文件完整性:已簽署位元組區間的雜湊與簽名內嵌摘要一致——任何編輯都會破壞它。
簽署容易——驗證才是贏得信任的地方
任何人都能加數位簽章;難而有價值的技能是核驗一個。簽名驗證是你的 PDF 閱讀器、電子簽名平台或合規工具在回答三個問題時執行的過程:文件是否與簽署時完全一致(完整性);簽署金鑰是否處於簽署人控制之下並繫結其身分(真實性);證明能否在憑證到期和演算法老化後依然成立(長期有效性)。Acrobat 裡的綠色勾號把數小時的密碼學檢查壓縮成一個符號——理解它驗證了什麼,能讓你不過度信任它。
要點速覽
一次驗證實際核查什麼,按順序。
憑證鏈:簽署憑證鏈結到你驗證器信任的 CA——企業信任庫、國家信任列表或歐盟信任列表。
吊銷狀態:簽署當時憑證未被吊銷,可透過內嵌 OCSP/CRL 應答證明。
時間戳:可信時間戳固定簽署時間,並把吊銷檢查錨定到那一刻。
長期驗證(LTV):內嵌驗證資料讓簽名在多年後、憑證到期後仍可重新驗證。
簽名面板在告訴你什麼
你實際會遇到的三種狀態,以及每種狀態的下一步。
| 簽名有效 | 有效性未知 / 未找到信任 | 簽名無效 | |
|---|---|---|---|
| 含義 | 完整性、憑證鏈、吊銷全部通過 | 密碼學沒問題,但缺一個信任決策或資料過期 | 簽署後文件被更改,或簽署前金鑰已被吊銷 |
| 文件完整性 | 證明未更改 | 不在質疑範圍 | 已破壞——按被竄改處理 |
| 常見成因 | 以鏈結完整、未吊銷的憑證正確簽署 | 簽署人用自簽或不在列的 CA;驗證器信任列表快取過舊 | 簽署後編輯;偽造或已吊銷的憑證 |
| 安全動作 | 繼續;連同驗證證據一起歸檔 | 更新驗證器信任列表後重查;仍未知則手動決定是否信任 | 停止;索取重簽文件並排查來源 |
正確驗證簽名,逐步來
收到簽署 PDF 並需要決定是否依賴它時的操作流程。
1. 開啟簽名面板,而不只看頁面
在 Acrobat 和多數閱讀器中,簽名面板顯示文件上每個簽名、簽署時間、原因和逐簽名的有效狀態。多個簽名意味著多個位元組區間——最後一個涵蓋文件的最終狀態。
2. 分清完整性與信任
「簽名有效」指位元組未變且憑證鏈核對到受信根。「有效性未知——無法核實簽署人憑證」通常指該 CA 不在你的信任庫——非 EUTL 簽發者和企業 CA 很常見,且無需丟棄簽名即可解決。
3. 先更新信任再下判斷
Acrobat 在連線且啟用時自動重新整理信任列表(包括歐盟信任列表)。離線或首次使用的閱讀器可能顯示重新整理後即消失的警告——升級「未找到信任」警告前務必重新驗證。
4. 明確檢查時間戳和 LTV
對要歸檔的協議,確認有合格或可信時間戳以及啟用 LTV 的資料。沒有 LTV 的簽名在憑證到期後可能無法驗證——即使文件從未被改過。
5. 保存證據,而不只是檔案
把簽名驗證報告與文件一起匯出歸檔。如果簽名將來被質疑,你要能出示核驗了什麼、何時核驗、依據哪些信任錨。
企業規模的驗證
一份簽署 PDF 是閱讀器問題;每月一萬份是架構問題。
自動化決策,而不只是檢查
平台和文件管線可以程式化執行驗證並按結果路由:有效 → 連證據歸檔;信任未知 → 標記評審;無效 → 隔離。重點是把閱讀器級判斷轉化為策略。
維護信任列表策略
預先決定你的機構承認哪些信任錨——企業 CA、國家列表、EUTL——並保持驗證器快取新鮮。大多數「不受信」升級都是過期快取噪音,而每一次不必要的升級都在消耗對真實問題的注意力。
收到時驗證,而不只爭議時
文件到達時檢查簽名,能在對方還找得到、證據鏈還熱的時候抓住竄改。爭議是多年後才浮出水面的;驗證現在很便宜、事後很昂貴。
當心簽署後註解陷阱
簽署後新增表單填寫、註解或某些中繼資料,可能使簽署時完好無損的簽名失效——或者對新增內容產生一個新的有效增量簽名。搞清你的工作流程產生哪種情況,再把「簽署後被修改」警告當詐欺處理。
常見問題
只是間接的。它核實的是金鑰持有人以及憑證鏈到受信簽發者。憑證對真人的繫結強度取決於簽發 CA 的實務。對高風險文件,檢查憑證政策和簽署人認證方式,而不只是那個綠色符號。







