Sikkerhet & signering

Bekreft en signert PDF

Tillitsstatuser

Åpne Bekreft fra menyen til et signert dokument, og Colophon rapporterer en tillitsstatus: en gyldig signatur fra en tiltrodd utsteder, en gyldig signatur fra en utsteder som ikke er tiltrodd (tilfellet for en selvsignert identitet), en gyldig signatur der tilliten ikke kunne evalueres, eller en ugyldig signatur — som betyr at dokumentet er endret etter at det ble signert.

Hva bekreftelsen sjekker

Bekreftelsen beregner dokumentets hash på nytt og sammenligner den med det som ble signert, og sjekker separat signeringssertifikatets tillitskjede der en slik finnes. Begge sjekkene kjører lokalt; ingenting ved dokumentet sendes noe sted for å bli bekreftet.

Det tiltrodde tidsstempelet

Har dokumentet et tiltrodd tidsstempel, rapporterer bekreftelsen også tidspunktet det ble signert på, og om myndigheten som utstedte det tidspunktet, er tiltrodd — slik at en signatur forblir meningsfull selv etter at sertifikatet utløper. En signatur uten tidsstempel viser rett og slett ikke noe; den er fremdeles gyldig, bare uten uavhengig bevis for når den ble laget. Se Digitale signaturer for hvordan tidsstempler legges til.