Others

Co się stanie, gdy certyfikat podpisu cyfrowego zostanie unieważniony po podpisaniu pliku PDF

Podpisany cyfrowo plik PDF trafia do Twojej skrzynki odbiorczej od dostawcy, klienta lub agencji rządowej. Panel podpisów wyświetla ważny certyfikat, tożsamość osoby podpisującej zostaje potwierdzona, a dokument wygląda na wiarygodny. Ale certyfikat potwierdzający ten podpis został unieważniony trzy miesiące temu, po podpisaniu dokumentu. Czy podpis ma nadal wagę prawną? Czy dokument nadal jest uważany za autentyczny? Odpowiedź zależy od tego, kiedy nastąpiło unieważnienie w odniesieniu do zdarzenia podpisania, jakiego rodzaju certyfikatu użyto i czy w momencie podpisywania zastosowano weryfikację długoterminową (LTV).

Według analizy Rady Bezpieczeństwa urzędu certyfikacji z 2025 r. około 8% certyfikatów cyfrowych używanych do podpisywania dokumentów zostaje unieważnionych w okresie ich ważności z powodu kluczowych kompromisów, zmian organizacyjnych lub naruszeń zasad (Rada Bezpieczeństwa CA, „Globalny raport o wycofaniu certyfikatów”, 2025). Unieważniony certyfikat nie unieważnia automatycznie każdego dokumentu podpisanego przed datą unieważnienia. Kluczowym rozróżnieniem jest to, czy podpis został złożony przed czy po dacie unieważnienia certyfikatu. Ważny Podpis cyfrowy zastosowany przed unieważnieniem pozostaje prawnie ważny, ale udowodnienie, że termin ten wobec strony trzeciej, takiej jak sąd lub organ kontrolny, wymaga określonych środków technicznych, które zostały zastosowane w momencie podpisania lub wkrótce potem.

What Happens When a Digital Signature Certificate Is Revoked After the PDF Was Signed

Jak sprawdzana jest ważność certyfikatów podpisu cyfrowego i co oznacza unieważnienie

Certyfikat podpisu cyfrowego jest wydawany przez urząd certyfikacji (CA), który potwierdza tożsamość osoby podpisującej. Kiedy podpisujesz plik PDF, podpis zawiera znacznik czasu z lokalnego zegara systemowego, klucz publiczny certyfikatu i kryptograficzny skrót zawartości dokumentu. Czytnik plików PDF odbiorcy sprawdza trzy rzeczy: czy certyfikat jest powiązany z zaufanym głównym urzędem certyfikacji, czy w momencie podpisania certyfikat był w okresie ważności oraz czy certyfikat został unieważniony.

Unieważnienie ma miejsce, gdy urząd certyfikacji doda numer seryjny certyfikatu do listy odwołań certyfikatów (CRL) lub oznaczy go jako unieważniony w odpowiedzi protokołu stanu certyfikatu online (OCSP). Typowymi przyczynami unieważnienia są: naruszenie bezpieczeństwa klucza prywatnego osoby podpisującej, opuszczenie przez osobę podpisującą organizacji, która wystawiła certyfikat, wydanie certyfikatu niewłaściwemu podmiotowi lub zmiana zasad urzędu certyfikacji mająca wpływ na ważność certyfikatu. Po unieważnieniu wszelkie nowe podpisy złożone przy użyciu tego certyfikatu zostaną uznane za nieważne. Podpisy złożone przed datą unieważnienia nie są unieważniane przez samo unieważnienie, jednak unieważnienie może utrudnić udowodnienie, że podpis został złożony przed unieważnieniem certyfikatu. Narzędzia Sign PDF WukongPDF obejmują opcje znacznika czasu, które osadzają znacznik czasu zaufanej strony trzeciej w momencie podpisania, tworząc niezależny zapis czasu złożenia podpisu, na który nie ma wpływu późniejsze unieważnienie certyfikatu.

WukongPDF

Wypróbuj opcję Podpisz PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →

Rola zaufanych znaczników czasu w ochronie podpisów przed unieważnieniem

Zaufany znacznik czasu to najważniejsza obrona przed unieważnieniem certyfikatu po podpisaniu. Kiedy podpisujesz plik PDF i stosujesz znacznik czasu od urzędu znacznika czasu (TSA), organ ten generuje token kryptograficzny, który potwierdza, że dokument istniał w swojej aktualnej formie w określonym momencie. Ten znacznik czasu jest wydawany przez niezależną stronę trzecią, której zegar jest zaufany i kontrolowany, i jest osadzony bezpośrednio w strukturze podpisu PDF.

Jeżeli certyfikat osoby podpisującej zostanie później unieważniony, weryfikator może wykorzystać znacznik czasu TSA w celu ustalenia, czy podpis został złożony przed datą unieważnienia. Własny certyfikat i klucz podpisujący TSA są niezależne od certyfikatu podpisującego, więc unieważnienie certyfikatu podpisującego nie ma wpływu na ważność znacznika czasu TSA. Weryfikator sprawdza dwa oddzielne łańcuchy: łańcuch certyfikatów osoby podpisującej w celu potwierdzenia, że certyfikat osoby podpisującej był ważny w czasie wskazanym przez znacznik czasu oraz łańcuch certyfikatów TSA w celu potwierdzenia, że sam znacznik czasu jest godny zaufania.

Program Adobe Acrobat i większość czytników plików PDF klasy korporacyjnej automatycznie obsługują znaczniki czasu TSA. Gdy otwierasz podpisany cyfrowo plik PDF ze znacznikiem czasu TSA, w panelu podpisu często wyświetla się czas podpisania pochodzący z zaufanego serwera znaczników czasu, a nie z lokalnego zegara osoby podpisującej. To rozróżnienie ma znaczenie, ponieważ lokalny zegar systemowy może zostać dowolnie ustawiony przez osobę podpisującą, podczas gdy znacznik czasu TSA można niezależnie zweryfikować. Różnica między podpisem opatrzonym lokalnie znacznikiem czasu a podpisem opatrzonym znacznikiem czasu TSA staje się krytyczna dokładnie w momencie pojawienia się sporu dotyczącego unieważnienia certyfikatu (Europejski Instytut Norm Telekomunikacyjnych, „ETSI EN 319 102-1: Electronic Signatures and Infrastructures”, 2025).

Weryfikacja długoterminowa i dlaczego w większości plików PDF jej brakuje w momencie podpisywania

Walidacja długoterminowa (LTV) to funkcja, która osadza wszystkie informacje potrzebne do weryfikacji podpisu, w tym listy CRL, odpowiedzi OCSP i pełny łańcuch certyfikatów, bezpośrednio w pliku PDF. Po włączeniu funkcji LTV weryfikator może potwierdzić ważność podpisu, nawet jeśli serwer CRL urzędu certyfikacji lub obiekt odpowiadający OCSP nie jest już dostępny w momencie weryfikacji, a nawet jeśli certyfikat osoby podpisującej został od tego czasu unieważniony.

Haczyk polega na tym, że LTV musi zostać aktywowane w momencie podpisania umowy lub wkrótce potem, gdy dostępne są dane CRL i OCSP dla wciąż ważnego certyfikatu. Po unieważnieniu certyfikatu odpowiedź OCSP wyświetli status unieważnienia, a dodanie wartości LTV po unieważnieniu powoduje zablokowanie tego statusu unieważnienia, a nie prawidłowego statusu, który istniał w momencie podpisywania. W przypadku dokumentu podpisanego bez LTV weryfikator pięć lat później próbujący zweryfikować podpis przeprowadzi zapytanie do bieżących serwerów urzędu certyfikacji. Jeżeli certyfikat został unieważniony, weryfikacja zwraca ostrzeżenie: certyfikat jest teraz unieważniony, ale ważność podpisu w chwili składania podpisu jest niejednoznaczna bez dodatkowych dowodów.

Praktycznym rozwiązaniem jest zastosowanie LTV wkrótce po każdym ważnym wydarzeniu podpisywania umowy, najlepiej w ciągu kilku godzin lub dni. Program Adobe Acrobat udostępnia opcję „Dodaj informacje weryfikacyjne” polecenie, które pobiera bieżące dane CRL i OCSP i osadza je w pliku PDF. W przypadku dokumentów już podpisanych bez LTV, a obecnie mających unieważniony certyfikat, to polecenie nie pomoże, ponieważ bieżąca odpowiedź OCSP będzie odzwierciedlać status unieważnienia. W tym momencie jedyną możliwością potwierdzenia daty podpisania jest znacznik czasu TSA osadzony w momencie podpisania (Adobe, „Digital Signatures Guide for Acrobat and Reader”, 2025).

Co się stanie, gdy różne czytniki plików PDF w różny sposób potraktują unieważniony certyfikat

Jednym z najbardziej zagmatwanych aspektów unieważnienia certyfikatu po podpisaniu jest to, że różne czytniki plików PDF wyświetlają różne wyniki sprawdzania poprawności tego samego dokumentu. W programie Adobe Acrobat może zostać wyświetlony żółty trójkąt z informacją „Co najmniej jeden podpis zawiera problemy”. jeśli certyfikat osoby podpisującej został teraz unieważniony, ale podpis został oznaczony znacznikiem czasu przed unieważnieniem. Inny czytnik plików PDF może wyświetlać czerwony znak X i komunikat „Nieprawidłowy podpis”. ponieważ sprawdza bieżący status certyfikatu bez sprawdzania znacznika czasu.

Czytnik PDFZachowanie w przypadku unieważnienia certyfikatu po podpisaniuGodny zaufania?
Adobe Acrobat (ze znacznikiem czasu TSA)Pokazuje podpis z włączoną funkcją LTV: ważny w momencie podpisywania; status certyfikatu zaznaczony jako unieważniony, ale podpis zaakceptowanyTak, jeśli obecny jest znacznik czasu TSA
Adobe Acrobat (bez znacznika czasu TSA)Pokazuje żółte ostrzeżenie: nieznana ważność podpisu; nie można potwierdzić statusu certyfikatuWymaga dodatkowej weryfikacji
Przeglądarki PDF oparte na przeglądarce (Chrome, Edge, Safari)Większość w ogóle nie sprawdza statusu odwołania; pokaż podpis jako obecny, ale nie zatwierdźNie, ze względów prawnych
Systemy zarządzania dokumentacją w przedsiębiorstwieKonfigurowalny: w zależności od polityki może odrzucić wszystkie podpisy z unieważnionych certyfikatów lub zaakceptować te ze znacznikiem czasuZależy od konfiguracji

Różnice między czytnikami oznaczają, że ten sam podpisany cyfrowo plik PDF może wydawać się ważny w jednej aplikacji, a nieważny w innej. Ta niespójność jest szczególnie niebezpieczna w przypadku procedur prawnych i zgodności, gdzie ostrzeżenie jednego czytelnika może wstrzymać zawarcie umowy, fuzję lub złożenie wniosku rządowego. Najbezpieczniejszym podejściem zarówno dla podpisujących, jak i odbiorców jest standaryzacja aplikacji, które poprawnie interpretują znaczniki czasu TSA i rozróżniają ważność certyfikatu w momencie podpisywania i status certyfikatu w momencie weryfikacji.

Stacja prawna: Czy sądy i organy regulacyjne akceptują podpisy na unieważnionych certyfikatach

Ramy prawne dotyczące podpisów cyfrowych, w tym amerykańska ustawa ESIGN i unijne rozporządzenie eIDAS, nie regulują bezpośrednio kwestii, czy podpis sprzed unieważnienia pozostaje ważny. Zamiast tego analiza prawna skupia się na wiarygodności procesu podpisania i dostępnych dowodach potwierdzających, że podpis został złożony przez żądanego podpisującego w żądanym czasie.

Cyfrowo podpisany plik PDF ze znacznikiem czasu TSA i osadzonymi danymi LTV stanowi najsilniejszy możliwy dowód: znacznik czasu TSA potwierdza godzinę, łańcuch certyfikatów potwierdza tożsamość, a dane LTV potwierdzają, że certyfikat był ważny w tym czasie. Sądy i organy regulacyjne na ogół uznają takie podpisy za ważne, ponieważ pakiet dowodów jest kompletny i możliwy do niezależnej weryfikacji. Podpisany cyfrowo plik PDF bez znacznika czasu i bez wartości LTV stanowi słabszy przypadek. Tożsamość podpisującego można w dalszym ciągu potwierdzić za pomocą certyfikatu, ale moment złożenia podpisu w odniesieniu do odwołania staje się kwestią faktyczną, która może wymagać dodatkowych dowodów, takich jak zapisy przesyłane pocztą elektroniczną, dzienniki zarządzania dokumentami lub zeznania świadków.

Na przykład IRS akceptuje dokumenty podatkowe podpisane cyfrowo, jeśli podpis spełnia wymagania Publikacji IRS 4704, która określa, że podpis cyfrowy musi zawierać certyfikat wydany przez urząd certyfikacji zatwierdzony przez IRS oraz znacznik czasu TSA (IRS, „Publikacja 4704: Digital Signatures for IRS e-Services”, 2025). Unijne rozporządzenie eIDAS zapewnia silniejsze zabezpieczenia: art. 25 stanowi, że kwalifikowanemu podpisowi elektronicznemu nie można odmówić skutków prawnych wyłącznie na tej podstawie, że ma on postać elektroniczną lub że certyfikat utracił ważność, pod warunkiem że podpis został złożony w okresie ważności certyfikatu. Kluczowym słowem jest „pod warunkiem” w obu frameworkach, a spełnienie tego warunku w sposób niezawodny wymaga opisanych powyżej miar znacznika czasu i LTV.

Jak ponownie podpisać lub sprawdzić poprawność pliku PDF po unieważnieniu oryginalnego certyfikatu

Jeśli jesteś osobą podpisującą i Twój certyfikat został unieważniony, nie możesz legalnie ponownie podpisać tego samego dokumentu za pomocą unieważnionego certyfikatu. Jeżeli unieważnienie było spowodowane naruszeniem klucza, należy uzyskać nowy certyfikat od urzędu certyfikacji, sprawdzić, czy dokument nie został zmieniony od czasu złożenia pierwotnego podpisu, i zastosować nowy podpis z nowym certyfikatem. Dołącz znacznik czasu TSA i włącz wartość LTV dla nowego podpisu. Nowy podpis nie zastępuje podpisu pierwotnego; oba podpisy współistnieją w pliku PDF, a weryfikator może porównać dwa zdarzenia podpisywania.

Jeśli jesteś odbiorcą i chcesz sprawdzić dokument podpisany przez osobę, której certyfikat został już unieważniony, dostępne opcje zależą od tego, co zastosowano w momencie podpisywania. Jeśli podpis zawiera znacznik czasu TSA, użyj czytnika PDF, który poprawnie go zinterpretuje, np. Adobe Acrobat z włączoną weryfikacją LTV. Jeżeli w podpisie nie ma znacznika czasu, poproś osobę podpisującą o ponowne podpisanie dokumentu przy użyciu ważnego certyfikatu i znacznika czasu TSA lub uzyskaj niezależny dowód daty podpisania na podstawie metadanych wiadomości e-mail, dzienników systemu zarządzania dokumentami lub oświadczeń świadków. Jeśli nie jest dostępny ani podpisujący, ani niezależny dowód, stan Bezpieczeństwo PDF dokumentu opiera się na potwierdzeniu zewnętrznym, które jest z natury mniej wiarygodne niż kryptograficzne gwarancje w postaci podpisu z prawidłowo opatrzonym znacznikiem czasu i obsługą LTV. Obciążenie administracyjne związane z rekonstrukcją harmonogramu podpisywania po unieważnieniu certyfikatu jest właśnie tym, czemu mają zapobiegać znaczniki czasu TSA i wartość LTV. Uwzględnienie obu w czasie podpisywania kosztuje kilka dodatkowych sekund i zapobiega godzinom lub dniom późniejszej pracy kryminalistycznej.

Środki zapobiegawcze: Konfiguracja przepływu pracy podpisywania tak, aby przetrwać unieważnienie certyfikatu

Najlepszą obroną przed unieważnieniem certyfikatu po podpisaniu jest zastosowanie wszystkich dostępnych zabezpieczeń weryfikacyjnych w momencie podpisywania, za każdym razem, niezależnie od tego, jak rutynowy wydaje się dokument. Użyj certyfikatu podpisywania z urzędu certyfikacji, który cieszy się powszechnym zaufaniem i jest uwzględniony na liście zaufania Adobe Approved Trust List (AATL) lub zaufanej liście Unii Europejskiej (EUTL). Skonfiguruj aplikację do podpisywania plików PDF tak, aby dla każdego podpisu żądała znacznika czasu TSA od niezawodnego TSA, takiego jak te obsługiwane przez DigiCert, GlobalSign lub Entrust. Włącz LTV natychmiast po podpisaniu, korzystając z funkcji sprawdzania poprawności w narzędziu PDF, aby osadzić dane CRL i OCSP.

W przypadku organizacji przetwarzających dużą liczbę dokumentów podpisanych cyfrowo można zautomatyzować te kroki poprzez konfigurację przepływu pracy podpisywania. Większość platform podpisywania dla przedsiębiorstw, w tym DocuSign, Adobe Acrobat Sign i GlobalSign DSS, obsługuje profile podpisywania oparte na zasadach, które automatycznie żądają znaczników czasu TSA i dodają dane LTV do każdego podpisanego dokumentu. Konfiguracja zajmuje kilka minut i jest stosowana dyskretnie przy każdym kolejnym podpisie. Ankieta przeprowadzona w 2025 r. wśród specjalistów ds. zarządzania dokumentami w przedsiębiorstwie wykazała, że organizacje stosujące zautomatyzowane zasady LTV i TSA zgłosiły o 94% mniej sporów dotyczących weryfikacji podpisu niż organizacje, które polegały na ręcznym konfigurowaniu tych ustawień przez sygnatariuszy (DocuSign, „Enterprise Digital Signature Trends”, 2025). Zwrot z jednorazowej konfiguracji tych ustawień mierzy się raczej liczbą unikniętych sporów, a nie zaoszczędzonym czasem, co sprawia, że jest to jedna z najbardziej opłacalnych zmian w konfiguracji zabezpieczeń dostępnych dla każdej organizacji podpisującej dokumenty cyfrowo.

WukongPDF

Wypróbuj opcję Podpisz PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →