افحص ملف PDF موقَّعًا دون إرساله إلى أي مكان
يجيب التوقيع الرقمي في ملف PDF عن سؤال ضيّق إجابةً جيدة: هل تغيّرت البايتات التي يغطيها منذ إنشائه؟ يجيب مُدقّق تواقيع PDF عن هذا السؤال وعن ثلاثة غيره، داخل متصفحك.
السلامة
يحدّد /ByteRange في قاموس التوقيع أجزاء الملف التي يغطيها التوقيع — كل شيء عدا كتلة /Contents الست عشرية نفسها. توصل الأداة تلك النطاقات، وتحسب بصمتها عبر واجهة Web Crypto بالخوارزمية المذكورة في PKCS#7 SignedData، ثم تقارن الناتج بسمة messageDigest المختومة بالداخل. هذا فحص معمّى حقيقي، لا قراءة لراية حالة كتبها من أنتج الملف.
التغطية — سؤال آخر
قد يجتاز الملف فحص السلامة ومع ذلك يكون قد تغيّر بعد التوقيع. فصيغة PDF تسمح بالتحديثات الإضافية: البايتات المضافة بعد النطاق الموقَّع غير مرئية للتوقيع. لذلك تُبلّغ الأداة أيضًا إن كان /ByteRange يصل إلى نهاية الملف، وكم بايتًا جاء بعده، وأي مراجعات الملف يغطيها هذا التوقيع فعلًا. والخلط بين الاثنين هو أشيع طريقة لسوء قراءة ملف PDF موقَّع.
الشهادة
الموضوع والمُصدِر والرقم التسلسلي ونافذة الصلاحية وخوارزمية المفتاح العام وطوله وخوارزمية توقيع الشهادة وبصمة SHA-256، وهل كانت الشهادة موقَّعة ذاتيًا، وهل انتهت الآن، وهل كانت سارية لحظة التوقيع — وهو التاريخ المهم لتوقيع أُنجز قبل سنوات. وتُسرد السلسلة المضمّنة كاملةً، ويمكن تصدير أي شهادة بصيغة .cer (DER) أو .pem.
ما لا تستطيع إخبارك به
الثقة. لا مخزن ثقة داخل تبويب متصفح، فلا شيء هنا يؤكّد أن المُصدِر سلطة معترف بها. ولا يُفحص الإبطال — لا CRL ولا OCSP — فالشهادة المُبطَلة في اليوم التالي للتوقيع تبدو سليمة. ويُذكر الطابع الزمني RFC 3161 المُضمَّن دون التحقّق منه. وهذه الحدود معروضة إلى جانب النتائج، لا هنا فحسب.
تواقيع الاعتماد
حين يحمل التوقيع تحويل DocMDP، يُفكّ مستوى الإذن: لا تغييرات مسموحة، أو مسموح بتعبئة النماذج، أو تعبئة مع تعليقات. وهذا ما يحدّد إن كان تعديل لاحق يكسر الاعتماد بحق.
الخصوصية
المستندات الموقَّعة عقود في الغالب. يُحلَّل الملف وتُحسب بصمته داخل متصفحك؛ ولا يُرفع شيء.
Tiny Online Tools






