Säkerhet & signering

Verifiera en signerad PDF

Förtroendetillstånd

Öppna Verifiera i ett signerat dokuments meny, så rapporterar Colophon ett förtroendetillstånd: en giltig signatur från en betrodd utfärdare, en giltig signatur från en obetrodd utfärdare (fallet för en självsignerad identitet), en giltig signatur vars förtroende inte kunde bedömas, eller en ogiltig signatur, vilket innebär att dokumentet ändrats efter att det signerades.

Vad verifieringen kontrollerar

Verifieringen räknar om dokumentets hash och jämför den med det som signerades, och kontrollerar separat signeringscertifikatets förtroendekedja där en sådan finns. Båda kontrollerna körs lokalt; ingenting om dokumentet skickas någonstans för att verifieras.

Den betrodda tidsstämpeln

Bär dokumentet en betrodd tidsstämpel rapporterar verifieringen även tiden det signerades och om myndigheten som utfärdade den tiden är betrodd — så att en signatur förblir meningsfull även efter att dess certifikat löpt ut. En signatur utan tidsstämpel visar helt enkelt ingen; den är fortfarande giltig, bara utan oberoende bevis för när den skapades. Se Digitala signaturer för hur tidsstämplar läggs till.