Вы открываете PDF, и появляется синяя, жёлтая или красная полоса с сообщением о подписях. Или программа подписи отказывается работать, потому что «документ зашифрован». Или клиент спрашивает, «действительна» ли подпись. В этом руководстве разобрано каждое сообщение — и как проверить подпись, не завися от Adobe Acrobat.
Если сначала хочется понять, как электронная подпись устроена изнутри, прочитайте что такое цифровая подпись и как проверить подписанный PDF.
Сначала: это электронная подпись или просто картинка?
Часто спрашивают: «как понять, подпись в PDF настоящая или вставленная картинка?» Разница такая:
- Отсканированная подпись (изображение): фото или скан собственноручной подписи, вставленный в документ. Никакой криптографической защиты — её может скопировать кто угодно. Визуально это просто картинка;
- Электронная подпись: криптографический блок, встроенный в файл и связанный с сертификатом. К ней может прилагаться изображение, но значение имеет сертификат за ним.
Как отличить: откройте PDF в программе, которая показывает панель подписей (см. ниже). Если панель пуста, электронной подписи нет — вы видите только изображение. Помогает и щелчок по «подписи»: электронная подпись открывает окно со сведениями о сертификате, картинка — ничего.
Что означают самые частые предупреждения
«Подписано, и все подписи действительны» (синяя/зелёная полоса)
Документ не менялся после подписания, и сертификат выпущен в цепочке, которой программа доверяет. Лучший вариант.
«Действительность подписи неизвестна»
Подпись цела (документ не изменён), но программа не знает удостоверяющий центр, выдавший сертификат. Так часто бывает с сертификатами российских удостоверяющих центров, корневые сертификаты которых не входят в список доверенных у Adobe. Это не значит, что подпись поддельная, — просто ваша программа не может это определить. Решение — проверить подпись сервисом, который знает этот центр (см. ниже).
«Как минимум одна подпись имеет проблемы»
Это может означать:
- неизвестную действительность одного из сертификатов (предыдущий случай);
- документ изменён после подписания — кто-то объединил, сжал, удалил страницы или «распечатал в PDF» подписанный файл, создав новый файл без действительной подписи;
- сертификат истёк или был отозван на момент подписания.
Откройте панель подписей, чтобы увидеть, какая подпись проблемная и почему.
«Документ был изменён после применения подписи»
Это серьёзное предупреждение: содержимое, защищённое подписью, изменилось. Иногда это нормально (позже подписал второй участник, и программа показывает редакции), иногда — нет. Запросите у отправителя исходный файл.
«Программа подписи пишет, что PDF зашифрован» — что делать
У некоторых PDF есть пароль на открытие или ограничения прав (запрет редактирования, печати, копирования). Многие программы подписи такие файлы не принимают: при подписании в PDF нужно записать новые данные.
Что делать:
- Если документ ваш, сформируйте PDF заново без пароля и ограничений;
- Если вы получили защищённый PDF и знаете пароль, создайте разблокированную копию и подпишите её. Инструменты RoseLab для PDF запрашивают пароль и создают разблокированную копию прямо в браузере — см. PDF с паролем: как работать без загрузки;
- Внимание: если в PDF уже есть подписи, разблокировка или пересоздание файла делает их недействительными. В этом случае попросите у отправителя версию, подготовленную для подписания.
«Плохой хеш» при формировании контейнера и подписании
Такое сообщение иногда появляется при подготовке документов к электронной подаче (например, для госрегистрации). Обычно оно значит, что хеш файла не совпал с ожидаемым: файл изменили после того, как был посчитан хеш, загрузили не ту версию, файл повредился при копировании или программа использует другой алгоритм хеширования, чем ожидает сервис. Что делать: убедитесь, что подписываете и отправляете один и тот же, неизменённый файл, не пересохраняйте его после подписания, обновите программу подписи и криптопровайдер. Сверить, тот ли это файл, поможет проверка хеша.
Электронная подпись по 63-ФЗ: простая, неквалифицированная, квалифицированная
В России виды электронной подписи определяет Федеральный закон № 63-ФЗ «Об электронной подписи»:
| Вид | Что это | Пример |
|---|---|---|
| Простая (ПЭП) | Подтверждает факт подписания кодами, паролями и т. п. | Код из СМС, вход по логину и паролю |
| Усиленная неквалифицированная (НЭП) | Создаётся криптографически, позволяет определить подписанта и обнаружить изменения | Подписи с сертификатом корпоративного УЦ |
| Усиленная квалифицированная (КЭП) | Как НЭП, но сертификат выдан аккредитованным удостоверяющим центром и использованы сертифицированные средства | КЭП для сдачи отчётности, подачи в суд, на Госуслуги |
КЭП имеет наибольшую юридическую силу и по умолчанию приравнивается к собственноручной подписи. В Евросоюзе похожая логика у регламента eIDAS (простая, усовершенствованная, квалифицированная). «Простая подпись с хешем и датой» — когда система фиксирует хеш документа и время согласия — это допустимая простая электронная подпись со следом целостности, но она не равна КЭП.
Как проверить подпись PDF без Adobe
- Госуслуги: на портале есть сервис подтверждения подлинности электронной подписи — он проверяет документы с российскими квалифицированными сертификатами. Учтите, что файл при этом загружается на сайт;
- LibreOffice: откройте PDF в LibreOffice и выберите Файл › Цифровые подписи, чтобы увидеть подписи и их статус;
- Другие PDF-просмотрщики (например, Foxit и Okular в Linux) тоже показывают панель подписей;
- Браузера недостаточно: Chrome, Edge и Firefox показывают PDF, но, как правило, не показывают статус проверки подписей. То, что PDF «нормально открывается» в браузере, ничего не говорит о подписи.
Подписали? Больше не трогайте файл
Самая частая ошибка: подписать, а потом объединить с другими PDF, сжать, удалить страницы или «распечатать в PDF», чтобы уменьшить размер. Каждое из этих действий создаёт новый файл — а подпись оригинала в него не переходит. Правильный порядок:
- Сначала подготовьте всё: объедините, сожмите, удалите страницы;
- Подписывайте последним шагом;
- Отправляйте подписанный файл ровно в том виде, в каком его выдала программа подписи;
- Для дополнительной фиксации сохраните хеш SHA-256 подписанного файла — если кто-то предъявит другую версию, хеш это сразу покажет.
Частые вопросы
Почему Adobe пишет, что действительность подписи неизвестна? Потому что использованной цепочки сертификатов может не быть в списке доверенных Adobe. Подпись при этом может быть в полном порядке; проверьте её на Госуслугах или в программе, которая знает этот удостоверяющий центр.
Портит ли подпись открытие PDF в браузере? Нет. Чтение ничего не меняет. Проблема возникает, если сохранить новую версию или сделать из файла другой файл.
Можно ли объединить два подписанных PDF, сохранив подписи? Нет: объединённый PDF — это новый файл. Отправляйте подписанные PDF по отдельности или сначала объединяйте, а потом подписывайте.
Заменяет ли хеш электронную подпись? Нет. Хеш доказывает, что файл не изменился; подпись доказывает, кто подписал. Они дополняют друг друга — см. руководство по криптографии документов.
Готовы применить на практике?
Бесплатно, без регистрации — и ваши файлы никогда не покидают ваш компьютер.
Проверить целостность PDF сейчас — бесплатно