Как проверить электронную подпись в PDF и убедиться, что документ не изменён

Проверка электронной подписи в PDF — это не поиск синей печати, фамилии или изображения росчерка на странице. Надёжный результат складывается из нескольких независимых проверок: программа должна найти криптографическую подпись, связать её с сертификатом, подтвердить целостность подписанной версии, показать допустимые изменения и дать возможность снова получить тот же статус после закрытия и повторного открытия файла. Только совокупность этих признаков позволяет понять, что именно было подписано и сохранился ли документ в исходном виде.

Перед началом важно определить устройство подписи. Встроенная подпись PAdES находится внутри самого PDF и обычно отображается в панели подписей настольного просмотрщика. Отсоединённая подпись CAdES хранится отдельным файлом — чаще всего с расширением .sig, .p7s или похожим — и проверяется только вместе с тем PDF, для которого была создана. Нарисованная подпись, вставленная картинка, факсимиле или штамп являются визуальными объектами страницы; они могут быть частью оформления, но сами по себе не доказывают подлинность файла.

Практический порядок всегда один: сохранить оригинал, установить тип подписи, выполнить криптографическую проверку подходящим инструментом, осмотреть сертификат и отметку времени, проверить ограничения и историю изменений, сверить страницы, затем закрыть файл и повторить проверку уже из сохранённой копии. Такой маршрут защищает от двух распространённых ошибок: доверия одной зелёной галочке без чтения деталей и случайного изменения подписанного PDF во время просмотра.

Ниже приведены пять воспроизводимых способов для Windows, macOS и браузера. Первый подходит для быстрого контроля встроенной подписи на Windows, второй даёт наиболее подробную диагностику PDF-подписей в Acrobat, третий объединяет просмотр PDF и работу с российскими форматами электронной подписи, четвёртый нужен для документов с ГОСТ-подписью в среде Adobe, пятый предназначен прежде всего для пары «документ + отдельный файл .sig».

Сначала определите, что именно пришло вместе с PDF

Ошибочный выбор инструмента чаще всего происходит ещё до запуска проверки. Если в папке находится один файл с расширением .pdf, подпись может быть встроена внутрь документа, но наличие видимого штампа этого не гарантирует. Если рядом лежат два файла — например, dogovor.pdf и dogovor.pdf.sig, — перед вами, вероятнее всего, отсоединённая подпись. Если есть только .sig без исходного PDF, полноценная проверка невозможна: криптографический контейнер связан с конкретной последовательностью байтов исходного документа.

Что вы получили Как распознать Чем проверять Главное ограничение
Один PDF со встроенной подписью В панели подписей отображается один или несколько подписантов; файл открывается как обычный PDF PDF Commander, Adobe Acrobat Reader, КриптоАРМ, Adobe с КриптоПро PDF Нельзя редактировать подписанную версию до завершения проверки
PDF и отдельный файл .sig Имена часто совпадают; у подписи есть дополнительное расширение .sig КриптоАРМ или проверенный веб-сервис для отсоединённой подписи Нужны оба файла в неизменном виде
Только PDF с картинкой подписи На странице виден росчерк или печать, но панель подписей пуста Визуальный осмотр не заменяет проверку; запросите электронную подпись или протокол Картинка не содержит проверяемой криптографической связи
Файл сертификата .cer Открывается карточка сертификата, а не подписанный документ Сервис проверки сертификата или системное хранилище сертификатов Проверка сертификата не подтверждает подпись конкретного PDF
Скан бумажного документа Каждая страница является изображением, текст может не выделяться Любой PDF-просмотрщик для визуальной сверки; OCR нужен только для распознавания текста OCR не создаёт и не восстанавливает электронную подпись

Не переименовывайте и не пересохраняйте документы до определения формата. Само переименование файла обычно не меняет его содержимое, но привычка сразу открывать PDF в редакторе и нажимать «Сохранить» может перестроить внутреннюю структуру. Для встроенной подписи это иногда приводит к появлению сообщения об изменениях после подписания, а для отсоединённой подписи любое изменение байтов делает пару несовместимой.

Быстрая диагностика без изменения файла

  1. Создайте отдельную рабочую папку и скопируйте туда всё, что пришло от отправителя: PDF, .sig, сопроводительное письмо и протокол проверки, если он был приложен.
  2. Включите отображение расширений имён файлов в Проводнике или Finder. Название «dogovor.pdf.sig» при скрытых расширениях может выглядеть просто как «dogovor.pdf» и вводить в заблуждение.
  3. Откройте PDF в режиме чтения. Не запускайте редактирование, организацию страниц, оптимизацию, печать в новый PDF или конвертацию.
  4. Проверьте наличие панели подписей. Если программа показывает только комментарии или нарисованный штамп, это ещё не криптографическая проверка.
  5. Запишите размер файла в байтах, число страниц, наличие вложений и дату получения. Эти данные пригодятся для финальной сверки.

Подготовьте оригинал и контрольную копию

Работайте не с единственным экземпляром. Создайте папку Original, поместите туда полученные файлы и запретите себе сохранять что-либо поверх них. Для проверки сделайте копию в папке Check. Если документ важен для сделки, отчётности или спора, сохраните также исходное письмо или выгрузку из системы документооборота: контекст получения помогает установить, откуда взялся файл и какая версия считалась окончательной.

Полезно вычислить контрольную сумму SHA-256. В Windows откройте PowerShell в папке и выполните команду Get-FileHash .\dogovor.pdf -Algorithm SHA256. В macOS можно использовать shasum -a 256 dogovor.pdf, в Linux — sha256sum dogovor.pdf. Скопируйте полученную строку в текстовый журнал. После всех действий повторите команду для оригинала: значение должно остаться тем же. Для рабочей копии хеш может измениться только в том случае, если вы сознательно создали новую версию; тогда она уже не должна подменять исходник.

Контрольная сумма не говорит, кто подписал документ, и не проверяет сертификат. Она отвечает на более узкий вопрос: совпадают ли байты файла сейчас с байтами, для которых вы ранее записали хеш. Поэтому хеш дополняет проверку электронной подписи, но не заменяет её.

Что записать до открытия

  • полное имя файла и расширение;
  • размер в байтах, а не округлённые мегабайты;
  • контрольную сумму SHA-256;
  • число файлов в комплекте и наличие .sig, .p7s, .cer;
  • предполагаемое число страниц по сопроводительным материалам;
  • источник получения: электронная почта, личный кабинет, ЭДО или носитель;
  • дату и время получения по часовому поясу вашей системы.

Если PDF защищён паролем на открытие, сначала запросите пароль у отправителя по отдельному каналу. Не пытайтесь снимать защиту конвертацией или печатью в новый PDF: так будет создан другой документ, а подпись исходной версии либо исчезнет, либо станет неприменима к новой копии. Ограничения на печать, копирование и комментирование можно просмотреть позже в свойствах безопасности.

Что означает успешная проверка

Зелёный статус — только начало чтения результата. Убедительная проверка должна ответить минимум на семь вопросов: обнаружена ли подпись; соответствует ли она подписанным байтам; кому выдан сертификат; кем он выдан; был ли сертификат действителен на момент подписания; можно ли построить доверенную цепочку; менялся ли документ после подписи и какие изменения разрешены. Для документов с несколькими подписями эти вопросы повторяются для каждого подписанта и каждой версии.

Критерий Что искать в интерфейсе Почему это важно
Криптографическая целостность Статус «действительна», «подтверждена» или эквивалентный; отсутствие сообщения о повреждении подписанных данных Показывает, совпадает ли проверяемое содержимое с подписанной версией
Владелец сертификата ФИО, организация, ИНН/ОГРН или иные атрибуты субъекта Позволяет сопоставить подписанта с ожидаемой стороной
Издатель и цепочка Удостоверяющий центр, промежуточные и корневые сертификаты, итог доверия Недоверенная цепочка может дать неопределённый статус даже при неизменном файле
Срок действия Период действия сертификата и момент подписания Истёкший сегодня сертификат не всегда делает старую подпись недействительной; важна дата подписи и отметка времени
Отзыв сертификата Результат CRL или OCSP, если проверка доступна Отозванный сертификат требует отдельной оценки причины и даты отзыва
Отметка времени Подтверждённая службой времени дата, а не только часы компьютера подписанта Помогает установить момент создания подписи независимо от локальных часов
Изменения после подписи Сообщение «не изменён» либо перечень разрешённых изменений Сертифицирующая подпись может допускать заполнение формы или добавление подписей, но не произвольную замену страниц
Состав документа Число страниц, порядок миниатюр, вложения, размеры и ориентация страниц Криптографический статус нужно сопоставить с тем документом, который фактически читается

Нельзя автоматически считать подпись недействительной только потому, что сертификат сейчас истёк. Если подпись была создана в период действия сертификата и содержит доверенную отметку времени, программа может подтвердить её историческую действительность. Обратная ситуация тоже возможна: срок сертификата формально подходит, но цепочка не строится, сертификат отозван или содержимое изменено. Поэтому всегда открывайте свойства подписи, а не ограничивайтесь верхней плашкой.

Способ № 1. PDF Commander: встроенная подпись в PDF на Windows

PDF Commander подходит для локальной проверки встроенной сертификатной подписи в PDF на компьютере с Windows. Этот путь удобен, когда у вас один PDF, подпись находится внутри файла и нужно быстро увидеть общий статус, данные сертификата и путь сертификации. Для отдельного файла .sig используйте КриптоАРМ или онлайн-проверку: наличие функции проверки подписи в PDF-редакторе не означает поддержку всех контейнеров CAdES.

Начинайте с копии, открытой из папки Check. На стартовом экране нажмите «Открыть PDF» и укажите документ. Альтернативный вариант — перетащить файл в окно, но при нескольких похожих версиях безопаснее выбрать его через диалог и ещё раз проверить полный путь.

Открытие подписанного PDF в PDF Commander

Шаг 1. Зафиксируйте вид документа до проверки

После открытия не переходите к редактированию. Сначала посмотрите нижний индикатор страниц и миниатюры слева. Запишите число страниц, убедитесь, что первая и последняя страницы соответствуют ожидаемым, а приложения находятся в конце в правильном порядке. Если одна страница повёрнута только для удобства просмотра, не сохраняйте поворот: визуальная операция может быть записана как изменение PDF.

Увеличьте несколько контрольных страниц до 100–150 процентов и проверьте, что текст, таблицы, печати и штампы отрисовываются полностью. Это не заменяет криптографическую проверку, но помогает обнаружить повреждённый файл, скрытую обрезку страницы или несовпадение с сопроводительным описанием.

Шаг 2. Запустите проверку подписи

  1. Откройте вкладку «Безопасность» на верхней панели.
  2. Нажмите «Проверить подпись».
  3. Дождитесь отдельного окна со статусом. Не закрывайте его, пока не перепишете формулировку результата и дату проверки.
  4. Если программа сообщает, что подпись не найдена, вернитесь к диагностике типа: возможно, подпись отсоединённая или на странице находится только изображение.
Окно статуса электронной подписи в PDF Commander

В окне результата ищите не только слово «действительна», но и указание на отсутствие изменений после подписания. Если интерфейс показывает предупреждение, откройте дополнительные сведения: причина может быть связана с недоверенным издателем, сроком сертификата или невозможностью проверить отзыв. Эти случаи отличаются от сообщения о том, что подписанные данные были изменены.

Шаг 3. Сопоставьте владельца и издателя сертификата

Нажмите «Показать сертификат». На вкладке «Общие» проверьте поля «Кому выдан», «Кем выдан» и период действия. ФИО или организация должны совпадать с ожидаемым подписантом. Если документ должен быть подписан организацией, одной похожей фамилии недостаточно: сопоставьте доступные реквизиты субъекта сертификата с договором, карточкой контрагента или данными из ЭДО.

Общие сведения сертификата в PDF Commander

Дата окончания сертификата оценивается вместе с моментом подписания. Сертификат, срок которого закончился после создания подписи, требует проверки отметки времени и статуса на момент подписания. Если сертификат ещё не начал действовать на указанную дату или был отозван раньше, положительный общий статус нужно перепроверить другим средством с доступом к сведениям об отзыве.

Шаг 4. Просмотрите состав сертификата

Перейдите на вкладку «Состав». Здесь отображаются серийный номер, алгоритм подписи, субъект, издатель и другие технические поля. Запишите серийный номер без сокращений. Он позволяет отличить два сертификата одного человека и полезен при обращении в удостоверяющий центр или службу поддержки.

Подробные поля сертификата в PDF Commander

Не делайте вывод по одному названию алгоритма. Алгоритм показывает криптографическую схему, но не подтверждает полномочия подписанта и не объясняет, что именно разрешалось менять после подписи. Эти вопросы проверяются отдельно по цепочке, данным документа и организационным основаниям.

Шаг 5. Проверьте путь сертификации

Откройте вкладку «Путь сертификации». В дереве должны отображаться сертификат подписанта, промежуточные звенья и корневой сертификат. Выберите каждое звено и прочитайте итоговый статус. Если цепочка не строится, не добавляйте неизвестный сертификат в доверенные только ради зелёной галочки. Получите корневой или промежуточный сертификат с официального ресурса удостоверяющего центра и повторите проверку.

Путь сертификации в PDF Commander

Шаг 6. Закройте и повторите проверку

  1. Закройте окно сертификата и сам PDF без сохранения изменений.
  2. Снова откройте файл из папки Check, а не из списка недавних документов, чтобы исключить выбор другой версии.
  3. Повторите «Безопасность» → «Проверить подпись».
  4. Сверьте формулировку статуса, владельца, серийный номер и число страниц с первой записью.
  5. Повторно вычислите SHA-256 для оригинала. Хеш должен совпасть с зафиксированным до открытия.

Если после повторного открытия статус изменился, сначала проверьте, не было ли автоматического сохранения, и сравните размеры файлов. Не пытайтесь «исправить» подпись повторным сохранением. Вернитесь к копии из папки Original, создайте новую рабочую копию и повторите путь. Стабильный результат — один и тот же статус на неизменном файле при повторной проверке.

Сильный сценарий и ограничение PDF Commander

Сильный сценарий — локальная проверка одного встроенно подписанного PDF на Windows с быстрым просмотром сертификата и цепочки. Ограничение — этот маршрут не заменяет специализированную проверку отсоединённого контейнера .sig и не даёт оснований доверять нарисованной подписи. При сложной цепочке, нескольких последовательных подписях, спорном статусе отзыва или необходимости увидеть подписанную ревизию откройте тот же оригинал в Adobe Acrobat Reader или КриптоАРМ и сравните результаты.

  • Плюсы: локальная работа; понятный переход от статуса к сертификату; видна структура страниц; можно быстро повторить проверку.
  • Минусы: Windows-решение; отдельный .sig требует другого инструмента; нельзя считать визуальный штамп доказательством подписи; спорные статусы лучше подтверждать вторым средством.

Способ № 2. Adobe Acrobat Reader: сертификат, подписанная версия и разрешённые изменения

Adobe Acrobat Reader подходит для встроенных PDF-подписей и доступен на Windows и macOS. Важное преимущество — подробная панель подписей: она показывает несколько подписантов, свойства каждой подписи, сведения о сертификате, отметку времени и изменения после подписания. Названия и расположение команд немного различаются между классическим и новым интерфейсом Acrobat, поэтому ориентируйтесь на названия «Подписи», «Свойства подписи», «Показать сертификат подписавшего» и «Проверить все подписи».

Откройте копию через кнопку «Открыть файл» или меню открытия. Убедитесь, что в заголовке отображается нужное имя и что документ не открыт из временной папки браузера. Для важного файла сначала скопируйте его в подготовленную папку Check.

Открытие PDF в Adobe Acrobat Reader

Шаг 1. Откройте панель подписей

В новом интерфейсе раскройте левую навигационную панель и выберите значок подписей. В классическом интерфейсе панель можно открыть через «Вид» → «Показать/скрыть» → «Панели навигации» → «Подписи». Ещё один путь — «Все инструменты» → «Использовать сертификат», затем команда проверки подписей. Цель одинакова: увидеть не рисунок на странице, а древовидный список криптографических подписей.

Инструмент сертификатов в Adobe Acrobat Reader

Если список пуст, но на странице есть факсимиле, печать или надпись «Подписано», Acrobat не обнаружил встроенную подпись. Проверьте, нет ли рядом файла .sig. Если отдельного контейнера нет, запросите у отправителя оригинальный электронный документ или протокол из системы, где он был подписан.

Шаг 2. Проверьте все подписи

  1. В панели «Подписи» откройте меню «Параметры» или контекстное меню панели.
  2. Нажмите «Проверить подписи» или «Проверить все подписи».
  3. Дождитесь обновления значков у каждого подписанта.
  4. Раскройте каждый узел. Не делайте вывод по верхнему статусу, если в документе несколько подписей или версий.
Панель цифровой подписи в Adobe Acrobat Reader

Acrobat может показать, что подпись действительна, но после неё были внесены разрешённые изменения. Это не то же самое, что полная неизменность файла. Сертифицирующая подпись способна разрешать заполнение форм, комментирование или добавление последующих подписей. Раскройте описание изменений и убедитесь, что они соответствуют ожидаемому рабочему процессу.

Шаг 3. Откройте свойства конкретной подписи

Выделите подпись и выберите «Свойства подписи». Проверьте сводку: действительность, наличие изменений, время подписи и способ определения времени. Затем нажмите «Показать сертификат подписавшего». В карточке сертификата изучите вкладки со сводкой, подробными полями, доверием, отзывом и юридической информацией, если они доступны в вашей версии.

Свойства сертификата подписи в Adobe Acrobat Reader

Сравните имя субъекта и организацию с ожидаемым подписантом. Проверьте серийный номер, издателя и срок действия. Если время взято только с компьютера подписанта, интерфейс обычно указывает это отдельно. Доверенная отметка времени сильнее, потому что подтверждается сторонней службой времени. При её отсутствии не выдумывайте точный момент подписания: зафиксируйте, что программа показывает заявленное локальное время.

Шаг 4. Проверьте доверие без ручного обхода предупреждений

Если Acrobat сообщает, что личность подписавшего неизвестна или цепочка не доверена, не нажимайте автоматическое добавление сертификата в доверенные, пока не проверите источник. Сначала обновите доверенные списки и корневые сертификаты штатным способом. Для российских ГОСТ-подписей может понадобиться КриптоПро CSP и модуль КриптоПро PDF; этот сценарий описан отдельно ниже.

В Windows и macOS доверие может строиться по разным хранилищам. Поэтому один и тот же файл способен получить зелёный статус на настроенном рабочем месте и предупреждение на другом компьютере. Это не доказывает изменение PDF. Сравните сообщение: «не удалось установить доверие» относится к цепочке сертификата, а «документ изменён после подписания» — к целостности подписанных данных.

Шаг 5. Сравните подписанную версию с текущей

В свойствах подписи или её контекстном меню найдите команду просмотра подписанной версии. Acrobat открывает состояние документа, к которому относится конкретная подпись. Сравните число страниц, заголовки, суммы, реквизиты и приложения с текущей версией. При нескольких подписях повторите сравнение для каждой ревизии: ранний подписант мог подписать одну версию, а поздний — версию с разрешённо добавленной подписью или заполненными полями.

Особое внимание уделите страницам, которые визуально выглядят одинаково, но имеют другую область обрезки. Скрытый за пределами CropBox текст не всегда виден при обычном просмотре. Сравнение миниатюр, размеров страниц и подписанной версии помогает обнаружить такую разницу. Не сохраняйте повороты и обрезку до окончания проверки.

Шаг 6. Проверьте ограничения документа

Откройте свойства документа и вкладку «Защита». В блоке ограничений посмотрите, разрешены ли изменение, заполнение форм, комментирование, сборка документа, копирование и печать. Эти параметры не подтверждают подпись, но объясняют, какие операции автор намеревался разрешить. Если текущие изменения выходят за разрешённый набор, статус подписи должен рассматриваться особенно внимательно.

Ограничение на редактирование не означает, что файл невозможно технически изменить другим инструментом. Оно является правилом доступа, а криптографическая подпись — механизмом обнаружения изменений в подписанных байтах. Поэтому проверяйте и ограничения, и статус подписи.

Шаг 7. Настройте проверку отзыва и повторное открытие

В «Установках» откройте категорию «Подписи» и параметры проверки. Включите проверку подписей при открытии только после того, как убедитесь, что рабочее место может получать сведения об отзыве и доверенных корнях. Если сеть закрыта, результат может быть неопределённым. Зафиксируйте, была ли проверка отзыва выполнена в момент проверки.

  1. Закройте PDF без сохранения.
  2. Очистите выбор недавних файлов в уме: снова откройте документ по полному пути из папки Check.
  3. Нажмите «Проверить все подписи».
  4. Сверьте каждую подпись, отметку времени, подписанную версию и число страниц.
  5. Сохраните протокол проверки отдельно, если рабочий процесс требует доказуемого журнала.

Сильный сценарий и ограничение Acrobat Reader

Сильный сценарий — сложный PDF с несколькими встроенными подписями, сертифицирующей подписью и допустимыми последующими изменениями. Ограничение — поддержка конкретного российского алгоритма зависит от установленного криптопровайдера и модуля. Мобильный Acrobat может показать визуальную подпись и базовые сведения, но для воспроизводимой проверки цепочки, отзыва и подписанных ревизий используйте настольную версию.

  • Плюсы: подробные свойства; просмотр подписанной версии; анализ нескольких подписей; Windows и macOS.
  • Минусы: интерфейс различается по версиям; ГОСТ-подпись может требовать дополнительного ПО; доверие зависит от настроек рабочего места; обычная подпись Fill & Sign не равна сертификатной подписи.

Способ № 3. КриптоАРМ: встроенный PAdES и отдельный файл .sig

КриптоАРМ подходит, когда нужно проверять российские форматы подписи, открывать встроенно подписанный PDF и отдельно работать с контейнером .sig. У актуальной настольной версии есть мастер «Подпись и защита PDF»: после добавления документа подписи проверяются автоматически, общий статус появляется в области просмотра, а сведения каждого подписанта открываются на боковой панели. Конкретный набор платформ и криптопровайдеров зависит от версии продукта и конфигурации, поэтому перед установкой сверяйте официальную документацию вашей сборки.

Шаг 1. Откройте раздел документов

Запустите приложение и перейдите в раздел «Документы». В старом интерфейсе КриптоАРМ ГОСТ этот раздел обозначен отдельной иконкой в левой панели, в новом — текстовой вкладкой и мастерами операций. Проверьте, что программа видит установленный криптопровайдер и системное хранилище сертификатов; ошибки рабочей среды лучше устранить до загрузки важного файла.

Раздел документов в КриптоАРМ ГОСТ

Шаг 2. Запустите мастер PDF и добавьте файл

В актуальном интерфейсе нажмите «Подпись и защита PDF». Добавьте документ перетаскиванием либо через «Загрузить с компьютера». После загрузки откроется область просмотра с миниатюрами, панелью подписей и действиями. Не нажимайте «Подписать и защитить»: задача сейчас состоит в проверке существующей подписи, а не в создании новой.

Мастер подписи и защиты PDF в КриптоАРМ

Слева откройте «Миниатюры страниц» и сверяйте порядок. Отдельно проверьте вкладку «Вложения»: PDF может содержать встроенные файлы, которые не видны как страницы. Если подписанный документ должен включать приложение, но оно представлено вложением, зафиксируйте его наличие и имя. Не извлекайте и не заменяйте вложение в проверяемой копии.

Шаг 3. Дождитесь автоматической проверки PAdES

Когда в PDF есть встроенная подпись, КриптоАРМ запускает проверку после загрузки. Общий информер показывает, действительны ли подписи, а боковая панель перечисляет подписантов. Дождитесь завершения операции: промежуточный значок загрузки или предупреждение о недоступности сети нельзя считать окончательным результатом.

Общий статус PDF-подписи в КриптоАРМ

Красный статус может означать нарушение целостности, ошибку формата или проблему с сертификатом. Откройте подробности, прежде чем делать вывод. Если документ содержит несколько подписей, общий красный информер не показывает, какая именно подпись дала ошибку. Проверьте строки подписантов поочерёдно.

Шаг 4. Откройте сведения о подписи

Выделите подписанта и нажмите «Подробно». На правой панели проверьте свойства подписи, стандарт, математическую корректность, сведения о подписанте и сертификате. Сопоставьте имя, организацию, серийный номер и время. Для PAdES важно увидеть, относится ли подпись ко всему документу или к конкретной ревизии.

Подробные сведения о PAdES-подписи в КриптоАРМ

Если программа показывает математическую корректность, но не доверяет сертификату, разделите два вывода. Математическая корректность говорит о соответствии подписи данным; доверие — о возможности построить подтверждённую цепочку до известного корня. Не подменяйте одно другим. Установите недостающие сертификаты только из официального источника и повторите проверку.

Шаг 5. Убедитесь, что исходный PDF не изменён

Сверьте число страниц, миниатюры, вложения и реквизиты. Инструменты поворота в режиме просмотра могут менять только ориентацию на экране, но команда сохранения способна записать новое состояние. До завершения проверки не используйте «Сохранить как», конвертацию в PDF/A, сертификацию или добавление штампа. Эти операции создают новую версию и не нужны для чтения существующей подписи.

Если требуется приложить к делу копию с протоколом, сохраните протокол отдельно от PDF. Не встраивайте его новой страницей в подписанный файл. Правильный комплект состоит из неизменного оригинала и отдельного результата проверки.

Шаг 6. Проверка отсоединённой подписи

Для пары PDF + .sig используйте мастер проверки и расшифрования или соответствующую операцию вашей версии. В старом интерфейсе можно перетащить файл подписи в рабочую область; программа пытается найти исходный документ рядом. Если исходник не найден автоматически, укажите его вручную. Убедитесь, что выбран именно PDF, полученный вместе с подписью, а не пересохраненная копия с похожим именем.

Добавление отсоединённой подписи в КриптоАРМ ГОСТ

После добавления контейнера дождитесь результата. В карточке должны появиться статус подписи, данные подписанта, время, алгоритм и цепочка сертификации. Проверка .sig не открывает перед вами «подписанную страницу» автоматически во всех версиях, поэтому параллельно откройте исходный PDF только для чтения и сверяйте его страницы.

Результат проверки отсоединённой подписи в КриптоАРМ ГОСТ

Если статус отрицательный, первым делом сравните хеш исходного PDF с хешем, зафиксированным при получении, и проверьте имена пары. Распространённая причина — подпись относится к другой версии договора: содержание визуально почти совпадает, но отличается пробелом, метаданными или одной цифрой. Криптографическая проверка реагирует на любые изменения байтов, а не только на заметные правки текста.

Шаг 7. Повторите проверку в новом сеансе

Закройте мастер и программу, не сохраняя документ. Запустите КриптоАРМ снова и добавьте файл из папки Check. Для .sig добавьте тот же контейнер и тот же исходник. Сверьте статус, серийный номер и число страниц. Такой повтор исключает ситуацию, когда первый результат относился к файлу из списка недавних документов или к автоматически найденной версии из другой папки.

Проверенный файл подписи в списке КриптоАРМ

Сильный сценарий и ограничение КриптоАРМ

Сильный сценарий — рабочее место, где встречаются и PAdES внутри PDF, и CAdES в отдельном .sig, а также требуются российские сертификаты. Ограничение — интерфейс и состав функций заметно меняются между поколениями КриптоАРМ и КриптоАРМ ГОСТ. Следуйте названиям мастеров именно вашей версии и не переносите путь из мобильного приложения на настольное. Проверка на телефоне может быть удобна для оперативного просмотра, но финальный протокол лучше получать на настроенном настольном рабочем месте.

  • Плюсы: поддержка типичных российских сценариев; просмотр PAdES; проверка .sig; подробные сведения о сертификате.
  • Минусы: требуется корректно настроенный криптопровайдер; шаги зависят от версии; ошибку цепочки легко спутать с нарушением целостности; изменение PDF в мастере нужно исключить.

Способ № 4. КриптоПро PDF и Adobe Reader: ГОСТ-подпись внутри PDF

Этот путь нужен, когда PDF содержит встроенную подпись по российским криптографическим алгоритмам, а обычный Acrobat показывает неизвестный или неподдерживаемый метод. На Windows устанавливаются совместимые версии КриптоПро CSP, модуля КриптоПро PDF и Adobe Acrobat Reader или Acrobat. Проверка в Reader может выполняться без покупки редактора PDF, но совместимость разрядности и версий компонентов нужно сверять по актуальной документации КриптоПро.

Шаг 1. Проверьте комплект рабочего места

  • КриптоПро CSP установлен и проходит собственную диагностику;
  • модуль КриптоПро PDF установлен для используемой версии Adobe;
  • Adobe Reader или Acrobat запускается без сообщения о заблокированном модуле;
  • корневые и промежуточные сертификаты получены из официальных источников;
  • системные дата, время и часовой пояс настроены корректно;
  • рабочее место имеет доступ к данным об отзыве, если политика проверки требует онлайн-запроса.

Не устанавливайте случайные корневые сертификаты из письма вместе с документом. Корневой сертификат задаёт доверие ко всей цепочке. Его подлинность должна быть подтверждена официальным сайтом удостоверяющего центра, администратором организации или утверждённым дистрибутивом.

Шаг 2. Откройте PDF и прочитайте верхнюю плашку

Откройте неизменную копию в Adobe Reader. Модуль запускает проверку автоматически либо после команды в панели «Подписи». Если плашка сообщает, что по крайней мере одна подпись недействительна, раскройте конкретную подпись. Формулировка о повреждении или изменении подписанных данных отличается от предупреждения о неизвестной личности подписавшего.

Недействительная подпись в Adobe с КриптоПро PDF

При сообщении об ошибке форматирования или информации, содержащейся в подписи, вернитесь к оригиналу и проверьте, открывается ли он вторым инструментом. Не пересохраняйте файл через другой PDF-редактор: это может окончательно изменить байты и скрыть первоначальную причину.

Шаг 3. Отличите недоверенный корень от изменённого документа

Предупреждение «корневой сертификат является ненадёжным» означает, что Reader не построил доверенную цепочку. В показанном сценарии документ может быть не изменён с момента подписания, но личность подписавшего остаётся неподтверждённой на этом рабочем месте. Это не зелёный результат, однако и не прямое доказательство подмены страниц.

Предупреждение о недоверенном корневом сертификате

Запишите издателя сертификата и серийный номер. Найдите официальную инструкцию удостоверяющего центра или обратитесь к администратору. После установки корректного корневого и промежуточных сертификатов закройте Reader полностью и запустите проверку заново.

Шаг 4. Установите доверенный корень в правильное хранилище

При импорте сертификата Windows предложит автоматический выбор хранилища или ручное размещение. Корневой сертификат помещают в хранилище доверенных корневых центров только после проверки его источника и отпечатка. Промежуточный сертификат не следует ошибочно помещать в корневое хранилище. В корпоративной среде такую установку обычно выполняет администратор групповой политикой.

Импорт корневого сертификата в Windows

После импорта перезапустите Adobe Reader. Если предупреждение осталось, не повторяйте установку вслепую. Проверьте, тот ли сертификат используется в цепочке, доступна ли проверка отзыва и совместим ли модуль КриптоПро PDF с вашей сборкой Reader.

Шаг 5. Получите окончательный статус

Откройте панель «Подписи», нажмите «Проверить все» и раскройте подписанта. Положительный результат должен одновременно сообщать, что подпись действительна, документ не изменён с момента подписания и цепочка сертификата завершена успешно. Затем откройте свойства подписи и перепишите владельца, издателя, период действия, серийный номер и время.

Действительная ГОСТ-подпись в Adobe Reader

Даже при зелёной плашке сравните число страниц и приложения. Модуль проверяет подписанные данные, но пользователь должен убедиться, что открыл нужный документ и правильно понимает его состав. Если подписано несколько версий, откройте свойства каждой подписи в Acrobat и просмотрите соответствующую подписанную ревизию.

Шаг 6. Повторное открытие и контроль хеша

  1. Закройте Reader без сохранения.
  2. Повторно вычислите SHA-256 оригинала.
  3. Снова откройте файл из папки Check.
  4. Запустите «Проверить все».
  5. Сверьте плашку, свойства подписи и число страниц.
  6. Сохраните отдельный протокол или снимок результата, не внедряя его в PDF.

Сильный сценарий и ограничение связки

Сильный сценарий — встроенная ГОСТ-подпись PAdES на Windows в привычном интерфейсе Adobe. Ограничение — рабочее место состоит из нескольких совместимых компонентов; ошибка одного из них может дать неопределённый результат. Эта связка не предназначена для проверки произвольного .sig через интерфейс PDF: отсоединённый контейнер проверяйте в КриптоАРМ или специализированном сервисе.

  • Плюсы: проверка ГОСТ-подписи внутри PDF; подробная панель Adobe; просмотр нескольких подписей и версий.
  • Минусы: только настроенная совместимая среда; требуются доверенные корни; диагностика зависит от CSP и модуля; не решает задачу отдельного .sig в панели PDF.

Способ № 5. Онлайн-проверка: PDF и отсоединённая подпись .sig

Браузерный способ уместен, когда получены два файла — исходный PDF и отсоединённая подпись .sig — а на компьютере нет настроенного криптографического ПО. Загружайте документы только в сервис, которому разрешено передавать их по правилам вашей организации. Договоры, персональные данные, медицинские сведения и коммерческая тайна могут требовать локальной проверки. Онлайн-сервис подтверждает криптографическую пару, но не заменяет внимательную проверку страниц в настольном просмотрщике.

Вариант A. Контур.Крипто для пары «документ + подпись»

Откройте раздел проверки подписи. Выберите действие «Проверить подпись». Интерфейс может обновляться, однако последовательность остаётся логической: сначала исходный документ, затем файл подписи, затем запуск проверки.

Старт проверки электронной подписи в Контур.Крипто

На первом шаге нажмите «Выбрать» и укажите исходный PDF из папки Check. Проверьте имя и размер загруженного файла. Не загружайте PDF, который был открыт и сохранён редактором после получения.

Выбор подписанного документа в Контур.Крипто

После загрузки документа появится второй блок. Нажмите «Выбрать» рядом с подписью и укажите соответствующий .sig. Если имена не совпадают, это не всегда ошибка, но потребуйте подтверждение от отправителя, какая подпись относится к какому документу.

Добавление файла подписи в Контур.Крипто
  1. Запустите проверку.
  2. Дождитесь итогового протокола, а не только сообщения о загрузке.
  3. Проверьте статус математической корректности, владельца сертификата, издателя, срок и сведения об отзыве.
  4. Сохраните или распечатайте протокол отдельным файлом, если сервис предоставляет такую возможность.
  5. Закройте вкладку и не оставляйте конфиденциальный документ на общем компьютере.

Если сервис сообщает, что подпись не соответствует документу, не переименовывайте файлы и не пытайтесь исправить PDF. Запросите исходную пару повторно. Часто причина заключается в том, что отправитель приложил подпись от предыдущей редакции документа.

Вариант B. Государственный сервис проверки отсоединённой подписи

На государственном портале выберите сценарий отсоединённой усиленной квалифицированной подписи. Не выбирайте проверку присоединённой подписи только потому, что на странице PDF есть штамп: термин «присоединённая» относится к структуре подписи, а не к видимой картинке.

Выбор проверки отсоединённой подписи на Госуслугах

Загрузите исходный PDF в поле документа, затем .sig в поле подписи. Следите за ограничениями формата и размера, которые сервис показывает непосредственно на странице: они могут меняться. Если файл превышает текущий лимит, используйте локальный инструмент, а не уменьшайте PDF сжатием, потому что сжатая копия уже не совпадёт с подписью.

Загрузка PDF и файла sig на Госуслугах

После запуска дождитесь экрана результата. Положительный статус должен сопровождаться сведениями о владельце, издателе и сроке сертификата. Перепишите серийный номер. Проверьте, относится ли статус только к подписи или также содержит вывод о подлинности документа.

Результат проверки электронной подписи на Госуслугах

Старое сообщение «подпись действительна» не подтверждает, что сертификат действителен сегодня или что полномочия подписанта соответствуют конкретной сделке. Технический результат дополняйте проверкой реквизитов, доверенности и контекста документа, если это требуется вашим процессом.

Вариант C. Проверка отдельного сертификата .cer

Единый портал электронной подписи и похожие сервисы могут проверять сертификат .cer: срок, принадлежность аккредитованному центру и отсутствие в списке отозванных. Это вспомогательная операция. Она не доказывает, что конкретный PDF был подписан владельцем сертификата, потому что сервис не получает ни подписанные данные, ни подпись к ним.

Сервис проверки сертификата электронной подписи

Загрузите только сертификат, подтвердите проверку пользователя и нажмите кнопку проверки. Сопоставьте серийный номер с тем, который показал инструмент проверки подписи. Если номера различаются, вы проверили другой сертификат и не можете переносить результат на PDF.

Запуск проверки сертификата электронной подписи

Проверку .cer используйте для уточнения цепочки или статуса сертификата после основной проверки PDF + .sig. Не заменяйте ею загрузку пары файлов. Отсутствие сертификата в списке отозванных на момент запроса не сообщает, были ли байты PDF изменены.

Финальная локальная сверка после онлайн-сервиса

  1. Закройте страницу сервиса и откройте исходный PDF локально в режиме чтения.
  2. Сверьте число страниц, порядок приложений, суммы, даты, реквизиты и видимые подписи.
  3. Проверьте ограничения редактирования в свойствах PDF.
  4. Повторно вычислите SHA-256 исходного файла.
  5. Сопоставьте имя и хеш с журналом до загрузки.
  6. Сохраните протокол рядом, но не объединяйте его с подписанным PDF.

Онлайн-проверка особенно чувствительна к конфиденциальности и воспроизводимости. Запишите дату, время, название сервиса и итоговый статус. Если результат важен для длительного хранения, повторите проверку локальным сертифицированным средством или в системе электронного документооборота, где доступен официальный протокол.

Сильный сценарий и ограничение онлайн-проверки

Сильный сценарий — быстрая проверка отдельного .sig вместе с неизменным PDF без установки программы. Ограничение — загрузка данных третьей стороне, ограничения размера, зависимость от браузера и невозможность полноценно осмотреть структуру PDF в том же протоколе. Онлайн-результат не превращает картинку подписи в электронную подпись и не делает отредактированный скан исходным электронным документом.

  • Плюсы: не требуется установка; понятная загрузка пары; доступен протокол; подходит для разовой проверки.
  • Минусы: конфиденциальность; меняющиеся лимиты; нужен интернет; проверка сертификата отдельно не подтверждает документ; страницы всё равно следует сверять локально.

Как проверить сохранность страниц и содержимого PDF

Электронная подпись связывается с байтами документа, однако пользователю важно понимать визуальный состав файла. Проверяющий должен увидеть не только криптографический статус, но и то, какие страницы входят в подписанную версию. В длинном договоре ошибка чаще обнаруживается не в основной части, а в приложении: отсутствует спецификация, поменялась страница с реквизитами, изменился порядок листов или в PDF появился дополнительный вложенный файл.

Сверка миниатюр

  1. Откройте панель миниатюр и запишите общее число страниц.
  2. Прокрутите миниатюры от первой до последней и ищите резкие изменения размера, ориентации или оформления.
  3. Сравните номера страниц, напечатанные на листах, с номером, который показывает просмотрщик. Они могут различаться из-за титульного листа, но различие должно быть объяснимым.
  4. Откройте первую страницу каждого приложения и последнюю страницу документа.
  5. При наличии подписанной версии в Acrobat повторите ту же сверку внутри этой ревизии.

Миниатюра помогает заметить вставленный пустой лист, дублирование или замену ориентации. Она не показывает скрытые объекты и не гарантирует, что текст не менялся. Поэтому миниатюры дополняют статус подписи, а не заменяют его.

Размеры, поворот и область обрезки

В одном PDF могут находиться страницы A4, A3 и нестандартного размера. Это нормально для приложений и чертежей, но неожиданная страница необычного размера требует внимания. Поворот страницы в просмотрщике может быть временным представлением или записываемым изменением. До завершения проверки пользуйтесь только режимом просмотра и не сохраняйте поворот.

Область обрезки определяет, какая часть страницы видна. Объекты за её пределами могут существовать в PDF, хотя пользователь их не видит. При спорной ситуации сравните подписанную версию в Acrobat и экспортированный протокол, а технический анализ поручите специалисту. Простая печать в новый PDF удалит часть структуры и подпись, поэтому не используйте её как способ проверки.

Аннотации и изменения содержимого

Комментарий, выделение маркером и прикреплённая заметка обычно являются аннотациями, а не прямой заменой текста страницы. Но для подписи это всё равно изменение файла. Сертифицирующая подпись может разрешить аннотации, заполнение полей или добавление последующих подписей. Обычная подпись может пометить любой такой шаг как изменение после подписания. Читайте точную формулировку программы: «изменения разрешены» и «документ не изменён» — разные результаты.

Редактирование исходного текста, замена изображения, удаление страницы, изменение формы или оптимизация структуры затрагивают содержимое. Если после такой операции подпись осталась визуально на месте, это не означает, что она действительна. Проверка должна показать нарушение целостности или отделить раннюю подписанную ревизию от текущей версии.

Скан и OCR

Сканированный PDF состоит из изображений страниц. Электронная подпись может защищать такой PDF точно так же, как текстовый: криптографии безразлично, что внутри страницы — символы или растр. Но редактировать текст скана напрямую нельзя, потому что текстового слоя может не быть. OCR создаёт распознанный слой или новый документ, то есть меняет PDF. После OCR исходная подпись не может автоматически распространяться на распознанную версию.

Если нужно прочитать скан, сначала проверьте подпись неизменного оригинала. Затем создайте отдельную копию с OCR и явно обозначьте её как рабочую. Сохраняйте оригинал и протокол рядом. Не заявляйте, что распознанная копия подписана, если подпись относится только к исходному скану.

Частые статусы и точные действия

Сообщение Что оно обычно означает Что делать
Подпись действительна, документ не изменён Криптографическая проверка прошла, подписанные данные совпали Откройте сертификат, цепочку, отметку времени и сверяйте страницы
Подпись действительна, после подписания были изменения Подписанная ревизия цела, но текущий PDF содержит последующие изменения Просмотрите подписанную версию и перечень разрешённых изменений
Личность подписавшего неизвестна Подпись может математически совпадать, но цепочка не доверена Проверьте издателя и установите корни только из официального источника
Не удалось проверить отзыв Нет доступа к CRL/OCSP или сведения устарели Повторите при наличии сети либо используйте настроенное корпоративное средство
Сертификат истёк Текущая дата вне периода действия Проверьте момент подписи и доверенную отметку времени
Сертификат отозван Удостоверяющий центр прекратил его действие Сопоставьте дату отзыва с моментом подписи и запросите разъяснение
Документ изменён или повреждён Подписанные байты не совпадают Вернитесь к оригиналу, сравните хеши, запросите исходную пару повторно
Подпись не найдена Нет поддерживаемой встроенной подписи Ищите отдельный .sig или запросите оригинальный электронный документ
Неизвестный алгоритм Просмотрщик не поддерживает механизм подписи Установите совместимый криптопровайдер и модуль или используйте другой инструмент

Подпись действительна, но сертификат истёк

Сначала найдите дату подписания и источник времени. Если присутствует доверенная отметка времени и программа подтверждает, что сертификат был действителен в тот момент, историческая подпись может оставаться проверяемой. Если время взято только с компьютера подписанта, зафиксируйте ограничение и используйте средство, которое умеет проверять расширенные данные подписи. Не меняйте системную дату компьютера ради зелёного статуса: это делает проверку невоспроизводимой.

Сертификат не доверен

Проверьте, совпадает ли издатель с ожидаемым удостоверяющим центром. Затем получите цепочку из официального источника. После установки перезапустите программу и повторите проверку. Если предупреждение исчезло, зафиксируйте, какие сертификаты были добавлены. Если не исчезло, не создавайте доверие вручную к сертификату подписанта без подтверждения: такая настройка может заставить компьютер доверять неподтверждённому ключу.

Документ изменён после подписи

Сравните текущую и подписанную версии. Если изменения состоят только в добавлении разрешённой подписи или заполнении поля, программа должна описать их как допустимые. Если изменён основной текст, сумма, реквизиты, страница или вложение, используйте подписанную ревизию как контроль и запросите корректный финальный файл. Не удаляйте «лишнюю» страницу и не сохраняйте исправление поверх оригинала: это создаст ещё одну неподписанную версию.

Не найден исходный файл для .sig

Поместите PDF и .sig в одну папку. Убедитесь, что скрытые расширения включены и имя не содержит двойного добавления вроде dogovor.pdf.pdf.sig. Если программа предлагает выбрать исходник вручную, укажите полученный PDF. При отрицательном результате не перебирайте случайные документы: запросите у отправителя точное соответствие и контрольные суммы.

Проверка проходит в одной программе и не проходит в другой

Сравните формулировки. Один инструмент может подтверждать математическую корректность, но не иметь доверенного корня; другой — строить цепочку через системное хранилище. Проверьте дату обновления доверенных списков, доступ к сети, криптопровайдер и поддержку алгоритма. Если один инструмент сообщает об изменении подписанных данных, этот сигнал приоритетнее удобной зелёной плашки другого просмотрщика и требует проверки оригинала.

Откат: как вернуться к чистому состоянию

Откат не означает «починить» подпись. Подпись нельзя восстановить удалением комментария или обратным сохранением, если байты уже изменены. Надёжный откат — вернуться к неизменной копии, полученной от отправителя, и повторить проверку с нуля. Поэтому папка Original важнее команды Undo.

  1. Закройте все программы, где открыт PDF.
  2. Сравните размер и SHA-256 рабочего файла с оригиналом.
  3. Если значения различаются, удалите рабочую копию или переместите её в папку Changed с понятным именем.
  4. Скопируйте новый экземпляр из Original в Check.
  5. Откройте его только для чтения и повторите выбранный способ.
  6. Сохраните журнал проверки отдельно.
  7. Не заменяйте оригинал файлом, экспортированным из просмотрщика.

Если оригинал был перезаписан, восстановите его из исходного письма, системы ЭДО, резервной копии или повторной выгрузки. Сравните контрольную сумму с данными отправителя, если они доступны. Скриншот старого статуса не восстанавливает документ: он лишь показывает, что в конкретный момент какая-то версия получила определённый результат.

Финальная проверка после повторного открытия

Завершённой можно считать только проверку, которую удалось повторить. Закройте приложение, снова откройте тот же файл по полному пути и получите тот же результат. Повторный запуск выявляет автосохранение, выбор не той версии, временный сетевой сбой и устаревший кеш статуса.

Контроль Готовый результат
Файл Имя, размер и SHA-256 оригинала не изменились
Подпись Повторно обнаружена и получила тот же итог
Сертификат Совпадают владелец, издатель и серийный номер
Время Понятно, откуда получено время и есть ли отметка времени
Цепочка Доверие построено или ограничение явно записано
Изменения Понятно, отсутствуют ли они или входят в разрешённый набор
Страницы Совпадают количество, порядок, ориентация и приложения
Вложения Проверено наличие ожидаемых вложенных файлов
Протокол Сохранён отдельно от подписанного PDF
Оригинал Остался в отдельной папке без пересохранения

Для внутреннего журнала достаточно записать дату, инструмент и версию, полный путь к файлу, SHA-256, число страниц, подписантов, серийные номера, общий статус, состояние цепочки и изменения после подписи. Не вставляйте журнал в PDF. Если требуется единый пакет, упакуйте неизменный PDF, .sig и протокол в пакет ZIP без изменения самих файлов.

Как выбрать способ по исходной ситуации

Ситуация Основной способ Перепроверка
Один PDF на Windows, встроенная подпись PDF Commander Adobe Acrobat Reader
Несколько подписей и разрешённые изменения Adobe Acrobat Reader КриптоАРМ
Российская PAdES и отдельные .sig в одном процессе КриптоАРМ Онлайн-сервис или Adobe с модулем
ГОСТ-подпись внутри PDF, рабочее место Windows КриптоПро PDF + Adobe Reader КриптоАРМ
PDF и .sig, нельзя устанавливать ПО Проверенный онлайн-сервис Локальная проверка при первой возможности
Только .cer Проверка сертификата Запросить сам документ и подпись
Только картинка подписи на странице Запросить электронный оригинал Сверить источник и протокол ЭДО
Скан PDF Сначала проверить подпись оригинала OCR делать только в отдельной копии

На macOS для встроенных подписей используйте настольный Acrobat Reader. Системный Просмотр удобен для миниатюр, страниц и визуальных аннотаций, но его возможностей недостаточно, чтобы автоматически приравнять видимый штамп к подтверждённой сертификатной подписи. Для российских ГОСТ-сценариев заранее проверьте наличие совместимой настольной среды.

Практические сценарии: что проверять в разных документах

Договор с приложениями и спецификацией

В договоре недостаточно подтвердить подпись на титульной странице. Откройте миниатюры и найдите каждое приложение, упомянутое в основном тексте: спецификацию, график, техническое задание, протокол разногласий. Сверьте названия, номера и количество листов. Затем откройте свойства каждой подписи и выясните, к какой ревизии она относится. Если одна сторона подписала файл до добавления спецификации, а вторая — после, панель подписей покажет последовательность версий. Для принятия документа нужно понимать, какая сторона согласилась с каким составом.

Проверьте реквизиты и суммы не только визуально, но и по нескольким контрольным точкам: общая цена, НДС, срок, банковские реквизиты, номер приложения. При наличии подписанной версии сравните эти точки между ревизиями. Не экспортируйте страницы в изображения для сравнения: экспорт создаёт новый материал и может скрыть вложения, формы или скрытые слои.

Акт, счёт или закрывающий документ из ЭДО

Для документа из системы электронного документооборота сохраните исходную выгрузку целиком. Платформа может выдавать PDF-представление, отдельный XML, подписи и служебный протокол. PDF бывает лишь печатной формой, тогда юридически значимое содержимое находится в XML и подписано отдельно. Если вместе с PDF получены XML и .sig, не делайте вывод только по картинке печатной формы. Проверяйте тот формат, который система обозначает как оригинал.

Сопоставьте идентификатор документа, дату, сумму и стороны между PDF-представлением и структурированным файлом. Если данные расходятся, остановите обработку и запросите повторную выгрузку. Протокол ЭДО храните рядом; он показывает маршрут и события, но не должен быть встроен в подписанный файл новой страницей.

Документ от государственного органа

У официальных документов часто используется встроенная ГОСТ-подпись или отсоединённый контейнер. Проверяйте сертификат подписанта, удостоверяющий центр, период действия и отметку времени. Видимая синяя плашка, QR-код или факсимиле может служить элементом печатной формы и не заменяет криптографический объект. Если обычный Reader не поддерживает алгоритм, используйте КриптоАРМ либо настройте КриптоПро PDF.

Дополнительно сопоставьте регистрационный номер, дату выдачи и наименование органа с источником получения. Технически действительная подпись подтверждает связь ключа с документом, но не исключает ошибку адресата или выбор не того файла в личном кабинете. Поэтому проверка происхождения и содержимого остаётся отдельным шагом.

PDF с несколькими последовательными подписями

Раскройте все записи в панели подписей и зафиксируйте порядок. Первая подпись относится к ранней ревизии; следующая может включать предыдущую подпись и разрешённые изменения. Для каждой записи откройте подписанную версию, посчитайте страницы и сравните контрольные поля. Если поздняя подпись действительна, это не автоматически означает, что ранняя сторона согласилась со всеми последующими изменениями.

Особенно внимательно проверяйте сценарий, где первая подпись сертифицирует документ и разрешает только добавление подписей. Если между подписями изменён текст, программа должна показать нарушение допустимого набора. Если изменения ограничены заполнением заранее разрешённого поля, интерфейс может признать их допустимыми. Запишите точную формулировку, а не пересказывайте её общим словом «нормально».

PDF-портфолио и вложенные файлы

PDF-портфолио может содержать несколько документов внутри оболочки. Обычный просмотр страниц не всегда показывает полный комплект. Откройте панель вложений и перечень компонентов. Уточните, защищает ли подпись всё портфолио, отдельный файл или конкретную ревизию. Если просмотрщик сообщает о неподдерживаемом портфолио, используйте Adobe Acrobat Reader или другой инструмент, который отображает структуру без извлечения и пересохранения.

Не удаляйте вложения для удобства. Даже если основная страница остаётся неизменной, удаление встроенного файла меняет контейнер и способно нарушить подпись. Для изучения можно извлечь копию вложения в отдельную папку, но исходный PDF оставьте нетронутым и повторите проверку после закрытия.

Защищённый PDF с ограничениями

Откройте свойства безопасности и запишите, какие действия разрешены. Пароль владельца может ограничивать печать, копирование, изменение и сборку страниц. Эти запреты не являются электронной подписью, однако влияют на безопасный маршрут. Не снимайте ограничения сторонним сервисом до проверки: расшифрованная или перепечатанная копия будет новым документом.

Если файл требует пароль на открытие, получите его у отправителя и откройте оригинал в поддерживаемом инструменте. После ввода пароля подпись должна проверяться штатно. Если программа предлагает сохранить расшифрованную копию, откажитесь до завершения контроля и храните пароль отдельно от пакета документов.

Документ, который нужно передать другому проверяющему

Передавайте неизменный PDF, связанный .sig и протокол в одном пакете ZIP без конвертации. Добавьте текстовый файл с SHA-256 каждого элемента. Получатель после распаковки сравнит хеши, затем повторит проверку на своём рабочем месте. Не отправляйте PDF как изображение в мессенджере и не используйте функцию «уменьшить размер», потому что она перестраивает файл.

Если пакет ZIP защищается паролем, передайте пароль по отдельному каналу. Само упаковывание не подтверждает подпись, но снижает риск потери одного элемента пары и сохраняет имена. После распаковки файлы должны иметь те же хеши, что до упаковки.

Как оформить воспроизводимый протокол проверки

Протокол нужен не только для формальной отчётности. Он позволяет другому человеку повторить действия и понять границы вывода. Хорошая запись отделяет наблюдаемые факты от интерпретации: «Acrobat сообщил, что документ не изменён» — факт интерфейса; «подписант имел полномочия заключать договор» — отдельный организационный вывод, который требует доверенности, устава или данных реестра.

Поле протокола Что указать Пример формулировки
Идентификатор файла Имя, размер, SHA-256 dogovor.pdf, 842 116 байт, SHA-256 записан полностью
Источник Канал и дата получения Выгружен из личного кабинета 28.07.2026
Инструмент Название, версия, ОС Настольное приложение на Windows; версия указана в окне «О программе»
Тип подписи Встроенная PAdES или отдельная CAdES Одна встроенная подпись, отдельного .sig нет
Подписант Субъект и серийный номер сертификата Данные переписаны из карточки сертификата
Время Дата подписи и источник времени Есть подтверждённая отметка времени либо время локальных часов
Целостность Точная формулировка статуса Подписанные данные совпадают; изменений не обнаружено
Доверие Цепочка, отзыв, ограничения проверки Цепочка построена; проверка отзыва выполнена
Состав Страницы, приложения, вложения 18 страниц, 2 приложения, вложений нет
Повтор Результат после закрытия и нового открытия Статус и реквизиты совпали

Не записывайте только скриншот верхней плашки. Он не показывает полный путь к файлу, хеш, серийный номер и ограничения проверки. Скриншот можно приложить как иллюстрацию, но основа протокола — текстовые реквизиты и возможность повторить операцию.

Если проверка дала неопределённый результат, протокол всё равно полезен. Укажите, какая именно часть не подтверждена: отсутствует доверенный корень, недоступен список отзыва, не поддерживается алгоритм, потерян исходный PDF для .sig или обнаружены изменения. Формулировка «подпись плохая» недостаточна и мешает исправить рабочее место или запросить правильный комплект.

Ошибки, которые создаёт сам проверяющий

Автоматическое сохранение после поворота или комментария

Некоторые приложения запоминают поворот, заполнение поля или закрытие панели как изменение. Перед открытием важного файла отключите привычку нажимать Ctrl+S и работайте с копией. При закрытии выбирайте отказ от сохранения. Если диалог сохранения появился неожиданно, это сигнал, что приложение считает документ изменённым.

Печать в PDF для «очистки» документа

Виртуальная печать создаёт новый PDF из визуального представления страниц. Она обычно удаляет исходную подпись, формы, вложения, закладки и часть метаданных. Полученный файл может выглядеть идентично, но криптографически это другой объект. Такой приём годится только для отдельной копии для чтения, но не для проверки и хранения оригинала.

Сжатие перед загрузкой в онлайн-сервис

Если сервис не принимает большой файл, не уменьшайте его размер. Оптимизация перестраивает изображения, таблицы объектов и метаданные, поэтому .sig перестанет соответствовать документу. Используйте локальное средство без такого ограничения или запросите протокол у отправителя.

Ручное доверие неизвестному сертификату

Добавление сертификата подписанта в доверенные может сделать зелёным документ, чья цепочка не подтверждена. Сначала проверьте официальный корень и отпечаток. В корпоративной среде передайте задачу администратору. Доверие должно вытекать из проверенного источника, а не из желания убрать предупреждение.

Проверка не той копии

Папки загрузок часто содержат dogovor.pdf, dogovor (1).pdf и dogovor_final.pdf. Открывайте файл по полному пути, сравнивайте размер и SHA-256. После повторного запуска не выбирайте первый элемент списка недавних документов: он может указывать на временную копию из почтового клиента.

Смешение технической и юридической проверки

Программа подтверждает математическую связь подписи, сертификата и данных. Она не всегда знает, имел ли сотрудник право подписывать конкретный договор, была ли действительна доверенность и соответствует ли сделка внутренним лимитам. Эти вопросы проверяются отдельно. В протоколе не расширяйте технический вывод до утверждения о полной юридической действительности без дополнительных оснований.

Вопросы и ответы

Как понять, что PDF действительно подписан электронной подписью?

Откройте панель подписей в совместимом настольном приложении. Там должен появиться криптографический объект с данными подписанта и статусом проверки. Видимый росчерк, печать или надпись на странице без записи в панели подписей не подтверждают наличие встроенной электронной подписи. Для отсоединённого формата рядом должен быть файл .sig или другой контейнер.

Можно ли проверить электронную подпись по картинке или штампу?

Нет. Картинка подтверждает только то, что изображение присутствует на странице. Она не содержит проверяемой связи с байтами документа. Даже реалистичный штамп с серийным номером можно вставить как обычное изображение. Проверяйте криптографический объект и сертификат.

Почему подпись видна, а программа пишет, что она не найдена?

Вероятнее всего, видимый объект является аннотацией или изображением, либо подпись хранится отдельно в .sig. Возможна также неподдерживаемая схема подписи. Проверьте комплект файлов, откройте панель подписей и попробуйте инструмент с поддержкой нужного алгоритма.

Достаточно ли зелёной галочки?

Нет. Откройте свойства подписи и проверьте владельца, издателя, серийный номер, цепочку, отзыв, время и изменения. Зелёный значок без прочитанных деталей может относиться только к математической корректности или к одной подписи из нескольких.

Что делать, если сертификат истёк?

Сопоставьте срок с моментом подписания и проверьте доверенную отметку времени. Сертификат мог быть действителен при создании подписи. Если отметки времени нет или она не подтверждается, зафиксируйте ограничение и используйте средство, которое показывает расширенные сведения.

Можно ли открыть подписанный PDF на телефоне?

Открыть и визуально прочитать — обычно можно. Но мобильный просмотр не всегда выполняет полную проверку цепочки, отзыва, ГОСТ-алгоритмов и подписанных ревизий. Для финального вывода используйте настольную программу или проверенный сервис, а телефон — как средство предварительного просмотра.

Можно ли редактировать PDF после проверки?

Можно создать новую рабочую версию, но она уже отличается от подписанного оригинала. Сначала сохраните оригинал и протокол проверки. Редактирование, OCR, удаление страниц, оптимизация и печать в PDF выполняются только в копии с новым именем. Исходная подпись не переносится автоматически на изменённый документ.

Аннотация считается изменением?

Да, файл меняется. Сертифицирующая подпись может разрешать некоторые аннотации, заполнение формы или последующие подписи. Программа должна показать, допустимо ли конкретное изменение. Не путайте «разрешено политикой подписи» с «изменений не было».

Почему один и тот же PDF получает разные статусы на двух компьютерах?

Чаще всего различаются доверенные корни, доступ к данным отзыва, версии криптопровайдера или поддержка алгоритма. Сначала сравните сообщения об ошибке. Если оба компьютера подтверждают целостность, но один не доверяет цепочке, проблема в настройке доверия. Если один сообщает об изменении данных, сравните хеши файлов.

Нужен ли интернет для проверки?

Математическую корректность можно проверить локально, если установлены нужные компоненты. Для актуальной проверки отзыва и обновления доверенных списков часто нужен доступ к сети. При офлайн-проверке программа должна явно показать, какие сведения не удалось получить.

Что делать, если есть только файл .sig?

Запросите исходный документ. Отсоединённая подпись проверяется относительно конкретных байтов, поэтому без PDF нельзя подтвердить соответствие. Просмотр сертификата внутри контейнера не заменяет проверку документа.

Что делать, если есть PDF, но файл .sig потерян?

Если подпись была отсоединённой, запросите .sig повторно у отправителя или выгрузите комплект из системы ЭДО. Нельзя сгенерировать прежнюю подпись заново без ключа подписанта, и новая подпись будет другим объектом с другим временем.

Можно ли изменить имя PDF?

Переименование обычно не меняет байты и не нарушает криптографическую подпись, однако способ автоматического поиска пары .sig может зависеть от имени. Для проверки сохраняйте исходные имена. Любое пересохранение содержимого — отдельная операция и может нарушить подпись.

Как проверить несколько подписей в одном PDF?

Раскройте панель подписей и проверяйте каждый узел отдельно. Просмотрите подписанную версию, связанную с каждой подписью, и порядок ревизий. Поздняя подпись может включать раннюю и разрешённые изменения. Общий статус не заменяет просмотр каждого подписанта.

Как проверить, что страницы не заменили?

Подтверждённая целостность подписи показывает, что подписанные байты не изменены. Дополнительно откройте подписанную ревизию, сверяйте миниатюры, число страниц, размеры, приложения и вложения. Если подпись относится не ко всей текущей версии, программа должна показать последующие изменения.

Почему OCR нельзя применять до проверки?

OCR добавляет текстовый слой или создаёт новый PDF, поэтому меняет байты. Сначала проверяйте исходный скан. Распознанную копию храните отдельно и не называйте её подписанным оригиналом.

Что означает доверенная отметка времени?

Это подтверждение времени сторонней службой, встроенное в подпись. Оно помогает установить, что подпись существовала в определённый момент, и оценить действительность сертификата на эту дату. Время, взятое только с часов компьютера подписанта, слабее и обычно обозначается отдельно.

Проверка сертификата .cer подтверждает PDF?

Нет. Она сообщает состояние отдельного сертификата. Чтобы подтвердить PDF, нужны сам документ и подпись, а также проверка их криптографической связи. Сопоставление серийного номера полезно, но не заменяет основную операцию.

Можно ли отправить подписанный PDF через мессенджер?

Передача файла как документа обычно сохраняет байты, а отправка как изображения, предпросмотра или сжатой копии — нет. После скачивания сравните SHA-256 с исходником. Для пары PDF + .sig передавайте оба файла без преобразования, лучше в одном пакете ZIP.

Как хранить результат проверки?

Храните неизменный PDF, отдельный .sig, протокол проверки и журнал с хешем. Не объединяйте их в новый PDF. Упаковывание в ZIP допустимо, если после распаковки файлы сохраняют исходные байты. Для длительного хранения учитывайте политику обновления доказательств и отметок времени вашей организации.

Что считать окончательным успешным результатом?

Один и тот же неизменный файл после повторного открытия получает подтверждённый статус; владелец и серийный номер совпадают с ожидаемыми; цепочка доверена или её ограничение документировано; время и отзыв проверены настолько, насколько позволяет средство; изменения отсутствуют либо входят в разрешённый набор; число и порядок страниц сверены; оригинал и протокол сохранены раздельно.

Вывод

Для одного PDF со встроенной подписью на Windows начните с PDF Commander: откройте копию, запустите «Безопасность» → «Проверить подпись», изучите сертификат и путь сертификации, затем закройте файл и повторите проверку. Для нескольких подписей, подписанных ревизий и разрешённых изменений используйте Adobe Acrobat Reader. Для сочетания PAdES и отдельных .sig удобен КриптоАРМ. Для ГОСТ-подписи внутри Adobe подготовьте совместимую связку КриптоПро CSP и КриптоПро PDF. Браузерный сервис выбирайте для разовой проверки пары PDF + .sig с учётом конфиденциальности.

Надёжность результата определяется не названием программы, а дисциплиной проверки. Не редактируйте оригинал, отличайте визуальный штамп от криптографической подписи, проверяйте сертификат и отметку времени, сравнивайте страницы, сохраняйте контрольную сумму и обязательно повторяйте операцию после закрытия файла. Такой процесс позволяет отдельно ответить на три вопроса: кто подписал документ, сохранились ли подписанные данные и соответствует ли открытая версия тому PDF, который вы собираетесь использовать.


Ваш адрес email не будет опубликован. Обязательные поля помечены *