PDF 上的標準數位簽章可證明文件的簽署者。帶有時間戳記的數位簽名證明了他們簽署的時間。時間戳由受信任的第三方時間戳機構頒發,並以加密方式綁定到簽名。它們一起提供了不可否認性:簽名者無法否認已簽名,並且時間戳證明證書在簽名時有效,即使它稍後過期。
當簽名有效性在簽名事件發生多年後可能受到質疑時,時間戳至關重要。今天簽署的合約在兩年後到期,可能需要五年後進行驗證。如果沒有時間戳,當憑證過期或被撤銷時,簽章就會失效。使用時間戳,可以無限期地進行驗證,因為時間戳會在簽章時凍結憑證的有效性。
WukongPDF 的Sign PDF 工具支援基於憑證的數位簽章以及可信任時間戳整合。

時間戳簽名在技術上如何工作
當您在啟用時間戳記的情況下簽署 PDF 時,簽章軟體會計算文件內容的雜湊值並將其傳送至時間戳記頒發機構。 TSA 將雜湊值與高精度時鐘的當前時間結合起來,並使用自己的證書對該組合進行簽署。簽名時間戳記嵌入在 PDF 中,與您的簽章資料相鄰。
當稍後有人驗證簽名時,PDF 閱讀器會檢查您的簽名有效性和 TSA 時間戳有效性。如果您的憑證已過期,但時間戳顯示它在簽署時有效,則簽章將顯示為有效,並帶有支援長期驗證的符號。 TSA 充當值得信賴的見證人,擁有長期證書,通常有效期為 10 到 20 年。
嘗試簽署 PDF
無需安裝。直接在您的瀏覽器中工作。
取得用於簽署的數位憑證
在大多數情況下,用於 PDF 簽名的數位憑證可以是自簽署的或由商業憑證授權單位頒發。自簽名憑證足以用於接收者已經知道並信任您的身分的內部文件。由 GlobalSign、IdenTrust 或 DigiCert 等提供者頒發的 CA 憑證為與外部各方交換的文件提供第三方身分驗證。
CA所核發的憑證的憑證授權過程需要進行身分驗證。個人證書需要政府核發的帶照片的身份證件。組織證書需要商業登記文件。驗證所需的時間從基本驗證的幾個小時到擴展驗證的幾天不等。頒發後,證書的有效期限為一到三年,到期前必須更新。
像任何其他合法簽署機構一樣小心地儲存憑證私鑰。受密碼保護的私鑰是創建簽名的內容。有權存取金鑰文件和密碼的任何人都可以像您一樣簽署文件。使用強密碼並將金鑰儲存在與簽署文件分開的安全位置。
在 Acrobat Pro 中配置時間戳權限§
開啟 Acrobat Pro 並前往「編輯」、「首選項」、「簽名」。在文件時間戳記下,按一下更多以開啟時間戳伺服器清單。點擊新建並輸入受信任的 TSA 的 URL。一些免費的公共 TSA 可供非關鍵用途使用。對於法律和監管文件,商業 TSA 提供保證的正常運作時間和合約可靠性承諾。
新增 TSA 後,選擇它作為預設時間戳伺服器。此配置後套用的每個簽章將自動包含所選 TSA 的時間戳記。簽名外觀屬性控制是否將時間戳記與您的姓名和簽名日期一起直觀地顯示。
驗證時間戳簽章
在 Acrobat Reader 中開啟已簽署的 PDF,然後按一下簽名欄位。簽名屬性面板顯示簽署者身分、TSA 證明的簽名時間以及驗證狀態。綠色複選標記表示簽名和時間戳記均有效。該面板還顯示 TSA 證書鏈以及 TSA 證書何時過期。
如果簽章憑證已過期但時間戳有效,簽章將顯示一個警告三角形而不是綠色複選標記。警告文字說明憑證已過期,但文件是在憑證有效時簽署的。這是預期的長期驗證行為,並不表示簽名有問題。
長期簽章驗證策略
對於需要在未來幾十年內進行驗證的文檔,請將時間戳與定期重新簽名結合。在目前簽章憑證過期之前,使用目前憑證套用具有新時間戳記的新簽章。簽名和時間戳鏈創建了連續的驗證歷史。鏈中的每個新連結都證明在添加新連結時所有先前的連結都是有效的。
完整儲存已簽署的 PDF 及其驗證資訊。請勿使用剝離簽名資料的工具來優化或壓縮已簽署的 PDF。有些最佳化操作會刪除加密簽章訊息,同時僅保留視覺簽章外觀。看起來已簽署但沒有可驗證簽署資料的 PDF 比未簽署的 PDF 更糟糕,因為它會造成真實性的錯誤印象。
在大多數情況下,PDF 上的時間戳記數位簽章提供了專業法律文件平台之外可用的最強大的文件驗證形式。加密可靠的身份驗證和獨立證明的時間相結合,創建了一個在原始簽名事件發生後數年或數十年仍能經受住審查的簽名,提供了法律、金融和監管環境在原始簽名證書早已過期且無法再直接驗證後數年所需的長期文檔真實性。
| 簽章類型 | 身份驗證 | 時間戳支持 |
|---|---|---|
| 自簽名證書 | 無,基於信任 | 免費公共 TSA 或無 |
| CA核發的憑證 | 政府/組織 ID | 商業 TSA 推薦 |
| 雲端簽名服務 | 服務提供者已驗證 | 包含在服務中 |
在典型的工作流程中,當涉及文件工作流程時,對於定期簽署文件的組織,建立一個簽章策略來指定何時需要時間戳記。常規內部文件可能不需要時間戳記。具有多年相關性的合約、監管文件和文件受益於時間戳記。該政策消除了有關配置 TSA 的額外步驟何時合理的模糊性。
從實際情況來看,在實務中,在初始 TSA 配置之後,啟用時間戳的邊際工作量是最小的。預設時間戳設定會自動套用於每個後續簽名。每個簽署的文件都可以享受長期可驗證性的好處,而無需為每個文件付出努力。
在免費和商業時間戳機構之間進行選擇
免費的公共 TSA(例如由大學和證書頒發機構運營的 TSA)為非關鍵文檔提供足夠的基本時間戳。它們可能有使用限制,沒有正常運行時間保證,如果以後無法驗證時間戳則不提供支援。商業 TSA 提供服務等級協議,保證可用性和長期時間戳驗證支援。
在文件工作流程、法律文件和監管備案方面,商業 TSA 具有合約承諾維持時間戳驗證服務 10 年或更長時間是值得的。與幾年後可能受到質疑的合約上可驗證簽名的價值相比,運輸安全管理局的費用可以忽略不計。對於內部批准和日常文件,免費的 TSA 就足夠了。
時間戳驗證失敗故障排除
如果帶有時間戳的簽章驗證失敗,請檢查 TSA 憑證鏈。 TSA 憑證必須連結到 PDF 閱讀器中安裝的受信任根憑證。如果閱讀器不信任 TSA 根,則無法驗證時間戳。在讀者信任的證書儲存中安裝 TSA 根證書可以解決此問題。
也要檢查驗證計算機上的系統時鐘是否大致正確。時間戳驗證涉及將時間戳時間與當前時間進行比較,以確認它不是將來的時間。將系統時鐘設定為過去或未來幾年可能會導致有效時間戳無法驗證。修正系統時鐘並重新驗證可以解決與時鐘相關的故障。
使用具有內建時間戳的基於雲端的簽名服務
大多數基於雲端的 PDF 簽名服務都將時間戳記作為預設功能。 DocuSign、Adobe Acrobat Sign 和 Dropbox Sign 都會自動套用來自自己的 TSA 的時間戳記。用戶無需單獨配置 TSA。預設情況下,每個簽名都包含時間戳記。
雲端簽章服務透過在背景處理 TSA 配置、憑證續訂和時間戳驗證來簡化時間戳管理。簽署的 PDF 包含任何 PDF 閱讀器都可以驗證的嵌入時間戳記。對於不喜歡在內部管理數位證書和 TSA 的組織,雲端簽名服務可以透過最少的設定提供帶有時間戳的簽名。
帶有時間戳記的數位簽章是 PDF 文件身份驗證的黃金標準。它們將身份加密證明與獨立證明的時間證明結合起來。對於其真實性可能在簽名數年後受到質疑的文檔,時間戳是可驗證簽名和不可驗證簽名之間的差異。
配置時間戳需要幾分鐘的時間,並且適用於每個後續簽章。它提供的保護在簽名文件的生命週期內持續有效。對於重要的文檔,長期的驗證保證足以證明少量的配置工作是合理的。
帶有時間戳記的數位簽章為 PDF 提供了最強大的可用文件身份驗證。該技術成熟、受到廣泛支持,並且可以透過桌面軟體和雲端服務存取。對於未來可能需要證明其真實性的任何文檔,時間戳簽名是需要滿足的標準。
在此背景下,實際上,此處概述的實踐適用於任何 PDF 簽名工作流程。具體工具各不相同,但憑證管理、時間戳記配置和長期驗證的原則在所有 PDF 簽章實作中都是通用的。加密身份驗證和可信任時間戳的結合提供了文件身份驗證,可以在原始簽名事件發生數年或數十年後經受住審查。
嘗試簽署 PDF
無需安裝。直接在您的瀏覽器中工作。
