Как подписать PDF электронной подписью: сертификат, штамп и проверка результата
Добавить электронную подпись в PDF можно двумя принципиально разными способами. Первый — встроить в файл криптографическую подпись, связанную с сертификатом и закрытым ключом. Такой результат проверяется программой: она показывает владельца сертификата, целостность документа, срок действия и статус доверия. Второй — поместить на страницу картинку автографа, нарисованную линию или штамп. Этот вариант меняет внешний вид страницы, но сам по себе не доказывает, кто выполнил действие. Ошибка между этими сценариями особенно заметна после отправки документа: получатель видит знакомый росчерк, однако панель подписей остаётся пустой и проверить сертификат невозможно.
Надёжный процесс строится не вокруг одной кнопки «Подписать», а вокруг последовательности: сохранить исходник, определить требования получателя, проверить ограничения PDF, убедиться в доступности сертификата, выбрать способ встраивания, сохранить отдельную копию и заново открыть её для проверки. Такой порядок защищает от типичных проблем: случайной перезаписи оригинала, подписи не тем сертификатом, повреждения формы, исчезновения визуального штампа и сообщения «документ изменён после подписания».
Ниже даны четыре воспроизводимых настольных сценария. Первый использует PDF Commander, второй — КриптоАРМ с подписью PAdES, третий — Adobe Acrobat Reader или Acrobat вместе с КриптоПро PDF, четвёртый — стандартную сертификатную подпись Adobe. Отдельно разобрано, когда достаточно графического автографа в Fill & Sign или системном приложении Preview, а когда такой файл нельзя выдавать за документ с проверяемой электронной подписью.
Сначала определите, какая подпись должна оказаться в PDF
Фраза «электронная подпись» в переписке употребляется неточно. Один контрагент ожидает PDF с видимым прямоугольником, фамилией и датой; другой принимает только встроенную подпись с сертификатом; третий просит исходный PDF и отдельный файл подписи с расширением SIG. Поэтому до запуска программы зафиксируйте формат результата. Если адресат прислал регламент, название портала или образец подписанного файла, ориентируйтесь на них, а не на внешний вид печати.
| Ожидаемый результат | Что появляется | Как проверяется | Главное ограничение |
|---|---|---|---|
| Встроенная подпись PDF, обычно PAdES | Криптографическая запись внутри PDF; видимый штамп может быть или отсутствовать | Панель подписей PDF-просмотрщика, КриптоАРМ, специализированный сервис | Любое последующее изменение может сделать подпись недействительной или показать допустимое изменение |
| Отсоединённая подпись | Исходный PDF и отдельный файл SIG/SGN | Программа проверки получает оба файла | Внутри самого PDF нет записи подписи; нельзя потерять или переименовать один из пары |
| Графический автограф | Изображение, нарисованная линия или объект разметки на странице | Только визуально | Не подтверждает сертификат и не равен квалифицированной подписи |
| Штамп с реквизитами | Текстовый или графический блок с ФИО, номером сертификата и датами | Только вместе с реальной встроенной подписью | Сам штамп можно нарисовать; доверять нужно криптографическому статусу |
Как быстро отличить сертификатную подпись от картинки
- Откройте файл в программе, которая умеет показывать панель подписей. В Adobe используется раздел подписей или команда проверки; в КриптоАРМ сведения доступны в мастере PDF; в PDF Commander предусмотрена проверка подписи.
- Найдите отдельную запись с именем подписанта, временем и сведениями о сертификате. Если программа видит только изображение на странице, криптографической подписи может не быть.
- Откройте свойства записи. У проверяемой подписи есть алгоритм, сертификат, издатель, серийный номер, период действия и результат контроля целостности.
- Сравните хеш или статус документа до и после изменения. Картинку можно переместить без криптографического предупреждения; подписанный сертификатом PDF после недопустимой правки меняет статус.
- Не оценивайте подпись только по зелёной галочке. Она зависит от доверенных корневых сертификатов, доступности списков отзыва и настроек конкретного компьютера. Важны одновременно целостность файла, действительность сертификата на момент подписания и доверие к цепочке.
Что не нужно делать со сканированным PDF
Скан не мешает поставить электронную подпись. Криптографический механизм подписывает байты файла, а не распознанные буквы, поэтому OCR для самой подписи не требуется. Распознавание нужно только тогда, когда перед подписанием вы обязаны исправить текст, заполнить неинтерактивный бланк или выполнить поиск. Сначала завершите OCR и все правки, затем сформируйте финальный PDF, после чего подписывайте. Если распознать или пересохранить документ после подписи, его содержимое изменится и проверка зафиксирует это.
Не превращайте каждую страницу в JPEG ради «совместимости». Растеризация может ухудшить мелкий текст, QR-коды, печати и схемы, удалить закладки, поля формы и существующие подписи. Кроме того, новый PDF уже не является исходным электронным документом. Для скана достаточно проверить ориентацию, читаемость, количество страниц и отсутствие лишних оборотов; текстовый слой к подписи отношения не имеет.
Подготовка: семь проверок до нажатия кнопки подписи
Сохраните неизменяемый исходник
Скопируйте полученный файл в отдельную папку и не открывайте его в редакторе с автоматическим сохранением. Рабочую копию назовите, например, dogovor_2026-07-26_work.pdf, а будущий результат — dogovor_2026-07-26_signed.pdf. Имя должно помогать отличить исходник, подготовленную версию и подписанный экземпляр. Если документ уже содержит подписи других лиц, обязательно сохраните их исходный файл отдельно.
Проверьте число страниц и порядок
Откройте миниатюры страниц, сравните первую и последнюю страницу, приложения и пустые листы. Запишите общее количество. После подписи вы повторите эту проверку. Особое внимание уделите договорам с приложениями: подпись только основной части при отсутствии обязательного приложения может не решить задачу.
Закончите заполнение и редактирование
Внесите даты, реквизиты, галочки и текст до подписи. Удалите комментарии, которые не должны попасть получателю. Если требуется визуальный штамп, определите место заранее, но не закрывайте текст, номер страницы, QR-код или подпись другой стороны.
Посмотрите ограничения безопасности
В свойствах PDF проверьте, разрешены ли изменения, заполнение форм, комментарии и подписание. Пароль на открытие нужно знать. Ограничения владельца нельзя обходить: запросите у автора разрешённую копию или файл, подготовленный для подписи. Если команда неактивна, это может быть свойство документа, а не неисправность программы.
Проверьте сертификат и закрытый ключ
Сертификат должен быть доступен в хранилище операционной системы или на подключённом токене. Убедитесь, что срок действия подходит, имя владельца верно, закрытый ключ присутствует и PIN известен. Не выбирайте сертификат только по одинаковому ФИО: сравните издателя, серийный номер, назначение ключа и даты.
Уточните формат у получателя
Спросите, нужен ли PAdES внутри PDF, отсоединённый SIG, усиленная квалифицированная подпись, штамп времени, определённый криптопровайдер или сертификация документа. Если файл загружается на портал, проверьте ограничения по размеру, имени и количеству подписей.
Проверьте часы и сеть
Неверная дата на компьютере усложняет диагностику. Для штампа времени и онлайн-проверки статуса сертификата может требоваться доступ к TSP- и OCSP-службам. Корпоративный прокси, фильтрация TLS или отсутствие сети способны привести к подписи без ожидаемых данных долговременной проверки.
Контрольная таблица перед началом
| Проверка | Готово, если | Что делать при несоответствии |
|---|---|---|
| Исходник | Есть отдельная копия, которую не перезаписывают | Скопировать файл и назначить понятные имена версиям |
| Страницы | Количество и порядок подтверждены | Вернуться к автору или восстановить приложения до подписи |
| Правки | Содержимое финальное | Сначала завершить заполнение, OCR и редактирование |
| Ограничения | Команда подписи разрешена | Получить разрешённую версию, не снимать защиту обходными способами |
| Сертификат | Виден владельцу программы и связан с закрытым ключом | Подключить токен, установить цепочку, обратиться к администратору |
| Формат | Согласован PAdES или другой вариант | Запросить требования получателя |
| Проверка | Есть вторая программа или компьютер | Подготовить независимую проверку до отправки |
Как выбрать способ
| Способ | Платформа и условия | Сильный сценарий | Существенное ограничение |
|---|---|---|---|
| PDF Commander | Настольная программа; сертификат и криптографическая среда должны быть доступны системе | Офисная работа с PDF в русскоязычном редакторе: подготовить файл, поставить ЭП, сохранить и проверить в одном окне | Нужно отдельно контролировать, что выбрана именно цифровая подпись, а не графический автограф или штамп |
| КриптоАРМ | Настольное приложение с установленными сертификатами и необходимыми криптографическими компонентами | Встроенная PAdES, настраиваемая визуализация, несколько подписантов, сертификация и PDF/A-2b | Расширенные профили со штампом времени и OCSP требуют корректно настроенных служб и лицензий соответствующих модулей |
| Adobe Acrobat Reader/Acrobat + КриптоПро PDF | Windows, установленный КриптоПро CSP, модуль КриптоПро PDF и Adobe | Подпись PDF российским сертификатом в привычном интерфейсе Adobe | Возможности Reader и платного Acrobat различаются; мастер пакетной обработки не следует путать с обычной подписью |
| Adobe с цифровым удостоверением | Windows или macOS, доступный цифровой ID; российская квалифицированная подпись требует совместимой криптосреды | Международный или внутренний сертификатный процесс без отдельного российского модуля | Самоподписанный ID не становится квалифицированной подписью и может быть недоверенным у получателя |
Способ № 1. PDF Commander: подпись сертификатом внутри PDF
Этот путь подходит для Windows, когда документ нужно подготовить и подписать в одном настольном редакторе. В программе соседствуют три внешне похожих инструмента: обычная подпись от руки или из файла, штамп и цифровая подпись с сертификатом. Для проверяемого результата выбирайте именно команду цифровой подписи. Рукописный объект полезен как оформление, но не заменяет запись сертификата.

Шаг 1. Откройте рабочую копию и зафиксируйте исходное состояние
Запустите программу и нажмите «Открыть PDF». Выберите подготовленную рабочую копию. После загрузки откройте панель миниатюр, перейдите на последнюю страницу и сравните число страниц с записанным до начала. Увеличьте масштаб в месте будущего штампа: подпись не должна перекрывать важный текст. Если программа предлагает восстановить предыдущую сессию или автоматически заменить файл, откажитесь и откройте нужную копию вручную.
Шаг 2. Убедитесь, что документ больше не требует правок
Просмотрите реквизиты, даты, суммы, приложения и поля формы. Если PDF — скан, проверьте читаемость, но не запускайте OCR без необходимости. Если вы всё же распознаёте или выравниваете страницы, сохраните результат как новую подготовленную версию и только затем переходите к подписи. После создания ЭП редактирование текста, перестановка страниц, сжатие или повторное распознавание недопустимы.
Шаг 3. Откройте инструмент цифровой подписи
Перейдите на вкладку «Безопасность» и выберите «Цифровая подпись». Не нажимайте обычную кнопку «Подпись» на панели редактирования, если требуется сертификат. В окне параметров укажите причину подписания, контактные данные и местонахождение только тогда, когда эти поля действительно нужны получателю. Не вводите лишние персональные данные: они могут стать частью видимого штампа или свойств подписи.

Шаг 4. Выберите сертификат по реквизитам, а не по первому имени
Откройте список доступных сертификатов. Сравните ФИО или организацию, издателя, серийный номер и срок действия. Если токен подключён после запуска программы, закройте окно выбора и откройте его заново; при необходимости перезапустите приложение. Отсутствие сертификата обычно означает, что система не видит контейнер закрытого ключа, не установлен криптопровайдер или сертификат помещён не в то хранилище.

Шаг 5. Настройте видимую область
Если получателю нужен штамп на странице, выберите изображение автографа или оформление, которое программа связывает с цифровой подписью, затем укажите прямоугольную область. Видимый блок должен быть достаточно крупным для чтения, но не должен закрывать реквизиты. Если регламент допускает невидимую подпись, не добавляйте декоративный штамп только ради внешнего эффекта: наличие подписи подтверждается панелью проверки.
Шаг 6. Подпишите и сохраните отдельный файл
Нажмите «Подписать». Когда появится запрос к контейнеру закрытого ключа, внимательно проверьте имя сертификата и введите PIN токена. В диалоге сохранения задайте новое имя с суффиксом signed. Не сохраняйте поверх исходника: при ошибке сертификата, расположения или состава страниц должна оставаться возможность повторить процедуру с чистой версии.

Шаг 7. Закройте программу и откройте результат заново
Полностью закройте подписанный файл, затем откройте его из проводника. Эта простая операция выявляет ситуации, когда изменения остались только в текущем сеансе или файл записан не в ту папку. Снова проверьте число страниц, первую и последнюю страницу, масштаб отображения штампа и отсутствие обрезанных объектов.
Шаг 8. Запустите проверку подписи
Используйте команду «Проверить подпись». Убедитесь, что программа видит сертификатную запись, а не только изображение. Откройте подробности: владелец, издатель, период действия и сообщение о целостности должны соответствовать ожидаемым. Если статус доверия неопределён, это ещё не означает повреждение файла: возможно, на компьютере нет корневого сертификата или недоступна проверка отзыва. Для делового обмена выполните вторую проверку в другой программе.

Когда этот способ не подходит
- Получатель требует конкретный профиль PAdES с отметкой времени и сведениями для долговременной проверки, а в текущей конфигурации нельзя подтвердить требуемый профиль.
- Нужно создать отсоединённую подпись SIG к неизменному PDF: это другой формат результата.
- Документ уже подписан другими лицами, а редактор при сохранении переписывает структуру PDF и делает существующие подписи недействительными. Сначала протестируйте на копии.
- Сертификат хранится в корпоративной среде, доступной только через утверждённое средство подписи. Не переносите ключ в стороннее хранилище ради удобства.
Контроль результата для PDF Commander
- Файл сохранён под новым именем и открывается без запроса восстановления.
- Количество и порядок страниц совпадают с исходной подготовленной версией.
- На панели проверки есть сертификатная подпись с правильным владельцем.
- Сообщение о целостности не указывает на изменение документа после подписания.
- Видимый штамп читаем, не обрезан и не закрывает данные; при невидимой подписи отсутствие штампа ожидаемо.
- Тот же файл проходит независимую проверку в другой программе или на другом компьютере.
Способ № 2. КриптоАРМ: встроенная PAdES, визуализация и несколько подписантов
КриптоАРМ удобен, когда нужен управляемый сценарий именно для PDF: встроенная подпись, выбор сертификата, настройка видимого штампа, подготовка областей для других подписантов, сертификация и сохранение результата. Приложение также умеет создавать присоединённые и отсоединённые подписи для других форматов, поэтому важно открыть мастер «Подпись и защита PDF», а не общий мастер подписи файлов.
Шаг 1. Откройте раздел документов
Запустите приложение, раскройте меню и перейдите в раздел «Документы». Проверьте, что вошли в нужный профиль пользователя, а подключённый сертификат доступен приложению. Если рабочее место общее, не продолжайте под чужой учётной записью: настройки сертификатов, архива и почтового клиента могут отличаться.

Шаг 2. Выберите мастер «Подпись и защита PDF»
Откройте соответствующий мастер. Название принципиально: общий режим может создать отдельный файл подписи, тогда как здесь результат встраивается в PDF. Если адресат ждёт SIG, наоборот, используйте общий сценарий и не называйте встроенный PAdES отсоединённой подписью.

Шаг 3. Загрузите один финальный PDF
Перетащите файл в область окна или нажмите «Загрузить с компьютера». Не добавляйте одновременно исходник и рабочую копию с похожими именами. После загрузки сравните путь, размер, число страниц и первую страницу. Для большого файла дождитесь завершения построения миниатюр: преждевременный переход к настройкам может скрыть ошибку загрузки.


Шаг 4. Нажмите «Подписать и защитить»
Команда открывает правую панель параметров. Сначала настройте личную подпись, затем визуализацию, дополнительных подписантов, сертификацию и место сохранения. Не нажимайте «Выполнить», пока не проверили каждый блок: после ввода PIN приложение создаст итоговый файл, и любые исправления потребуют повторной подписи чистой копии.

Шаг 5. Выберите личный сертификат
В блоке личного сертификата нажмите «Выбрать», отметьте нужную запись и закройте список. Сопоставьте ФИО, организацию, издателя, серийный номер и даты. Если сертификатов несколько, не ориентируйтесь на порядок списка. Просроченный сертификат, сертификат без закрытого ключа или ключ другого сотрудника должен быть исключён до выполнения операции.


Шаг 6. Выберите стандарт и профиль подписи
Профиль должен совпадать с требованиями получателя. Базовая подпись подтверждает целостность и сертификат; варианты со штампом времени и данными проверки требуют доступных TSP- и OCSP-служб, корректных адресов и лицензий соответствующих компонентов. Не выбирайте самый «длинный» профиль автоматически: подпись может завершиться ошибкой или сформироваться без ожидаемых данных, если инфраструктура не настроена.

Шаг 7. Настройте визуализацию
Если штамп должен быть видимым, включите визуализацию, нажмите «Разметить» и щёлкните по свободному месту страницы. Откройте свойства области. В разделе «Основное» задайте видимость, ширину, высоту, страницу, выравнивание и отступы. Во «Внешнем виде» определите макет, реквизиты, рамку и фон. Показывайте только те данные, которые действительно нужны: обычно ФИО владельца, серийный номер и период действия сертификата.
Визуализация не создаёт дополнительной юридической силы. Она помогает человеку найти подпись и прочитать часть реквизитов, но проверка выполняется по криптографической записи. Если штамп закрывает текст, измените размер и отступы, а не уменьшайте масштаб всей страницы. Для многостраничного документа укажите конкретную страницу; не дублируйте один штамп на все листы без требования регламента.
Шаг 8. Добавьте области для других подписантов только при известном маршруте
КриптоАРМ позволяет подготовить несколько подписантов. Для каждого добавьте запись и разметьте отдельную область. Не назначайте конкретный сертификат за другого человека, если процесс предполагает последовательную подпись на его рабочем месте. Передайте файл следующему участнику без дополнительного пересохранения. Если уже подписанный PDF открыть в редакторе и «оптимизировать», область может сохраниться визуально, но первая подпись станет недействительной.
Шаг 9. Решите, нужна ли сертификация и PDF/A-2b
Сертификация ограничивает допустимые изменения и применяется к неподписанному документу. Используйте её только тогда, когда понимаете, какие действия должны остаться разрешёнными для следующих участников. Если нужно долгосрочное хранение, доступна конвертация в PDF/A-2b. Выполняйте её до подписи в рамках одного подготовленного процесса: отдельная конвертация после подписания изменит файл. Проверьте формы, вложения и интерактивные элементы, поскольку нормализация PDF/A может удалить или преобразовать их.
Шаг 10. Настройте место сохранения и выполните операцию
Выберите отдельную папку или архив приложения, задайте понятное имя результата. Нажмите «Выполнить», подтвердите сертификат и введите пароль контейнера. Не отключайте токен и не закрывайте приложение до появления подписанного документа. Затем используйте команду показа файла в папке и скопируйте точный путь — это исключает отправку неподписанной версии с похожим именем.
Шаг 11. Повторно откройте и проверьте
Закройте мастер, откройте сохранённый PDF заново и запустите проверку. Посмотрите статус каждой подписи отдельно. Для нескольких подписантов важен порядок: первая подпись может быть действительной, а последующая — добавлена как разрешённое изменение. Если статус говорит о модификации, откройте сведения и определите, было ли изменение разрешено правилами сертификации.
Контроль результата для КриптоАРМ
- Файл остался PDF, а рядом не появился SIG, если требовалась именно встроенная PAdES.
- В свойствах виден выбранный сертификат, а не тестовый или просроченный.
- При требовании штампа времени присутствуют сведения времени, полученные от настроенной службы, а не только локальные часы компьютера.
- Видимый штамп соответствует криптографической подписи и не закрывает содержание.
- Для нескольких подписантов каждая область и запись относятся к своему участнику.
- После повторного открытия все страницы на месте, а проверка не сообщает о недопустимом изменении.
Способ № 3. Adobe Acrobat Reader и КриптоПро PDF: подпись российским сертификатом
Модуль КриптоПро PDF добавляет в Adobe работу с российскими криптографическими алгоритмами через КриптоПро CSP. Обычное подписание доступно в Reader, но пакетные и некоторые сертификационные операции зависят от редакции Acrobat. Интерфейс Adobe регулярно меняется: в новой оболочке команды находятся в «Все инструменты», в классической — в «Инструменты». Ориентируйтесь на названия «Использовать сертификат» и «Поставить цифровую подпись», а не на положение кнопки.
Шаг 1. Установите компоненты в правильном порядке
- Установите поддерживаемую версию КриптоПро CSP и перезагрузите компьютер, если установщик этого требует.
- Установите КриптоПро PDF той разрядности и версии, которая поддерживает установленный Adobe. Для современных 64-разрядных сборок нужен модуль с заявленной 64-разрядной поддержкой.
- Установите или обновите Adobe Acrobat Reader/Acrobat, затем проверьте обновления.
- Подключите токен, установите личный сертификат и цепочку доверия согласно правилам организации.
- Запустите Adobe после установки модулей. Если Adobe был открыт во время установки, полностью закройте все его процессы и запустите заново.

Шаг 2. Назначьте КриптоПро PDF методом подписания
Откройте настройки Adobe, выберите категорию «Подписи» и в блоке создания и оформления нажмите «Подробнее». В списке метода подписания по умолчанию выберите «КриптоПро PDF». Сохраните настройки. Если пункта нет, модуль не загрузился: проверьте совместимость разрядности, установку и наличие запрета на сторонние модули. Не отключайте защищённый режим без указания официальной инструкции или администратора — сначала устраняйте причину совместимости.


Шаг 3. Откройте финальный PDF и проверьте ограничения
Откройте рабочую копию. Через свойства документа и вкладку безопасности посмотрите сводку ограничений. Если подпись запрещена, запросите файл с расширенными правами или подготовленное поле подписи. Reader не должен обходить ограничения автора. Убедитесь, что существующие подписи других участников действительны до добавления своей.
Шаг 4. Запустите сертификатную подпись
Откройте «Все инструменты» → «Использовать сертификат» и нажмите «Поставить цифровую подпись». В классическом интерфейсе это может быть «Инструменты» → «Сертификаты». Не используйте Fill & Sign для задачи с сертификатом: там создаётся визуальный автограф. Если Adobe предлагает нарисовать прямоугольник, выделите свободную область страницы. Для невидимой подписи используйте предусмотренный режим без штампа, если он доступен и допустим регламентом.

Шаг 5. Выберите сертификат и оформление
В списке сертификатов сопоставьте владельца, издателя, срок и назначение. Выберите оформление подписи: стандартный вид, созданный шаблон или минимальный блок. Не вставляйте в видимый штамп конфиденциальные сведения без необходимости. Внешний вид не влияет на криптографическую силу, но влияет на читаемость документа и удобство проверки человеком.


Шаг 6. Сохраните новый файл и введите PIN
Нажмите кнопку подписания. Adobe предложит сохранить документ. Выберите новое имя и отдельную папку. После этого криптопровайдер запросит PIN или пароль контейнера. Проверьте, что запрос относится к выбранному носителю. Несколько неудачных попыток могут заблокировать токен, поэтому при сомнении остановитесь и уточните PIN у владельца или администратора.
Шаг 7. Проверьте панель подписей и цепочку доверия
Откройте панель подписей, раскройте запись и выберите проверку. В свойствах смотрите отдельно: целостность документа, доверие к сертификату, период действия, статус отзыва и наличие отметки времени. Сообщение «подпись действительна, личность подписанта неизвестна» обычно указывает на отсутствие доверенной цепочки, а не на изменение PDF. Установку корневых сертификатов выполняйте из утверждённого источника; не добавляйте неизвестный сертификат в доверенные только ради зелёной галочки.


Шаг 8. Проверьте на втором рабочем месте
Перед отправкой откройте файл на компьютере, где настроены КриптоПро PDF и доверенная цепочка, либо используйте утверждённый сервис проверки. Это отличает локальную проблему доверия от повреждения документа. Если на первом компьютере статус положительный, а на втором подпись отсутствует, убедитесь, что отправляется именно сохранённый signed-файл, а не исходник из недавних документов.
Типичные ограничения Reader
- Обычная ручная подпись через инструмент сертификатов и мастер пакетной подписи — разные функции. Пакетный мастер рассчитан на Acrobat Standard/Pro и не должен использоваться как доказательство отсутствия обычной подписи в Reader.
- Сертификация документа и управление разрешёнными изменениями могут быть недоступны в Reader или зависеть от прав PDF.
- Кнопка подписи бывает неактивной в защищённом документе или форме без расширенных прав.
- После обновления Adobe сторонний модуль может потребовать совместимое обновление. Проверяйте официальный список поддерживаемых версий.
Способ № 4. Adobe Acrobat и Reader: стандартная цифровая подпись без российского модуля
Adobe умеет подписывать PDF цифровым удостоверением, которое хранится в файле, системном хранилище, смарт-карте или другом совместимом устройстве. Этот сценарий подходит для международной инфраструктуры сертификатов, внутренних корпоративных удостоверений и тестирования. Самостоятельно созданный self-signed ID не превращается в квалифицированную электронную подпись: получателю придётся отдельно доверить сертификат, а юридический статус определяется правилами процесса.
Шаг 1. Проверьте, откуда берётся цифровое удостоверение
Для реального обмена используйте удостоверение, выданное организацией или доверенным удостоверяющим центром и согласованное с получателем. Самоподписанный ID создавайте только для внутренних задач, демонстрации или заранее согласованного закрытого контура. Защитите файл P12/PFX сложным паролем и не отправляйте его вместе с документом. Закрытый ключ нельзя передавать получателю для проверки — ему нужен только сертификат или доверенная цепочка.

Шаг 2. Настройте метод подписи и доверие
В настройках «Подписи» откройте параметры создания и оформления. Выберите стандартный обработчик Adobe, если российский модуль не используется. В разделе удостоверений проверьте наличие цифрового ID. Для аппаратного носителя подключите модуль PKCS#11 только по инструкции производителя. Неверно подключённый модуль может сделать Adobe нестабильным или показать лишние сертификаты.

Шаг 3. Откройте инструмент сертификатов
В новой оболочке выберите «Все инструменты» → «Использовать сертификат». В классической — «Инструменты» → «Сертификаты». Нажмите «Поставить цифровую подпись». Если в PDF уже есть пустое поле подписи, щёлкните по нему; иначе нарисуйте прямоугольник. Поле — это не сама подпись: криптографическая запись появится только после выбора ID и сохранения.


Шаг 4. Разместите область, не меняя макет
Выделите область на свободном месте. Adobe накладывает видимое представление поверх страницы, не требуя преобразования PDF в изображение. Если документ содержит форму, не печатайте его в новый PDF ради фиксации полей: печать может удалить интерактивность и существующие подписи. Сначала заполните поля штатно, затем подпишите.

Шаг 5. Выберите цифровой ID
Adobe покажет доступные удостоверения. Сравните имя, адрес электронной почты, издателя, срок действия и назначение. Если нужного ID нет, нажмите настройку удостоверений и добавьте существующий файл или устройство; не создавайте новый ID вместо потерянного корпоративного сертификата. Выбор неправильного ID нельзя исправить в уже подписанном файле без создания новой версии.

Шаг 6. Проверьте представление и параметр блокировки
Выберите внешний вид подписи. Опция блокировки документа после подписи уместна только для финального экземпляра, когда другие участники не должны заполнять поля или подписывать свои области. В последовательном маршруте блокировка может сделать дальнейшую подпись невозможной. Если PDF сертифицирован, Adobe покажет допустимые изменения — следуйте им.

Шаг 7. Сохраните копию и подтвердите пароль ID
Нажмите «Подписать», задайте новое имя и введите пароль цифрового ID или PIN устройства. После сохранения не используйте «Сохранить как оптимизированный PDF», «Уменьшить размер» или печать в PDF. Эти операции переписывают структуру файла. Если нужно уменьшить размер, сделайте это на подготовленной версии до подписи и визуально проверьте качество.
Шаг 8. Проверьте статус и доверие получателя
Повторно откройте файл, раскройте панель подписей и свойства. Для self-signed ID ожидаем статус недоверия на другом компьютере, пока сертификат не добавлен в доверенные по согласованной процедуре. Не предлагайте получателю нажимать «Доверять всегда» без проверки отпечатка сертификата по независимому каналу. Для внешнего документооборота используйте сертификат и формат, который адресат уже поддерживает.
Когда вместо сертификатной подписи достаточно Fill & Sign
Fill & Sign подходит, если задача сводится к визуальному согласованию и стороны заранее принимают изображение автографа. В нём можно набрать имя, нарисовать росчерк или импортировать PNG. Результат виден на странице, но не содержит сертификатной записи. То же относится к подписи в Preview на Mac. Для заявки на внутреннее согласование этого может быть достаточно; для процесса, где требуется КЭП, PAdES или автоматическая проверка, выбирайте один из трёх предыдущих способов.
Финальная проверка: что сделать до отправки
1. Сравните файл с подготовленной версией
Откройте подготовленный и подписанный PDF рядом. Сравните количество страниц, ориентацию, размер листов, первую и последнюю страницу, приложения, поля формы, вложения и закладки. Подпись должна добавить только ожидаемую криптографическую запись и, при необходимости, видимый штамп. Любое неожиданное исчезновение слоя, изменение шрифтов или сдвиг формы — повод вернуться к исходнику и повторить процедуру.
2. Проверьте подпись после полного закрытия программы
Не доверяйте сообщению, показанному сразу после операции. Закройте программу, при необходимости извлеките токен, откройте файл снова и запустите проверку. Так вы убеждаетесь, что проверяются данные из сохранённого файла, а не состояние текущего сеанса. Скопируйте файл на другой носитель или в тестовое письмо и откройте полученную копию.
3. Разделите три результата проверки
- Целостность. Документ не изменён после подписи либо изменения разрешены сертификацией.
- Действительность сертификата. Сертификат был действующим, не отозванным и пригодным для подписи в проверяемый момент.
- Доверие. На конкретном компьютере построена цепочка до доверенного корня. Отсутствие доверия не равно автоматически нарушенной целостности.
4. Зафиксируйте контрольные сведения
Для важного обмена запишите имя файла, размер, дату формирования и криптографический хеш по принятому в организации алгоритму. Хеш помогает доказать, что получатель проверяет тот же файл. Не вставляйте хеш внутрь уже подписанного PDF: это изменит документ. Передайте его в сопроводительном письме, журнале системы или карточке документооборота.
5. Отправляйте без промежуточного пересохранения
Прикрепляйте signed-файл напрямую. Не открывайте его в браузерном редакторе, мессенджере с «сжатием документов» или виртуальном принтере. Обычное копирование файла не меняет подпись; изменение содержимого или структуры — меняет. Если почтовая система упаковывает вложение в ZIP без преобразования, подпись сохраняется.
Особые исходные условия
PDF уже содержит подпись другого человека
Сначала проверьте её статус и сохраните исходный файл. Добавляйте свою подпись штатным сертификатным инструментом, который поддерживает инкрементальное сохранение. Не редактируйте текст, не меняйте порядок страниц и не оптимизируйте файл. После своей подписи проверьте обе записи. Если первая стала недействительной, не отправляйте результат — вернитесь к исходнику и используйте совместимый процесс.
Нужно подписать скан
OCR не обязателен. Проверьте читаемость, ориентацию, полный комплект страниц и размер файла. Если нужно заполнить пустые поля, добавьте текст до подписи. Не подписывайте фотографию одной страницы, если получатель ждёт многостраничный PDF.
PDF защищён паролем
Пароль на открытие вводится штатно. Если автор запретил подписание или изменения, не пытайтесь снять ограничение. Попросите версию с разрешённым полем подписи или корректными правами. Подписание защищённого файла без согласования может нарушить процесс согласования.
Нужно несколько подписантов
Определите порядок, поля и допустимые изменения. Первый участник не должен блокировать документ, если другим нужно подписать. Передавайте один и тот же PDF, а не параллельные копии: четыре отдельно подписанных файла не равны одному документу с четырьмя подписями.
Нужна невидимая подпись
Не рисуйте пустой белый штамп. Выберите режим подписи без видимого представления. Проверка выполняется через панель подписей. Сообщите получателю, что отсутствие печати на странице ожидаемо.
Требуется штамп времени
Проверьте адрес TSP-службы, доверие к её сертификату, сетевой доступ и лицензию клиента. Локальная дата компьютера не заменяет доверенную отметку времени. После подписи откройте свойства и убедитесь, что отметка действительно включена.
Получатель просит SIG
Не встраивайте PAdES вместо отсоединённой подписи. Создайте отдельный файл подписи утверждённым средством и передайте пару PDF + SIG. Не переименовывайте и не изменяйте PDF после создания SIG.
Файл нужно загрузить на портал
Проверьте допустимый профиль, размер, имя, число подписей и необходимость архивной упаковки. Некоторые порталы проверяют расширение, а не только содержимое. Тестируйте на копии и сохраняйте протокол загрузки.
Частые ошибки и точное исправление
| Симптом | Вероятная причина | Исправление | Признак готовности |
|---|---|---|---|
| На странице есть автограф, но панель подписей пуста | Был использован Fill & Sign, рисование или вставка изображения. | Вернитесь к чистой подготовленной копии и выберите сертификатную команду: «Цифровая подпись», «Подпись и защита PDF» или «Использовать сертификат». | После повторного открытия появляется запись с сертификатом и свойствами. |
| Сертификат не отображается | Токен не подключён, сертификат не установлен, нет закрытого ключа, приложение запущено до подключения или несовместим криптопровайдер. | Закройте диалог, подключите носитель, проверьте сертификат средствами системы, перезапустите программу. Не импортируйте закрытый ключ наугад. | Список показывает правильного владельца, срок и признак наличия закрытого ключа. |
| Кнопка подписи неактивна | Документ запрещает изменения, открыт в защищённом просмотре, не выбрано поле или используется неподдерживаемый тип PDF. | Посмотрите свойства безопасности и сообщения программы. Получите разрешённую копию или откройте подготовленное поле. | Команда активна без снятия защиты обходным способом. |
| После подписи статус сообщает об изменении | Файл редактировали, оптимизировали, печатали в PDF, меняли страницы или облачный сервис пересохранил его. | Возьмите исходную подготовленную копию, повторите подпись и больше не пересохраняйте. Сравните хеш перед отправкой и после получения. | Повторное открытие показывает целостность, а размер и хеш совпадают у сторон. |
| Подпись действительна, но сертификат недоверенный | На компьютере нет корневых или промежуточных сертификатов либо не настроено доверие. | Установите цепочку из утверждённого источника, обновите списки доверия, проверьте на корпоративном рабочем месте. | Целостность остаётся положительной, а цепочка строится до доверенного корня. |
| Невозможно проверить отзыв сертификата | Нет сети, заблокирован OCSP/CRL, неверно настроен прокси или адрес службы недоступен. | Проверьте системное время, сеть и корпоративный прокси; повторите проверку позже или на другом рабочем месте. | В свойствах появляется актуальный статус отзыва либо сохранённые данные долговременной проверки. |
| Штамп времени отсутствует | Выбран базовый профиль, не настроен TSP, закончилась лицензия клиента или служба недоступна. | Проверьте профиль, адрес TSP, доверие, сеть и лицензию. Создайте подпись заново с чистого файла. | В свойствах присутствует отдельное доверенное время, а не только время компьютера. |
| Видимый штамп обрезан | Область вышла за край страницы, выбрана неверная страница или PDF имеет нестандартный CropBox. | Вернитесь к чистой версии, уменьшите область, настройте отступы и проверьте при масштабе 100%. | После повторного открытия весь текст штампа виден и не перекрывает реквизиты. |
| Подписан не тот сертификат | Сертификаты имеют одинаковое имя или программа запомнила предыдущий выбор. | Не пытайтесь заменить сертификат в готовой подписи. Повторите процесс, проверив серийный номер, издателя и срок до ввода PIN. | Свойства новой подписи показывают нужного владельца и серийный номер. |
| PIN не принимается | Выбран другой контейнер, раскладка клавиатуры не та, PIN изменён или носитель заблокирован. | Остановите попытки до блокировки. Уточните контейнер и правила носителя у владельца или администратора. | Криптопровайдер подтверждает доступ к закрытому ключу без ошибок. |
| Reader не видит КриптоПро PDF | Несовместимы версия/разрядность Adobe и модуля, Adobe не перезапущен или модуль заблокирован политикой. | Проверьте официальную совместимость, переустановите подходящий модуль, полностью закройте процессы Adobe. Не отключайте защиту без оснований. | В настройках метода подписания появляется «КриптоПро PDF». |
| После обновления Adobe подпись перестала работать | Обновление изменило совместимость стороннего модуля. | Проверьте обновление КриптоПро PDF и сообщения производителя. В корпоративной среде согласуйте версию с администратором. | Тестовый PDF подписывается и проверяется на обновлённом рабочем месте. |
| Первая подпись стала недействительной после второй | Второй участник отредактировал файл или использовал программу, переписывающую PDF целиком. | Вернитесь к файлу с первой действительной подписью и добавьте вторую совместимым сертификатным инструментом без редактирования. | Обе записи показывают допустимую последовательность изменений. |
| Получатель видит штамп, но сервис отклоняет файл | Сервис требует другой профиль, отсоединённую подпись, конкретный сертификат или не принимает визуальную подпись. | Сверьте регламент сервиса и сформируйте точный требуемый формат. Не меняйте только внешний вид штампа. | Тестовая загрузка проходит автоматическую проверку. |
| Файл стал слишком большим | Встроены крупные изображения, несколько ревизий или данные долговременной проверки. | Оптимизируйте подготовленный PDF до подписи, сохранив читаемость. Не сжимайте уже подписанный файл. | Подготовленная версия соответствует лимиту и после подписи сохраняет статус. |
| Подпись не видна при печати | Она невидимая по настройке или печать не выводит аннотации/штампы. | Проверяйте подпись электронно. Если регламент требует видимый штамп, создайте новую подпись с визуализацией на чистой копии. | На экране есть криптографическая запись; в новой версии штамп печатается без потери статуса. |
| Документ открывается, но поля формы пустые | Данные не были сохранены, использована несовместимая форма или программа распечатала файл вместо заполнения. | Вернитесь к форме, заполните её в совместимом приложении, сохраните подготовленную копию, повторно откройте и только потом подпишите. | Поля заполнены после повторного открытия до создания ЭП. |
| PDF/A-конвертация испортила форму | PDF/A ограничивает интерактивные элементы и скрипты. | Сначала определите, нужен ли архивный формат. Сохраните плоскую финальную версию до подписи и сравните её визуально. | Все обязательные данные видны, число страниц совпадает, подпись создаётся на финальной версии. |
| Проверка показывает неизвестное время подписи | Нет доверенного штампа времени, а локальные часы не считаются доказательством времени. | Используйте профиль с TSP, если это требование. Проверьте свойства после новой подписи. | Отображается время доверенной службы и её сертификат. |
| Отправлен не тот файл | В папке несколько похожих версий или приложение сохранило результат в каталог по умолчанию. | Используйте команду «Показать в папке», сравните имя, размер и хеш, затем прикрепляйте файл из этой папки. | Полученная копия имеет тот же хеш и содержит подпись. |
Откат и повторное подписание
Электронную подпись нельзя «подправить» внутри готового PDF, не изменив документ. Если выбраны неверный сертификат, место штампа или режим блокировки, правильный откат — удалить ошибочный signed-файл, взять чистую подготовленную копию и повторить процедуру. Не удаляйте визуальный штамп из подписанного файла и не сохраняйте его заново: запись подписи останется недействительной, а история станет запутанной.
- Найдите чистую подготовленную версию, хеш и количество страниц которой были проверены до подписи.
- Проверьте, что она не содержит ошибочной подписи и не была изменена после подготовки.
- Исправьте причину: подключите нужный сертификат, настройте профиль, область или место сохранения.
- Создайте новый signed-файл с новым именем или номером версии.
- Полностью закройте программу, откройте новый файл и выполните независимую проверку.
- Удалите ошибочную версию из папки отправки, но сохраните её в служебном журнале, если правила организации требуют аудита.
Подробная расшифровка статуса подписи
Окно проверки обычно объединяет несколько независимых выводов в одну короткую фразу. Чтобы не принять локальную настройку за повреждение документа, раскрывайте подробности и читайте поля по отдельности. Сначала определяется, совпадает ли подписанный диапазон байтов с текущим содержимым PDF. Затем проверяется сертификат владельца, цепочка до доверенного центра, назначение ключа и сведения об отзыве. Отдельно анализируется время: оно может быть взято с компьютера подписанта или подтверждено службой штампов времени. Последний вариант устойчивее, потому что не зависит только от локальных часов.
Целостность документа
Положительный результат означает, что защищённая подписью часть файла не изменилась. Для последовательных подписей PDF хранит несколько ревизий: первая подпись относится к более раннему состоянию, вторая — к состоянию после добавления следующей записи. Поэтому сообщение о последующих изменениях не всегда означает подмену. Откройте перечень изменений. Добавление второй подписи в заранее разрешённое поле может считаться допустимым, а замена текста, страницы или вложения — нет. Если программа не показывает различия, сравните файл с копией, полученной сразу после предыдущего участника.
Владелец и назначение сертификата
Имя в штампе и имя в сертификате должны совпадать с ожидаемым подписантом, но одного ФИО недостаточно. В организациях встречаются однофамильцы и повторно выпущенные сертификаты. Сравнивайте организацию, должность при её наличии, ИНН или другие идентификаторы, издателя, серийный номер и период действия. Поле назначения ключа должно допускать цифровую подпись. Сертификат, предназначенный только для шифрования или аутентификации, может отображаться в хранилище, но не подходить для подписания PDF.
Срок действия и момент подписания
Просроченный сегодня сертификат не делает автоматически недействительным документ, корректно подписанный ранее. Важен статус на подтверждённый момент подписания. Если доверенной отметки времени нет, программа может опираться на дату компьютера или текущее состояние сертификата, и вывод будет менее устойчивым. Для документов длительного хранения используйте профиль, сохраняющий отметку времени и данные проверки статуса. Не меняйте дату системы, чтобы «исправить» сообщение: это не добавит доверенной информации в уже созданную подпись.
Статус отзыва
Проверка отзыва отвечает на вопрос, не прекратил ли удостоверяющий центр действие сертификата досрочно. Программа обращается к OCSP-службе или загружает список CRL. Ошибка сети, блокировка адреса или устаревший список дают неопределённый результат, хотя целостность PDF может оставаться положительной. Повторите проверку при доступной сети и сохраните диагностические сведения. Если сертификат отозван, выясните дату и причину; подпись до даты отзыва и подпись после неё оцениваются по-разному в зависимости от регламента и наличия доверенного времени.
Доверие к цепочке
Проверяющая программа строит цепочку от личного сертификата через промежуточные сертификаты к корневому. Если одного звена нет, подпись может отображаться как неизвестная. Устанавливайте цепочку только из официального репозитория удостоверяющего центра, корпоративного каталога или утверждённого комплекта. Сравнивайте отпечаток корневого сертификата. Ручное добавление случайного файла в доверенные способно скрыть предупреждение, но не делает источник безопасным.
| Поле проверки | Что подтверждает | Что не подтверждает само по себе |
|---|---|---|
| Документ не изменён | Подписанный диапазон PDF совпадает с сохранённым состоянием | Личность подписанта без анализа сертификата |
| Сертификат действителен | Срок и назначение подходят для проверяемого момента | Доверие к издателю на конкретном компьютере |
| Цепочка доверена | Есть путь до доверенного корня | Отсутствие отзыва без OCSP или CRL |
| Отметка времени действительна | Время подтверждено отдельной службой | Корректность содержания договора |
| Видимый штамп читаем | Человек видит реквизиты на странице | Наличие криптографической подписи без панели проверки |
Контрольный тест перед работой с важным документом
Новое рабочее место, обновлённую программу или недавно выпущенный сертификат лучше проверить на нейтральном тестовом PDF. Тест отделяет проблемы инфраструктуры от особенностей договора или формы. Создайте одностраничный документ без персональных данных, сохраните его как test_unsigned.pdf и выполните полный маршрут тем же средством, которое будет использоваться для основного файла. Результат не отправляется контрагенту и не используется вместо реального документа.
- Откройте тестовый PDF и убедитесь, что команда сертификатной подписи доступна.
- Выберите нужный сертификат и зафиксируйте его серийный номер.
- Создайте видимую подпись на свободном месте и сохраните test_signed.pdf.
- Закройте приложение и отключите токен, если проверка не требует его присутствия.
- Откройте test_signed.pdf заново и проверьте целостность, цепочку и время.
- Скопируйте файл на второй компьютер и повторите проверку.
- Измените копию тестового файла, например добавьте комментарий, и посмотрите, как программа описывает изменение. Не используйте изменённую копию для проверки рабочего процесса.
- Запишите версию программ, результат и дату теста. После крупных обновлений повторяйте тест.
Тест считается успешным, если сертификат появляется без ручных обходов, PIN запрашивается ожидаемым компонентом, файл сохраняется под новым именем, подпись обнаруживается после повторного открытия и второй компьютер показывает сопоставимый результат. Различие только в доверии допустимо, если оно объясняется отсутствующей цепочкой и устраняется установкой официальных сертификатов. Различие в целостности или отсутствие записи подписи требует остановить работу с важным документом.
Как подготовить видимый штамп без ухудшения страницы
Видимый штамп нужен человеку, а не криптографическому алгоритму. Его задача — показать место подписи и основные реквизиты, сохранив читаемость документа. Выберите свободный участок с однотонным фоном. Не размещайте блок поверх таблицы, подстрочного текста, QR-кода, банковских реквизитов, номера страницы или линии для другой стороны. Если свободного места нет, согласуйте отдельную страницу подписи до формирования финального PDF; не добавляйте страницу после создания первой подписи.
Размер и масштаб
Оценивайте штамп при масштабе 100% и в режиме печати. Блок, который читается только при увеличении 400%, непрактичен. При этом чрезмерно крупная область может закрыть содержание. Для страницы A4 обычно достаточно прямоугольника, в котором помещаются ФИО, сведения сертификата и дата без переноса каждой буквы на новую строку. Точный размер зависит от макета и не должен назначаться одинаково для всех PDF.
Фон, рамка и контраст
Светлый фон и тёмный текст читаются устойчивее на экране и при чёрно-белой печати. Полупрозрачный фон допустим только при сохранении контраста. Тонкая рамка помогает отделить штамп от содержания. Не используйте декоративные изображения, похожие на государственные печати, если они не предусмотрены регламентом. Логотип организации не заменяет сведения сертификата и может увеличить размер файла.
Какие реквизиты выводить
Минимальный состав обычно включает имя владельца и указание, что документ подписан электронной подписью. При необходимости добавляют серийный номер, издателя и период действия. Не выводите PIN, путь к контейнеру, полный адрес носителя или другие служебные данные. Если программа позволяет выбирать поля, оставляйте только проверяемые сведения. Дата в штампе должна восприниматься как отображаемая информация; доверенное время проверяется в свойствах подписи.
Штамп для нескольких подписантов
Размещайте области последовательно и подписывайте их понятными именами, если программа поддерживает названия полей. Оставляйте одинаковый визуальный уровень, но не копируйте один и тот же штамп как картинку. Каждый участник создаёт собственную криптографическую запись своим сертификатом. Если подписи ставятся на разных страницах, заранее зафиксируйте маршрут, чтобы следующая область не оказалась на странице, которую первый участник заблокировал.
Передача, хранение и журнал версий
Понятные имена файлов
Имя должно показывать документ, стадию и дату без двусмысленности. Подходящий шаблон: dogovor_154_prepared.pdf, dogovor_154_signed_ivanov.pdf, dogovor_154_signed_ivanov_petrova.pdf. Не используйте цепочки вроде final_final2_new.pdf. Если организация присваивает регистрационный номер, сохраняйте его неизменным во всех версиях. Переименование готового файла обычно не нарушает подпись, но лучше сформировать окончательное имя в момент сохранения, чтобы уменьшить риск отправки соседней копии.
Хеш и журнал
Для ответственного обмена вычислите хеш готового файла штатным корпоративным средством и занесите его в журнал вместе с именем, размером, подписантом и временем передачи. Хеш не заменяет подпись, но помогает определить, что две стороны анализируют одинаковый набор байтов. Если файл подписывают последовательно, новая подпись создаёт новую версию и новый хеш; храните связь между ревизиями.
Архивирование
Храните подписанный PDF без преобразования. ZIP-архив допустим как транспортная упаковка, если файл внутри не меняется и получатель принимает такой формат. Не распечатывайте PDF в новый файл ради архива: это создаёт визуальную копию без исходной подписи. Для долгосрочного хранения могут потребоваться профиль PAdES с дополнительными данными проверки, PDF/A и регулярное продление доказательств; такой процесс настраивается до подписания и зависит от корпоративных правил.
Проверка полученной копии
После отправки скачайте вложение из папки «Отправленные» или получите тестовую копию тем же каналом. Сравните размер и хеш, затем откройте панель подписей. Это выявляет сервисы, которые конвертируют вложения, добавляют обложку, меняют метаданные или передают ссылку на другую версию. Если канал изменяет PDF, используйте передачу в архиве или утверждённую систему документооборота.
Удаление временных данных
После успешной передачи удалите тестовые копии с общих компьютеров, очистите папки загрузок и не оставляйте изображения автографа в общедоступной папке. Закрытый ключ должен оставаться на защищённом носителе или в утверждённом контейнере. Не сохраняйте PIN в имени файла, заметке рядом с токеном или настройках браузера. Эти меры не влияют на формат PDF, но защищают сам процесс подписания.
Проверка результата по программе и по файлу
Положительное сообщение в одной программе полезно, но окончательный контроль строится на двух уровнях. На уровне программы проверяется доступность сертификата, корректность настроек и отсутствие ошибок операции. На уровне файла проверяется сохранённый результат после закрытия приложения. Разделение важно: интерфейс может показать «операция выполнена», хотя пользователь открыл не тот каталог, отменил финальную запись или прикрепил исходник.
| Уровень | Действие | Ошибку, которую выявляет |
|---|---|---|
| До подписи | Сравнить сертификат, страницы и ограничения | Подпись не тем ключом, потерянное приложение, запрещённая операция |
| Во время подписи | Проверить имя результата и запрос PIN | Сохранение поверх исходника, обращение к другому токену |
| После закрытия | Открыть файл из проводника и панель подписей | Несохранённый сеанс, выбор не того файла |
| На втором компьютере | Повторить проверку цепочки и целостности | Локальная настройка доверия, отсутствующий модуль |
| После передачи | Скачать полученную копию и сравнить хеш | Преобразование сервисом или отправка соседней версии |
Если один уровень не пройден, не компенсируйте его визуальным просмотром штампа. Например, красивый прямоугольник не исправляет пустую панель подписей, а зелёный статус на рабочем месте не подтверждает, что в письмо вложена та же версия. Возвращайтесь к последнему проверенному этапу, используйте чистую копию и повторяйте процедуру без редактирования уже подписанного файла.
Частые вопросы
Можно ли поставить электронную подпись в PDF без распознавания скана?
Да. Подпись вычисляется по содержимому файла, а не по распознанному тексту. OCR нужен только для поиска, копирования или редактирования. Если распознавание требуется, выполните его до подписи.
Картинка автографа считается электронной подписью?
Она может использоваться как согласованный визуальный реквизит, но не содержит сертификата и не даёт криптографической проверки. Для КЭП или PAdES нужна сертификатная команда.
Обязательно ли показывать штамп на странице?
Нет. Встроенная подпись может быть невидимой. Наличие проверяется через панель подписей. Видимый штамп нужен для удобства или по регламенту.
Можно ли подписать PDF на телефоне квалифицированной подписью?
Только через конкретное поддерживаемое приложение или сервис с утверждённым маршрутом. Обычная мобильная функция «нарисовать подпись» создаёт визуальный объект и не равна КЭП.
Почему после копирования файла подпись сохраняется?
Обычное побайтовое копирование не меняет содержимое. Переименование также обычно безопасно. Оптимизация, печать в PDF, редактирование и повторное сохранение меняют структуру и могут нарушить подпись.
Можно ли уменьшить размер после подписи?
Не следует. Сжатие переписывает объекты PDF. Уменьшайте размер подготовленной версии, проверяйте качество и затем подписывайте.
Можно ли добавить дату текстом после подписи?
Нет, это изменение. Дату добавляют до подписи либо включают в видимое представление во время подписания. Для доверенного времени используется TSP.
Почему зелёная галочка есть только на одном компьютере?
На компьютерах различаются доверенные корни, промежуточные сертификаты, доступ к OCSP/CRL и настройки проверяющего ПО. Сравнивайте не цвет значка, а подробные результаты целостности и цепочки.
Что лучше: PAdES или SIG?
Нельзя выбрать универсально. PAdES хранится внутри PDF и удобен для просмотра; SIG передаётся отдельным файлом и часто используется в российских системах. Формат задаёт получатель или регламент.
Можно ли подписать один PDF несколькими сертификатами?
Да, если программа и документ допускают последовательные подписи. Участники должны работать с одной цепочкой версий и не редактировать содержимое между подписями.
Что такое сертифицирующая подпись?
Она применяется первой и задаёт, какие дальнейшие изменения разрешены: заполнение форм, комментарии или дополнительные подписи. Неверная блокировка может остановить маршрут.
Нужно ли доверять сертификату вручную?
Только после проверки источника и отпечатка по независимому каналу. Не добавляйте неизвестный сертификат в доверенные ради исчезновения предупреждения.
Почему программа просит сохранить файл до ввода PIN?
Многие PDF-приложения сначала выбирают место результата, затем обращаются к закрытому ключу и записывают подпись. Это нормальная последовательность. Выбирайте новое имя, а не исходник.
Можно ли удалить подпись из PDF?
Удаление или изменение подписи создаёт новую версию и разрушает криптографическую целостность. Для исправления берут чистую копию и подписывают заново.
Что отправлять получателю вместе с подписанным PDF?
Для встроенной PAdES обычно достаточно самого PDF, если регламент не требует протокол или сертификаты. Для отсоединённой подписи нужна пара PDF + SIG. Не отправляйте закрытый ключ, PFX/P12 или PIN.
Как проверить, что отправлен именно подписанный файл?
Откройте вложение из черновика или тестового письма, проверьте панель подписей и сравните хеш с локальным signed-файлом.
Можно ли использовать старую подпись как картинку в новом документе?
Картинку можно вставить как оформление только при согласованном визуальном процессе. Она не переносит сертификат и не делает новый документ подписанным.
Что делать, если сертификат истёк после подписания?
Проверяющая сторона оценивает действительность на момент подписания и наличие данных времени/отзыва. Для долговременной проверки важны штамп времени и сохранённые доказательства статуса. Не пересоздавайте файл только из-за текущей даты без анализа свойств.
Какой способ выбрать
Для локальной работы с русскоязычным PDF-редактором и единичными документами подходит PDF Commander: выбирайте цифровую подпись с сертификатом, сохраняйте отдельную копию и обязательно запускайте проверку после повторного открытия. Для управляемой PAdES с визуализацией, несколькими подписантами и возможностью сертификации удобен КриптоАРМ. Для рабочего места, стандартизированного на Adobe и КриптоПро, используйте Acrobat Reader/Acrobat с модулем КриптоПро PDF. Стандартный цифровой ID Adobe выбирайте в международном или внутреннем контуре, где получатель заранее принимает такой сертификат.
Независимо от программы правильный результат определяется одинаково: сохранён исходник, страницы не потеряны, выбран нужный сертификат, файл не менялся после подписания, подпись видна в панели проверки и подтверждается на втором рабочем месте. Видимый росчерк или печать — только оформление. Главный признак готовности находится в свойствах сертификатной записи и в положительном контроле целостности.