密码保护和数字签名解决了两个完全不同的文档安全问题,但人们经常讨论它们,就好像它们是可以互换的一样。密码控制谁可以打开或修改文件。数字签名可验证内容的创建者或批准者以及文档自签名后是否已被更改。使用密码和数字签名保护 PDF 可创建两层独立的安全层,一层用于访问控制,一层用于真实性和完整性验证。了解如何正确配置这两者对于合同、监管备案以及任何未经授权的访问和篡改都会带来严重后果的文档都很重要。

密码和数字签名之间的区别
PDF 密码在文件访问级别运行。打开密码会对整个文档进行加密,并防止在没有正确凭据的情况下打开它。权限密码允许打开,但限制编辑、打印或复制。两种密码类型都控制收件人可以对文件执行的操作。数字签名在内容级别运行。它在签名时对文档内容应用加密哈希,并嵌入可识别签名者的证书。如果任何人在签名后更改文档的单个字节,签名就会中断,并且查看器会显示一条警告,表明文档自签名以来已被修改。
将这两种保护添加到单个 PDF 中会创建一个未经授权方无法打开的文档,并且授权方无法在不检测到的情况下对其进行更改。这种组合是法律合同、政府备案和财务协议的标准做法。密码提供的PDF安全性回答了谁可以访问文档的问题,而数字签名回答了文档是否仍然如批准时所述的问题。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
首先应用密码保护
结合这两种保护时,操作顺序很重要。在签名之前先应用密码。签名后更改密码会修改文档元数据,从而破坏数字签名。当您应用密码时,请选择需要输入才能查看文档的开放密码和允许查看但限制进一步操作的权限密码。对于还带有数字签名的文档,权限密码通常就足够了,因为签名本身可以防止篡改。
将加密级别设置为 AES-256,这是 PDF 规范中可用的最强选项,并且所有现代 PDF 查看器都支持。避免使用较旧的 RC4 加密,它容易受到已知攻击,并且无法针对确定的绕过它的尝试提供有意义的安全性。设置密码时,请使用大小写字母、数字和符号混合的至少 12 个字符的字符串。简短或可预测的密码甚至会破坏最强的加密算法。
密码保护后添加数字签名
密码保护到位后,在支持基于数字证书的签名的签名工具中打开受保护的 PDF。选择数字签名选项而不是添加电子签名图像。数字签名过程将提示您选择数字证书。如果没有,您可以从受信任的证书颁发机构获取证书或创建自签名证书以供内部使用。证书颁发机构在颁发证书之前会验证您的身份,这使收件人确信签名确实属于您。
将签名块放置在文档上签名者传统上手写签名的位置。当收件人查看文档时,数字签名块将显示您的姓名、签名日期和证书颁发者。配置签名以在签名后锁定文档,这样可以防止对内容、表单字段或注释进行任何进一步更改,而不会使签名失效。此锁定选项是签名对话框中的一个复选框,很容易被忽视,但对于完整性保护的意义至关重要。
配置后测试两种保护
应用密码和数字签名后,从预期收件人的角度测试文档。完全关闭 PDF 并重新打开它。在查看任何内容之前,系统应该提示您输入密码。输入正确的密码后,验证数字签名面板是否显示有效的签名状态,且没有任何修改警告。尝试使用 PDF 编辑器编辑文档。应通过权限密码阻止该尝试,或者如果允许,应立即使数字签名无效。
下表总结了每个安全层保护的内容和不保护的内容:
| 安全层 | 防护 | 不防护 |
|---|---|---|
| 打开密码 | 未经授权观看 | 授权用户在打开后分享密码或复制内容 |
| 权限密码 | 编辑、打印、复印 | 屏幕截图或拍摄屏幕 |
| 数字签名 | 未检测到的内容篡改 | 签名者应用了不正确或未经授权的签名 |
安全管理密码和证书
这两种保护的强度取决于您管理凭证的程度。将文档密码存储在密码管理器中,而不是与 PDF 一起通过电子邮件发送或将其写在消息正文中。通过单独的渠道(例如电话或短信)将密码传达给收件人,以便破坏收件人电子邮件的攻击者不会自动获取文档及其密码。对于数字证书,请将私钥保存在受其自身强密码保护的安全密钥库中,并且切勿与任何人共享私钥文件或其密码。
如果同一个 PDF 需要由多方签名,请按顺序配置签名字段,而不是在单个会话中应用所有签名。每个签名者都应该检查当前状态的文档,应用他们的签名,然后将其传递给下一个签名者。最终接收者可以验证整个签名链。 WukongPDF 在统一界面中提供密码保护和签名工具,从而简化了将两种保护应用于单个文档的工作流程,而无需在多个应用程序之间切换。
在团队环境中管理已签名和受保护的文档
当多人需要使用带有两种保护机制的文档时,请建立明确的程序来确定谁应用哪种保护以及以什么顺序。数字签名应始终是最后应用的操作。如果有人在签名后编辑文档,签名就会被破坏。如果有人在签名后更改密码,签名就会被破坏。签名方应该是分发前最后接触文件的人。
对于团队工作流程,请考虑使用支持签名字段和密码模板的 PDF 工具。签名字段为每个签名者在页面上保留一个位置并强制执行签名顺序。密码模板存储加密设置,以便在项目中的所有文档中一致应用相同的保护级别。标准化这些设置可以防止出现合同包中一半文档具有一种保护配置而另一半具有不同保护配置的情况。
WukongPDF 在单一平台中提供密码保护和数字签名功能,从而简化了将分层安全性应用于 PDF 文档的工作流程,而无需在每种保护类型的单独工具之间进行切换。
将受保护且已签名的 PDF 发送给收件人时,请通过与发送文档的电子邮件不同的渠道传达密码。在同一封电子邮件中同时发送 PDF 及其密码就达不到密码保护的目的。电话、短信或加密消息应用程序都是适合密码传送的带外渠道。
对于长期保留文档,请考虑多年后密码和数字证书是否仍可访问。使用每个人都忘记的密码加密的 PDF 实际上会丢失。将密码记录在安全密码管理器中,并在日历提醒中记下证书到期日期,以免其失效。
当签名和受保护的文档是监管提交的一部分时,请在最终确定之前验证具体的技术要求。某些监管系统拒绝使用某些加密类型的 PDF,或要求数字签名使用来自特定授权提供商的证书。 SEC EDGAR 系统和许多法院电子归档平台发布了技术规范,详细说明了哪些 PDF 安全功能被接受以及哪些会导致自动拒绝。
将安全配置记录在伴随记录中,该记录与项目文件一起保留,但与 PDF 本身分开存储。请注意加密类型、密码提示(如果已配置)、证书颁发者和到期日期以及应用保护的日期。该记录回答了几个月后当有人需要验证文档真实性或向新团队成员授予访问权限时不可避免地出现的问题。
在最终确定任何受保护和签名的文档之前,有一个实际的测试步骤:在以前从未访问过且没有缓存凭据的设备上打开该文件。此干净环境测试模拟外部收件人将经历的情况,并揭示在主要工作计算机上进行测试期间缓存密码或存储的证书可能掩盖的问题。
受保护和签名文档的快速预发送清单:确认密码在干净的设备上有效,验证签名显示是否有效,并检查解密后所有页面是否正确显示。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
