Certyfikaty cyfrowe wygasają zazwyczaj od jednego do trzech lat od daty wydania. Podpis cyfrowy w pliku PDF utworzonym przy użyciu wygasłego certyfikatu stanowi wyzwanie weryfikacyjne. Czytnik plików PDF sprawdza ważność certyfikatu w momencie weryfikacji, a nie w momencie podpisywania. Jeśli certyfikat utracił ważność, podpis jest wyświetlany jako nieważny, mimo że w chwili złożenia był całkowicie ważny. To, co się stanie, zależy od tego, czy podpis został oznaczony znacznikiem czasu.
Bez znacznika czasu wygasły certyfikat uniemożliwia weryfikację podpisu. Czytnik plików PDF nie może ustalić, czy dokument został podpisany przed, czy po wygaśnięciu certyfikatu. Podpis zawiera trójkąt ostrzegawczy lub czerwony znak X, a dokument wydaje się mieć nieprawidłowy podpis. Jest to najczęstszy wynik w przypadku podpisanych plików PDF, które są weryfikowane wiele lat po podpisaniu.
Dzięki znacznikowi czasu pochodzącemu od zaufanego urzędu znakowania czasem podpis pozostaje możliwy do sprawdzenia nawet po wygaśnięciu certyfikatu. Znacznik czasu blokuje ważność certyfikatu w momencie podpisania. Proces weryfikacji Sign PDF sprawdza znacznik czasu, a nie bieżący status certyfikatu, potwierdzając, że certyfikat był ważny w momencie wystawienia znacznika czasu.
Narzędzia do weryfikacji plików PDF WukongPDF wyświetlają status ważności podpisu, w tym informacje o wygaśnięciu certyfikatu.

Dlaczego certyfikaty wygasają i dlaczego ma to znaczenie
Wygaśnięcie certyfikatu jest funkcją bezpieczeństwa, a nie wadą. Certyfikaty mają ograniczone okresy ważności, ponieważ informacje o tożsamości zmieniają się z biegiem czasu. Certyfikat wydany pracownikowi, który później odchodzi z organizacji, nie powinien zachować ważności przez czas nieokreślony. Wygaśnięcie wymusza okresową ponowną weryfikację tożsamości i odnowienie certyfikatu.
Problem z podpisanymi dokumentami polega na tym, że czas ich weryfikacji często przekracza okres ważności certyfikatu. Dokument hipoteczny może wymagać weryfikacji po 15 latach od podpisania. Do wniosku patentowego można się odwołać 20 lat później. Certyfikat podpisujący wygasł na długo przed wygaśnięciem konieczności weryfikacji dokumentu. Znacznik czasu rozwiązuje tę rozbieżność między okresem ważności certyfikatu a okresem istnienia dokumentu.
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Co wyświetla czytnik PDF w przypadku wygasłego certyfikatu
Po otwarciu pliku PDF z wygasłym certyfikatem podpisu czytnik wyświetla stan podpisu. Bez sygnatury czasowej status to zazwyczaj Ważność podpisu jest nieznana lub Certyfikat osoby podpisującej wygasł. W zależności od czytnika na panelu podpisu może pojawić się żółty trójkąt ostrzegawczy lub czerwony znak X. Wizualny podpis na stronie może zawierać nakładkę ze znakiem zapytania.
W przypadku prawidłowego znacznika czasu status jest inny. Czytnik wyświetla komunikat Podpis jest ważny z informacją, że włączona jest weryfikacja długoterminowa lub Podpis zawiera osadzony znacznik czasu. Wizualny wygląd podpisu przedstawia zielony znacznik wyboru z ikoną zegara. Podpis jest weryfikowany jako ważny, ponieważ znacznik czasu potwierdza ważność certyfikatu w momencie podpisania.
Rola walidacji długoterminowej
Sprawdzanie długoterminowe (LTV) to funkcja plików PDF, która osadza w podpisanym pliku PDF wystarczającą ilość informacji, aby zweryfikować podpis bez konieczności uzyskiwania dostępu do serwerów zewnętrznych. Wartość LTV obejmuje certyfikat podpisujący, łańcuch certyfikatów aż do zaufanego katalogu głównego, znacznik czasu i informacje o statusie unieważnienia certyfikatu w momencie podpisywania. Podpis z obsługą LTV jest samodzielny do celów weryfikacji.
Aby włączyć LTV dla istniejącego podpisanego pliku PDF, otwórz go w programie Acrobat Pro i dodaj informacje weryfikacyjne. Oprogramowanie gromadzi wszystkie certyfikaty, znaczniki czasu i dane o statusie unieważnienia potrzebne do weryfikacji i osadza je w pliku PDF. Po włączeniu LTV podpis można zweryfikować nawet na komputerze bez dostępu do Internetu, nawet po wygaśnięciu certyfikatu podpisującego i certyfikatu znacznika czasu, o ile certyfikat główny w łańcuchu jest nadal zaufany.
Co się stanie, gdy certyfikat znacznika czasu również wygaśnie
Certyfikaty TSA mają znacznie dłuższe okresy ważności niż certyfikaty do podpisywania, zwykle od 10 do 20 lat, ale ostatecznie wygasają. Kiedy zarówno certyfikat podpisujący, jak i certyfikat znacznika czasu wygasną, weryfikacja podpisu zależy od tego, czy czytnik plików PDF nadal ufa certyfikatowi głównemu na górze łańcucha.
Certyfikaty główne głównych urzędów certyfikacji są zazwyczaj ważne przez 20 do 30 lat i są preinstalowane w systemach operacyjnych i czytnikach plików PDF. Jeśli certyfikat główny jest nadal zaufany, łańcuch podpisów od certyfikatu podpisującego poprzez znacznik czasu do certyfikatu głównego można zweryfikować nawet po wygaśnięciu obu certyfikatów pośrednich. Certyfikat główny jest kotwicą zaufania, która umożliwia nieograniczoną weryfikację.
Przygotowywanie podpisanych plików PDF w celu zapewnienia maksymalnej przyszłej weryfikacji
Podczas typowych przepływów pracy, podczas tworzenia podpisanego pliku PDF, który wymaga długoterminowej weryfikacji, postępuj zgodnie z trzema praktykami. Po pierwsze, zawsze włączaj znacznik czasu za pomocą renomowanego TSA. Po drugie, włącz LTV, aby osadzić wszystkie informacje weryfikacyjne w pliku PDF. Po trzecie, użyj certyfikatu wydanego przez urząd certyfikacji od głównego urzędu certyfikacji z długotrwałym katalogiem głównym. Te trzy kroki maksymalizują prawdopodobieństwo, że podpis będzie można zweryfikować kilkadziesiąt lat później.
Zanim certyfikat podpisujący wygaśnie, zastosuj nowy podpis ze świeżym certyfikatem i znacznikiem czasu. Tworzy to nowy podpis, który niezależnie weryfikuje dokument i może służyć jako podstawowa ścieżka weryfikacji po wygaśnięciu pierwotnego certyfikatu podpisu. Nowy podpis nie unieważnia oryginału, ale zapewnia redundantną ścieżkę weryfikacji.
Wygasły certyfikat podpisu nie oznacza, że podpisany dokument jest nieważny. Przy odpowiednim oznaczeniu czasu i LTV podpis pozostaje weryfikowalny przez czas nieokreślony. Bez tych zabezpieczeń podpis stanie się niemożliwy do zweryfikowania po wygaśnięciu certyfikatu. Różnica polega na kilku ustawieniach konfiguracyjnych w momencie podpisywania.
| Scenariusz | Co pokazuje czytnik | Stan ważności |
|---|---|---|
| Certyfikat wygasł, brak sygnatury czasowej | Ostrzeżenie o nieprawidłowym podpisie | Nie można sprawdzić, kiedy został podpisany |
| Certyfikat wygasł, sygnatura czasowa | Ważny podpis z notatką LTV | Możliwość sprawdzenia, sygnatura czasowa potwierdza okno ważności |
| Certyfikat unieważniony, sygnatura czasowa przed unieważnieniem | Ważny podpis z notatką LTV | Możliwość sprawdzenia, sygnatura czasowa poprzedzająca unieważnienie |
Praktyki podpisywania dokumentów powinny uwzględniać oczekiwany czas trwania weryfikacji dokumentu. Rutynowe zatwierdzenie wewnętrzne, które będzie weryfikowane w oknie ważności certyfikatu, nie wymaga pełnego traktowania wartości LTV i znacznika czasu. Umowa prawna, zgłoszenie wymagane przepisami prawa lub zapis archiwalny, który może wymagać weryfikacji kilkadziesiąt lat później, zasługuje na najsilniejszą dostępną ochronę podpisów.
Sprawdzanie statusu unieważnienia certyfikatu w czasie weryfikacji
Wygaśnięcie certyfikatu i unieważnienie certyfikatu to różne kwestie. Wygasły certyfikat po prostu osiągnął datę końcową ważności. Unieważniony certyfikat został aktywnie unieważniony przez organ wydający przed datą jego wygaśnięcia, zazwyczaj z powodu naruszenia bezpieczeństwa klucza prywatnego lub opuszczenia organizacji przez posiadacza certyfikatu. Znaczniki czasu chronią przed wygaśnięciem, ale nie chronią przed unieważnieniem przed wydaniem znacznika czasu.
Podczas typowych obiegów pracy, podczas weryfikacji podpisanego pliku PDF, czytnik plików PDF sprawdza stan unieważnienia certyfikatu za pośrednictwem protokołu OCSP (protokół statusu certyfikatu online) lub list CRL (list odwołań certyfikatów). Jeżeli certyfikat został unieważniony przed datą znacznika czasu, podpis jest nieważny niezależnie od znacznika czasu. Jeżeli certyfikat został unieważniony po dacie oznaczonej znacznikiem czasu, podpis pozostaje ważny, ponieważ znacznik czasu jest sprzed unieważnienia.
Migracja podpisanych dokumentów do nowych certyfikatów przed wygaśnięciem
Zanim certyfikat podpisujący wygaśnie, zaplanuj migrację. Zinwentaryzuj wszystkie dokumenty podpisane wygasającym certyfikatem. W przypadku dokumentów wymagających bieżącej weryfikacji należy złożyć nowy podpis z certyfikatem zastępczym, gdy oryginalny certyfikat jest nadal ważny. Nowy podpis dodaje ścieżkę weryfikacji, która pozostanie ważna po wygaśnięciu pierwotnego certyfikatu.
Udokumentuj migrację certyfikatów w zasadach podpisywania organizacji. Określ, z jakim wyprzedzeniem powinna rozpocząć się migracja, które dokumenty wymagają ponownego podpisania oraz proces weryfikacji ważności nowych podpisów. Planowana migracja zapobiega wykryciu nieweryfikowalnych podpisów po wygaśnięciu certyfikatu.
Wprowadzanie weryfikacji podpisów do systemów zarządzania dokumentami
Systemy zarządzania dokumentami w przedsiębiorstwie mogą zautomatyzować weryfikację podpisu podczas uzyskiwania dostępu do dokumentów. Gdy użytkownik otworzy podpisany plik PDF z repozytorium, system w tle weryfikuje podpis i znacznik czasu oraz wyświetla status ważności. Użytkownik nie musi ręcznie sprawdzać każdego podpisu.
Automatyczna weryfikacja wyłapuje wygasłe lub nieprawidłowe podpisy, które mogłyby zostać pominięte podczas ręcznego przeglądu. Dokument z nieprawidłowym podpisem można oznaczyć do sprawdzenia, zanim zostanie na jego podstawie podjęta decyzja biznesowa. Automatyzacja weryfikacji zapewnia siatkę bezpieczeństwa, która chroni organizację przed działaniem w oparciu o dokumenty, których autentyczności nie można zweryfikować.
Wygaśnięcie certyfikatu jest nieuniknioną częścią cyklu życia podpisu cyfrowego. Zrozumienie, co dzieje się po wygaśnięciu certyfikatu i przygotowanie się na to za pomocą znacznika czasu i wartości LTV gwarantuje, że podpisane dokumenty będą możliwe do zweryfikowania długo po upływie okresu ważności certyfikatu podpisującego.
Opisane tutaj praktyki przekształcają podpisy cyfrowe z tymczasowego uwierzytelniania w trwałą weryfikację. Podpisany plik PDF przygotowany ze znacznikiem czasu i wartością LTV można zweryfikować dziesiątki lat po podpisaniu, zapewniając długoterminową autentyczność dokumentu, której wymagają konteksty prawne, finansowe i regulacyjne.
Zrozumienie wygaśnięcia certyfikatu i przygotowanie się do niego jest częścią odpowiedzialnego zarządzania dokumentami cyfrowymi. Każdy podpisany plik PDF ma datę ważności podpisaną w podpisie, niezależnie od tego, czy osoba podpisująca zdaje sobie z tego sprawę, czy nie. Znacznik czasu i wartość LTV przesuwają datę wygaśnięcia w odległą przyszłość, ale praktyki te należy wdrożyć przed wygaśnięciem certyfikatu.
Podpisany plik PDF bez znacznika czasu i wartości LTV ma okres weryfikacji od jednego do trzech lat. Ten sam plik PDF ze znacznikiem czasu i wartością LTV ma okno weryfikacji mierzone w dziesięcioleciach. Różnica polega na kilku ustawieniach konfiguracyjnych zastosowanych w momencie podpisywania. Wdrożenie tych praktyk w przypadku każdego podpisanego pliku PDF zapewnia spójną, długoterminową weryfikację w całym zbiorze dokumentów, dzięki czemu każdy podpisany dokument pozostaje weryfikowalny przez cały wymagany okres przechowywania bez nieoczekiwanych błędów weryfikacji.
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
