Verifique um PDF assinado sem o enviar para lado nenhum
Uma assinatura digital num PDF responde bem a uma pergunta estreita: os bytes que ela cobre mudaram desde que foi feita? O Inspetor de Assinaturas PDF responde a essa e a mais três, no seu navegador.
Integridade
O /ByteRange do dicionário de assinatura indica que partes do ficheiro a assinatura cobre — tudo menos o próprio bloco hexadecimal /Contents. A ferramenta concatena esses intervalos, calcula o resumo com a Web Crypto API usando o algoritmo indicado no SignedData PKCS#7 e compara o resultado com o atributo messageDigest selado lá dentro. É uma verificação criptográfica genuína, e não a leitura de um indicador de estado escrito por quem produziu o ficheiro.
Cobertura — uma pergunta diferente
Um ficheiro pode passar na verificação de integridade e ainda assim ter sido alterado depois de assinado. O PDF permite atualizações incrementais: os bytes acrescentados depois do intervalo assinado são invisíveis para a assinatura. Por isso a ferramenta indica também se o /ByteRange chega ao fim do ficheiro, quantos bytes vieram depois e que revisão do ficheiro esta assinatura cobre realmente. Confundir as duas coisas é a forma mais comum de ler mal um PDF assinado.
O certificado
Sujeito, emissor, número de série, janela de validade, algoritmo e tamanho da chave pública, algoritmo de assinatura do certificado, impressão digital SHA-256, e se o certificado era autoassinado, está expirado agora e era válido no momento da assinatura — a data que conta para uma assinatura feita há anos. Toda a cadeia incorporada no bloco é listada, e qualquer certificado pode ser exportado como .cer (DER) ou .pem.
O que não pode dizer-lhe
Confiança. Num separador do navegador não há arquivo de confiança, por isso nada aqui afirma que o emissor é uma autoridade reconhecida. A revogação não é verificada — nem CRL nem OCSP — pelo que um certificado revogado no dia seguinte à assinatura continua a parecer sólido. Um selo temporal RFC 3161 incorporado é indicado mas não validado. Estes limites aparecem junto aos resultados, não apenas aqui.
Assinaturas de certificação
Quando uma assinatura traz uma transformação DocMDP, o nível de permissão é descodificado: nenhuma alteração permitida, preenchimento de formulários permitido, ou preenchimento mais anotações. É isso que determina se uma edição posterior quebra legitimamente a certificação.
Privacidade
Documentos assinados são normalmente contratos. O ficheiro é analisado e resumido no seu navegador; nada é enviado.
Tiny Online Tools







