기간(일반적으로 10~20년)을 갖지만 결국 만료됩니다. 서명 인증서와 타임스탬프 인증서가 모두 만료된 경우 서명 확인은 PDF 리더가 체인 상단에 있는 루트 인증서를 여전히 신뢰하는지 여부에 따라 달라집니다.

주요 인증 기관의 루트 인증서는 일반적으로 20~30년 동안 유효하며 운영 체제 및 PDF 리더에 사전 설치되어 있습니다. 루트 인증서를 여전히 신뢰할 수 있는 경우 두 중간 인증서가 모두 만료된 후에도 서명 인증서에서 타임스탬프를 통해 루트까지의 서명 체인을 확인할 수 있습니다. 루트 인증서는 무기한 검증을 가능하게 하는 신뢰의 기반입니다.

향후 검증 가능성을 최대화하기 위해 서명된 PDF 준비

일반적인 작업 과정에서 장기적인 검증이 필요한 서명된 PDF를 만들 때 세 가지 사례를 따르십시오. 먼저, 평판이 좋은 TSA를 통해 항상 타임스탬프를 활성화하세요. 둘째, LTV가 PDF에 모든 확인 정보를 포함할 수 있도록 활성화하세요. 셋째, 수명이 긴 루트가 있는 주요 인증 기관의 CA 발급 인증서를 사용하세요. 이 세 단계는 서명이 수십 년 후에 검증될 가능성을 최대화합니다.

서명 인증서가 만료되기 전에 새로운 인증서와 타임스탬프를 사용하여 새 서명을 적용하세요. 이렇게 하면 문서를 독립적으로 확인하고 원래 서명 인증서가 만료된 후 기본 확인 경로 역할을 할 수 있는 새 서명이 생성됩니다. 새 서명은 원본을 무효화하지 않지만 중복 확인 경로를 제공합니다.

서명 인증서가 만료되었다고 해서 서명된 문서가 유효하지 않다는 의미는 아닙니다. 적절한 타임스탬프와 LTV를 사용하면 서명을 무기한으로 확인할 수 있습니다. 이러한 보호 기능이 없으면 인증서가 만료되면 서명을 확인할 수 없게 됩니다. 차이점은 서명 시 몇 가지 구성 설정입니다.

시나리오독자가 보여주는 것유효 상태
인증서가 만료되었으며 타임스탬프가 없습니다.잘못된 서명 경고서명 시 확인할 수 없음
인증서가 만료되었으며 타임스탬프가 지정되었습니다.LTV 메모를 사용한 유효한 서명검증 가능하며 타임스탬프가 유효성 기간을 증명합니다.
인증서가 취소되었으며 취소 전 타임스탬프가 찍혔습니다.LTV 메모를 사용한 유효한 서명검증 가능하며 타임스탬프가 취소보다 먼저 발생함

문서 서명 방식은 문서의 예상 검증 수명을 고려해야 합니다. 인증서 유효성 기간 내에 확인되는 일상적인 내부 승인에는 전체 LTV 및 타임스탬프 처리가 필요하지 않습니다. 수십 년 후에 확인이 필요할 수 있는 법적 계약, 규제 서류 제출 또는 보관 기록에는 가장 강력한 서명 보호가 필요합니다.

인증 시 인증서 해지 상태 확인

인증서 만료와 인증서 해지는 다릅니다. 만료된 인증서가 유효 종료 날짜에 도달했습니다. 해지된 인증서는 만료 날짜 전에 발급 기관에 의해 적극적으로 무효화되었습니다. 일반적으로 개인 키가 손상되었거나 인증서 보유자가 조직을 떠났기 때문입니다. 타임스탬프는 만료로부터 보호하지만 타임스탬프가 발행되기 전에는 취소로부터 보호할 수 없습니다.

일반적인 작업 과정에서 서명된 PDF를 확인할 때 PDF 리더는 OCSP(온라인 인증서 상태 프로토콜) 또는 CRL(인증서 해지 목록)을 통해 인증서 해지 상태를 확인합니다. 타임스탬프 날짜 이전에 인증서가 해지된 경우 타임스탬프에 관계없이 서명이 유효하지 않습니다. 타임스탬프 날짜 이후에 인증서가 해지된 경우 타임스탬프가 해지보다 앞서기 때문에 서명은 유효한 상태로 유지됩니다.

만료되기 전에 서명된 문서를 새 인증서로 마이그레이션

서명 인증서가 만료되기 전에 마이그레이션을 계획하세요. 만료되는 인증서로 서명된 모든 문서의 목록을 작성합니다. 지속적인 검증이 필요한 문서의 경우 원래 인증서가 유효한 동안 대체 인증서로 새 서명을 적용하세요. 새 서명은 원래 인증서가 만료된 후에도 유효한 확인 경로를 추가합니다.

조직 서명 정책에 인증서 마이그레이션을 문서화합니다. 만료되기까지 마이그레이션을 시작해야 하는 기간, 재서명이 필요한 문서, 새 서명이 유효한지 확인하기 위한 확인 프로세스를 지정합니다. 계획된 마이그레이션은 인증서가 이미 만료된 후에 확인할 수 없는 서명이 발견되는 것을 방지합니다.

문서 관리 시스템에 서명 확인 구축

기업 문서 관리 시스템은 문서에 액세스할 때 서명 확인을 자동화할 수 있습니다. 사용자가 저장소에서 서명된 PDF를 열면 시스템은 백그라운드에서 서명과 타임스탬프를 확인하고 유효성 상태를 표시합니다. 사용자는 각 서명을 수동으로 확인할 필요가 없습니다.

자동 확인은 수동 검토에서 놓칠 수 있는 만료되었거나 유효하지 않은 서명을 포착합니다. 유효하지 않은 서명이 있는 문서는 비즈니스 결정에 사용되기 전에 검토를 위해 플래그가 지정될 수 있습니다. 검증 자동화는 진위 여부를 확인할 수 없는 문서에 대해 조직이 조치를 취하지 않도록 보호하는 안전망을 제공합니다.

인증서 만료는 디지털 서명 수명주기에서 불가피한 부분입니다. 인증서가 만료되면 어떤 일이 발생하는지 이해하고 타임스탬프 및 LTV를 사용하여 이를 준비하면 서명 인증서가 유효 기간이 끝난 후에도 서명된 문서가 오랫동안 검증 가능한 상태로 유지됩니다.

여기에 설명된 방법은 디지털 서명을 임시 인증에서 영구 확인으로 변환합니다. 타임스탬프 및 LTV가 포함된 서명된 PDF는 서명 후 수십 년 동안 검증될 수 있으므로 법률, 금융 및 규제 상황에서 요구하는 장기적인 문서 신뢰성을 제공합니다.

인증서 만료를 이해하고 이에 대비하는 것은 책임 있는 디지털 문서 관리의 일부입니다. 서명된 모든 PDF에는 서명자가 이를 인식하는지 여부에 관계없이 서명에 만료 날짜가 있습니다. 타임스탬프와 LTV는 만료 날짜를 훨씬 더 먼 미래로 밀어넣지만 인증서가 만료되기 전에 이러한 관행을 구현해야 합니다.

타임스탬프가 없고 LTV가 없는 서명된 PDF의 확인 기간은 1~3년입니다. 타임스탬프와 LTV가 포함된 동일한 PDF에는 수십 년에 걸쳐 측정된 검증 기간이 있습니다. 차이점은 서명 시 적용되는 몇 가지 구성 설정입니다. 서명된 모든 PDF에 대해 이러한 방식을 구현하면 전체 문서 컬렉션에 걸쳐 일관된 장기 검증 가능성이 보장되어 예기치 않은 검증 실패 없이 모든 서명된 문서가 필요한 전체 보존 기간 동안 검증 가능한 상태로 유지됩니다.

WukongPDF

PDF에 서명해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →