Czym się różni walidacja podpisu w WebNotarius i proCertum SmartSign a w Adobe Acrobat Reader?
Walidacja (weryfikacja) podpisu elektronicznego może wyglądać różnie w zależności od narzędzia. Adobe Acrobat Reader pokazuje status podpisów bezpośrednio w pliku PDF, ale bywa czuły na konfigurację i aktualność list zaufania — stąd słynny „żółty znak zapytania”. WebNotarius (aplikacja webowa) oraz proCertum SmartSign (aplikacja desktopowa) korzystają z mechanizmów weryfikacji producenta kwalifikowanych usług zaufania i zwykle prezentują wyniki w sposób bardziej „techniczny”, z jasnym statusem certyfikatu i znacznika czasu.
Poniżej: szybkie wybory, porównanie, najczęstsze pułapki i krótkie instrukcje.
Które narzędzie wybrać?
- Adobe Acrobat Reader — gdy chcesz od ręki zobaczyć status w tym samym PDF i pokazujesz efekt osobom nietechnicznym. Warunek: poprawnie skonfigurowane zaufanie i aktualne listy.
- WebNotarius (web) — gdy potrzebujesz szybkiej, pewnej weryfikacji (bez instalacji aplikacji) oraz czytelnego raportu do załączenia (np. do korespondencji z kontrahentem/urzędem).
- proCertum SmartSign (desktop) — gdy łączysz podpisywanie i weryfikację, pracujesz z wieloma formatami (PAdES/XAdES/CAdES) i chcesz mieć kontrolę także offline.
Porównanie w pigułce
Kryterium | Adobe Acrobat Reader | WebNotarius (web) | proCertum SmartSign (desktop) |
Narzędzie | Przeglądarka PDF z weryfikacją PAdES | Walidator dostępny przez przeglądarkę | Aplikacja do podpisywania i weryfikacji (2w1) |
Formaty | PAdES (PDF) | PAdES/XAdES/CAdES | PAdES, XAdES, CAdES |
Prezentacja wyniku | Ikony/banery w PDF („zielony haczyk”, „żółty znak”) | Jasny, opisowy raport techniczny | Szczegółowe okna i raporty |
Źródła zaufania | Lokalne ustawienia i listy w programie | Aktualne listy po stronie usługi | Aktualne listy w aplikacji |
Znacznik czasu / LTV | Odczyt i status w PDF (zależny od konfiguracji) | Wyraźnie opisany w raporcie | Wyraźnie opisany w raporcie |
Mocne strony | Natychmiast w PDF, powszechność | Zero instalacji, czytelny raport | Pełna kontrola, praca z wieloma formatami |
Kiedy użyć | Szybki podgląd w PDF | Szybka pewna weryfikacja i eksport wyniku | Gdy łączysz podpisywanie i walidację |
Co tak naprawdę sprawdzają te narzędzia?
- Tożsamość podpisującego — dane z certyfikatu (imię/nazwisko/nazwa, numer seryjny, wystawca, okres ważności).
- Integralność dokumentu — czy plik nie był zmieniany po podpisaniu.
- Status certyfikatu — czy nie został unieważniony (OCSP/CRL) i czy był ważny w chwili podpisu.
- Znacznik czasu (TSA) — potwierdza moment złożenia podpisu; klucz do LTV (długoterminowej weryfikowalności).
- Łańcuch zaufania — czy certyfikat odwołuje się do zaufanego kwalifikowanego dostawcy (QTSP) i aktualnych list.
O LTV i praktyce dołączania znacznika czasu piszemy szerzej:
– Jak zweryfikować podpis… (przewodnik)
– Weryfikacja kwalifikowanego podpisu – autentyczność
Dlaczego w Adobe widać „żółty znak zapytania”?
Najczęstsze przyczyny
- nieaktualne listy zaufania albo brak akceptacji łańcucha certyfikacji,
- brak lub błędne dane LTV osadzone w podpisie (np. brak OCSP/CRL z chwili podpisu),
- różnice polityk walidacji między Adobe a narzędziami dedykowanymi.
Pamiętaj jednak, że
“Grafika / Pieczątka” w PDF to tylko grafika. Walidację przesądza kryptografia i łańcuch zaufania
W PDF możesz zobaczyć graficzną pieczątkę/baner (np. zielony haczyk lub żółty znak zapytania). To warstwa wizualna interfejsu programu (np. Adobe), która bywa myląca, bo zależy od lokalnej konfiguracji i aktualności list zaufania.
Wniosek praktyczny
Żółty znak to nie wyrok. Zrób walidację krzyżową w WebNotarius lub SmartSign i sprawdź znacznik czasu.
Najczęstsze błędy i jak ich uniknąć
- Brak znacznika czasu → dołączaj TSA do każdego podpisu (to realne „ubezpieczenie” LTV)..
- Nieaktualne listy zaufania → regularnie aktualizuj; w razie wątpliwości zweryfikuj dodatkowo w WebNotarius/SmartSign.
- Odczyt wyłącznie w Adobe → przy „żółtym znaku” zawsze wykonaj walidację krzyżową w WebNotarius lub SmartSign.
- Mylenie walidacji z „pieczątką” w PDF → decyduje status kryptograficzny i łańcuch zaufania, a nie grafika.
- Brak raportu z walidacji → dla ważnych spraw (oferty, aneksy, protokoły) zachowuj raport z walidacji.
Pomocniczo zachęcamy do zapoznania się:
– Przewodnik: jak zweryfikować podpis
– Jak sprawdzić autentyczność podpisu kwalifikowanego
Dobre praktyki od podpisano.pl
Niezależnie od wszystkiego pamiętaj o dobrych praktykach (link)
- Najpierw weryfikuj, potem dodawaj kolejne podpisy.
- Zawsze dołączaj znacznik czasu (TSA) – to „ubezpieczenie” na lata.
- Uzgodnij politykę podpisu (współpodpis vs. kontrasygnata) i trzymaj się procedury.
- Gdy stawka jest wysoka, waliduj w co najmniej dwóch narzędziach.
FAQ
Czy „żółty znak zapytania” w Adobe oznacza nieważny podpis?
Nie zawsze. Często to kwestia zaufania/konfiguracji. Zrób walidację krzyżową i sprawdź znacznik czasu. → Artykuł o żółtym znaku
Czy WebNotarius i SmartSign są „bardziej wiarygodne” niż Adobe?
To inne silniki i inna prezentacja wyników. Narzędzia dedykowane (WebNotarius czy SmartSign) zwykle dają bardziej szczegółowy raport, co bywa pomocne dowodowo.
Czy do LTV (Long-Term Validation) wystarczy sam podpis?
Nie. Potrzebny jest znacznik czasu oraz właściwe OCSP/CRL z chwili podpisu. → Przewodnik walidacji
Czy mogę walidować offline?
Adobe i SmartSign potrafią czytać osadzone w PDF dane do weryfikacji. Do pełnej weryfikacji statusu (gdy danych brakuje) potrzebny jest dostęp online.
Podsumowanie dla zabieganych
- Adobe: szybki podgląd w PDF, ale zależny od konfiguracji.
- WebNotarius: aplikacja webowa, klarowny raport do wysyłki.
- SmartSign: pełna kontrola, także offline, wszystkie popularne formaty.
- Zawsze dodawaj TSA i trzymaj raporty. „Żółty znak” sprawdzaj krzyżowo.
- O ważności podpisu decyduje kryptografia, łańcuch zaufania, OCSP/CRL i znacznik czasu.
- Gdy potrzebujesz czytelnego, technicznego wyniku i raportu, sięgnij po WebNotarius lub proCertum SmartSign.
Rozwiń temat w naszych materiałach:
– Jak zweryfikować podpis…
– Autentyczność podpisu kwalifikowanego
– Żółty znak zapytania w PDF
– Kontrasygnata czy drugi podpis?
Kwalifikowane podpisy SimplySign oraz Certum Mini
Jeśli masz jakiekolwiek wątpliwości lub pytania, skontaktuj się z nami
Odpowiemy na Twoje pytania, znajdziemy pasujący Ci termin oraz doradcę w Gdańsku, Gdyni, Krakowie, Warszawie lub Wrocławiu.
Możesz również napisać od nas emaila [email protected].
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.