PDF 签名检查器

加密

解析 PDF 内嵌的 PKCS#7 数字签名,展示签名者证书、签发机构、时间与信任状态,用于核对电子合同与公文真伪,免装专业客户端。解析内嵌的数字签名,展示签名者证书、签发机构与签名时间。会标出证书是否过期、内容是否被改动,以及签名覆盖的字节范围。只用于核对文件本身,不能替代对签署者身份的线下确认。

检查 PDF 中的数字签名 · 客户端解析,文件不会离开你的浏览器

关于 PDF 签名检查器

PDF 签名检查器读取文档中的数字签名,验证其完整性、签发证书与签名时间,帮助你确认一份合同或官方文件在签署后是否被篡改。它能在浏览器本地用 WebAssembly 解析签名对象并给出校验结论,文件不会上传到第三方,比在线工具更适合处理敏感文书。对法务、采购或合规人员核对电子签章真伪,以及普通用户验证收到的带签 PDF,都是一个注重隐私的实用助手;请留意它验证的是签名本身的有效性,并不替代对签发机构资质的独立判断。重要文件仍建议结合线下渠道确认签署方身份,签名有效不等于身份无误;校验在本地用 WebAssembly 完成文件不上传比在线工具更适合处理敏感文书,对法务、采购或合规人员核对电子签章真伪,以及普通用户验证收到的带签 PDF 都是一个注重隐私的实用助手。

数字签名与「在文件上加一个手写签名图片」是两回事,混淆会导致误判。数字签名是对文件内容做摘要并用私钥加密产生的密码学凭据,任何一处内容被改动都会导致验签失败;而手写签名图片只是页面上的一张图,删掉或复制到别的文件都不会被察觉。因此看到页面上有签名外观,并不等于文件具备数字签名保护,判断依据应当是验证结果而不是视觉呈现。

验签的结论依赖于信任链,而不只是数学校验是否成立。签名数学上有效只说明「这份文件确实由某个私钥对应的证书签过且未被改动」,至于这个证书是否属于你所信任的机构,还需要检查签发者是否在你的信任列表中。因此一份自签名文件可以验签通过却毫无信任价值,理解这两层差别才能正确解读结果。

签名之后的内容修改是验证的重点,也是最容易造成误读的地方。多数签名覆盖签署时的整份内容,之后任何改动都会让验签失败;但部分工作流允许「增量更新」,即在保留原签名的前提下追加内容,验证时会出现「签名有效但文档已被修改」的组合结论。因此看到「有效」还不能收工,必须同时确认文档是否在签署后被更新过。

证书的有效期与时间戳共同决定了历史签名的效力。证书通常有到期时间,若验证时不参考签署时刻的时间戳,一份当年合法签署的文件在证书过期后会被判为无效;反之,若签名带有受信任的时间戳,即便证书后来过期,签署当时的行为仍然可被证明。因此在处理存档文件时,应确认验证工具是否使用了签署时间而不是当前时间。

最后,验证的价值在于「可审计」,而不是「看一眼就算过」。真正需要存档或作为凭据的场景,应当保留完整的验证记录:验证时间、使用的信任列表版本、签名数量与各自的结论。因为信任列表会更新,同一条款在不同时间可能得出不同结果,把验证动作与结论一并留档,才能在日后复核时还原当时判断的依据。

实现原理

校验做两件事:按签名者公钥核对摘要以确认文档未改动,以及沿信任链核对证书以确认签名者身份可信。两者是独立的结论——「摘要匹配但证书不受信任」说明文档确实未被改动,但无法确认签署者是谁,报告应把这两项分开呈现。

输入自签名证书签署的文档
输出摘要校验通过而信任链无法建立 → 报告应显示「内容未被修改」但「签名者身份不可验证」

使用方法

  1. 打开「PDF 签名检查器」
  2. 输入待处理的内容并设置参数
  3. 根据需要调整输出选项
  4. 点击「生成」按钮,结果实时显示
  5. 复制或导出结果

使用场景

  • 核验合同签名 — 在签收带电子签名的 PDF 合同前,确认文件确实包含有效的数字签名字典。
  • 检查篡改 — 查看签名的 ByteRange 是否覆盖整篇文档,识别签名后被追加修改的迹象。
  • 查看签名者 — 读取签名证书里的签发者和主体信息,确认签署方身份。
  • 审阅批量文件 — 快速判断一批 PDF 中哪些已签名、哪些只是普通文档。
  • 排查签名失效 — 了解某份 PDF 在阅读器里报"签名无效"是结构问题还是被改动。

常见问题

这个工具能确认签名"绝对有效"吗?

它解析并展示签名结构、证书信息与 ByteRange,能告诉你文档是否被签名、签名是否覆盖全文。但完整的有效性还需验证证书信任链与吊销状态,这通常依赖在线 CA/CRL/OCSP,请以专业 PDF 阅读器的最终结论为准。

ByteRange 为什么重要?

ByteRange 定义了签名所保护的字节区间。如果签名只覆盖了部分内容,或文档在签名之后又被追加修改(增量更新),就可能存在签名后篡改,核对它能识别这类风险。

电子签名和数字签名是一回事吗?

不完全是。"电子签名"泛指任何电子化的签署意愿,可能只是张图片;"数字签名"特指基于公钥密码学和证书的密码学签名,可验证完整性与身份。本工具针对的是后者。

看不到签名信息说明什么?

通常说明这份 PDF 根本没有嵌入数字签名,仅是普通文档或带了一张手写签名图片。图片式签名不具备密码学防篡改能力,不应据此认定文件可信。

我的合同文件会被上传吗?

不会。PDF 在你的浏览器内本地解析,内容不发送到任何服务器,适合处理含商业机密或个人信息的敏感合同。

如何在线验证数字签名?

用本工具打开 PDF,即可在浏览器内检查内嵌的 X.509 证书与数字签名是否有效,全程本地处理、文件不上传。

不上传文件能验证 PDF 签名吗?

能。所有解析都在浏览器本地用 JavaScript 完成,PDF 不会发送到任何服务器,适合处理含敏感合同的文档。

How to verify a digital signature online?

Open your PDF in this tool to inspect the embedded X.509 certificate and digital signature right in the browser — no upload, fully local.

Can I check a PDF signature without uploading it?

Yes. All parsing runs locally in your browser with JavaScript; the PDF is never sent to any server, safe for sensitive contracts.

校验显示签名有效,就代表文件没被改过吗?

签名有效说明「自签名那一刻起,签名覆盖的内容未被修改」。若签名只覆盖部分字段或附件,未覆盖部分仍可能被改。同时要确认签名证书在签署时未过期、未被吊销——有效是针对签名时刻的判定。

PDF 里有两个签名,只显示一个有效?

PDF 支持多个签名串联:后一个签名会覆盖并「锁定」前一个签名时的内容范围,同时使前一个签名的后续修改可见。只显示一个有效通常是后签名的修改破坏了前签名,需要按签名时间顺序逐个排查是谁动了文件。

签名时间显示的不是我签署的时间?

签名时间来自两个来源:签名里嵌入的签署时间(由签署方电脑时钟生成,可被修改)与可信时间戳(TSA 服务器签发,不可抵赖)。没有申请时间戳时显示的是本机时间;要法律级时间证据需要接入 TSA 服务。

广告