RoseLab
العودة للمدونةسلامة المستندات 1 أكتوبر 2026 5 دقائق قراءة

ملف PDF الموقّع رقميًا — ماذا تعني التنبيهات وكيف تتحقق منه دون Adobe

«توجد مشكلات في توقيع واحد على الأقل»، «صلاحية التوقيع غير معروفة»، «الملف مشفّر» في أداة التوقيع، PDF مختوم أم موقّع. شرح كل تنبيه، وطرق التحقق من التوقيع دون Adobe Acrobat، والفرق بين التوقيع الإلكتروني البسيط والتوقيع الرقمي المعتمد.

Equipe RoseLab Verificado

تفتح ملف PDF فيظهر شريط أزرق أو أصفر أو أحمر يتحدث عن التوقيعات. أو ترفض أداة التوقيع العمل لأن «المستند مشفّر». أو يسألك العميل هل هذا التوقيع «معتمد». يشرح هذا الدليل كل رسالة على حدة — وكيف تتحقق من التوقيع دون الاعتماد على Adobe Acrobat.

وإن أردت أولًا فهم آلية التوقيع الرقمي من الداخل، فاقرأ ما هو التوقيع الرقمي وكيف تتحقق من PDF موقّع.

أولًا: هل هو توقيع رقمي أم مجرد صورة؟

يسأل كثيرون: «كيف أعرف أن التوقيع على هذا الملف توقيع يدوي ممسوح أم توقيع رقمي؟» الفرق كالتالي:

  • توقيع ممسوح ضوئيًا (صورة): صورة أو مسح لتوقيع بخط اليد أُلصق في المستند. لا يحمل أي حماية تشفيرية — يستطيع أي أحد نسخه ولصقه. بصريًا هو مجرد صورة؛
  • توقيع رقمي: كتلة تشفيرية مدمجة في الملف ومرتبطة بشهادة. قد تصاحبها صورة، لكن العبرة بالشهادة التي خلفها.

كيف تميّز بينهما: افتح الملف في قارئ يعرض لوحة التوقيعات (انظر أدناه). إن كانت اللوحة فارغة فلا يوجد توقيع رقمي — وما تراه مجرد صورة. والنقر على «التوقيع» يساعد أيضًا: التوقيع الرقمي يفتح نافذة ببيانات الشهادة، أما الصورة فلا تفعل شيئًا.

ماذا تعني أشهر التنبيهات

«موقّع وجميع التوقيعات صالحة» (شريط أزرق/أخضر)

لم يُعدَّل المستند بعد توقيعه، والشهادة صادرة عن سلسلة يثق بها القارئ. أفضل حالة ممكنة.

«صلاحية التوقيع غير معروفة»

التوقيع سليم (لم يُعدَّل المستند)، لكن القارئ لا يعرف الجهة التي أصدرت الشهادة. يحدث ذلك كثيرًا مع شهادات جهات التصديق الوطنية غير المدرجة في قائمة الثقة لدى القارئ. هذا لا يعني أن التوقيع مزوّر — بل أن برنامجك لا يستطيع الحكم. والحل هو التحقق عبر أداة تعرف تلك الجهة (انظر أدناه).

«توجد مشكلات في توقيع واحد على الأقل»

قد يعني ذلك:

  • صلاحية غير معروفة لإحدى الشهادات (الحالة السابقة)؛
  • تعديل المستند بعد توقيعه — أي أن أحدهم دمج الملف الموقّع أو ضغطه أو حذف منه صفحات أو «طبعه إلى PDF»، فأنشأ ملفًا جديدًا بلا توقيع صالح؛
  • انتهاء الشهادة أو إلغاؤها وقت التوقيع.

افتح لوحة التوقيعات لترى أي توقيع فيه المشكلة ولماذا.

«تم تعديل المستند منذ تطبيق التوقيع»

هذا هو التنبيه الجاد: المحتوى الذي يحميه التوقيع تغيّر. أحيانًا يكون ذلك مشروعًا (وقّع شخص ثانٍ لاحقًا فعرض القارئ المراجعات)، وأحيانًا لا. اطلب الملف الأصلي من المرسِل.

«أداة التوقيع تقول إن الملف مشفّر» — ماذا تفعل؟

بعض ملفات PDF عليها كلمة مرور للفتح أو قيود على الصلاحيات (منع التعديل أو الطباعة أو النسخ). وكثير من أدوات التوقيع ترفض هذه الملفات، لأن التوقيع يتطلب كتابة بيانات جديدة داخل الملف.

ما العمل:

  1. إن كنت أنت من أنشأ المستند، فأعد إنشاء PDF دون كلمة مرور أو قيود؛
  2. إن وصلك ملف محمي وتعرف كلمة المرور، فأنشئ نسخة غير مقفلة ووقّع النسخة. أدوات PDF في RoseLab تطلب كلمة المرور وتنشئ النسخة غير المقفلة داخل متصفحك — انظر كيف تستخدم PDF محميًا بكلمة مرور دون رفعه؛
  3. انتبه: إن كان الملف يحمل توقيعات بالفعل، فإن فك القفل أو إعادة الإنشاء يُبطل تلك التوقيعات. في هذه الحالة اطلب من المرسِل نسخة مُعدّة للتوقيع.

PDF مختوم أم PDF موقّع؟

تستخدم منصات التوقيع الإلكتروني المصطلحين معًا غالبًا:

  • موقّع: كل موقّع وضع توقيعه الخاص (بشهادة رقمية أو بطريقة المنصة — بريد، رمز SMS، تحقق من الهوية)؛
  • مختوم: بعد اكتمال التوقيعات، تضع المنصة ختمها الرقمي الخاص على الملف النهائي، «فتقفل» المستند وتسجّل سجل التدقيق. إن عدّل أحد الملف بعد ذلك، لا يعود الختم صالحًا.

عمليًا، الختم هو وسيلة المنصة لضمان سلامة المستند كاملًا — ولهذا يجب حفظ الملف تمامًا كما نُزّل.

التوقيع الإلكتروني البسيط والتوقيع الرقمي المعتمد

تعترف تشريعات المعاملات الإلكترونية في كثير من الدول العربية بالتوقيع الإلكتروني — مثل نظام التعاملات الإلكترونية في السعودية، وقانون التوقيع الإلكتروني رقم 15 لسنة 2004 في مصر، وقانون المعاملات الإلكترونية وخدمات الثقة في الإمارات — مع إعطاء أقوى حجية للتوقيع المستند إلى شهادة تصديق من جهة مرخّصة:

النوع ما هو مثال
توقيع إلكتروني بسيط أي تعبير إلكتروني عن الموافقة النقر على «أوافق»، كتابة الاسم، توقيع ممسوح
توقيع رقمي بشهادة معتمدة مرتبط بالموقّع بشكل فريد عبر شهادة من جهة تصديق مرخّصة، ويكشف أي تعديل لاحق التوقيع بشهادة رقمية صادرة عن جهة تصديق معتمدة

وفي الاتحاد الأوروبي تعتمد لائحة eIDAS منطقًا مشابهًا بثلاثة مستويات (بسيط ومتقدم ومؤهل). أما «التوقيع البسيط بالهاش والتاريخ» — حين يسجل النظام بصمة المستند ووقت الموافقة — فهو توقيع إلكتروني صحيح مع أثر للسلامة، مفيد لكثير من المعاملات، لكنه لا يعادل التوقيع الرقمي المعتمد.

كيف تتحقق من توقيع PDF دون Adobe

  • أدوات التحقق لدى جهات التصديق ومنصات التوقيع: كثير منها يتيح التحقق من الملفات الموقّعة بشهاداتها. انتبه إلى أن هذه الخدمات تتطلب عادةً رفع الملف؛
  • LibreOffice: افتح الملف في LibreOffice ثم ملف › التوقيعات الرقمية لعرض التوقيعات وحالتها؛
  • قارئات PDF أخرى (مثل Foxit، وOkular على Linux) تحتوي أيضًا على لوحة توقيعات؛
  • المتصفح لا يكفي: Chrome وEdge وFirefox تعرض الملف، لكنها عمومًا لا تُظهر حالة التحقق من التوقيعات. كون الملف «يُفتح بشكل طبيعي» في المتصفح لا يقول شيئًا عن توقيعه.

وقّعت؟ لا تعبث بالملف بعد ذلك

أكثر الأخطاء شيوعًا: التوقيع ثم دمج الملف مع ملفات أخرى، أو ضغطه، أو حذف صفحات، أو «طباعته إلى PDF» لتصغير حجمه. كل هذه العمليات تنشئ ملفًا جديدًا — ولا ينتقل إليه توقيع الأصل. الترتيب الصحيح:

  1. جهّز كل شيء أولًا: الدمج، الضغط، حذف الصفحات؛
  2. وقّع في الخطوة الأخيرة؛
  3. أرسل الملف الموقّع كما خرج تمامًا من أداة التوقيع؛
  4. ولسجل إضافي، احتفظ ببصمة SHA-256 للملف الموقّع — فإن قدّم أحدهم نسخة مختلفة، كشفتها البصمة فورًا.

الأسئلة الشائعة

لماذا يقول Adobe إن صلاحية التوقيع غير معروفة؟ لأن سلسلة الشهادات المستخدمة قد لا تكون في قائمة الثقة لدى Adobe. قد يكون التوقيع سليمًا تمامًا؛ تحقق منه بأداة جهة التصديق المعنية.

هل فتح PDF موقّع في المتصفح يُفسد التوقيع؟ لا. القراءة لا تغيّر شيئًا. المشكلة في حفظ نسخة جديدة أو إنشاء ملف آخر منه.

هل يمكن دمج ملفين موقّعين مع الإبقاء على التوقيعات؟ لا: الملف المدمج ملف جديد. أرسل الملفات الموقّعة منفصلة، أو ادمجها أولًا ثم وقّع.

هل يغني الهاش عن التوقيع الرقمي؟ لا. الهاش يُثبت أن الملف لم يتغير؛ والتوقيع يُثبت من وقّع. وهما متكاملان — انظر دليل تشفير المستندات.

أدوات

هل أنت مستعد للتطبيق العملي؟

مجاني، بدون تسجيل — وملفاتك لا تغادر جهازك أبدًا.

تحقق من سلامة ملف PDF الآن — مجانًا