Os certificados digitais expiram, normalmente um a três anos após a emissão. Uma Assinatura digital em um PDF criado com um certificado expirado apresenta um desafio de verificação. O leitor de PDF verifica a validade do certificado no momento da verificação, não no momento da assinatura. Se o certificado expirou, a assinatura será considerada inválida, embora fosse perfeitamente válida quando aplicada. O que acontece depende se a assinatura teve carimbo de data/hora.
Sem um carimbo de data/hora, um certificado expirado torna a assinatura não verificável. O leitor de PDF não consegue determinar se o documento foi assinado antes ou depois da expiração do certificado. A assinatura exibe um triângulo de advertência ou um X vermelho e o documento parece ter uma assinatura inválida. Este é o resultado mais comum para PDFs assinados verificados anos após a assinatura.
Com um carimbo de data/hora de uma Autoridade de Carimbo de Tempo confiável, a assinatura permanece verificável mesmo após a expiração do certificado. O carimbo de data/hora congela a validade do certificado no momento da assinatura. O processo de verificação Sign PDF verifica o carimbo de data/hora em vez do status atual do certificado, confirmando que o certificado era válido quando o carimbo de data/hora foi emitido.
As ferramentas de verificação de PDF do WukongPDF exibem o status de validade da assinatura, incluindo informações de expiração do certificado.

Por que os certificados expiram e por que isso é importante
A expiração do certificado é um recurso de segurança, não uma falha. Os certificados têm períodos de validade limitados porque as informações de identidade mudam com o tempo. Um certificado emitido para um funcionário que posteriormente deixa a organização não deve permanecer válido indefinidamente. A expiração força a nova verificação periódica da identidade e a renovação do certificado.
O problema dos documentos assinados é que a sua vida útil de verificação muitas vezes excede a vida útil do certificado. Um documento de hipoteca pode precisar de verificação 15 anos após a assinatura. Um pedido de patente pode ser referenciado 20 anos depois. O certificado de assinatura expirou muito antes de a necessidade de verificação do documento expirar. O carimbo de data/hora resolve essa incompatibilidade entre a vida útil do certificado e a vida útil do documento.
Experimente assinar PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
O que o leitor de PDF exibe para um certificado expirado
Quando um PDF com certificado de assinatura expirado é aberto, o leitor exibe o status da assinatura. Sem um carimbo de data/hora, o status normalmente é Validade da assinatura desconhecida ou O certificado do signatário expirou. O painel de assinatura pode mostrar um triângulo de advertência amarelo ou um X vermelho dependendo do leitor. A aparência da assinatura visual na página pode mostrar uma sobreposição de ponto de interrogação.
Com um carimbo de data/hora válido, o status é diferente. O leitor exibe Assinatura válida com uma notação de que a validação de longo prazo está habilitada ou A assinatura inclui um carimbo de data/hora incorporado. A aparência da assinatura visual mostra uma marca de seleção verde com um ícone de relógio. A assinatura é verificada como válida porque o carimbo de data/hora prova que o certificado era válido no momento da assinatura.
O papel da validação de longo prazo
A validação de longo prazo, ou LTV, é um recurso de PDF que incorpora informações suficientes no PDF assinado para verificar a assinatura sem acessar servidores externos. O LTV inclui o certificado de assinatura, a cadeia de certificados até uma raiz confiável, o carimbo de data/hora e as informações de status de revogação do certificado no momento da assinatura. Uma assinatura habilitada para LTV é independente para fins de verificação.
Para ativar o LTV em um PDF assinado existente, abra-o no Acrobat Pro e adicione informações de verificação. O software reúne todos os certificados, carimbos de data/hora e dados de status de revogação necessários para verificação e os incorpora no PDF. Após a ativação do LTV, a assinatura pode ser verificada mesmo em um computador sem acesso à Internet e mesmo depois que o certificado de assinatura e o certificado de carimbo de data/hora expirarem, desde que o certificado raiz na cadeia ainda seja confiável.
O que acontece quando o certificado de carimbo de data e hora também expira
Os certificados TSA têm períodos de validade muito mais longos do que os certificados de assinatura, normalmente de 10 a 20 anos, mas eventualmente expiram. Quando o certificado de assinatura e o certificado de carimbo de data/hora expirarem, a verificação da assinatura dependerá se o certificado raiz no topo da cadeia ainda é confiável para o leitor de PDF.
Os certificados raiz das principais autoridades de certificação são normalmente válidos por 20 a 30 anos e são pré-instalados em sistemas operacionais e leitores de PDF. Se o certificado raiz ainda for confiável, a cadeia de assinaturas desde a assinatura do certificado até o carimbo de data/hora até a raiz poderá ser verificada mesmo depois que ambos os certificados intermediários expirarem. O certificado raiz é a âncora de confiança que permite a verificação indefinida.
Preparação de PDFs assinados para máxima verificabilidade futura
Durante fluxos de trabalho típicos, ao criar um PDF assinado que precisa de verificabilidade de longo prazo, siga três práticas. Primeiro, sempre habilite o carimbo de data/hora com um TSA confiável. Segundo, permita que o LTV incorpore todas as informações de verificação no PDF. Terceiro, use um certificado emitido por uma CA de uma autoridade de certificação importante com uma raiz de longa duração. Estas três etapas maximizam a probabilidade de a assinatura ser verificável décadas depois.
Antes que o certificado de assinatura expire, aplique uma nova assinatura com um novo certificado e carimbo de data/hora. Isso cria uma nova assinatura que verifica o documento de forma independente e pode servir como caminho de verificação principal após a expiração do certificado de assinatura original. A nova assinatura não invalida a original, mas fornece um caminho de verificação redundante.
Um certificado de assinatura expirado não significa que o documento assinado seja inválido. Com carimbo de data/hora e LTV adequados, a assinatura permanece verificável indefinidamente. Sem essas proteções, a assinatura torna-se inverificável quando o certificado expira. A diferença são algumas configurações no momento da assinatura.
| Cenário | O que o leitor mostra | Status de validade |
|---|---|---|
| Certificado expirou, sem carimbo de data/hora | Aviso de assinatura inválida | Não é possível verificar quando assinado |
| Certificado expirado, carimbo de data/hora | Assinatura válida com nota LTV | Verificável, carimbo de data/hora comprova a janela de validade |
| Certificado revogado, com data e hora antes da revogação | Assinatura válida com nota LTV | Verificável, o carimbo de data/hora é anterior à revogação |
As práticas de assinatura de documentos devem levar em conta a vida útil de verificação esperada do documento. Uma aprovação interna de rotina que será verificada dentro da janela de validade do certificado não precisa do tratamento completo de LTV e carimbo de data/hora. Um contrato legal, registro regulatório ou registro de arquivo que possa precisar de verificação décadas depois merece a mais forte proteção de assinatura disponível.
Verificação do status de revogação do certificado no momento da verificação
A expiração e a revogação do certificado são diferentes. Um certificado expirado simplesmente atingiu a data de término de validade. Um certificado revogado foi invalidado ativamente pela autoridade emissora antes de sua data de expiração, normalmente porque a chave privada foi comprometida ou o titular do certificado deixou a organização. Os carimbos de data/hora protegem contra a expiração, mas não podem proteger contra a revogação antes da emissão do carimbo de data/hora.
Durante fluxos de trabalho típicos, ao verificar um PDF assinado, o leitor de PDF verifica o status de revogação do certificado por meio de OCSP (Online Certificate Status Protocol) ou CRLs (Certificate Revocation Lists). Se o certificado foi revogado antes da data do carimbo de data/hora, a assinatura será inválida, independentemente do carimbo de data/hora. Se o certificado tiver sido revogado após a data do carimbo de data/hora, a assinatura permanecerá válida porque o carimbo de data/hora é anterior à revogação.
Migração de documentos assinados para novos certificados antes da expiração
Antes que um certificado de assinatura expire, planeje a migração. Faça um inventário de todos os documentos assinados com o certificado expirado. Para documentos que necessitam de verificação contínua, aplique uma nova assinatura com o certificado de substituição enquanto o certificado original ainda for válido. A nova assinatura adiciona um caminho de verificação que permanecerá válido após a expiração do certificado original.
Documente a migração do certificado na política de assinatura organizacional. Especifique com que antecedência a migração deve começar, quais documentos precisam ser assinados novamente e o processo de verificação para confirmar se as novas assinaturas são válidas. Uma migração planejada evita a descoberta de assinaturas não verificáveis após o certificado já ter expirado.
Integrando verificação de assinatura em sistemas de gerenciamento de documentos
Os sistemas de gerenciamento de documentos empresariais podem automatizar a verificação de assinaturas quando os documentos são acessados. Quando um usuário abre um PDF assinado no repositório, o sistema verifica a assinatura e o carimbo de data/hora em segundo plano e exibe o status de validade. O usuário não precisa verificar manualmente cada assinatura.
A verificação automatizada detecta assinaturas expiradas ou inválidas que a revisão manual não perceberia. Um documento com assinatura inválida pode ser sinalizado para revisão antes de ser utilizado para uma decisão de negócios. A automação de verificação fornece uma rede de segurança que protege a organização de agir sobre documentos cuja autenticidade não possa ser verificada.
A expiração do certificado é uma parte inevitável do ciclo de vida da assinatura digital. Compreender o que acontece quando um certificado expira e preparar-se para isso com carimbo de data/hora e LTV garante que os documentos assinados permaneçam verificáveis muito depois de o certificado de assinatura ter atingido o final do seu período de validade.
As práticas descritas aqui transformam as assinaturas digitais de autenticação temporária em verificação permanente. Um PDF assinado preparado com carimbo de data/hora e LTV pode ser verificado décadas após a assinatura, fornecendo a autenticidade do documento de longo prazo que os contextos jurídico, financeiro e regulatório exigem.
Compreender a expiração do certificado e preparar-se para isso faz parte do gerenciamento responsável de documentos digitais. Todo PDF assinado tem uma data de validade em sua assinatura, quer o signatário perceba ou não. O carimbo de data/hora e o LTV adiam essa data de expiração para um futuro distante, mas as práticas devem ser implementadas antes que o certificado expire.
Um PDF assinado sem carimbo de data/hora e LTV tem uma janela de verificação de um a três anos. O mesmo PDF com carimbo de data e hora e LTV possui uma janela de verificação medida em décadas. A diferença são algumas definições de configuração aplicadas no momento da assinatura. A implementação dessas práticas para cada PDF assinado garante verificabilidade consistente a longo prazo em toda a coleção de documentos, garantindo que cada documento assinado permaneça verificável durante todo o período de retenção exigido, sem falhas de verificação inesperadas.
Experimente assinar PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
