Walidacja podpisu w praktyce: WebNotarius i SmartSign vs Adobe Reader. Co naprawdę oznacza ważny podpis

Status „niewiadomy” w Adobe? Sprawdź dokument krzyżowo w WebNotarius lub SmartSign. Tłumaczymy formaty, źródła zaufania i pokazujemy kroki, które rozwiązują wątpliwości.
Walidacja podpisu w praktyce: WebNotarius i SmartSign vs Adobe Reader. Co naprawdę oznacza ważny podpis

Czym się różni walidacja podpisu w WebNotarius i proCertum SmartSign a w Adobe Acrobat Reader?

Walidacja (weryfikacja) podpisu elektronicznego może wyglądać różnie w zależności od narzędzia. Adobe Acrobat Reader pokazuje status podpisów bezpośrednio w pliku PDF, ale bywa czuły na konfigurację i aktualność list zaufania — stąd słynny „żółty znak zapytania”. WebNotarius (aplikacja webowa) oraz proCertum SmartSign (aplikacja desktopowa) korzystają z mechanizmów weryfikacji producenta kwalifikowanych usług zaufania i zwykle prezentują wyniki w sposób bardziej „techniczny”, z jasnym statusem certyfikatu i znacznika czasu. 

Poniżej: szybkie wybory, porównanie, najczęstsze pułapki i krótkie instrukcje.

Które narzędzie wybrać?

  • Adobe Acrobat Reader — gdy chcesz od ręki zobaczyć status w tym samym PDF i pokazujesz efekt osobom nietechnicznym. Warunek: poprawnie skonfigurowane zaufanie i aktualne listy.

  • WebNotarius (web) — gdy potrzebujesz szybkiej, pewnej weryfikacji (bez instalacji aplikacji) oraz czytelnego raportu do załączenia (np. do korespondencji z kontrahentem/urzędem).

  • proCertum SmartSign (desktop) — gdy łączysz podpisywanie i weryfikację, pracujesz z wieloma formatami (PAdES/XAdES/CAdES) i chcesz mieć kontrolę także offline.

Porównanie w pigułce

 

Kryterium

Adobe Acrobat Reader

WebNotarius (web)

proCertum SmartSign (desktop)

Narzędzie

Przeglądarka PDF z weryfikacją PAdES

Walidator dostępny przez przeglądarkę

Aplikacja do podpisywania i weryfikacji (2w1)

Formaty

PAdES (PDF)

PAdES/XAdES/CAdES

PAdES, XAdES, CAdES

Prezentacja wyniku

Ikony/banery w PDF („zielony haczyk”, „żółty znak”)

Jasny, opisowy raport techniczny

Szczegółowe okna i raporty

Źródła zaufania

Lokalne ustawienia i listy w programie

Aktualne listy po stronie usługi 

Aktualne listy w aplikacji

Znacznik czasu / LTV

Odczyt i status w PDF (zależny od konfiguracji)

Wyraźnie opisany w raporcie

Wyraźnie opisany w raporcie

Mocne strony

Natychmiast w PDF, powszechność

Zero instalacji, czytelny raport

Pełna kontrola, praca z wieloma formatami

Kiedy użyć

Szybki podgląd w PDF

Szybka pewna weryfikacja i eksport wyniku

Gdy łączysz podpisywanie i walidację

 

 

Co tak naprawdę sprawdzają te narzędzia?

  • Tożsamość podpisującego — dane z certyfikatu (imię/nazwisko/nazwa, numer seryjny, wystawca, okres ważności).
  • Integralność dokumentu — czy plik nie był zmieniany po podpisaniu.
  • Status certyfikatu — czy nie został unieważniony (OCSP/CRL) i czy był ważny w chwili podpisu.
  • Znacznik czasu (TSA) — potwierdza moment złożenia podpisu; klucz do LTV (długoterminowej weryfikowalności).
  • Łańcuch zaufania — czy certyfikat odwołuje się do zaufanego kwalifikowanego dostawcy (QTSP) i aktualnych list.

O LTV i praktyce dołączania znacznika czasu piszemy szerzej:
Jak zweryfikować podpis… (przewodnik)
Weryfikacja kwalifikowanego podpisu – autentyczność

Dlaczego w Adobe widać „żółty znak zapytania”?

Najczęstsze przyczyny

  • nieaktualne listy zaufania albo brak akceptacji łańcucha certyfikacji,
  • brak lub błędne dane LTV osadzone w podpisie (np. brak OCSP/CRL z chwili podpisu),
  • różnice polityk walidacji między Adobe a narzędziami dedykowanymi.

Pamiętaj jednak, że 

“Grafika / Pieczątka” w PDF to tylko grafika. Walidację przesądza kryptografia i łańcuch zaufania

W PDF możesz zobaczyć graficzną pieczątkę/baner (np. zielony haczyk lub żółty znak zapytania). To warstwa wizualna interfejsu programu (np. Adobe), która bywa myląca, bo zależy od lokalnej konfiguracji i aktualności list zaufania. 

Wniosek praktyczny

Żółty znak to nie wyrok. Zrób walidację krzyżową w WebNotarius lub SmartSign i sprawdź znacznik czasu.

Najczęstsze błędy i jak ich uniknąć

  • Brak znacznika czasu → dołączaj TSA do każdego podpisu (to realne „ubezpieczenie” LTV)..
  • Nieaktualne listy zaufania → regularnie aktualizuj; w razie wątpliwości zweryfikuj dodatkowo w WebNotarius/SmartSign.
  • Odczyt wyłącznie w Adobe → przy „żółtym znaku” zawsze wykonaj walidację krzyżową w WebNotarius lub SmartSign.
  • Mylenie walidacji z „pieczątką” w PDF → decyduje status kryptograficzny i łańcuch zaufania, a nie grafika.
  • Brak raportu z walidacji → dla ważnych spraw (oferty, aneksy, protokoły) zachowuj raport z walidacji.

 

Pomocniczo zachęcamy do zapoznania się:
Przewodnik: jak zweryfikować podpis
Jak sprawdzić autentyczność podpisu kwalifikowanego 

 –Rozwiązanie problemu „żółtego znaku zapytania”

Dobre praktyki od podpisano.pl

Niezależnie od wszystkiego pamiętaj o dobrych praktykach (link)

  • Najpierw weryfikuj, potem dodawaj kolejne podpisy.
  • Zawsze dołączaj znacznik czasu (TSA) – to „ubezpieczenie” na lata.
  • Uzgodnij politykę podpisu (współpodpis vs. kontrasygnata) i trzymaj się procedury.
  • Gdy stawka jest wysoka, waliduj w co najmniej dwóch narzędziach.

 

FAQ

Czy „żółty znak zapytania” w Adobe oznacza nieważny podpis?

 Nie zawsze. Często to kwestia zaufania/konfiguracji. Zrób walidację krzyżową i sprawdź znacznik czasu. Artykuł o żółtym znaku

Czy WebNotarius i SmartSign są „bardziej wiarygodne” niż Adobe?

To inne silniki i inna prezentacja wyników. Narzędzia dedykowane (WebNotarius czy SmartSign) zwykle dają bardziej szczegółowy raport, co bywa pomocne dowodowo.

Czy do LTV (Long-Term Validation) wystarczy sam podpis?

Nie. Potrzebny jest znacznik czasu oraz właściwe OCSP/CRL z chwili podpisu. Przewodnik walidacji   

Czy mogę walidować offline?

Adobe i SmartSign potrafią czytać osadzone w PDF dane do weryfikacji. Do pełnej weryfikacji statusu (gdy danych brakuje) potrzebny jest dostęp online.

 

Podsumowanie dla zabieganych

  • Adobe: szybki podgląd w PDF, ale zależny od konfiguracji.
  • WebNotarius: aplikacja webowa, klarowny raport do wysyłki.
  • SmartSign: pełna kontrola, także offline, wszystkie popularne formaty.
  • Zawsze dodawaj TSA i trzymaj raporty. „Żółty znak” sprawdzaj krzyżowo.
  • O ważności podpisu decyduje kryptografia, łańcuch zaufania, OCSP/CRL i znacznik czasu
  • Gdy potrzebujesz czytelnego, technicznego wyniku i raportu, sięgnij po WebNotarius lub proCertum SmartSign

 

Rozwiń temat w naszych materiałach:
Jak zweryfikować podpis…
Autentyczność podpisu kwalifikowanego
Żółty znak zapytania w PDF

 Kontrasygnata czy drugi podpis? 

 

Kwalifikowane podpisy SimplySign oraz Certum Mini

Jeśli masz jakiekolwiek wątpliwości lub pytania, skontaktuj się z nami

+48 22 417 05 55

Odpowiemy na Twoje pytania, znajdziemy pasujący Ci termin oraz doradcę w Gdańsku,  Gdyni, Krakowie,  Warszawie lub Wrocławiu.

Możesz również napisać od nas emaila [email protected]. 

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Sprawdź także:

Potrzebujesz pomocy?

Znajdź, czego szukasz