2026年8月18日

數碼簽名無法驗證?常見原因與修復方法全解析

Summary · 13 min read

數碼簽名顯示無效或無法驗證?本文梳理證書過期、文件被篡改、信任鏈缺失等常見原因,並提供分步診斷與修復方法,助你快速恢復簽名有效性。

數碼簽名「失效」時,原因幾乎總離不開這五類:簽署人的證書已過期、被撤銷或不被你的軟件信任;文件於簽署後被改動過;你的檢視器缺少構建信任鏈所需的根證書或中間證書;檔案中的時間戳或驗證數據不完整;或簽署平台在簽名寫入之前已報錯。最快的修復路徑,是先對號入座——將紅色交叉、黃色警告、「無效」橫幅或簽署流程中斷等症狀,對應到正確的原因上。本文將帶你完成症狀分診、逐類拆解常見根因、提供分步診斷流程,並說明如何預防。

這裡有一個關鍵概念需要先釐清:數碼簽名(digital signature)是一種基於證書的密碼學機制,用於密封文件並證明其完整性及簽署人身份;而電子簽名(electronic signature)是更寬泛的法律概念,泛指任何表達簽署意願的電子方式(輸入姓名、點擊簽署按鈕、手寫塗鴉均屬此類)。如你不確定自己的流程屬於哪一種,可參閱我們的數碼簽名與電子簽名區別指南。絕大多數「無法驗證」的查詢都涉及基於證書的數碼簽名,因此本文以此為重點。

快速分診:先確認你的症狀

在改動任何設定之前,先弄清楚「無法使用」在你身上具體是甚麼模樣——不同症狀指向完全不同的根因。對照以下清單,找出與你情況吻合的一項:

  • PDF 檢視器中出現紅色交叉或「簽名無效」橫幅——通常是證書問題,或文件於簽署後被修改。
  • 黃色警告三角形或「有效性未知」——通常是缺少根證書/中間證書、沒有撤銷數據,或時間戳問題。
  • 電郵中提示「無法驗證此訊息上的數碼簽名」——通常是證書鏈缺失、S/MIME 證書過期,或內容於傳輸過程中被改動。我們在一篇專題文章中詳解了此類錯誤。
  • 根本無法完成簽署(按鈕變灰、簽署中途報錯、反覆跳回登入頁)——通常是平台端、權限或瀏覽器問題,而非密碼學問題。
  • 同一檔案於一部電腦顯示有效、另一部顯示無效——幾乎可肯定是兩部機器的信任庫或檢視器配置不同。
  • 簽名原本有效,其後突然「失效」——典型原因是證書過期、缺少長期驗證(LTV)時間戳,或撤銷資訊已過時。

確認症狀後,以下各節將逐一提供對應的原因及修復方法。

常見原因及逐一修復方法

證書過期、被撤銷或不受信任

每個數碼簽名均依賴一張頒發予簽署人的證書,而數碼證書確實會過期。證書過期後,不少檢視器會將簽名報為無效或未知——除非簽名附帶可信時間戳,證明其於證書仍然有效時簽署。

證書亦可能於到期前被撤銷(例如私鑰外洩,或持證人離職)。檢視器會透過 CRL(證書撤銷清單)或 OCSP(網上證書狀態協定)檢查撤銷狀態;如證書已被撤銷,或檢視器無法連接撤銷服務並視之為失敗,驗證便會中斷。

還有一種情況:證書本身完全有效,只是於你這部機器上不被信任——自簽證書、或不在檢視器預設信任清單中的地區性 CA(證書頒發機構),均常見此問題。

修復方法:

  • 於 PDF 檢視器中開啟簽名面板,查看證書詳情:核對到期日、撤銷狀態及頒發者。
  • 如證書已過期但簽名附帶有效時間戳,於檢視器中尋找「按簽署時間驗證」而非按當前時間驗證的選項。
  • 如 CA 合法但本機不予信任,可將該 CA 的根證書加入受信任身份清單(於 Adobe Acrobat 中使用證書的「新增至可信任證書」選項)。只信任你能獨立核實的根證書。
  • 如你是簽署人且證書已過期或被撤銷,請向你的 CA 或簽署平台申請新證書並重新簽署。

文件於簽署後被修改

數碼簽名會對簽署時刻文件的精確位元組作密碼學密封。其後任何改動——即使是元數據、一個表單欄位、或附加一頁——均會破壞密封。這是設計使然:簽署後的文件必須具備防篡改性。棘手之處在於,某些簽署後的改動(例如多方依次增量簽署)屬合法,而另一些則會使此前的簽名失效。

修復方法:

  • 如手上有原件,將簽署版本與原件比對。Acrobat 等檢視器提供「檢視已簽署版本」功能,可還原文件於簽署時刻的樣貌。
  • 常見元兇:有人將 PDF 扁平化或重新打印、加入水印、填寫了未指定為「簽署後可填」的表單欄位,或將檔案與其他文件合併。
  • 如改動屬無意,找回未被篡改的副本,重新進行簽署流程。
  • 對於合法的簽署後修改,應使用支援順序簽署的工作流程,而非直接編輯已簽署檔案。我們關於已簽署文件能否再修改的文章說明了哪些可行、哪些不可行。

缺少根證書或中間證書

驗證的原理是由簽署人證書出發,經中間 CA 一路向上,連接至你的軟件已信任的根 CA。如已簽署檔案沒有嵌入中間證書,而檢視器又無法自行擷取,鏈條便無法建立,簽名會顯示為「未知」或無效。這是簽名於發送方機器驗證通過、於接收方機器失敗的最常見原因之一。

修復方法:

  • 由頒發 CA 的官方網站下載缺失的中間證書/根證書,安裝至檢視器的證書庫。
  • 如你是發送方,重新匯出已簽署文件時嵌入完整證書鏈(多數專業簽署平台會自動完成;臨時的桌面簽署工具往往不會)。
  • 於企業環境中,請 IT 團隊透過群組原則或 MDM(流動裝置管理)統一派發所需根證書,確保每位接收方的機器信任同一批 CA。

檢視器與軟件的局限

並非每個能顯示已簽署 PDF 的應用程式都能驗證數碼簽名。瀏覽器預覽(Chrome、Edge、Safari)、不少流動檢視器及輕量 PDF 工具,往往完全不顯示簽名狀態——或給出錯誤報告。簽名本身可能毫無問題,只是工具沒有能力檢驗。

修復方法:

  • 在下結論之前,先以功能完整的驗證工具開啟文件,例如桌面版 Adobe Acrobat Reader。
  • 如檔案是經電郵收到,先下載至本機,而非於郵件客戶端的預覽窗格中查看。
  • 團隊內統一使用一種驗證工具,確保結果一致,並將操作步驟寫入你們的數碼簽名驗證程序。

時間戳與長期驗證(LTV)問題

今天能驗證通過的簽名,數年後可能失效——如它缺少長期驗證(LTV,Long-Term Validation)數據的話。LTV 會於簽署時將時間戳、撤銷回應及完整證書鏈嵌入檔案,令簽名即使於證書過期、撤銷服務停止運作後仍可驗證。沒有 LTV,舊簽名往往純粹因支撐證據「過期失效」而變成「無效」。

修復方法:

  • 對於需要多年保持可驗證的文件(合約、監管申報文件),使用預設加入可信時間戳及 LTV 數據的簽署平台。
  • 如收到的舊簽署檔案無法再驗證,查看檢視器是否支援利用內嵌時間戳「按簽署時間驗證」。

平台端簽署錯誤

如簽署人根本無法完成簽署動作——流程中途報錯、頁面反覆重新載入、簽名始終未能落到文件上——原因通常屬營運層面而非密碼學層面:簽署連結過期、Cookie 被封鎖、瀏覽器版本過舊、簽署人電郵不符,或服務方臨時故障。

修復方法:

  • 改用最新版本瀏覽器,啟用 Cookie 及 JavaScript 後重試;或由手機切換至桌面端。
  • 確認簽署連結未過期且已發送至正確電郵地址;有需要時請發送方重新發出簽署請求。
  • 查看服務商的狀態頁;如錯誤持續,記錄完整報錯資訊並聯絡平台支援團隊。

分步診斷流程

當你面對一個失敗的簽名、未能確定屬於哪類原因時,按以下順序排查:

  1. 讀準報錯原文。「無效」「未知」「已撤銷」「無法驗證」是不同的診斷結論,並非同義詞。
  2. 於完整驗證工具中重現。以桌面版 Acrobat Reader(或你所用平台的驗證工具)開啟檔案,查看簽名面板。
  3. 檢查證書。記下到期日、頒發者及撤銷狀態——僅此一步已能解決大多數個案。
  4. 檢查文件是否被修改。使用「檢視已簽署版本」,或與原檔案比對雜湊值。
  5. 檢查信任鏈。確認頒發 CA 的根證書及中間證書齊全且被信任。
  6. 檢查時間戳/LTV。對於年代較久的文件,核實是否嵌入了長期驗證數據。
  7. 換一部裝置測試。如於別處能驗證通過,問題出於本機配置,而非文件本身。
  8. 帶證據升級求助。如以上方法均未能解決,將準確的報錯文字、證書詳情及檔案雜湊發予發送方(或平台支援團隊)。

想更完整地了解「規範的驗證」應是甚麼樣子,可參閱我們關於數碼簽名為何顯示無效的指南。

如何預防簽名失效

大多數簽名失效均可於發送端提前預防:

  • 使用受管平台,而非臨時的桌面簽署。平台會自動嵌入完整證書鏈、時間戳及 LTV 數據——這正是接收端失敗的三大主因。
  • 於證書到期前完成續期,並維護一份「誰持有哪張證書」的清單。
  • 簽署前鎖定文件。不作簽署後編輯、合併或重新打印;需要修改便展開新一輪簽署。
  • 重要文件大範圍發送前,先於另一部機器上讓接收方測試一次。
  • 團隊內統一驗證工具,讓「我螢幕上看着是壞的」成為一個診斷結論,而非一場恐慌。

何時應更換工具

如你反覆遇上同一類失敗——接收方無法驗證你的簽名、證書無人管理、沒有時間戳及審計追蹤——瓶頸便在於工具本身。現代化的電子簽名平台會將證書簽發、證書鏈嵌入、時間戳及驗證證據作為簽署流程的一部分自動處理,消除本文列舉的大多數原因。評估替代方案時,重點關注兩點:自動 LTV 支援,以及當合作方問「這個簽名是真的嗎」時,你能拿得出手的那份審計追蹤。

以 Nota Sign 減少簽名排障

Nota Sign 是法大大(FaDaDa)旗下的全球化電子簽名平台,其設計目標正是令上述簽名失效成為例外、而非常態。法大大連續多年於 IDC 中國電子簽名軟件市場排名第一,Nota Sign 將這套基礎設施延伸至全球,法律覆蓋超過 100 個國家及地區。對於深耕亞太市場的團隊,平台提供深度的區域合規支援——包括香港的 iAM Smart(智方便)、新加坡的 Singpass、SES/AES/QES 簽名級別以及區域數據中心——同時以時間戳、證書管理及審計追蹤,確保已簽署文件於簽署日後很長時間仍可驗證。

收費定位同樣務實:不設按席位收費,令中小團隊及小型企業的成本保持友好;中大型及企業級客戶則可因應簽署量及合規需求獲得定制方案。

如簽名失效正拖慢你的業務成交,歡迎聯絡 Nota Sign 團隊,商討如何搭建一套接收方真正能夠驗證的簽署流程。

常見問題

Nota Sign 協助企業建立合規的協議簽署流程,所有內容均遵循嚴格的編輯方針。

發現更便捷的電子簽署方式

聯絡我們
免費試用