Tips & Tricks

如何使用基于证书的签名对 PDF 进行数字签名,而无需绘制或上传任何内容

PDF 上的数字签名提供了手写签名图像无法提供的两件事:签名者的加密证明以及文档自签名后未更改的加密证明。您无需绘制签名、上传扫描件或使用触摸屏。基于证书的数字签名使用受信任的证书颁发机构颁发的数字证书来创建防篡改印章,该印章在数学上与您的身份和文档内容相关联。

PDF 中的数字签名功能自 1996 年发布的 1.2 版以来一直是规范的一部分。尽管已有近 30 年的历史,但它仍未得到充分利用,因为获取和使用数字证书的过程比输入姓名或上传签名图像更为复杂。了解该过程使其易于理解。

How to Digitally Sign a PDF Using a Certificate-Based Signature Without Drawing or Uploading Anything

基于证书的数字签名实际上证明了什么

基于证书的数字签名证明了三件事。首先,它证明了签名者的身份,因为证书是由证书颁发机构颁发的,在颁发证书之前会验证签名者的身份。其次,它证明了文档的完整性,因为签名包含签名时文档内容的加密哈希值,并且对文档的任何后续更改都会使该哈希值无效。第三,它证明签名时间,因为签名可以包含来自受信任时间服务器的时间戳。

这三个证明共同使Sign PDF基于证书的签名成为 PDF 格式中可用的最强电子签名形式。键入的名称无法提供这些证据。绘制的签名图像不提供这些。基于证书的签名提供了所有这三个功能。

WukongPDF

尝试签署 PDF

无需安装。直接在您的浏览器中工作。

立即开始 →

获取 PDF 签名的数字证书

用于 PDF 签名的数字证书可从颁发个人或组织证书的证书颁发机构获取。这些证书颁发机构为网站颁发 SSL 证书。证书颁发机构通常通过检查政府颁发的身份证明或组织记录来验证您的身份,并颁发您安装在计算机上的证书文件。

许多组织通过内部证书颁发机构向其员工颁发数字证书。如果您的组织使用智能卡或硬件令牌来构建访问或网络登录,则这些相同的凭据通常可用于 PDF 签名。请咨询您的 IT 部门,了解您是否已经拥有可用于文档签名的数字证书。

一些基于云的签名平台按需颁发证书。您通过该平台验证您的身份一次,它会颁发在单次签名会话或有限时间内有效的证书。这种方法消除了本地安装和管理证书的复杂性,同时仍然提供基于证书的签名强度。

将基于证书的签名应用于 PDF

在 Adobe Acrobat 中,打开文档并选择“工具”、“证书”,然后选择“数字签名”。在应该出现签名的地方画一个矩形。 Acrobat 会提示您选择要使用的证书并配置签名外观。外观可以包括您的姓名、日期、证书详细信息以及背景图像(例如公司徽标)。

WukongPDF 通过浏览器提供PDF 安全 功能,用于向文档添加签名。该平台支持各种签名方法,包括基于证书的签名(如果可用)。

签名后,以新文件名保存文档。已签名的版本应保留为权威副本,未签名的版本应存档或删除,以防止混淆实际签名的版本。

验证基于证书的签名

当收件人打开证书签名的 PDF 时,他们的 PDF 阅读器会自动验证签名。蓝丝带或绿色复选标记表示具有受信任证书的有效签名。黄色警告三角形表示签名在技术上有效,但使用的证书来自不受信任的来源。红色X表示签名无效,这意味着文档在签名后被修改或者证书已过期或被吊销。

验证过程检查证书信任链。您的证书是由证书颁发机构颁发的,而该证书颁发机构的证书是由根证书颁发机构颁发的。 PDF 阅读器检查该链中的每个链接。如果任何链接被破坏、过期或撤销,即使文档上的数学签名是正确的,签名也会显示为无效。

对于在签名后数年或数十年必须保持可验证的文档,长期签名验证是一个值得关注的问题。证书过期。证书颁发机构倒闭。十年前有效的签名今天可能会显示为无效,因为无法再验证证书链。在签名时添加来自受信任时间服务器的时间戳可提供签名在应用时有效的证据,即使证书已过期也是如此。

基于证书的签名可以与既需要加密安全性又需要传统签名外观的文档的可见签名外观相结合。该证书提供加密证明。外观层显示手写签名图像、键入的名称或公司印章。两层是独立的。

基于云的数字签名服务简化了证书管理流程。 DocuSign、Adobe Sign 等服务代表用户管理证书。用户向服务进行身份验证,该服务应用基于证书的签名。用户无需在本地安装或管理任何证书。

对于签署大量 PDF 的组织,自动签名工作流程使用集中管理的证书以编程方式应用签名。发票生成系统在创建每张发票时对其进行签名。报告分发系统在通过电子邮件发送之前对每个报告进行签名。该证书由 IT 管理并由自动化工作流程使用。

当签名的 PDF 必须在证书过期数年后进行验证时,签名中嵌入的长期验证信息可提供所需的证据。验证信息包括证书链、签名时的证书吊销状态以及可信时间戳。此信息允许未来的验证者确定签名在应用时是否有效。

欧盟 eIDAS 法规定义了合格的电子签名,需要由合格的信任服务提供商颁发的合格证书。这些签名具有最高的法律效力。如果您的文档需要满足 eIDAS 合格签名要求,请验证您的证书提供商是否位于欧盟受信任列表中。

基于证书的签名可以应用于 PDF 文件包和文档集合,而不仅仅是单个文件。包含合同及其附件的文件包可以作为一个单元进行签署,签名涵盖文件包中的所有文件。此功能对于涉及多个相关文档的交易非常有用。

多个签名可以按顺序应用于同一个 PDF,从而创建签名链。每个签名者在文档上的签名与前一个签名者的签名相同。 PDF阅读器中的签名面板显示签名顺序和每个签名的验证状态。这种顺序签名对于审批工作流程来说很常见。

在签署已包含表单字段的 PDF 时,可以将签名配置为在签名后锁定所有表单字段,以防止进一步更改已填写的表单数据。这种签名后锁定行为可以在签名字段属性中进行配置。

基于证书的签名的视觉外观可以包括手写签名的数字版本、您的姓名类型、签名日期和时间、证书颁发者名称以及公司徽标。外观可在签名设置中自定义。

对于必须由多方在不同地点签署的文件,基于云的签名平台会协调签名顺序。各方依次收到文件,进行签名,然后平台将其转发给下一个签名者。完成的文档包含所有签名以及完整的验证信息。

对于必须在未来几十年内可验证的文档,请在签名中包含长期验证 (LTV) 信息。 LTV 包括完整的证书链、证书吊销状态和可信时间戳。

当签名后的 PDF 被修改时,即使添加空白页,签名也会失效。无效是设计使然。如果您需要向已签名的 PDF 添加内容,请在签名之前添加,而不是之后添加。

政府机构接受基于证书的签名用于多种类型的电子申报。具体证书要求因机构而异。在准备提交之前,请检查机构电子提交指南,了解接受的证书颁发机构和签名格式。

从外部方收到证书签名的 PDF 时,请在依赖该文档之前验证签名。有效的签名确认签名者的身份和文档的完整性。无效签名表明文档可能已被修改或证书不可信。

基于证书的数字签名提供了 PDF 格式中最强大的电子文档身份验证形式,将身份验证与防篡改密封结合在单个加密操作中。

基于证书的数字签名代表了电子文档身份验证的最高标准,提供了键入的姓名和签名图像无法匹配的身份和完整性的数学证明。

在 PDF 工作流程中采用基于证书的数字签名的组织可以获得最强大的可用保护,防止文档篡改和签名者冒充,同时简化内部和外部文档的签名流程。

基于证书的数字签名提供的加密保证超过任何视觉签名方法,使其成为真实性和完整性对于文档法律或商业目的至关重要的文档的首选。

签名方式身份证明篡改证据法定重量
输入的姓名无(自称)没有任何基本的;大多数商业文档都接受
绘制/上传的图像无(仅视觉)没有任何基本的;视觉熟悉度
基于证书的数字证书颁发机构已验证密码学;检测到任何变化最高;合格的签名带有法律推定
云签名服务平台验证的身份平台管理的密码证明高的;平台提供审计跟踪
WukongPDF

尝试签署 PDF

无需安装。直接在您的浏览器中工作。

立即开始 →