Uma Assinatura Digital em um PDF pode expirar ou tornar-se inválida dentro de um a três anos. Uma assinatura de validação de longo prazo (LTV) incorpora todas as evidências criptográficas necessárias para verificar a assinatura décadas após sua aplicação. De acordo com o Instituto Europeu de Padrões de Telecomunicações, as assinaturas LTV são agora exigidas para documentos que devem permanecer legalmente verificáveis por 10 anos ou mais sob regulamentações como eIDAS na Europa e a Lei ESIGN nos Estados Unidos (ETSI, "Especificação Técnica para Longo Prazo Assinatura Digitals", 2024). Para contratos, escrituras de propriedade, registros regulatórios e registros de propriedade intelectual, adicionar a proteção LTV transforma uma assinatura temporária em permanente.
Principais conclusões
Uma assinatura de validação de longo prazo incorpora tokens de carimbo de data/hora, status de revogação de certificado e toda a cadeia de certificados diretamente no PDF, para que a assinatura possa ser verificada mesmo depois que o certificado de assinatura expirar. As assinaturas digitais padrão não possuem essa evidência incorporada e tornam-se inverificáveis quando os serviços de validação on-line da autoridade certificadora não estão mais disponíveis. Adicionar LTV a um PDF já assinado é possível através da maioria das ferramentas de PDF, desde que o certificado de assinatura original ainda não tenha expirado.

Como funciona uma assinatura digital padrão LC0§ e por que ela expira
Uma assinatura digital padrão coloca um hash criptográfico do conteúdo do documento no PDF junto com o certificado do signatário. Posteriormente, quando alguém abre o documento, o leitor de PDF verifica o certificado com a Autoridade de Certificação emissora para confirmar que ele não foi revogado e ainda está dentro do período de validade. A maioria dos certificados de assinatura emitidos por CAs públicas são válidos por um a três anos. Depois que o certificado expirar, o status da assinatura mudará para não verificado ou inválido, mesmo que o conteúdo do documento não tenha sido alterado e a assinatura fosse legítima quando aplicada.
O problema é que as assinaturas padrão dependem de serviços online ativos. O leitor deve entrar em contato com o respondente OCSP da CA ou baixar uma Lista de Revogação de Certificados para confirmar o status do certificado no momento da verificação. Quando a CA deixa de operar esses serviços, o que pode acontecer anos ou décadas após a emissão do certificado, a assinatura torna-se permanentemente inverificável. Para documentos legais e de arquivo PDF Archive, isto cria um problema sério: um contrato assinado a partir de 2025 pode parecer inválido quando apresentado como prova em 2040.
Experimente assinar PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
O que uma assinatura de validação de longo prazo adiciona ao PDF
Uma assinatura LTV resolve o problema de expiração incorporando todas as evidências de verificação diretamente no PDF no momento da assinatura ou logo depois. Essa evidência inclui um token de carimbo de data/hora confiável que comprova a hora exata em que a assinatura foi aplicada, o status de revogação do certificado mostrando que o certificado era válido naquele momento e a cadeia completa de certificados, desde o certificado do signatário até a CA raiz. Com todas essas evidências armazenadas no próprio PDF, nenhum serviço externo é necessário para verificação. Um leitor de PDF pode confirmar que a assinatura era válida no momento em que foi aplicada, mesmo que o certificado de assinatura, a CA e até mesmo a autoridade de carimbo de data/hora tenham deixado de existir.
O token de carimbo de data/hora é o componente crítico. É emitido por uma autoridade de carimbo de data/hora (TSA) confiável e vincula criptograficamente o hash do documento a uma data e hora específicas. Mesmo que o certificado do próprio TSA eventualmente expire, o carimbo de data/hora prova que a assinatura existia antes de o certificado do signatário expirar, o que é o fato essencial que um verificador precisa confirmar. Ferramentas PDF que suportam assinaturas LTV, incluindo o recurso de assinatura WukongPDF, solicitam e incorporam automaticamente o carimbo de data/hora necessário e os dados de revogação como parte do processo de assinatura.
Adicionando LTV a uma assinatura existente
Se você já possui um PDF assinado e o certificado de assinatura ainda não expirou, você pode adicionar informações de LTV à assinatura existente sem assinar novamente o documento. A maioria dos aplicativos de desktop PDF inclui uma opção Adicionar informações de verificação ou Habilitar LTV em seu painel de assinatura. A ferramenta entra em contato com o servidor OCSP da CA, recupera o status de revogação atual, incorpora a cadeia de certificados e adiciona um carimbo de data/hora. Este processo deve ser realizado enquanto o certificado de assinatura ainda é válido porque a resposta do OCSP confirmando que o certificado não foi revogado naquele momento é a principal prova na qual os verificadores futuros se basearão.
Para documentos assinados há anos com certificados vencidos, o LTV não pode ser adicionado retroativamente porque a janela para obtenção de uma resposta favorável do OCSP foi fechada. É por isso que as organizações que lidam com documentos jurídicos, financeiros ou regulamentares devem adicionar o LTV no momento da assinatura ou pouco depois como uma prática padrão, em vez de tratá-lo como uma etapa extra opcional. Um pequeno investimento de tempo na assinatura evita um problema muito maior anos depois, quando a validade jurídica do documento é questionada.
Escolhendo uma autoridade de carimbo de data/hora para validação de longo prazo
Algumas ferramentas de assinatura de PDF permitem configurar um URL TSA padrão para que cada assinatura inclua automaticamente um carimbo de data/hora sem exigir que você selecione a autoridade todas as vezes. Vale a pena configurar isso se você assinar documentos regularmente. O URL do TSA para a maioria dos provedores comerciais está documentado publicamente. Por exemplo, o servidor de carimbo de data/hora público da DigiCert pode ser acessado em timestamp.digicert.com. Usar um TSA comercial conhecido é quase sempre preferível a deixar o campo de carimbo de data/hora em branco, que é o que acontece por padrão quando nenhum TSA está configurado.
A autoridade de carimbo de data/hora que você seleciona afeta diretamente a confiabilidade de longo prazo de suas assinaturas. As TSAs operadas pelo governo, como as administradas pelos estados membros da UE no âmbito do eIDAS, carregam a mais forte presunção legal de validade. Os TSAs comerciais operados por autoridades certificadoras estabelecidas como DigiCert, GlobalSign ou Sectigo também são amplamente aceitos nas jurisdições europeias e norte-americanas. Existem TSAs gratuitos, mas devem ser abordados com cautela para qualquer coisa além do uso pessoal, porque sua estabilidade operacional a longo prazo é menos certa.
Ao avaliar uma TSA, verifique se os seus próprios certificados de carimbo temporal são emitidos com períodos de validade suficientes e se publicaram uma declaração prática que se comprometa com a manutenção de registos a longo prazo. Uma TSA que sai do mercado não invalida os carimbos temporais já emitidos, mas levanta questões durante os processos judiciais que poderiam ter sido evitadas com a escolha de um fornecedor mais estabelecido. Para documentos que devem permanecer verificáveis durante décadas, considere obter carimbos de data/hora de dois TSAs independentes para fornecer redundância.
Para documentos sujeitos a requisitos regulamentares específicos, verifique se o regulamento exige um tipo específico de TSA. O eIDAS na União Europeia distingue entre serviços de carimbo de data/hora qualificados e não qualificados, com carimbos de data/hora qualificados carregando uma presunção legal de precisão. A Lei ESIGN dos EUA não faz esta distinção, mas os tribunais têm historicamente dado mais peso aos carimbos temporais de TSAs comerciais ou governamentais estabelecidas. Combinar a sua escolha de TSA com o contexto regulamentar do documento é um pequeno passo que pode fazer uma diferença significativa se a assinatura for contestada.
Verificando uma assinatura LTV anos depois
Abrir um PDF assinado por LTV em um leitor de PDF moderno mostra o status da assinatura em uma faixa azul ou barra de informações. Se a assinatura era válida quando aplicada e a evidência de LTV estiver intacta, o leitor exibirá Assinatura com LTV habilitada ou Assinatura válida, independentemente do status de expiração atual do certificado. Esta é a principal confirmação visual de que as informações do LTV estão fazendo seu trabalho. O documento pode ser aberto em um computador que nunca tenha se conectado à internet, e a assinatura ainda será verificada, pois todas as evidências necessárias estão dentro do arquivo.
Se a verificação falhar em um documento assinado por LTV, a causa mais comum é que o certificado raiz confiável não está mais no armazenamento confiável do leitor. Os sistemas operacionais e leitores de PDF atualizam periodicamente sua lista de certificados raiz confiáveis, e CAs raiz muito antigas às vezes são removidas. Adicionar o certificado raiz de volta ao armazenamento confiável, se ele puder ser obtido de uma fonte confiável, restaura a verificação completa. Esta é uma boa prática ao trabalhar com documentos que usam um
Perguntas Frequentes
LTV é o mesmo que Assinatura Eletrônica Qualificada (QES)?
Não, eles abordam diferentes aspectos das assinaturas. Um QES é uma classificação legal no âmbito do eIDAS que exige a verificação da identidade do signatário e a utilização de um dispositivo qualificado de criação de assinatura. LTV é um mecanismo técnico para estender a verificabilidade de qualquer assinatura digital ao longo do tempo. Uma assinatura pode ser habilitada para QES e LTV, que é a combinação recomendada para documentos que precisam da mais alta situação legal em todas as jurisdições da UE e devem permanecer verificáveis por muitos anos.
A adição de LTV aumenta o tamanho do arquivo PDF?
Sim, normalmente de 20 a 50 KB por assinatura. Os dados adicionais incluem a resposta OCSP, a cadeia completa de certificados e o token de carimbo de data/hora. Para um documento com assinatura única, o aumento é insignificante. Para documentos que exigem dezenas ou centenas de assinaturas, o aumento cumulativo de tamanho pode se tornar significativo, mas ainda é pequeno em relação ao tamanho de um PDF típico de várias páginas.
Posso adicionar LTV a um PDF que foi assinado com um certificado autoassinado?
Tecnicamente sim, mas o valor prático é limitado. O LTV incorpora o status de revogação de uma CA, mas um certificado autoassinado não possui uma CA que possa emitir respostas OCSP. O carimbo de data/hora ainda pode provar quando a assinatura foi aplicada, mas a identidade do signatário permanece não verificada. Para documentos que possam enfrentar escrutínio legal, use um certificado de uma CA reconhecida em vez de um certificado autoassinado.
Experimente assinar PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
