Uma Assinatura Digital padrão em um PDF comprova quem assinou o documento. Uma assinatura digital com carimbo de data e hora comprova quando eles a assinaram. O carimbo de data/hora é emitido por uma autoridade de carimbo de data/hora terceirizada confiável e vinculado criptograficamente à assinatura. Juntos, eles proporcionam o não repúdio: o signatário não pode negar ter assinado, e o carimbo de data/hora prova que o certificado era válido no momento da assinatura, mesmo que tenha expirado posteriormente.
O carimbo de data/hora é essencial quando a validade da assinatura pode ser contestada anos após o evento de assinatura. Um contrato assinado hoje com um certificado que expira em dois anos poderá precisar de verificação daqui a cinco anos. Sem carimbo de data/hora, a assinatura se torna inválida quando o certificado expira ou é revogado. Com um carimbo de data/hora, a verificação permanece possível indefinidamente porque o carimbo de data/hora congela a validade do certificado no momento da assinatura.
As ferramentas Sign PDF da WukongPDF suportam assinaturas digitais baseadas em certificados com integração confiável de carimbo de data/hora.

Como funcionam tecnicamente as assinaturas com carimbo de data e hora
Quando você assina um PDF com carimbo de data/hora habilitado, o software de assinatura calcula um hash do conteúdo do documento e o envia para uma autoridade de carimbo de data/hora. A TSA combina o hash com a hora atual de um relógio altamente preciso e assina essa combinação usando seu próprio certificado. O carimbo de data/hora assinado é incorporado no PDF adjacente aos dados da sua assinatura.
Posteriormente, quando alguém verifica a assinatura, o leitor de PDF verifica a validade da assinatura e a validade do carimbo de data/hora do TSA. Se o seu certificado expirou, mas o carimbo de data/hora mostrar que ele era válido no momento da assinatura, a assinatura será exibida como válida com uma notação de que a validação de longo prazo é suportada. A TSA atua como uma testemunha confiável com um certificado de longa duração, normalmente válido por 10 a 20 anos.
Experimente assinar PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
Obtenção de certificado digital para assinatura
Na maioria dos casos, um certificado digital para assinatura de PDF pode ser autoassinado ou emitido por uma autoridade de certificação comercial. Os certificados autoassinados são adequados para documentos internos onde o destinatário já conhece e confia na sua identidade. Certificados emitidos por CA de fornecedores como GlobalSign, IdenTrust ou DigiCert fornecem verificação de identidade de terceiros para documentos trocados com terceiros.
O processo de emissão de certificado emitido por uma CA requer verificação de identidade. Os certificados individuais exigem um documento de identificação com foto emitido pelo governo. Os certificados da organização exigem documentos de registro comercial. A verificação leva de algumas horas para validação básica a vários dias para validação estendida. Após a emissão, o certificado é válido por um a três anos e deve ser renovado antes de expirar.
Armazene a chave privada do certificado com o mesmo cuidado que qualquer outra autoridade de assinatura legal. A chave privada protegida por senha é o que cria a assinatura. Qualquer pessoa com acesso ao arquivo de chave e à senha pode assinar documentos como você. Use uma senha forte e guarde a chave em um local seguro, separado dos documentos assinados.
Configurando uma autoridade de carimbo de data/hora no Acrobat Pro
Abra o Acrobat Pro e vá em Editar, Preferências, Assinaturas. Em Registro de data e hora do documento, clique em Mais para abrir a lista de servidores de registro de data e hora. Clique em Novo e insira o URL de um TSA confiável. Vários TSAs públicos gratuitos estão disponíveis para uso não crítico. Para documentos legais e regulatórios, os TSAs comerciais oferecem garantia de tempo de atividade e compromissos contratuais de confiabilidade.
Depois de adicionar o TSA, selecione-o como servidor de carimbo de data/hora padrão. Cada assinatura aplicada após esta configuração incluirá automaticamente um carimbo de data/hora do TSA selecionado. As propriedades de aparência da assinatura controlam se o carimbo de data/hora é exibido visualmente junto com seu nome e data de assinatura.
Verificando uma assinatura com carimbo de data e hora
Abra o PDF assinado no Acrobat Reader e clique no campo de assinatura. O painel Propriedades da Assinatura mostra a identidade do signatário, o horário de assinatura atestado pela TSA e o status de validação. Uma marca de seleção verde indica que a assinatura e o carimbo de data/hora são válidos. O painel também mostra a cadeia de certificados TSA e quando o certificado TSA expira.
Se o certificado de assinatura expirou, mas o carimbo de data/hora for válido, a assinatura mostrará um triângulo de advertência em vez de uma marca de seleção verde. O texto de aviso explica que o certificado expirou, mas o documento foi assinado quando o certificado era válido. Este é o comportamento esperado de validação a longo prazo e não indica um problema com a assinatura.
Estratégia de validação de assinatura de longo prazo
Para documentos que exigem verificabilidade daqui a décadas, combine o carimbo de data/hora com a nova assinatura periódica. Antes que o certificado de assinatura atual expire, aplique uma nova assinatura com um novo carimbo de data/hora usando um certificado atual. A cadeia de assinaturas e carimbos de data/hora cria um histórico de validação contínuo. Cada novo elo da cadeia atesta que todos os elos anteriores eram válidos quando o novo elo foi adicionado.
Armazene os PDFs assinados com suas informações de validação intactas. Não otimize ou compacte PDFs assinados com ferramentas que eliminam dados de assinatura. Algumas operações de otimização removem as informações da assinatura criptográfica, preservando apenas a aparência visual da assinatura. Um PDF que parece assinado, mas não possui dados de assinatura verificáveis, é pior do que um PDF não assinado porque cria uma falsa impressão de autenticidade.
Na maioria dos casos, uma assinatura digital com carimbo de data e hora em um PDF fornece a forma mais forte de autenticação de documentos disponível fora das plataformas especializadas de documentos jurídicos. A combinação de verificação de identidade criptograficamente sólida e tempo atestado de forma independente cria uma assinatura que resiste ao escrutínio anos ou décadas após o evento de assinatura original, fornecendo autenticidade de documento de longo prazo que os contextos jurídicos, financeiros e regulatórios exigem durante anos após o certificado de assinatura original ter expirado há muito tempo e não poder mais ser verificado diretamente.
| Tipo de assinatura | Verificação de ID | Suporte para carimbo de data e hora |
|---|---|---|
| Certificado autoassinado | Nenhum, baseado em confiança | TSA público gratuito ou nenhum |
| Certificado emitido pela CA | ID governamental/organizacional | TSA comercial recomendado |
| Serviço de assinatura em nuvem | Provedor de serviços verificado | Incluído no serviço |
Durante fluxos de trabalho típicos, quando se trata de fluxos de trabalho de documentos, para organizações que assinam documentos regularmente, estabeleça uma política de assinatura que especifique quando o carimbo de data/hora é necessário. Documentos internos de rotina podem não precisar de carimbos de data/hora. Contratos, registros regulatórios e documentos com relevância plurianual se beneficiam do carimbo de data/hora. A política elimina a ambigüidade sobre quando a etapa extra de configuração de um TSA é justificada.
Olhando para isso na prática, na prática, o esforço marginal de habilitar o carimbo de data/hora é mínimo após a configuração inicial do TSA. A configuração de carimbo de data/hora padrão se aplica automaticamente a todas as assinaturas subsequentes. O benefício da verificabilidade a longo prazo acumula-se em cada documento assinado sem esforço por documento.
Escolha entre autoridades de carimbo de data/hora gratuita e comercial
TSAs públicas gratuitas, como aquelas operadas por universidades e autoridades certificadoras, fornecem carimbo de data/hora básico adequado para documentos não críticos. Eles podem ter limites de uso, nenhuma garantia de tempo de atividade e nenhum suporte se o carimbo de data/hora não puder ser verificado posteriormente. Os TSAs comerciais oferecem acordos de nível de serviço que garantem disponibilidade e suporte de verificação de carimbo de data/hora de longo prazo.
No ponto em que se trata de fluxos de trabalho documentais, para documentos legais e registros regulatórios, um TSA comercial com o compromisso contratual de manter serviços de verificação de carimbo de data/hora por 10 anos ou mais vale o custo. A taxa da TSA é insignificante em comparação com o valor de uma assinatura verificável num contrato que pode ser contestado anos mais tarde. Para aprovações internas e documentos de rotina, os TSAs gratuitos são adequados.
Solução de problemas de falhas na verificação de carimbo de data e hora
Se uma assinatura com carimbo de data/hora falhar na verificação, verifique a cadeia de certificados TSA. O certificado TSA deve ser vinculado a um certificado raiz confiável instalado no leitor de PDF. Se o leitor não confiar na raiz do TSA, o carimbo de data/hora não poderá ser verificado. A instalação do certificado raiz TSA no armazenamento de certificados confiáveis do leitor resolve esse problema.
Verifique também se o relógio do sistema no computador de verificação está aproximadamente correto. A verificação do carimbo de data e hora envolve comparar a hora do carimbo de data e hora com a hora atual para confirmar que não está no futuro. Um relógio do sistema definido anos atrás ou no futuro pode fazer com que os carimbos de data/hora válidos falhem na verificação. A correção do relógio do sistema e a nova verificação resolvem falhas relacionadas ao relógio.
Usando serviços de assinatura baseados em nuvem com carimbo de data/hora integrado
A maioria dos serviços de assinatura de PDF baseados em nuvem inclui carimbo de data/hora como recurso padrão. DocuSign, Adobe Acrobat Sign e Dropbox Sign aplicam carimbos de data/hora de seus próprios TSAs automaticamente. O usuário não precisa configurar um TSA separadamente. O carimbo de data/hora é incluído por padrão em cada assinatura.
Os serviços de assinatura em nuvem simplificam o gerenciamento de carimbo de data/hora, gerenciando a configuração do TSA, a renovação de certificados e a verificação de carimbo de data/hora nos bastidores. O PDF assinado inclui um carimbo de data/hora incorporado que qualquer leitor de PDF pode verificar. Para organizações que preferem não gerenciar certificados digitais e TSAs internamente, os serviços de assinatura em nuvem fornecem assinaturas com carimbo de data e hora com configuração mínima.
Assinaturas digitais com carimbo de data e hora são o padrão ouro para autenticação de documentos PDF. Eles combinam prova criptográfica de identidade com prova de tempo atestada de forma independente. Para documentos cuja autenticidade pode ser contestada anos após a assinatura, o carimbo temporal é a diferença entre uma assinatura verificável e uma não verificável.
A configuração do carimbo de data/hora leva alguns minutos e se aplica a todas as assinaturas subsequentes. A proteção que oferece dura toda a vida do documento assinado. Para documentos importantes, o pequeno esforço de configuração é amplamente justificado pela garantia de verificação a longo prazo.
Assinaturas digitais com carimbos de data/hora fornecem a autenticação de documentos mais forte disponível para PDFs. A tecnologia é madura, amplamente suportada e acessível por meio de software de desktop e serviços em nuvem. Para qualquer documento cuja autenticidade possa precisar ser comprovada no futuro, a assinatura com carimbo de data e hora é o padrão a ser cumprido.
Dentro deste contexto, na prática, as práticas descritas aqui se aplicam a qualquer fluxo de trabalho de assinatura de PDF. As ferramentas específicas variam, mas os princípios de gerenciamento de certificados, configuração de carimbo de data/hora e validação de longo prazo são universais em todas as implementações de assinatura de PDF. A combinação de verificação de identidade criptográfica e carimbo de data/hora confiável fornece autenticação de documentos que resiste ao escrutínio anos ou décadas após o evento de assinatura original.
Experimente assinar PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
