PDFのデジタル署名・署名画像・印影の違い
要点
証明書付き PDF 署名は、デジタル ID と CMS データを使用して定義されたバイト範囲に署名するため、受信者は署名後にそれらのバイトが変更されたかどうかを知ることができます。視覚的な署名は、ページ上に外観を描画するだけです。 Professional Seal Maker のグラフィックはアートワークです。暗号署名は含まれておらず、PolyPDF はライセンス ステータスやボードへの準拠を検証しません。以下の例では、ファイルのバイト範囲と CMS 署名が有効であり、その後の更新が DocMDP レベル 3 によって許可されているため、再度開かれたファイルは「変更あり」と報告されます。
署名の外観、暗号署名、および専門家の印鑑は、図面上では関連しているように見えますが、答えは異なります。これらを混同すると、洗練されたページが検証可能な整合性を持たなくなったり、有効な署名が信頼できない ID に添付されたりする可能性があります。
- リリースレビュー
- PolyPDF 1.5.1 (ビルド 23) に準拠 。以前のウォークスルーとスクリーンショットは、以下のバージョンのままです。
- ウォークスルー検証済み
- テスト済み
- PolyPDF 1.5.0 (ビルド 22)。 1.4.0 (ビルド 17) のスクリーンショット
- プラットフォーム
- macOS と Windows
1.5.1 で保存された外観
バージョン 1.5.1 では、他の PDF アプリケーションで編集されたファイルを含む、PDF を保存して再度開くときの署名とスタンプの外観の保持が改善されています。保存された外観と署名検証結果を個別に検査します。目に見えるマークは暗号の有効性を確立しません。
署名されていない署名フィールドに配置された視覚的なマークは、視覚的なアートワークとして残ります。このフィールドは、検証者によって未署名として報告される可能性があります。後の証明書の署名は別のアクションです。以前のアートワークから有効性に関する誤った主張を継承してはなりません。
3 つのマーク、3 つの異なる主張
| オプション | 提供するもの | 証明されないこと |
|---|---|---|
| 証明書に裏付けされた署名 | 署名された PDF のバイト範囲に対する暗号化の整合性チェック | 署名者、権限、または法的効果に対する自動的な信頼 |
| 視覚的な署名 | 表示される名前または描画/保存された署名の外観 | 暗号の完全性または証明書のアイデンティティ |
| プロのシールグラフィック | 入力した職業、管轄区域、および詳細に基づいて作成されたアートワークをシールします。 | 暗号署名、理事会の承認、または文書に封印する許可 |
受信者が確認する必要がある内容に基づいて選択してください。視覚的な外観は、プレゼンテーションの要件を満たす場合があります。保護されたバイトが変更されたかどうかを検出するには、証明書に裏付けされた署名を使用します。専門的なシールが必要な場合は、該当する委員会の規則に基づいてそのアートワークを確認し、暗号化の完全性も必要な場合は個別に署名します。
このガイドでは、マークが契約、法令、ライセンス委員会、または裁判所を満たしているかどうかではなく、製品の動作について説明します。これらの要件を担当当局に確認してください。
証明書の署名: 整合性が第一、信頼が二番目
PolyPDF は、デジタル ID を使用して、定義された PDF バイト範囲に CMS 署名を作成します。検証者はダイジェストを再計算し、署名されたデータと比較します。バイトが一致しなくなった場合、整合性は失われます。これは、ページに描かれたチェックマークや署名者の名前を検査することとは異なります。
誠実さと信頼は別の問題です。この例の ID は自己署名されているため、信頼するように構成されているコンピューター上でのみ「信頼済み」と表示されます。これは公的認証局の信頼ではなく、署名者の承認でもありません。受信者の決定は、受信者自身のトラスト アンカー、証明書チェーン、ポリシー、署名機関、署名時刻、失効情報に依存します。
視覚的署名: 有用な外観、暗号証拠なし
ビジュアル モードでは、保存された署名、標準スタイル、または描画されたマークを配置でき、現在のリリースではその色を選択できます。配置は取り消し可能な 1 つの編集です。これは、内部承認や、別のシステムが ID と同意を記録するプロセスに適している可能性があります。 CMS 署名は作成されず、ページのバイトが変更されたかどうかを後の閲覧者に伝えることはできません。
- 手書きのように見える、または日付が含まれているという理由だけで、視覚的マークをデジタル署名済みであると説明しないでください。
- 視覚的なマークは、ページがどのように見えたかを記録します。誰がそれを適用したか、またはその後バイトが変更されたかどうかは記録されません。
- 整合性が重要な場合は、最終的なビジュアル レイアウトを証明書に基づく署名ステップまたは組織が承認した署名プラットフォームと組み合わせます。
- 法的効果は状況と準拠規則によって異なります。暗号化機能だけで法的強制力が決まるわけではありません。
プロのシール: アートワークとプロの責任
プロの印鑑メーカーは、職業、管轄区域、印鑑に必要な分野を尋ね、完成した印鑑を画像スタンプの注釈としてページに配置します。シールはグラフィック アートワークであり、暗号化署名は含まれておらず、PolyPDF はライセンス ステータスや基板への準拠を検証しません。文書を封印してもよいかどうかを決定し、その決定を支持するのは、資格を有する専門家自身の責任です。
- スペル、ライセンス番号、職業、管轄区域、および日付を専門家の信頼できる記録と比較します。
- 外観、サイズ、文言、電子封印、責任ある管理、および許可された文書については、現在のライセンス委員会の規則を確認してください。
- ドラフト中はシールを編集可能な状態にしておき、証明書の署名前にページ コンテンツの変更をすべて完了してください。
- その後の署名は別のステップです。証明書の署名により、完成したバイトが保護されます。シール自体が正確、最新、または許可されるものではありません。
シールのグラフィックは視覚的に正確であっても、不適切に使用される可能性があります。証明書に身元が記載されている資格を有する専門家が、申請および発行の決定に責任を負います。
実用的な使用例: 最終図面問題に封印して署名する
- 承認された署名のない作業コピーから始めて、最初にリビジョン、注釈、ページ操作、ヘッダー、透かし、および非表示の PDF データのクリーンアップを完了します。
- シールのアートワークを生成し、すべてのフィールドとその外観を該当するボード要件と比較して、ページに配置します。
- 責任ある専門家に、シール部分だけでなく最終文書全体を確認してもらいます。
- [署名] パネルを開き、専門家が承認したデジタル ID をインポートまたは選択し、証明書モードで [署名の適用] を使用して、署名の外観を配置します。
- 署名された出力を問題のファイル名で保存し、閉じて再度開き、[署名] パネルで整合性の結果と証明書の詳細を調べます。
- ページコンテンツをさらに編集せずに、正確に保存されたファイルを送信します。受信者に、独自の PDF ビューアで信頼ポリシーに基づいて検証するよう依頼します。
このシーケンスにより役割が明確になります。シールは専門家の指定を伝え、専門家は発行の決定をサポートし、証明書の署名は署名されたバイト範囲を保護します。どれも他のものに代わるものではありません。
すべての検証フィールドを文字通りに読み取ります
「変更ありで有効」は、「有効かつ変更なし」と同じクレームではありません。上の例では、署名されたリビジョンのバイト範囲、CMS ダイジェスト、および CMS 署名が有効です。その後、ドキュメントは DocMDP レベル 3 ポリシーで許可された増分更新を受け取ったため、パネルには「署名後の変更: はい」および「ドキュメントのカバー: いいえ」と表示されます。緑色のアイコン自体ではなく、これらの正確なフィールドがチェック内容を定義します。
今後の結果で無効なバイト範囲、CMS ダイジェスト、または CMS 署名が報告された場合、暗号化チェックされたコンテンツはそのテストに合格しませんでした。警告を覆ったり、外観を交換したりしないでください。承認されたソースに戻り、変更が予期されていたかどうかを判断し、新しい問題を完了して、適切な ID で再度署名します。
- 署名する前にコンテンツの編集を終了してください。一部の認証済み署名では、後のアクションが制限されていますが、ページコンテンツの変更がブロックされたり、署名が無効になったりする場合があります。
- 署名後に文書がまだ開いているだけでなく、保存されたファイルを再度開いたことを確認します。
- 整合性、証明書の信頼性、リビジョン範囲、権限、タイムスタンプ、LTV、失効フィールドを個別に確認します。 1 つの通過フィールドは、別のフィールドに不足しているものを提供しません。
- 自己署名 ID は、誰かがインストールした場所でのみ信頼されます。受信者は独自の信頼ポリシーに基づいてそれを評価します。
- 署名された原本は保管してください。検証可能な署名データを存続させる必要がある場合は、PDF への印刷または画像のエクスポートを代替として使用しないでください。
よくある質問
PolyPDF のビジュアル署名はデジタル署名ですか?
いいえ。ビジュアル モードではページに外観が配置されますが、証明書に基づく CMS 署名や暗号化整合性チェックは作成されません。
有効な PDF 署名は、署名者が信頼できることを証明しますか?
それ自体ではありません。有効な結果は、符号付きバイト範囲が依然として一致していることを示します。このガイドの例の自己署名 ID は、それを信頼するように構成されたコンピューター上でのみ信頼されるため、受信者は引き続き独自のトラスト アンカー、証明書ポリシー、権限チェック、および検証コンテキストを適用する必要があります。
PolyPDF プロフェッショナル シールは暗号署名ですか?
いいえ。プラグインはシールアートワークを画像スタンプとして生成します。暗号化の整合性が必要な場合は、別のデジタル ID 署名ワークフローを使用します。
証明書の署名を適用した後に PDF を編集できますか?
一部の認証ポリシーでは、制限付きの追加のみのアクションが許可されます。このガイドの例では DocMDP レベル 3 を使用しているため、許可された更新後に Valid With Changes がレポートされますが、ページ コンテンツの編集がブロックされたり、署名が無効になったりする可能性があります。可能な限り、署名する前に内容を終了して確認してください。
出典と詳細情報
- NIST コンピュータ セキュリティ リソース センター: デジタル署名の用語集
- RFC 5652: 暗号化メッセージの構文
- PolyPDF: PolyPDF プラグインの紹介
- PolyPDF 1.5.0: 署名、色を認識したビジュアル署名、およびプロフェッショナル シール メーカー — このガイドの例で使用されている証明書は自己署名されており、タイムスタンプ、長期検証、失効情報は含まれていません。
自分の図面で両方の署名モードを試してください
macOS または Windows 用の PolyPDF をダウンロードし、図面の予備コピーのビジュアル署名と証明書署名を比較し、問題のワークフローにコミットする前に、再オープンされた証明書の詳細を検査します。
試用タイマーなしで無料: 注釈、レビュー、キャリブレーション、ドキュメントごとに 3 つの手動作成測定、およびリビジョン パッケージの表示。シンボル検索、プラグイン、リビジョン パッケージの変更または公開には Pro が必要です。



![標準、クラシック、フローリッシュ、手書き、およびフォーマルな表示スタイルを表示する PolyPDF の [署名の適用] ダイアログ](/static/media/signature-visual-styles-v1-4-light-web.bd71fa481fd24f6a27f1.png)

