供應商、客戶或政府機構發送的數位簽署的 PDF 會進入您的收件匣。簽名面板顯示有效的證書,簽名者的身份得到確認,並且文件看起來具有權威性。但驗證該簽署的證書在文件簽署後三個月前就被撤銷。簽名仍然具有法律效力嗎?該文件仍然被認為是真實的嗎?答案取決於與簽署事件相關的撤銷發生的時間、使用的憑證類型以及簽署時是否應用了長期驗證 (LTV)。
根據 CA 安全委員會 2025 年的分析,大約 8% 用於文件簽署的數位憑證由於金鑰洩露、組織變更或政策違規而在有效期內被撤銷(CA 安全委員會,《全球憑證撤銷報告》,2025 年)。吊銷的憑證不會自動使吊銷日期之前簽署的每個文件失效。關鍵區別在於簽名是在憑證撤銷日期之前還是之後套用的。在撤銷先前應用的有效數位簽章仍然具有法律效力,但要向第三方(例如法院或審計機構)證明此時間,需要在簽署時或簽署後不久採取特定的技術措施。

數位簽章憑證如何驗證以及撤銷意味著什麼
數位簽章憑證由憑證授權單位 (CA) 核發,用於保證簽章者的身分。當您簽署 PDF 時,簽章會嵌入本機系統時鐘的時間戳記、憑證的公鑰以及文件內容的加密雜湊。收件者的 PDF 閱讀器會檢查三件事:憑證是否連結到受信任的根 CA、憑證在簽名時是否在有效期限內以及憑證是否已被撤銷。
當 CA 將憑證的序號新增至憑證撤銷清單 (CRL) 或在線上憑證狀態協定 (OCSP) 回應程式中將其標記為已撤銷時,就會發生撤銷。吊銷的常見原因包括簽署者的私鑰外洩、簽署者離開頒發憑證的組織、憑證頒發給錯誤的實體或影響憑證有效性的 CA 策略變更。一旦撤銷,使用該憑證套用的任何新簽章都將被視為無效。在吊銷日期之前套用的簽章不會因撤銷本身而失效,但撤銷證明可能會使證明簽章在憑證被撤銷之前套用變得更加困難。 WukongPDF 的Sign PDF 工具包括時間戳選項,可在簽名時嵌入受信任的第三方時間戳,從而創建應用簽名時間的獨立記錄,且不受以後證書吊銷的影響。
嘗試簽署 PDF
無需安裝。直接在您的瀏覽器中工作。
可信時間戳在保護撤銷前簽章中的作用
受信任的時間戳記是針對簽署後憑證撤銷的最重要的防禦措施。當您簽署 PDF 並應用時間戳機構 (TSA) 的時間戳時,TSA 會產生一個加密令牌,證明該文件在特定時刻以其當前形式存在。此時間戳記由獨立第三方發布,其時鐘受到信任和審核,並直接嵌入 PDF 簽名結構中。
如果簽署者的憑證後來被撤銷,驗證者可以使用 TSA 時間戳來確定簽章是在撤銷日期之前套用的。 TSA 自己的證書和簽署金鑰獨立於簽署者的證書,因此撤銷簽署者的證書不會影響 TSA 時間戳的有效性。驗證者檢查兩個單獨的鏈:簽署者的憑證鏈,以確認簽署者的憑證在時間戳指示的時間有效,以及 TSA 的憑證鏈,以確認時間戳本身是可信的。
Adobe Acrobat 和大多數企業級 PDF 閱讀器會自動支援 TSA 時間戳記。當您開啟帶有 TSA 時間戳記的數位簽章 PDF 時,簽章時間通常會將簽章時間顯示為來自受信任的時間戳伺服器,而不是簽署者的本機時鐘。這種區別很重要,因為本地系統時鐘可以由簽署者任意設置,而 TSA 時間戳記是可獨立驗證的。當出現證書撤銷爭議時,本地時間戳簽名與 TSA 時間戳簽名之間的差異變得至關重要(歐洲電信標準協會,“ETSI EN 319 102-1:電子簽名和基礎設施”,2025)。
長期驗證以及為什麼大多數 PDF 在簽名時缺乏它
長期驗證 (LTV) 是一項將驗證簽名所需的所有資訊(包括 CRL、OCSP 回應和完整憑證鏈)直接嵌入到 PDF 中的功能。啟用 LTV 後,即使 CA 的 CRL 伺服器或 OCSP 回應程序在驗證時不再可用,甚至簽署者的憑證已被撤銷,驗證者也可以確認簽章的有效性。
問題是 LTV 必須在簽署時或簽署後不久激活,同時仍然有效的證書的 CRL 和 OCSP 數據可用。一旦憑證被撤銷,OCSP 回應將顯示撤銷狀態,撤銷後新增 LTV 會鎖定該撤銷狀態,而不是簽章時存在的有效狀態。對於沒有 LTV 簽署的文檔,五年後嘗試驗證簽署的驗證者將查詢 CA 的當前伺服器。如果證書已被吊銷,驗證將傳回警告:證書現已吊銷,但簽署時簽署的有效性在沒有其他證據的情況下不明確。
實用的解決方案是在每次重要簽約活動後立即應用 LTV,最好是在幾小時或幾天內。 Adobe Acrobat 提供「新增驗證資訊」功能以取得目前 CRL 和 OCSP 資料並將其嵌入到 PDF 中的命令。對於已經在沒有 LTV 的情況下簽署且現在面臨吊銷證書情況的文檔,此命令將無濟於事,因為當前 OCSP 響應將反映吊銷狀態。此時,證明簽名日期的唯一方法是簽名時嵌入的 TSA 時間戳(Adobe,“Acrobat 和 Reader 的數位簽名指南”,2025)。
當不同的 PDF 閱讀器以不同方式處理吊銷的憑證時會發生什麼
簽署後憑證撤銷最令人困惑的方面之一是不同的 PDF 閱讀器對相同文件顯示不同的驗證結果。 Adobe Acrobat 可能會顯示一個黃色三角形,並顯示「至少一個簽名有問題」。如果簽署者的憑證現在被撤銷,但簽章在撤銷之前帶有時間戳記。其他 PDF 閱讀器可能會顯示帶有「簽名無效」的紅色 X。因為它檢查證書的當前狀態而不檢查時間戳。
| PDF閱讀器 | 簽署後吊銷憑證時的行為 | 值得信賴? |
|---|---|---|
| Adobe Acrobat(搭配 TSA 時間戳) | 顯示簽章已啟用 LTV:在簽章時有效;憑證狀態標記為已撤銷,但簽章已接受 | 是,如果有 TSA 時間戳 |
| Adobe Acrobat(無 TSA 時間戳) | 顯示黃色警告:簽章有效性未知;無法確認憑證狀態 | 需要額外驗證 |
| 基於瀏覽器的 PDF 檢視器(Chrome、Edge、Safari) | 大多數根本不檢查撤銷狀態;顯示簽名存在但不驗證 | 否,出於法律目的 |
| 企業文件管理系統 | 可設定:根據策略,可以拒絕來自已撤銷憑證的所有簽名或接受帶有時間戳記的簽名 | 取決於配置 |
讀者之間的差異意味著相同的數位簽章 PDF 可能在一個應用程式中顯示為有效,而在另一個應用程式中顯示為無效。這種不一致對於法律和合規工作流程尤其危險,其中單一讀者的警告訊息可能會阻礙合約、合併或政府備案。對於簽署者和接收者來說,最安全的方法是對能夠正確解釋 TSA 時間戳並區分簽章時的憑證有效性和驗證時的憑證狀態的應用程式進行標準化。
法律地位:法院和監管機構是否接受已撤銷證書的簽署
數位簽章的法律框架,包括美國的 ESIGN 法案和歐盟的 eIDAS 法規,並沒有直接解決撤銷前簽章是否仍然有效的問題。相反,法律分析的重點是簽名過程的可靠性以及可證明簽名是由所聲稱的簽名者在所聲稱的時間應用的證據。
帶有 TSA 時間戳和嵌入 LTV 資料的數位簽章 PDF 提供了最有力的證據:TSA 時間戳證明時間,證書鏈證明身份,LTV 資料證明證書在當時有效。法院和監管機構通常認為此類簽名有效,因為證據包完整且可獨立驗證。沒有時間戳記和 LTV 的數位簽章 PDF 的情況較弱。仍然可以透過憑證確認簽署者的身份,但與撤銷相關的簽名時間成為事實問題,可能需要額外的證據,例如電子郵件記錄、文件管理日誌或證人證詞。
例如,如果簽名符合 IRS 出版物 4704 的要求,則 IRS 接受數位簽署的稅務文件,其中規定數位簽章必須包括來自 IRS 批准的 CA 的證書和 TSA 時間戳(IRS,「出版物 4704:IRS 電子服務的數位簽章」,2025)。歐盟的eIDAS法規提供了更強有力的保護:第25條規定,如果簽名是在證書有效期間應用的,則不得僅以電子形式或證書已過期為由否定合格的電子簽名的法律效力。關鍵字是「提供」。在這兩個框架中,並且可靠地滿足該條件需要上述時間戳記和 LTV 度量。
原始憑證被撤銷後如何重新簽署或驗證 PDF
如果您是簽署者並且您的憑證已被撤銷,您無法使用已撤銷的憑證合法地重新簽署相同文件。如果吊銷是由於金鑰外洩造成的,您應該從 CA 取得新證書,驗證文件自原始簽名以來沒有被更改,然後使用新證書套用新簽章。包含 TSA 時間戳並在新簽名上啟用 LTV。新簽章不會取代原來的簽章;兩個簽章共存於 PDF 中,驗證者可以比較兩個簽章事件。
如果您是收件人,並且需要驗證由憑證已被撤銷的某人簽署的文檔,您的選項取決於簽名時所應用的內容。如果簽章包含 TSA 時間戳,請使用正確解釋它的 PDF 閱讀器,例如啟用了 LTV 驗證的 Adobe Acrobat。如果簽名缺少時間戳,請請求簽名者使用有效證書和 TSA 時間戳重新簽署文檔,或從電子郵件元資料、文檔管理系統日誌或證人宣誓書中獲取簽署日期的獨立證據。如果簽署者和獨立證據均不可用,則文件的PDF安全姿勢依賴於外部證實,這本質上不如正確加時間戳和支持LTV的簽名的加密保證可靠。證書吊銷後重建簽名時間表的管理負擔正是 TSA 時間戳和 LTV 旨在防止的。在簽名時將兩者都包括在內會花費幾秒鐘的額外時間,並且會妨礙以後數小時或數天的取證工作。
預防措施:設定簽章工作流程以避免憑證撤銷
防止簽章後憑證撤銷的最佳防禦方法是每次在簽章時套用所有可用的驗證保護,無論文件看起來多麼常規。使用來自廣泛信任且包含在 Adobe 批准信任清單 (AATL) 或歐盟信任清單 (EUTL) 中的 CA 的簽署憑證。配置您的 PDF 簽名應用程序,以向可靠的 TSA(例如由 DigiCert、GlobalSign 或 Entrust 運營的 TSA)請求每個簽名的 TSA 時間戳。使用 PDF 工具中的驗證功能嵌入 CRL 和 OCSP 數據,在簽署後立即啟用 LTV。
對於處理大量數位簽章文件的組織,可以透過簽章工作流程配置自動執行這些步驟。大多數企業簽章平台(包括 DocuSign、Adobe Acrobat Sign 和 GlobalSign DSS)都支援基於策略的簽章設定文件,這些設定檔會自動要求 TSA 時間戳並將 LTV 資料新增至每個簽章文件中。配置需要幾分鐘的時間,並以靜默方式應用於每個後續簽章。 2025 年對企業文件管理專業人員的一項調查發現,採用自動化 LTV 和 TSA 策略的組織報告的簽名驗證爭議比依賴簽署者手動配置這些設定的組織少 94%(DocuSign,“企業數位簽章趨勢”,2025 年)。配置這些設定的回報是透過避免爭議而不是節省時間來衡量的,這使其成為任何以數位方式簽署文件的組織可用的回報最高的安全配置變更之一。
嘗試簽署 PDF
無需安裝。直接在您的瀏覽器中工作。
