验证签名
通过检查签名的数字证书状态的真实性以及PDF文件的完整性可以确定签名的有效性。根据需要,您可以在应用程序中设置自动验证签名。
验证签名的首选项设置
默认情况下,Foxit PDF Editor将在文档打开时立即验证签名,且验证签名时将检查证书的吊销状态。如需更改设置,请点击“文件”>“偏好设置”>“签名”,然后在“签名与验证”组中取消勾选相应选项。
证书的信任设置
如果您信任签署者,则已认证或已签署的文件中的签名有效。证书的信任设置表示您信任签署者的操作。
如需进行信任设置,请执行下列操作:
· 点击“文件”>“偏好设置”>“签名”并在“签署并验证”下点击“更改设置”。
· 在“Windows集成”组中选择是否在验证签名或已验证的文档时信任Windows证书存储区中的所有根证书。
提示:在添加和管理受信任的证书时,您可以在Foxit PDF Editor的“受信任的证书”列表中对特定证书进行信任设置。更多信息,请参阅“受信任的证书”的说明。当一个证书包含不同的设置,则以权限较高的设置为准。请注意,勾选这些信任选项可能会降低安全性。故在勾选这些选项之前,请确保您信任所有的根证书。
检查签名的有效性
默认情况下,Foxit PDF Editor将在文档打开时立即验证签名。如果您希望在打开文档时自动验证全部签名,在偏好设置对话框的签名项中勾选“当文档打开时验证签名”。将会有一个图标出现在“签名验证结果”对话框的左上角表明签名状态。在签名面板中可浏览到签名的状态。
表示签名无效。
表示签名有效。
表示签名无效,但是签名被应用后,文档曾被修改或破坏。
表示签名有效,并且添加签名后,文档曾被修改。
表示签名是否有效不可知,因为签名者的证书不在您的信任列表内。
当您打开一个已认证PDF文件时,如果勾选了“文件”>“偏好设置”>“常规”中的“显示通知相关的消息”选项,程序将显示一条通知消息,通知您该文档已认证。您可以在通知消息上点击“签名面板”,然后在“数字签名”面板中查看文档认证和签名的详细信息。
检查证书的吊销状态
默认情况下,如果用于签署PDF文件的证书已链接到被指定为可信锚的证书,Foxit PDF Editor将在验证签名时检查该证书的吊销状态。吊销检查是根据嵌入在已签署数字签名的PDF文档、数字签名或“证书吊销列表(CRL)”中的吊销信息执行的。要查看某证书的吊销信息,请执行以下操作:
1. 选择下列中的一种操作:
· 选择“保护”>“签名&认证”>“受信任的证书”,然后双击该证书。
· 在“数字签名”面板中,右击该签名,选择“显示签名属性”,然后点击“显示证书”。
2. 在“证书查看器”对话框中,点击“吊销”标签查看吊销信息,点击“签名者细节”获取更多关于吊销信息的来源。
3. (可选)若在“签名”偏好设置未勾选“在验证签名时,尽可能执行吊销检查”,您可以点击“吊销”标签下的“检查吊销”手动执行吊销检查。
验证签名
1. 打开包含签名的PDF文档,选择下列步骤之一操作:
选择“保护” > “验证”。
选择手型工具右击签名,从弹出菜单中选择“验证签名”。
选择手型工具,点击签名。
点击导航栏的“数字签名”面板,右击该签名并选择“验证签名”。
2. 弹出的“签名验证结果”对话框里显示了签名的有效性。
长期签名验证
许多业务流程或其他实际应用需要数字签名的文档在签名后数月或数年内都可对签名进行验证。但是,如果签名者的证书已过期或被吊销或出于其他原因,则已签名的文档将无法再进行验证。为了减少错误或欺诈,Foxit PDF Editor支持对PDF的数字签名进行长期验证(LTV),该长期验证功能符合ETSI TS 102778 PDF高级电子签名(PAdES)标准的第4部分。
启用LTV后,您可以在任何时间验证文档。如需实现签名的长期验证,需要满足以下条件:
验证签名时使用的是由时间戳提供的或应用签名时使用的安全时间。
签名后的PDF文档未被更改过,且证书未吊销或过期。
证书的吊销状态嵌入在已签署的PDF文档中。证书的吊销信息可通过签名和保存文档时嵌入。
验证签名后,您可以在“签名”面板中查看该签名是否启用了LTV。在某些情况下,对文档进行签名时(尤其是在离线时),证书吊销信息可能无法成功嵌入到文档中,然后系统将通知您该签名未启用LTV。您可以右击签名,然后选择“添加验证信息”将相关信息添加到签名中。
注:如需使用安全时间进行验证,请在“文件”>“偏好设置”>“签名”的“签名与验证”下点击“更改设置”。然后选择“签名创建的时间”;或者,如果嵌入了受信任的时间戳,请选择“签名中嵌入的安全时间(时间戳)”。
查看数字签名文档的签署版本
当您使用数字签名签署文档时程序会自动保存一份签署版本。如果数字签名文档被修改了,您仍然可以查看签署版本,不包含签署后的修改。对于经过多次数字签名的文档,您可以查看到它的各个签署版本,不包含当次签署后的修改。“数字签名”面板中列出了文档的各个签署版本以及对应的数字签名。
如需查看数字签名文档的签署版本,请按下列步骤进行操作:
1. 在Foxit PDF Editor中打开该数字签名文档。
2. 在导航栏的“数字签名”面板中,选择并展开一个签名,然后选择“点击查看该版本”。或使用手型命令在文档面板中右击该签名并从右键菜单中选择“查看签名版本”。
3. 然后该版本将在程序窗口的新标签页中打开,标题为“文件名.pdf-签名版本”。(注:如果所选签名对应的签署文档在签署后没有任何修改,程序将提示您当前查看的文档即为所选签名的签署版本。)
4. (可选)“数字签名”面板中,每个签署版本中包含了该版本签署后的修改列表。点击任一修改跳至文档中的相应区域。
比较数字签名文档的各个版本
对于数字签名文档(可能经过多次的签署),您可以查出某个签署版本同您当前持有版本之间的区别(如果中间有修改的话)。
通过下列步骤可对某个签署版本同当前版本之间进行比较:
1. 在Foxit PDF Editor中打开您当前持有的版本。
2. 通过手型命令在文档面板中右击目标签名,然后从右键菜单中选择“对比签名版本与当前版本”。
3. 然后将自动生成并在程序的新标签页中打开一个包含比较结果、名为“无标题.pdf*”的PDF文档,同时功能区上出现“比较结果”选项卡。结果文档中并排同时显示两个版本的同一页面,页面上根据修改类别以不同图标和颜色来标记修改。结果文档的第一页和第二页分别是对整个比较结果的总结和分类详情。更多信息,可参阅“比较PDF”的说明。
如果所选签名对应的签署文档在签署后没有任何修改,程序将提示您当前查看的文档即为所选签名的签署版本。