安全与签名
验证已签名的 PDF
信任状态
从已签名文稿的菜单中打开“验证”,Colophon 会报告一种信任状态:来自受信任颁发者的有效签名、来自不受信任颁发者的有效签名(自签名身份对应的正是这种情况)、信任状态无法评估的有效签名,或是签名无效(意味着文稿在签署后发生了更改)。
验证会检查什么
验证会重新计算文稿的哈希值,并将其与签署时的哈希值进行比对;如果存在签名证书,还会单独检查其信任链。这两项检查都在本地进行;文稿的任何信息都不会被发送到任何地方进行验证。
可信时间戳
如果文稿带有可信时间戳,验证还会报告签署时间,以及颁发该时间的机构是否受信任——这样即使证书过期之后,签名依然有意义。没有时间戳的签名只是不会显示时间;它依然有效,只是缺少独立的签署时间证明。参见数字签名了解时间戳是如何添加的。