引言
為 PDF 加入基於證書的數碼簽名之前,先確認收件人對簽署方式和證書的要求。凍結最終版 PDF,按照獲批流程使用指定證書和私鑰完成簽署,按要求保存已簽署文件,再由另一名審查人員依據收件人的檢查清單,核對文件完整性、證書信任、簽署時間、吊銷資訊、簽署人詳情以及允許的變更。
這個流程不只是放上一張簽名圖片或輸入姓名。電子簽名泛指以電子方式表達同意或簽署意願的行為。數碼簽名運用密碼技術支援簽署人身分認證和文件變更檢測;基於證書的簽署流程還可按照證書頒發機構和收件人的適用政策提供身分資訊。僅看頁面上的簽名外觀,無法回答收件人的驗證問題。
美國國家標準與技術研究院《數碼簽名標準》說明,數碼簽名可用於檢測資料是否遭到未授權修改,並驗證簽署人身分。該標準規定了獲批的簽名演算法,但不會替收件人決定接受哪種證書、PDF 設定檔、時間戳、信任錨或文件變更規則。這些都由依賴方決定。
因此,本文將簽署和接受判定分開處理。以下內容是操作指引,不構成法律效力判斷。文件負責人、收件人、證書政策和適用要求才是判斷依據。
確認 PDF 是否需要基於證書的數碼簽名
先看收件人的要求,不要先點軟件按鈕。不同簽署應用的術語和可選方式並不相同。應從收件人的說明中確認所需方式,不要只憑介面標籤或簽名外觀判斷。
準備 PDF 前,先完成以下方式確認:
- 收件人要求:詢問接收方的具體要求。記錄文件類型、提交途徑、適用政策,以及異常情況由誰答覆。
- 所需簽名類型:確認普通電子簽名是否足夠,還是必須採用基於證書的 PDF 數碼簽名。不要僅憑“在此簽名”幾個字作出判斷。
- 證書政策:詢問收件人指定的證書頒發機構、證書類型、簽署人身分要求、演算法和私鑰管理條件。政策沒有說明時,應升級處理,不要自行補充規則。
- 簽署人保障:確認流程需要哪些身分和簽署身分憑證。業務授權應單獨審批,不能假定證書結果已經解決授權問題。
- 文件變更規則:詢問收件人是否允許簽署後修改文件;如果允許,可接受哪些變更,以及獲批流程指定了哪項設定。不要自行採用預設規則。
- 驗證方式:記錄獲批的驗證應用,以及審查人員需要核對的信任、時間、吊銷資訊、簽署人詳情、文件變更和留存證據。判定標準應來自收件人的政策。
這些問題要在文件交給簽署人之前解決。否則,收件人可能拒絕接收結果,或要求更正文件後重新簽署。
同時確認 PDF 已準備妥當。文件應頁面齊全、內容清晰、順序正確,並已獲批。批註、遮蓋內容、附件或動態內容應按文件負責人的發佈流程處理。只有控制流程要求時,才記錄固定文件名、版本和文件哈希。簽署流程開始後,不要悄悄替換獲批源文件。
為最終 PDF 加入數碼簽名
不同 PDF 應用的標籤、介面和技術設定可能不同。以下步驟是控制清單,不是所有產品通用的操作說明。請按照當前獲批簽署應用、證書提供方和收件人政策的說明操作。
- 開啟獲批的最終版 PDF。核對文件名、版本、頁數,以及發佈流程要求的其他識別碼。只簽署受控副本。
- 選擇獲批的簽署方式。使用應用說明和收件人政策指定的功能。如果流程要求基於證書簽署,不要改用手繪、圖片或輸入文字的簽署方式。
- 選擇獲批證書。確認憑證在流程指定或允許的範圍內。只有流程要求時才記錄證書欄位;如果無法辨認所需憑證,應停止操作。
- 放置簽名欄位。使用獲批位置,不要遮擋文件文字。欄位位置和顯示樣式只屬於呈現方式,不能代替收件人的接受判定。
- 設定顯示樣式。只加入本文件獲批的顯示資訊。審查人員仍應檢視規定的驗證報告,不能依賴印章圖片、掃描簽名或“已數碼簽名”標籤。
- 應用規定的變更設定。只使用文件負責人和收件人指定的設定。如果流程沒有說明允許哪些後續變更,應在簽署前升級處理。
- 透過獲批的私鑰流程完成簽署。私鑰必須始終處於組織和證書提供方批准的保管與私鑰管理流程中。不得共享或透過電郵傳送私鑰,也不得把私鑰、個人識別碼或復原秘密資料放入個案記錄。任何匯出或備份都必須獲得明確授權,並按照適用政策和提供方流程妥善保護。如果懷疑私鑰洩漏,應停止操作,並執行獲批的事件處理和證書狀態處置流程。
- 按說明保存已簽署文件。按照流程指定的格式和位置留存電子文件。如果還需要列印件或掃描件,應將其標明為衍生版本,並保留規定的電子記錄。僅在獲批記錄有要求時,才記錄文件名、版本、哈希、簽署人、證書識別碼和事件時間。
美國國家標準與技術研究院的標準支援數碼簽名用於簽署人身分認證和文件變更檢測的一般用途。本文不規定 PDF 簽名的內部格式、證書路徑演算法、時間戳語義或吊銷流程。這些細節應以簽署應用和證書提供方的最新說明為準。
不要覆蓋未簽署的獲批源文件。源文件、已簽署文件和驗證記錄應分開保存,便於審查人員追溯哪份文件獲批、哪份文件完成簽署,以及最終接受的是哪份文件。
驗證證書狀態與文件完整性
使用獲批驗證應用,對留存的已簽署 PDF 執行收件人的驗證清單。僅看到簽名圖片,不能完成這項檢查。應如實記錄應用報告的結果;如果某項狀態不在收件人政策規定的接受範圍內,應升級處理。
檢查文件完整性
如實記錄應用報告的完整性結果。如果收件人的清單還要求檢視已簽署版本、後續變更或允許的變更設定,也應記錄相應欄位,但不要自行解釋其含義。只應用收件人政策明確規定的接受規則;政策未說明時,應升級處理。
記錄政策要求的證書路徑結果
如果收件人的流程要求檢視證書路徑或信任鏈,應記錄獲批應用報告的結果,並與該流程指定的信任設定進行比較。不要把本地顯示的成功狀態當成所有接收方都會接受的結論。
只記錄收件人清單要求的證書、應用和信任環境欄位。如果結果未知、不完整、不匹配或無法識別,應按照政策規定的異常流程處理,不要根據本文自行診斷。
記錄要求的有效期與時間欄位
收件人政策有要求時,記錄獲批應用顯示的證書日期,以及時間或時間戳結果。應採用政策指定的判定規則,不要依據本文自行判斷這些資訊的證據效力。
如果日期或時間結果觸發異常,應保留應用報告的狀態並升級處理。本文不提供歷史有效期或長期驗證的判斷規則。
檢查吊銷資訊
如果收件人的政策要求檢查吊銷資訊,應記錄獲批應用或提供方流程報告的狀態和獲取結果。結果不可用、過期、未知或不在政策規定值內時,應按異常規則處理,不要把無法識別的結果記為通過。
核對簽署人及簽署身分
僅按獲批流程要求,將顯示的簽署人資訊與預期簽署人進行核對。文件負責人有要求時,另行記錄業務授權或簽署身分。如果資訊不一致,應升級處理,不要根據證書欄位推斷授權關係。
在接受前驗證基於證書的 PDF 數碼簽名
使用統一的接受檢查表,讓每名審查人員回答相同問題。不能只看“狀態圖標為綠色”就作出決定。審查人員要判斷現有證據是否符合收件人的指定政策。
將結果填入 PDF 證書簽署與依賴方驗證記錄。記錄內容應與收件人的檢查清單一致。下列是可選欄位,不是所有場景都必須採用:
- 個案識別碼、文件名、版本、已簽署文件哈希和審核日期;
- 簽署人姓名與簽署身分、證書主題、頒發者、識別碼和有效期;
- 驗證應用報告的簽名演算法,以及指定的接受政策;
- 驗證工具和版本、信任錨、信任鏈結果及完整性結果;
- 聲明的簽署時間、適用時的時間戳結果和吊銷狀態證據;
- 允許的變更設定、觀察到的簽署後變更和接受決定;
- 審查人員、異常負責人、升級原因,以及更正後重新簽署的處理記錄。
只使用收件人或文件負責人定義的決定值,例如“接受”“拒絕”或“升級處理,證據不足”。缺失或無法識別的檢查項不能記為通過。如果兩個獲批環境報告的結果不同,應保留兩份結果,並執行指定的異常處理流程。
把已驗證 PDF 關聯到 Nota Sign 簽約記錄
驗證結果應與參與方簽署流程保持關聯,不要只留在審查人員的下載資料夾中。獲批源文件、已簽署 PDF、證書驗證記錄、異常處理歷史、已完成協議和審計記錄應使用同一個個案識別碼。
Nota Sign 數碼簽名流程的公開說明涵蓋基於證書的簽署、身分驗證、完整性檢查和審計記錄。具體可用範圍可能取決於國家或地區、信任服務提供方和文件類型。正式使用前,應確認目標市場所需的簽署方式。
請明確區分兩層證據:
- 簽署平台證據:獲批流程實際記錄的參與方身分認證、文件事件、時間戳、證書詳情和審計活動。
- 依賴方驗證證據:獲批應用針對各項政策問題輸出的結果、適用政策依據,以及審查人員記錄的決定。
把兩層證據關聯起來,並不表示簽署平台代替收件人作出接受決定。審查人員仍要執行指定政策。如果涉及外部簽署的 PDF,在對外表述相關產品能力之前,應確認獲批的 Nota Sign 流程是否支援預期的文件接收和留存方式。
驗證記錄可能包含證書識別碼、簽署人詳情、網絡結果和業務背景,應按組織政策限制存取。不得把私鑰、個人識別碼、復原秘密資料或身分認證秘密資料放入記錄。任何已獲授權的私鑰備份或匯出只能在批准的私鑰管理流程中處理,不能放入協議個案檔案。
最終建議
可靠的 PDF 數碼簽名流程包含兩個責任節點:簽署人按照獲批的證書和私鑰流程簽署凍結文件;審查人員完成收件人指定的驗證清單。兩部分所需證據應使用同一個個案識別碼留存。如果必需的信任、時間、吊銷、身分、變更或完整性結果缺失或無法識別,應升級處理,不要把簽名外觀當成證明。
驗證一份已簽署 PDF,並將驗證結果關聯到相應的 Nota Sign 個案記錄。如果團隊正在評估特定市場的證書型簽署路徑,可聯絡 Nota Sign,討論目標市場設定,以及覆核人員需要的簽署、審計和依賴方證據。









