您拥有一份由各方以数字方式签署的合同。现在您需要将其与附录、一组条款和条件或其他相关文档结合起来。您运行合并操作,将文件合并为一个 PDF,然后数字签名就会消失。或者更糟糕的是,它仍然显示签名面板,但显示警告:签名有效性未知。刚刚发生了什么,您的合并文件仍然具有法律效力吗?
简而言之,合并经过数字签名的 PDF 几乎总是会使签名无效。数字签名不是应用在文档顶部的印记。它是根据签名时文件的确切字节计算的加密校验和。当您将该文件与另一个 PDF 合并时,您会更改这些字节。签名检测到此更改并将文档标记为已更改。此行为是一项安全功能,而不是错误,但它给需要组织或合并签名文档的任何人带来了实际挑战。
电子签名和记录协会 2025 年的一份报告发现,73% 使用数字签名的组织至少遇到过一次因合并或页面重新排序等常规文档操作而导致签名无效的情况(ESRA,“数字签名工作流程挑战”,2025 年)。这一统计数据凸显了这个问题的普遍性,尤其是在房地产、法律服务和采购等行业,这些行业经常需要将签署的文件打包在一起。

数字签名在 PDF 中的工作原理
PDF 中的数字签名按照加密原理运行。当有人签署 PDF 时,签名软件会计算当时整个文件内容的哈希值。然后使用签名者的私钥对该哈希进行加密以创建签名。签名与签名者的数字证书一起嵌入到 PDF 中,其中包含由证书颁发机构验证的公钥和身份信息。
当某人稍后打开已签名的 PDF 并想要验证签名时,他们的 PDF 阅读器会重新计算当前文件内容的哈希值,使用签名者的公钥解密存储的签名,然后比较两者。如果它们匹配,则文档自签名以来未发生更改,并且签名有效。即使只有一个字节发生了变化,哈希值也将不匹配,并且签名将显示为无效。这与保护 HTTPS 连接和区块链交易的加密原理相同。
通过兼容的数字签名平台签署 PDF文档后,系统通常会将签名字典附加到 PDF 结构中。该字典包含计算出的哈希值、签名者的证书链、时间戳(如果添加了时间戳)以及有关签名内容的信息。理解为什么合并会破坏签名的关键点是,该哈希覆盖了整个文档,而不仅仅是签名的页面或部分。
了解签名验证过程很重要,因为它解释了为什么即使看似无害的文档操作也可能破坏签名。数字签名可验证文档内容自签名之日起未发生更改。任何修改,甚至添加页码或旋转页面,都构成更改并使签名无效。加密签名的这种全有或全无的性质使得它们值得信赖,但也造成了合并问题。
尝试合并 PDF
无需安装。直接在您的浏览器中工作。
合并 PDF 时签名会发生什么变化
每个合并PDF操作都采用多个输入文件并将它们组合成一个输出文件。在幕后,这涉及创建一个新的 PDF 结构,引用每个输入文档的页面。原始文件字节被根本改变。即使签名页面的视觉内容看起来相同,底层 PDF 对象也会被重组,生成新的交叉引用表,并且加密哈希不再匹配任何内容。
这种全有或全无的行为让大多数用户感到惊讶。
合并 PDF 的结果取决于合并工具处理签名数据的方式。大多数工具完全剥离签名并在输出中省略任何提及。一些工具保留签名的视觉外观、签名行上的手写曲线或键入的名称,但删除其后面的加密数据。在这种情况下,合并的文档看起来已签名,但没有可验证的签名。一些工具尝试继承签名字典,但由于文件哈希不再匹配,结果始终是无效签名警告。
WukongPDF 通过浏览器处理合并操作,这意味着您的文件始终保留在您的设备上。如果您要合并包含数字签名页面的文档,该工具将合并可视内容,但无法保留原始签名的加密完整性,因为这需要原始文件字节保持完整。
不同类型的签名在合并期间的行为有所不同。基本的电子签名本质上是放置在 PDF 页面上的手写签名的图像,没有需要破解的加密组件。它将在视觉上合并后幸存下来。具有基于证书的身份验证的数字签名则不会。了解您的文档使用哪种类型的签名可以告诉您合并是否会造成外观上的不便或法律问题。
合并后签名是否保留任何法律价值
法律答案取决于司法管辖区、签名类型和文档的目的。在大多数司法管辖区,合并后显示为无效的数字签名不具有作为数字签名的法律价值。在特定时间将特定人员与特定文档联系起来的加密证据已不复存在。
然而,合并文档上签名的视觉表示仍可能具有一定的证据价值。如果签名过程被见证,如果有审计跟踪显示谁签署了什么以及何时签署,或者如果双方承认合并的文档反映了商定的条款,则签名图像仍然可以作为意图的证据。区别在于密码证据和文件证据之间的区别,前者已被销毁,后者根据具体情况可能会保存下来。
根据欧盟的 eIDAS 法规,合格的电子签名 (QES) 具有与手写签名相同的法律效力,但前提是签名仍然可验证。一旦合并操作破坏了加密完整性,QES 状态就会丢失。根据美国 ESIGN 法案和 UETA,情况更加灵活,但法院通常更重视在整个文档生命周期中保持加密完整性的签名。
实际的法律风险因行业而异。在房地产交易中,合并文件上的无效签名可能会延迟或破坏交割。在公司合同中,可能会导致实际同意的条款版本含糊不清。在政府文件中,无效签名可能会导致提交的内容被彻底拒绝。了解这些特定于行业的风险有助于确定如何严格地对签名文档执行禁止合并政策。
如何合并签名文档而不使签名失效
由于合并不可避免地会使数字签名失效,因此正确的方法是首先避免合并已签名的文档。相反,请使用多种替代工作流程之一来保留签名有效性,同时仍然有效地组织文档。
最可靠的方法是使用 PDF 作品集。 PDF 包是一个容器,其中包含多个单独的 PDF 文件作为单独的项目,每个文件都保留自己的结构和签名。该作品集将集合呈现为一个统一的包,并在文件之间进行导航,但其中的每个文件都保持不变。签名保持有效,因为单个文件字节永远不会改变。 Adobe Acrobat 和其他几个 PDF 工具支持创建作品集。
如果作品集不合适,另一种选择是将签名的文档分开保存,并使用引用它们的封面或索引页。例如,不要将已签署的合同与附录合并,而是创建一个按名称和哈希值列出每个文档的目录页面。这种方法提供了组织的清晰度,而无需触及签名文件本身。
第三种方法是反转工作流程:首先合并文档,然后对合并的文件进行签名。如果您在合并后签名,签名将覆盖整个合并文档。当签名过程是分发前的最后一步时,这种方法很有效,但当您需要合并不同方在不同时间签署的文档时,这种方法就没有帮助了。将签名顺序规划为文档工作流程的一部分可以完全防止签名后合并问题。
在文档工作流程中管理签名 PDF 的最佳实践
处理签名 PDF 的组织经常受益于建立关于允许对签名文档执行哪些操作的明确策略。该政策应区分签署的原件(不得修改)和工作副本或派生文件(可以根据需要生成,但不具有相同的法律效力)。这种区别应以书面形式记录下来,并传达给处理签名文件的每个人。
将签名的原件存放在与工作文档分开的位置。这降低了有人意外合并或编辑签名原件的风险。使用文件命名约定,清楚地标记哪个版本是签名的原始版本,哪个版本是派生副本。当多个团队成员数月或数年访问文件时,像 -signed 或 -original 这样的简单后缀可以防止混淆。
当您需要与第三方共享签名文档集合时,请使用 PDF 包或包含各个文件的压缩文件夹,而不是合并的 PDF。向收件人解释为什么这些文件作为集合而不是单个组合文档进行共享。大多数收件人会很高兴知道,如果角色互换,他们的签名将面临相同的保护。
尝试合并 PDF
无需安装。直接在您的浏览器中工作。
