Podpis cyfrowy w pliku PDF zapewnia dwie rzeczy, których nie może zapewnić obraz podpisu odręcznego: kryptograficzny dowód tego, kto podpisał i kryptograficzny dowód, że dokument nie zmienił się od czasu podpisania. Nie musisz sporządzać podpisu, przesyłać skanu ani korzystać z ekranu dotykowego. Podpis cyfrowy oparty na certyfikacie wykorzystuje certyfikat cyfrowy wydany przez zaufany urząd certyfikacji w celu utworzenia plomby zabezpieczającej przed manipulacją, która jest matematycznie powiązana zarówno z Twoją tożsamością, jak i treścią dokumentu.
Funkcja Podpis cyfrowy w formacie PDF jest częścią specyfikacji od wersji 1.2 wydanej w 1996 r. Mimo że ma prawie trzydzieści lat, pozostaje niewykorzystana, ponieważ proces uzyskiwania i używania certyfikatu cyfrowego jest bardziej złożony niż wpisywanie nazwiska lub przesyłanie obrazu podpisu. Zrozumienie procesu czyni go dostępnym.

Czego właściwie dowodzi podpis cyfrowy oparty na certyfikacie
Podpis cyfrowy oparty na certyfikatach potwierdza trzy rzeczy. Po pierwsze, potwierdza tożsamość osoby podpisującej, ponieważ certyfikat został wydany przez urząd certyfikacji, który przed wydaniem certyfikatu weryfikował tożsamość osoby podpisującej. Po drugie, świadczy o integralności dokumentu, ponieważ podpis zawiera kryptograficzny skrót treści dokumentu w momencie podpisania, a każda późniejsza zmiana w dokumencie unieważnia ten skrót. Po trzecie, potwierdza czas podpisania, ponieważ podpis może zawierać znacznik czasu z zaufanego serwera czasu.
Te trzy dowody razem sprawiają, że podpis oparty na certyfikacie Sign PDF jest najsilniejszą formą podpisu elektronicznego dostępną w formacie PDF. Wpisane imię i nazwisko nie dostarcza żadnego z tych dowodów. Narysowany obraz podpisu nie zapewnia żadnego z nich. Podpis oparty na certyfikacie zapewnia wszystkie trzy.
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Uzyskanie certyfikatu cyfrowego do podpisywania plików PDF
Certyfikaty cyfrowe do podpisywania plików PDF są dostępne w urzędach certyfikacji wydających certyfikaty osobiste lub organizacyjne. Są to te same urzędy certyfikacji, które wydają certyfikaty SSL dla witryn internetowych. Urząd certyfikacji weryfikuje Twoją tożsamość, zazwyczaj poprzez sprawdzenie wydanych przez rząd dokumentów identyfikacyjnych lub organizacyjnych, i wystawia plik certyfikatu, który instalujesz na swoim komputerze.
Wiele organizacji wydaje certyfikaty cyfrowe swoim pracownikom za pośrednictwem wewnętrznego urzędu certyfikacji. Jeśli Twoja organizacja korzysta z kart inteligentnych lub tokenów sprzętowych do tworzenia dostępu lub logowania do sieci, te same poświadczenia mogą często być używane do podpisywania plików PDF. Sprawdź w swoim dziale IT, czy posiadasz już certyfikat cyfrowy, którego możesz użyć do podpisywania dokumentów.
Niektóre platformy podpisywania oparte na chmurze wydają certyfikaty na żądanie. Weryfikujesz swoją tożsamość jednorazowo za pośrednictwem platformy, a ona wystawia certyfikat ważny na pojedynczą sesję podpisywania lub przez określony czas. Takie podejście eliminuje złożoność lokalnego instalowania certyfikatów i zarządzania nimi, a jednocześnie zapewnia siłę podpisu opartą na certyfikatach.
Stosowanie podpisu opartego na certyfikacie do pliku PDF
W programie Adobe Acrobat otwórz dokument i wybierz Narzędzia, Certyfikaty, a następnie Podpisz cyfrowo. Narysuj prostokąt w miejscu, w którym powinien pojawić się podpis. Program Acrobat poprosi o wybranie certyfikatu, którego chcesz użyć, i skonfigurowanie wyglądu podpisu. Wygląd może obejmować Twoje imię i nazwisko, datę, szczegóły certyfikatu oraz obraz tła, np. logo firmy.
WukongPDF udostępnia funkcje PDF Security za pośrednictwem przeglądarki umożliwiające dodawanie podpisów do dokumentów. Platforma obsługuje różne metody podpisu, w tym podpisywanie oparte na certyfikatach, jeśli jest to możliwe.
Po podpisaniu zapisz dokument pod nową nazwą pliku. Podpisaną wersję należy zachować jako kopię wiarygodną, a wersję niepodpisaną należy zarchiwizować lub usunąć, aby uniknąć nieporozumień co do tego, która wersja została faktycznie podpisana.
Weryfikacja podpisu opartego na certyfikacie
Kiedy odbiorca otwiera plik PDF podpisany certyfikatem, jego czytnik plików PDF automatycznie sprawdza poprawność podpisu. Niebieska wstążka lub zielony znacznik wyboru oznaczają ważny podpis z zaufanym certyfikatem. Żółty trójkąt ostrzegawczy oznacza podpis, który jest technicznie ważny, ale wykorzystuje certyfikat z niezaufanego źródła. Czerwony X oznacza nieprawidłowy podpis, co oznacza, że dokument został zmodyfikowany po podpisaniu lub certyfikat wygasł lub został unieważniony.
Proces walidacji sprawdza łańcuch zaufania certyfikatów. Twój certyfikat został wydany przez urząd certyfikacji, którego certyfikat został wydany przez główny urząd certyfikacji. Czytnik plików PDF sprawdza każde ogniwo w tym łańcuchu. Jeśli jakikolwiek link zostanie uszkodzony, wygaśnie lub unieważniony, podpis będzie wyświetlany jako nieprawidłowy, mimo że podpis matematyczny na dokumencie jest poprawny.
Długoterminowa weryfikacja podpisu jest przedmiotem aktywnej troski w przypadku dokumentów, które muszą pozostać weryfikowalne przez wiele lat lub dziesięcioleci po podpisaniu. Certyfikaty wygasają. Urzędy certyfikacji przestają działać. Podpis, który był ważny dziesięć lat temu, może dzisiaj okazać się nieważny, ponieważ nie można już zweryfikować łańcucha certyfikatów. Dodanie sygnatury czasowej z zaufanego serwera czasu w momencie podpisywania stanowi dowód, że podpis był ważny w momencie zastosowania, nawet jeśli certyfikat wygasł.
Podpisy oparte na certyfikatach można łączyć z widocznymi podpisami w przypadku dokumentów, które wymagają zarówno zabezpieczeń kryptograficznych, jak i tradycyjnego wyglądu podpisu. Certyfikat stanowi dowód kryptograficzny. Warstwa wyglądu przedstawia obraz podpisu odręcznego, wpisane imię i nazwisko lub pieczątkę firmową. Obie warstwy są niezależne.
Usługi podpisu cyfrowego oparte na chmurze uprościły proces zarządzania certyfikatami. Usługi takie jak DocuSign, Adobe Sign i inne zarządzają certyfikatami w imieniu użytkowników. Użytkownik uwierzytelnia się w usłudze, która stosuje podpis oparty na certyfikacie. Użytkownik nie musi instalować żadnych certyfikatów ani zarządzać nimi lokalnie.
W przypadku organizacji podpisujących duże ilości plików PDF zautomatyzowane przepływy pracy podpisywania wykorzystują centralnie zarządzany certyfikat do programowego stosowania podpisów. System generowania faktur podpisuje każdą fakturę w trakcie jej tworzenia. System dystrybucji raportów podpisuje każdy raport przed wysłaniem go pocztą elektroniczną. Certyfikat jest zarządzany przez dział IT i wykorzystywany przez zautomatyzowany przepływ pracy.
Jeśli podpisany plik PDF musi zostać zweryfikowany wiele lat po wygaśnięciu certyfikatu, informacje dotyczące długoterminowej weryfikacji zawarte w podpisie stanowią niezbędny dowód. Informacje sprawdzające obejmują łańcuch certyfikatów, status unieważnienia certyfikatu w momencie podpisywania oraz zaufaną sygnaturę czasową. Informacje te pozwalają przyszłemu walidatorowi określić, czy podpis był ważny w chwili jego złożenia.
Rozporządzenie Unii Europejskiej eIDAS definiuje kwalifikowane podpisy elektroniczne, które wymagają kwalifikowanego certyfikatu wydanego przez kwalifikowanego dostawcę usług zaufania. Podpisy te mają najwyższą wagę prawną. Jeśli Twoje dokumenty muszą spełniać wymagania dotyczące podpisu kwalifikowanego eIDAS, sprawdź, czy Twój dostawca certyfikatów znajduje się na zaufanej liście UE.
Podpisy oparte na certyfikatach można stosować do portfeli i zbiorów dokumentów w formacie PDF, a nie tylko do pojedynczych plików. Portfolio zawierające umowę i jej załączniki można podpisać całościowo, przy czym podpisem objęte zostaną wszystkie dokumenty znajdujące się w portfolio. Ta funkcja jest przydatna w przypadku transakcji obejmujących wiele powiązanych dokumentów.
Do tego samego pliku PDF można zastosować sekwencyjnie wiele podpisów, tworząc łańcuch podpisów. Każdy sygnatariusz podpisuje dokument tak, jak podpisali go poprzedni sygnatariusze. Panel podpisów w czytniku plików PDF pokazuje kolejność podpisania i status weryfikacji każdego podpisu. To sekwencyjne podpisywanie jest typowe dla przepływów pracy zatwierdzania.
Podczas podpisywania pliku PDF, który zawiera już pola formularza, podpis można skonfigurować tak, aby blokował wszystkie pola formularza po podpisaniu, zapobiegając dalszym zmianom w wypełnionych danych formularza. To zachowanie blokady po podpisaniu można skonfigurować we właściwościach pola podpisu.
Wygląd podpisu opartego na certyfikacie może obejmować cyfrową wersję podpisu odręcznego, imię i nazwisko w formie pisemnej, datę i godzinę podpisania, nazwę wystawcy certyfikatu oraz logo firmy. Wygląd można dostosować w ustawieniach podpisu.
W przypadku dokumentów, które muszą zostać podpisane przez wiele stron w różnych lokalizacjach, oparte na chmurze platformy podpisów koordynują sekwencję podpisywania. Każda ze stron po kolei otrzymuje dokument, składa swój podpis, a platforma przekazuje go kolejnemu podpisującemu. Wypełniony dokument zawiera wszystkie podpisy z pełną informacją walidacyjną.
W przypadku dokumentów, które muszą być weryfikowalne za kilka dekad, należy umieścić w podpisie informacje dotyczące długoterminowej weryfikacji (LTV). Wartość LTV obejmuje pełny łańcuch certyfikatów, status unieważnienia certyfikatu i zaufaną sygnaturę czasową.
Jeśli podpisany plik PDF zostanie zmodyfikowany po podpisaniu, nawet poprzez dodanie pustej strony, podpis stanie się nieważny. Unieważnienie jest zgodne z projektem. Jeśli chcesz dodać treść do podpisanego pliku PDF, dodaj ją przed podpisaniem, a nie po.
Podpisy oparte na certyfikatach są akceptowane przez agencje rządowe w przypadku wielu typów zgłoszeń elektronicznych. Konkretne wymagania dotyczące certyfikatów różnią się w zależności od agencji. Przed przygotowaniem zgłoszenia sprawdź wytyczne agencji dotyczące składania dokumentów elektronicznych dotyczące akceptowanych urzędów certyfikacji i formatów podpisów.
Otrzymując plik PDF z podpisem certyfikatu od strony zewnętrznej, sprawdź poprawność podpisu, zanim zaczniesz polegać na dokumencie. Ważny podpis potwierdza tożsamość podpisującego i integralność dokumentu. Nieprawidłowy podpis oznacza, że dokument mógł zostać zmodyfikowany lub że certyfikat nie jest godny zaufania.
Podpisy cyfrowe oparte na certyfikatach zapewniają najsilniejszą formę uwierzytelniania dokumentów elektronicznych dostępną w formacie PDF, łącząc weryfikację tożsamości z plombowaniem zabezpieczającym przed manipulacją w jednej operacji kryptograficznej.
Podpisy cyfrowe oparte na certyfikatach reprezentują najwyższy standard uwierzytelniania dokumentów elektronicznych, zapewniając matematyczny dowód tożsamości i integralności, któremu nie da się dorównać wpisywanych nazw i obrazów podpisów.
Organizacje, które stosują podpisy cyfrowe oparte na certyfikatach w swoich przepływach pracy w plikach PDF, zyskują najsilniejszą dostępną ochronę przed manipulowaniem dokumentami i podszywaniem się pod osoby podpisujące, jednocześnie usprawniając proces podpisywania dokumentów wewnętrznych i zewnętrznych.
Bezpieczeństwo kryptograficzne zapewniane przez podpis cyfrowy oparty na certyfikatach przewyższa wszelkie metody podpisu wizualnego, co czyni go preferowanym wyborem w przypadku dokumentów, w których autentyczność i integralność są istotne dla celów prawnych lub biznesowych dokumentu.
| Metoda podpisu | Dowód tożsamości | Dowód manipulacji | Waga prawna |
|---|---|---|---|
| Wpisane imię | Brak (samotwierdzenie) | Nic | Podstawowy; akceptowane w przypadku większości dokumentów biznesowych |
| Narysowany/przesłany obraz | Brak (tylko wizualne) | Nic | Podstawowy; znajomość wizualna |
| Cyfrowy oparty na certyfikatach | Urząd certyfikacji zweryfikowany | kryptograficzne; wykryto jakąkolwiek zmianę | Najwyższy; podpisy kwalifikowane niosą ze sobą domniemanie prawne |
| Usługa podpisu w chmurze | Tożsamość zweryfikowana przez platformę | Dowód kryptograficzny zarządzany przez platformę | Wysoki; platforma zapewnia ścieżkę audytu |
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
