Comprueba un PDF firmado sin enviarlo a ninguna parte
Una firma digital en un PDF responde bien a una pregunta muy concreta: ¿han cambiado los bytes que cubre desde que se creó? El Inspector de firmas PDF responde a esa y a otras tres, en tu navegador.
Integridad
El /ByteRange del diccionario de firma indica qué partes del archivo cubre la firma: todo salvo el propio bloque hexadecimal /Contents. La herramienta concatena esos rangos, calcula su hash con la Web Crypto API usando el algoritmo indicado en el SignedData PKCS#7 y compara el resultado con el atributo messageDigest sellado dentro. Es una comprobación criptográfica real, no la lectura de un indicador de estado escrito por quien produjo el archivo.
Cobertura: otra pregunta distinta
Un archivo puede superar la comprobación de integridad y aun así haber cambiado tras firmarse. PDF admite actualizaciones incrementales: los bytes añadidos después del rango firmado son invisibles para la firma. Por eso la herramienta indica también si el /ByteRange llega al final del archivo, cuántos bytes vinieron después y qué revisión del archivo cubre realmente esta firma. Confundir ambas cosas es la forma más habitual de malinterpretar un PDF firmado.
El certificado
Sujeto, emisor, número de serie, ventana de validez, algoritmo y tamaño de la clave pública, algoritmo de firma del certificado, huella SHA-256 y si el certificado era autofirmado, está caducado ahora y era válido en el momento de firmar, que es la fecha que importa para una firma hecha hace años. Se enumera toda la cadena incrustada en el bloque, y cualquier certificado puede exportarse como .cer (DER) o .pem.
Lo que no puede decirte
La confianza. En una pestaña del navegador no hay almacén de confianza, así que nada de esto afirma que el emisor sea una autoridad reconocida. No se comprueba la revocación —ni CRL ni OCSP—, de modo que un certificado revocado al día siguiente de la firma seguirá pareciendo correcto. Un sello de tiempo RFC 3161 incrustado se informa pero no se valida. Estos límites se muestran junto a los resultados, no solo aquí.
Firmas de certificación
Cuando una firma lleva una transformación DocMDP, se descodifica su nivel de permiso: sin cambios permitidos, relleno de formularios permitido, o relleno más anotaciones. Eso es lo que determina si una edición posterior rompe legítimamente la certificación.
Privacidad
Los documentos firmados suelen ser contratos. El archivo se analiza y se hashea en tu navegador; no se sube nada.
Tiny Online Tools







