PDF数字签名、可视签名与印章的区别
简要回答
证书支持的 PDF 签名使用数字 ID 和 CMS 数据对定义的字节范围进行签名,因此收件人可以判断这些字节在签名后是否发生更改。视觉签名仅在页面上绘制外观。 Professional Seal Maker 图形是艺术品:它不带有加密签名,并且 PolyPDF 不验证许可证状态或董事会合规性。在下面的示例中,重新打开的文件报告“更改后有效”,因为其字节范围和 CMS 签名有效,并且 DocMDP 级别 3 允许稍后更新。
签名外观、加密签名和专业印章在绘图上看起来可能相关,但它们回答了不同的问题。混淆它们可能会留下一个没有可验证完整性的精美页面,或者一个不可信身份附加的有效签名。
- 发布审核
- 与 PolyPDF 1.5.1(build 23)对齐 。早期的演练和屏幕截图保留了下面的版本。
- 演练已验证
- 测试用
- PolyPDF 1.5.0(版本 22); 1.4.0(版本 17)的屏幕截图
- 平台
- macOS 和 Windows
1.5.1 中保存的外观
版本 1.5.1 改进了保存和重新打开 PDF(包括在其他 PDF 应用程序中编辑的文件)时的签名和印记外观保留。分别检查保存的外观和签名验证结果;可见标记并不建立密码有效性。
放置在未签名的签名字段中的视觉标记仍然是视觉艺术品。该字段仍然可以被验证者报告为未签名。稍后的证书签名是一个单独的操作;它不得继承早期艺术品的虚假有效性主张。
三个标记,三种不同的主张
| 选项 | 它提供什么 | 它没有证明什么 |
|---|---|---|
| 证书支持的签名 | 对签名 PDF 字节范围进行加密完整性检查 | 自动信任签名者、权威或法律效力 |
| 视觉签名 | 可见的名称或绘制/保存的签名外观 | 加密完整性或证书身份 |
| 专业印章图形 | 根据您输入的专业、司法管辖区和详细信息构建的印章艺术品 | 加密签名、董事会批准或密封文件的许可 |
根据收件人必须验证的内容进行选择。视觉外观可以满足呈现要求。要检测受保护的字节是否更改,请使用证书支持的签名。当需要专业印章时,请根据适用的委员会规则检查其图稿,如果还需要加密完整性,则单独签名。
本指南解释产品行为,而不是商标是否满足合同、法规、许可委员会或法院的要求。与负责机构确认这些要求。
证书签名:完整性第一,信任第二
PolyPDF 使用数字 ID 在定义的 PDF 字节范围内创建 CMS 签名。验证者重新计算摘要并将其与签名数据进行比较。如果字节不再匹配,完整性就会失败。这与检查页面上绘制的复选标记或签名者姓名不同。
诚信和信任是不同的问题。此示例中的身份是自签名的,因此仅在已配置为信任它的计算机上才读取为“受信任”。这不是公共证书颁发机构信任,也不是签名者的认可。接收者的决定可能取决于其自己的信任锚、证书链、策略、签名机构、签名时间和吊销信息。
视觉签名:有用的外观,无加密证明
视觉模式可以放置保存的签名、标准样式或绘制的标记,当前版本允许您选择其颜色。该放置是一项不可撤消的编辑。这可能适合内部批准或另一个系统记录身份和同意的流程。它不会创建 CMS 签名,也无法告诉后来的查看者页面字节是否已更改。
- 不要仅仅因为视觉标记看起来像手写体或包含日期而将其描述为数字签名。
- 视觉标记记录了页面的外观。它不记录谁应用了它,也不记录字节随后是否发生变化。
- 如果完整性很重要,请将最终的视觉布局与证书支持的签名步骤或组织批准的签名平台配对。
- 法律效力取决于背景和管理规则;密码功能本身并不能决定可执行性。
专业印章:艺术品加专业责任
专业印章制作者会询问您的印章所需的专业、司法管辖区和字段,然后将完成的印章作为图像印章注释放置在页面上。该印章是图形艺术品:它不带有加密签名,并且 PolyPDF 不验证许可证状态或董事会合规性。决定对文件进行密封并支持该决定仍然是持证专业人员的责任。
- 将拼写、执照号码、职业、管辖权和任何日期与专业人士的权威记录进行比较。
- 检查当前许可委员会的外观、尺寸、措辞、电子密封、责任控制和许可文件规则。
- 起草时保持印章可编辑,然后在证书签名之前完成所有页面内容更改。
- 之后签名是一个单独的步骤。证书签名保护完成的字节;它并不使印章本身正确、有效或被允许。
印章图形在视觉上可能是准确的,但仍然会被不当使用。其身份出现在执照上的专业人士负责申请和颁发执照的决定。
工作用例:密封并签署最终图纸问题
- 从授权的未签名工作副本开始,首先完成修订、注释、页面操作、标题、水印和隐藏的 PDF 数据清理。
- 生成印章图稿,将每个字段及其外观与适用的板要求进行比较,并将其放置在页面上。
- 让负责的专业人员审查整个最终文件,而不仅仅是密封区域。
- 打开“签名”面板,导入或选择专业人员批准的数字 ID,然后在证书模式下使用“应用签名”并放置签名外观。
- 将签名的输出保存在问题文件名下,关闭它,重新打开它,然后检查签名面板的完整性结果和证书详细信息。
- 发送准确保存的文件,无需进一步编辑页面内容。要求收件人在自己的 PDF 查看器中并根据其信任策略对其进行验证。
此顺序使角色保持清晰:印章传达专业名称,专业人员支持问题决策,证书签名保护签名的字节范围。没有一个可以替代另一个。
从字面上阅读每个验证字段
更改后有效与有效且未更改的声明不同。在上面的示例中,签名修订版的字节范围、CMS 摘要和 CMS 签名有效。该文档后来收到了 DocMDP 3 级策略允许的增量更新,因此专家组显示签名后修改:是,覆盖文档:否。这些确切的字段(本身不是绿色图标)定义了检查的内容。
如果未来的结果报告无效的字节范围、CMS 摘要或 CMS 签名,则经过加密检查的内容未通过该测试。请勿遮盖警告或更换外观。返回授权来源,确定更改是否符合预期,完成新问题,并使用正确的身份再次签名。
- 签名前完成内容编辑。某些经过认证的签名允许有限的后续操作,但页面内容更改可能会被阻止或使签名无效。
- 验证重新打开保存的文件,不仅文档在签名后仍然打开。
- 分别审核完整性、证书信任、修订覆盖范围、权限、时间戳、LTV 和吊销字段;一个传球场无法提供另一场所缺少的东西。
- 自签名身份仅在有人安装的地方才受信任。接收者根据自己的信任政策对其进行评估。
- 保留已签名的原件。当可验证的签名数据必须保留时,请勿使用打印到 PDF 或图像导出作为替代。
常见问题
PolyPDF 中的视觉签名是数字签名吗?
不会。可视模式会在页面上放置外观,但不会创建支持证书的 CMS 签名或加密完整性检查。
有效的 PDF 签名是否证明签名者是可信的?
不是靠它自己。有效结果表明有符号字节范围仍然匹配。本指南示例中的自签名身份仅在已配置为信任它的计算机上受信任,因此接收者仍必须应用自己的信任锚、证书策略、权限检查和验证上下文。
PolyPDF 专业印章是加密签名吗?
不会。该插件会生成印章艺术品作为图像印章。当需要加密完整性时,使用单独的数字 ID 签名工作流程。
应用证书签名后可以编辑 PDF 吗?
某些认证策略允许有限的仅附加操作。本指南中的示例使用 DocMDP 级别 3,因此在允许的更新后报告“更改有效”,但页面内容编辑可能会被阻止或使签名无效。尽可能在签名前完成并验证内容。
来源和进一步阅读
- NIST 计算机安全资源中心:数字签名术语表
- RFC 5652:加密消息语法
- PolyPDF:PolyPDF 插件简介
- PolyPDF 1.5.0:签名、颜色感知视觉签名和专业印章制作者 — 本指南示例中使用的证书是自签名的,并且不包含时间戳、长期验证或吊销信息。
在您自己的绘图上尝试两种签名模式
下载适用于 macOS 或 Windows 的 PolyPDF,在绘图的备用副本上比较视觉签名和证书签名,并在提交问题工作流程之前检查重新打开的证书详细信息。
免费,无试用计时器:注释、审阅、校准、每个文档 3 个手动创建的测量以及修订包查看。符号搜索、插件和修订包更改或发布需要 Pro。





