Others

Что происходит с PDF-файлом с цифровой подписью после его объединения с другим файлом

У вас есть контракт, подписанный цифровой подписью всех сторон. Теперь вам нужно объединить его с приложением, набором условий или другим связанным документом. Вы запускаете операцию слияния, файлы объединяются в один PDF-файл, и цифровая подпись исчезает. Или, что еще хуже, панель подписи по-прежнему отображается, но отображается предупреждение: Срок действия подписи неизвестен. Что только что произошло, и имеет ли ваш объединенный документ юридическую силу?

Короткий ответ: объединение PDF-файла с цифровой подписью почти всегда делает подпись недействительной. Цифровая подпись не является штампом, наносимым поверх документа. Это криптографическая контрольная сумма, вычисляемая по точным байтам файла в момент подписания. Когда вы объединяете этот файл с другим PDF-файлом, вы меняете эти байты. Подпись обнаруживает это изменение и помечает документ как измененный. Такое поведение является функцией безопасности, а не ошибкой, но оно создает практические проблемы для всех, кому необходимо систематизировать или объединить подписанные документы.

В отчете Ассоциации электронных подписей и записей за 2025 год было обнаружено, что 73% организаций, использующих цифровые подписи, столкнулись по крайней мере с одним случаем, когда подпись становилась недействительной в результате обычной операции с документом, такой как слияние или изменение порядка страниц (ESRA, «Проблемы рабочего процесса цифровой подписи», 2025). Эта статистика показывает, насколько распространена эта проблема, особенно в таких отраслях, как недвижимость, юридические услуги и закупки, где подписанные документы часто необходимо упаковывать вместе.

What Happens to a Digitally Signed PDF After You Merge It With Another File

Как цифровые подписи работают в PDF-файле

Цифровая подпись в PDF-файле действует по криптографическому принципу. Когда кто-то подписывает PDF-файл, программа для подписи в этот момент вычисляет хэш всего содержимого файла. Затем этот хеш шифруется закрытым ключом подписывающего лица для создания подписи. Подпись встроена в PDF-файл вместе с цифровым сертификатом подписывающего лица, который содержит его открытый ключ и идентификационную информацию, проверенную центром сертификации.

Когда позже кто-то открывает подписанный PDF-файл и хочет проверить подпись, его программа чтения PDF-файлов пересчитывает хэш текущего содержимого файла, расшифровывает сохраненную подпись с помощью открытого ключа подписывающего лица и сравнивает их. Если они совпадают, документ не изменяется с момента подписания и подпись действительна. Если изменится хотя бы один байт, хеши не совпадут, и подпись будет отображаться как недействительная. Это тот же криптографический принцип, который защищает соединения HTTPS и транзакции блокчейна.

После того как вы подписаете документы PDF с помощью совместимой платформы цифровой подписи, система обычно добавляет словарь подписей к структуре PDF. Этот словарь содержит вычисленный хэш, цепочку сертификатов подписывающего лица, метку времени, если таковая была добавлена, и информацию о том, что было подписано. Критическим моментом для понимания того, почему слияние нарушает подписи, является то, что этот хэш охватывает весь документ, а не только подписанную страницу или раздел.

Понимание процесса проверки подписи важно, поскольку оно объясняет, почему даже, казалось бы, безобидные операции с документами могут нарушить подпись. Цифровая подпись подтверждает, что содержание документа не изменилось с момента подписания. Любое изменение, даже добавление номера страницы или поворот страницы, представляет собой изменение и делает подпись недействительной. Такая природа криптографических подписей по принципу «все или ничего» делает их заслуживающими доверия, но также и создает проблему слияния.

WukongPDF

Попробуйте объединить PDF

Никакой установки не требуется. Работает прямо в вашем браузере.

Начать →

Что происходит с подписью при объединении PDF-файлов

Каждая операция Merge PDF принимает несколько входных файлов и объединяет их в один выходной файл. За кулисами это включает в себя создание новой структуры PDF, которая ссылается на страницы из каждого входного документа. Исходные байты файла существенно изменяются. Даже если визуальное содержимое подписанных страниц выглядит идентично, базовые объекты PDF реструктурируются, создаются новые таблицы перекрестных ссылок, а криптографический хэш больше ни с чем не совпадает.

Такое поведение по принципу «все или ничего» застает большинство пользователей врасплох.

Результат в объединенном PDF-файле зависит от того, как инструмент слияния обрабатывает данные подписи. Большинство инструментов полностью удаляют подпись и опускают любое упоминание о ней в выводе. Некоторые инструменты сохраняют внешний вид подписи, рукописную закорючку или напечатанное имя в строке подписи, но удаляют стоящие за ней криптографические данные. В этом случае объединенный документ выглядит подписанным, но не имеет проверяемой подписи. Некоторые инструменты пытаются перенести словарь подписей вперед, но поскольку хэш файла больше не соответствует, результатом всегда является предупреждение о недопустимой подписи.

WukongPDF обрабатывает операции слияния через браузер, что означает, что ваши файлы все время остаются на вашем устройстве. Если вы объединяете документы, включающие страницы с цифровой подписью, инструмент объединит визуальное содержимое, но не сможет сохранить криптографическую целостность исходных подписей, поскольку для этого потребуется, чтобы исходные байты файла остались нетронутыми.

Различные типы подписей ведут себя по-разному во время слияния. Базовая электронная подпись, которая по сути представляет собой изображение рукописной подписи, размещенное на странице PDF, не имеет криптографического компонента, который можно взломать. Визуально он переживет слияние. Цифровая подпись с проверкой личности на основе сертификата не подойдет. Зная, какой тип подписи используется в ваших документах, вы поймете, будет ли слияние косметическим неудобством или юридической проблемой.

Сохраняет ли подпись какую-либо юридическую ценность после слияния?

Юридический ответ зависит от юрисдикции, типа подписи и цели документа. В большинстве юрисдикций цифровая подпись, которая после слияния оказывается недействительной, не имеет юридической силы в качестве цифровой подписи. Криптографического доказательства, которое связывало конкретного человека с конкретным документом в определенное время, больше не существует.

Однако визуальное представление подписи в объединенном документе все же может иметь некоторую доказательную силу. Если процесс подписания был засвидетельствован, если существует контрольный журнал, показывающий, кто, что и когда подписал, или если стороны признают, что объединенный документ отражает согласованные условия, изображение подписи все равно может служить доказательством намерений. Различие проводится между криптографическими доказательствами, которые уничтожаются, и документальными доказательствами, которые могут сохраниться в зависимости от обстоятельств.

Согласно регламенту eIDAS Европейского Союза, квалифицированная электронная подпись (QES) имеет ту же юридическую силу, что и рукописная подпись, но только до тех пор, пока подпись остается проверяемой. Как только операция слияния нарушает криптографическую целостность, статус QES теряется. В соответствии с Законом США о ESIGN и UETA ситуация более гибкая, но суды обычно придают большее значение подписям, которые сохранили свою криптографическую целостность на протяжении всего жизненного цикла документа.

Практический юридический риск варьируется в зависимости от отрасли. При сделках с недвижимостью недействительная подпись в объединенном документе может задержать или сорвать заключение сделки. В корпоративных контрактах это может создать неясность относительно того, какая версия условий была фактически согласована. В правительственных документах недействительная подпись может привести к полному отклонению заявки. Понимание этих отраслевых рисков помогает определить, насколько строго соблюдать политику запрета слияния в подписанных документах.

Как объединить подписанные документы без признания подписей недействительными

Поскольку слияние неизбежно делает цифровые подписи недействительными, правильный подход — в первую очередь избегать слияния подписанных документов. Вместо этого используйте один из нескольких альтернативных рабочих процессов, которые сохраняют достоверность подписи и при этом эффективно организуют ваши документы.

Самый надежный метод — использовать портфолио в формате PDF. Портфолио PDF — это контейнер, в котором хранится несколько отдельных файлов PDF как отдельные элементы, каждый из которых сохраняет свою структуру и подписи. Портфолио представляет коллекцию как единый пакет с навигацией между файлами, но каждый файл внутри остается нетронутым. Подписи остаются действительными, поскольку отдельные байты файла никогда не изменяются. Adobe Acrobat и несколько других инструментов PDF поддерживают создание портфолио.

Если портфолио не подходит, другой вариант — хранить подписанные документы отдельно и использовать титульный лист или индексную страницу со ссылкой на них. Например, вместо объединения подписанного контракта с приложением создайте страницу оглавления, на которой каждый документ будет указан по имени и хеш-значению. Такой подход обеспечивает организационную ясность, не затрагивая сами подписанные файлы.

Третий подход — изменить рабочий процесс на противоположный: сначала объединить документы, а затем подписать объединенный файл. Если вы подписываете после слияния, подпись распространяется на весь объединенный документ. Это хорошо работает, когда процесс подписания является последним этапом перед распространением, но не помогает, когда вам нужно объединить документы, которые были подписаны в разное время разными сторонами. Планирование последовательности подписания как части рабочего процесса документа полностью предотвращает проблему слияния после подписания.

Рекомендации по управлению подписанными PDF-файлами в рабочих процессах с документами

Организации, которые регулярно обрабатывают подписанные PDF-файлы, получают выгоду от установления четких политик относительно того, какие операции разрешены с подписанными документами. Политика должна проводить различие между подписанным оригиналом, который никогда не должен быть изменен, и рабочими копиями или производными документами, которые могут создаваться по мере необходимости, но не имеют такой же юридической силы. Это различие должно быть задокументировано в письменной форме и доведено до сведения всех, кто работает с подписанными файлами.

Храните подписанные оригиналы отдельно от рабочих документов. Это снижает риск того, что кто-то случайно объединит или отредактирует подписанный оригинал. Используйте соглашения об именах файлов, которые четко обозначают, какая версия является подписанным оригиналом, а какая — производной копией. Простой суффикс, такой как -signed или -original, может предотвратить путаницу, когда к файлам обращаются несколько членов команды в течение месяцев или лет.

Если вам необходимо поделиться коллекцией подписанных документов с третьим лицом, используйте портфолио PDF или сжатую папку, содержащую отдельные файлы, а не объединенный PDF-файл. Объясните получателям, почему файлы передаются как коллекция, а не как один объединенный документ. Большинству получателей будет приятно узнать, что их подписи будут иметь такую же защиту, если их роли поменяются местами.

WukongPDF

Попробуйте объединить PDF

Никакой установки не требуется. Работает прямо в вашем браузере.

Начать →