Standardowy Podpis cyfrowy w pliku PDF potwierdza, kto podpisał dokument. Podpis cyfrowy ze znacznikiem czasu potwierdza, kiedy go podpisali. Znacznik czasu jest wydawany przez zaufany, zewnętrzny urząd znakowania czasem i kryptograficznie powiązany z podpisem. Razem zapewniają niezaprzeczalność: osoba podpisująca nie może zaprzeczyć, że złożyła podpis, a znacznik czasu potwierdza, że certyfikat był ważny w momencie podpisywania, nawet jeśli wygasł później.
Oznaczenie czasem jest niezbędne, gdy ważność podpisu może zostać zakwestionowana wiele lat po złożeniu podpisu. Umowa podpisana dzisiaj, a certyfikat wygasający za dwa lata, może wymagać weryfikacji za pięć lat. Bez znacznika czasu podpis staje się nieważny po wygaśnięciu certyfikatu lub jego unieważnieniu. Dzięki znacznikowi czasu weryfikacja pozostaje możliwa w nieskończoność, ponieważ znacznik czasu blokuje ważność certyfikatu w momencie podpisania.
Narzędzia Sign PDF WukongPDF obsługują podpisy cyfrowe oparte na certyfikatach z integracją zaufanych znaczników czasu.

Jak technicznie działają podpisy ze znacznikiem czasu
Kiedy podpisujesz plik PDF z włączoną funkcją znacznika czasu, oprogramowanie do podpisywania oblicza skrót treści dokumentu i wysyła go do urzędu znacznika czasu. TSA łączy skrót z aktualnym czasem z bardzo dokładnego zegara i podpisuje tę kombinację własnym certyfikatem. Podpisany znacznik czasu jest osadzony w pliku PDF obok danych podpisu.
Gdy ktoś później zweryfikuje podpis, czytnik plików PDF sprawdza zarówno ważność podpisu, jak i ważność znacznika czasu TSA. Jeśli Twój certyfikat wygasł, ale sygnatura czasowa wskazuje, że był ważny w momencie podpisywania, podpis jest wyświetlany jako ważny z informacją, że obsługiwana jest weryfikacja długoterminowa. TSA działa jako zaufany świadek posiadający długotrwały certyfikat, zwykle ważny od 10 do 20 lat.
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Uzyskanie certyfikatu cyfrowego do podpisu
W większości przypadków certyfikat cyfrowy do podpisywania plików PDF może być podpisany samodzielnie lub wydany przez komercyjny urząd certyfikacji. Certyfikaty z podpisem własnym są odpowiednie w przypadku dokumentów wewnętrznych, w przypadku których odbiorca zna już Twoją tożsamość i ufa jej. Certyfikaty wydawane przez urząd certyfikacji od dostawców takich jak GlobalSign, IdenTrust lub DigiCert umożliwiają weryfikację tożsamości przez stronę trzecią w przypadku dokumentów wymienianych ze stronami zewnętrznymi.
Proces wydawania certyfikatu wydanego przez urząd certyfikacji wymaga weryfikacji tożsamości. Indywidualne certyfikaty wymagają wydanego przez rząd dokumentu tożsamości ze zdjęciem. Certyfikaty organizacji wymagają dokumentów rejestracyjnych firmy. Weryfikacja trwa od kilku godzin w przypadku walidacji podstawowej do kilku dni w przypadku walidacji rozszerzonej. Po wydaniu certyfikat jest ważny przez okres od roku do trzech lat i należy go odnowić przed wygaśnięciem.
Przechowuj klucz prywatny certyfikatu z taką samą starannością, jak każdy inny legalny organ podpisujący. Klucz prywatny chroniony hasłem tworzy podpis. Każda osoba mająca dostęp do pliku klucza i hasła może podpisywać dokumenty jako Ty. Użyj silnego hasła i przechowuj klucz w bezpiecznym miejscu, innym niż podpisane dokumenty.
Konfigurowanie urzędu znacznika czasu w programie Acrobat Pro
Otwórz program Acrobat Pro i przejdź do opcji Edycja, Preferencje, Podpisy. W obszarze Znakowanie czasem dokumentu kliknij opcję Więcej, aby otworzyć listę serwerów znaczników czasu. Kliknij Nowy i wprowadź adres URL zaufanego TSA. Dostępnych jest kilka bezpłatnych publicznych TSA do użytku niekrytycznego. W przypadku dokumentów prawnych i regulacyjnych komercyjne TSA oferują gwarantowany czas pracy i umowną niezawodność.
Po dodaniu TSA wybierz go jako domyślny serwer znaczników czasu. Każdy podpis zastosowany po tej konfiguracji będzie automatycznie zawierał znacznik czasu z wybranego TSA. Właściwości wyglądu podpisu kontrolują, czy znacznik czasu jest wyświetlany wizualnie obok Twojego imienia i nazwiska oraz daty podpisania.
Weryfikacja podpisu opatrzonego datą
Otwórz podpisany plik PDF w programie Acrobat Reader i kliknij pole podpisu. Panel Właściwości podpisu pokazuje tożsamość podpisującego, godzinę podpisania poświadczoną przez TSA oraz status weryfikacji. Zielony znacznik wyboru wskazuje, że zarówno podpis, jak i znacznik czasu są prawidłowe. Panel pokazuje także łańcuch certyfikatów TSA oraz datę wygaśnięcia certyfikatu TSA.
Jeśli ważność certyfikatu podpisującego wygasła, ale sygnatura czasowa jest ważna, na podpisie zamiast zielonego znacznika wyboru widoczny jest trójkąt ostrzegawczy. Tekst ostrzeżenia wyjaśnia, że certyfikat wygasł, ale dokument został podpisany, gdy certyfikat był ważny. Jest to oczekiwane zachowanie podczas długoterminowej walidacji i nie oznacza problemu z podpisem.
Długoterminowa strategia walidacji podpisu
W przypadku dokumentów wymagających weryfikowalności za kilka dekad w przyszłości należy połączyć znacznik czasu z okresowym ponownym podpisaniem. Zanim bieżący certyfikat podpisywania wygaśnie, zastosuj nowy podpis ze świeżym znacznikiem czasu, korzystając z bieżącego certyfikatu. Łańcuch podpisów i znaczników czasu tworzy ciągłą historię walidacji. Każde nowe ogniwo w łańcuchu potwierdza, że w chwili dodania nowego ogniwa wszystkie poprzednie ogniwa były ważne.
Przechowuj podpisane pliki PDF z nienaruszonymi informacjami dotyczącymi weryfikacji. Nie optymalizuj ani nie kompresuj podpisanych plików PDF za pomocą narzędzi usuwających dane podpisu. Niektóre operacje optymalizacyjne usuwają informacje o podpisie kryptograficznym, zachowując jedynie wygląd podpisu wizualnego. Plik PDF, który wygląda na podpisany, ale nie zawiera możliwych do sprawdzenia danych podpisu, jest gorszy niż niepodpisany plik PDF, ponieważ stwarza fałszywe wrażenie autentyczności.
W większości przypadków podpis cyfrowy ze znacznikiem czasu w pliku PDF zapewnia najsilniejszą formę uwierzytelnienia dokumentu dostępną poza wyspecjalizowanymi platformami dokumentów prawnych. Połączenie solidnej kryptograficznie weryfikacji tożsamości i niezależnie poświadczonego czasu tworzy podpis, który wytrzymuje kontrolę wiele lat lub dziesięcioleci po pierwotnym zdarzeniu podpisania, zapewniając długoterminową autentyczność dokumentu, której wymagają konteksty prawne, finansowe i regulacyjne przez lata po dawno wygaśnięciu pierwotnego certyfikatu podpisu i nie można go już bezpośrednio zweryfikować.
| Typ podpisu | Weryfikacja tożsamości | Obsługa znacznika czasu |
|---|---|---|
| Certyfikat z podpisem własnym | Żadne, oparte na zaufaniu | Bezpłatny publiczny TSA lub żaden |
| Certyfikat wydany przez urząd certyfikacji | Identyfikator rządowy/organizacyjny | Zalecane komercyjne TSA |
| Usługa podpisu w chmurze | Dostawca usług zweryfikowany | W cenie usługi |
Podczas typowych przepływów pracy, jeśli chodzi o obieg dokumentów, w organizacjach regularnie podpisujących dokumenty należy ustalić zasady podpisywania określające, kiedy wymagane jest oznaczanie czasem. Rutynowe dokumenty wewnętrzne mogą nie wymagać znaczników czasu. Umowy, zgłoszenia wymagane przepisami i dokumenty ważne przez wiele lat korzystają ze znacznika czasu. Polityka eliminuje niejasności co do tego, kiedy uzasadniony jest dodatkowy etap konfiguracji TSA.
Patrząc na to praktycznie, w praktyce marginalny wysiłek związany z włączeniem znacznika czasu jest minimalny po początkowej konfiguracji TSA. Domyślne ustawienie znacznika czasu jest automatycznie stosowane do każdego kolejnego podpisu. Korzyść z długoterminowej weryfikowalności dotyczy każdego podpisanego dokumentu, bez konieczności wykonywania czynności związanych z konkretnym dokumentem.
Wybór pomiędzy bezpłatnymi i komercyjnymi organami oznaczania czasu
Bezpłatne publiczne TSA, takie jak te obsługiwane przez uniwersytety i urzędy certyfikacji, zapewniają podstawowe znaczniki czasu odpowiednie dla dokumentów niekrytycznych. Mogą mieć ograniczenia użytkowania, brak gwarancji dostępności i brak wsparcia, jeśli sygnatury czasowej nie można później zweryfikować. Komercyjne TSA oferują umowy dotyczące poziomu usług gwarantujące dostępność i długoterminową obsługę weryfikacji znacznika czasu.
W sytuacji, gdy chodzi o obieg dokumentów, dokumentów prawnych i wniosków regulacyjnych, komercyjny TSA z umownym zobowiązaniem do świadczenia usług weryfikacji znaczników czasu przez 10 lub więcej lat jest wart swojej ceny. Opłata TSA jest znikoma w porównaniu z wartością weryfikowalnego podpisu na umowie, która może zostać zakwestionowana po latach. W przypadku wewnętrznych zatwierdzeń i rutynowych dokumentów wystarczające są bezpłatne TSA.
Rozwiązywanie problemów z błędami weryfikacji znacznika czasu
Jeśli podpis ze znacznikiem czasu nie przejdzie weryfikacji, sprawdź łańcuch certyfikatów TSA. Certyfikat TSA musi być powiązany z zaufanym certyfikatem głównym zainstalowanym w czytniku plików PDF. Jeśli czytnik nie ufa rootowi TSA, nie można zweryfikować znacznika czasu. Zainstalowanie certyfikatu głównego TSA w magazynie zaufanych certyfikatów czytnika rozwiązuje ten problem.
Sprawdź także, czy zegar systemowy na komputerze weryfikacyjnym jest w przybliżeniu prawidłowy. Weryfikacja znacznika czasu polega na porównaniu czasu znacznika czasu z czasem bieżącym w celu potwierdzenia, że nie przypada on w przyszłości. Zegar systemowy ustawiony na lata przeszłe lub przyszłe może spowodować, że prawidłowe znaczniki czasu nie zostaną zweryfikowane. Korekta zegara systemowego i jego ponowna weryfikacja rozwiązuje awarie związane z zegarem.
Korzystanie z usług podpisu w chmurze z wbudowanym znacznikiem czasu
Większość usług podpisu PDF opartych na chmurze domyślnie zawiera znacznik czasu. DocuSign, Adobe Acrobat Sign i Dropbox Sign automatycznie stosują znaczniki czasu z własnych umów TSA. Użytkownik nie musi oddzielnie konfigurować TSA. Znacznik czasu jest domyślnie dołączany do każdego podpisu.
Usługi podpisów w chmurze upraszczają zarządzanie znacznikami czasu, obsługując konfigurację TSA, odnawianie certyfikatów i weryfikację znaczników czasu w tle. Podpisany plik PDF zawiera osadzony znacznik czasu, który może zweryfikować dowolny czytnik plików PDF. W przypadku organizacji, które wolą nie zarządzać wewnętrznie certyfikatami cyfrowymi i TSA, usługi podpisów w chmurze zapewniają podpisy ze znacznikiem czasu przy minimalnej konfiguracji.
Podpisy cyfrowe ze znacznikiem czasu to złoty standard uwierzytelniania dokumentów PDF. Łączą kryptograficzny dowód tożsamości z niezależnie poświadczonym dowodem czasu. W przypadku dokumentów, których autentyczność może zostać podważona wiele lat po podpisaniu, znacznikiem czasu jest różnica między podpisem weryfikowalnym a podpisem nieweryfikowalnym.
Konfiguracja znacznika czasu zajmuje kilka minut i dotyczy każdego kolejnego podpisu. Ochrona, jaką zapewnia, trwa przez cały okres ważności podpisanego dokumentu. W przypadku dokumentów, które mają znaczenie, niewielki wysiłek konfiguracyjny jest w pełni uzasadniony długoterminową gwarancją weryfikacji.
Podpisy cyfrowe ze znacznikami czasu zapewniają najsilniejsze dostępne uwierzytelnianie dokumentów w plikach PDF. Technologia jest dojrzała, szeroko obsługiwana i dostępna zarówno za pośrednictwem oprogramowania komputerowego, jak i usług w chmurze. W przypadku każdego dokumentu, którego autentyczność może zaistnieć w przyszłości, standardem, który należy spełnić, jest podpisanie ze znacznikiem czasu.
W tym kontekście opisane tutaj praktyki mają zastosowanie do każdego przepływu pracy podpisywania plików PDF. Konkretne narzędzia są różne, ale zasady zarządzania certyfikatami, konfiguracji znaczników czasu i długoterminowej weryfikacji są uniwersalne we wszystkich implementacjach podpisywania plików PDF. Połączenie kryptograficznej weryfikacji tożsamości i zaufanego znacznika czasu zapewnia uwierzytelnianie dokumentów, które wytrzymuje kontrolę lata lub dekady po pierwotnym zdarzeniu podpisania.
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
