دليل المستخدم إلغاء

التحقق من صحة التواقيع الرقمية

قبل البدء

سنقوم بتعميم تجربة منتج جديدة وأكثر بديهية. إذا لم تتطابق الشاشة التي تظهر هنا مع واجهة المنتج، فحدد مساعدة بشأن التجربة الحالية.

في التجربة الجديدة، تظهر الأدوات على الجهة اليسرى من الشاشة.

ما التوقيع الرقمي؟

تُعرف التواقيع الرقمية بأنها وسيلة آمنة وفعالة لتوقيع المستندات ومصادقتها إلكترونيًا وضمان صحتها وسلامتها. وباستخدام التواقيع الرقمية، يمكنك توقيع المستندات بسرعة وسهولة وأنت واثق بأنه لا يمكن العبث بها أو تزويرها.

لماذا يجب التحقق من صحة التواقيع الرقمية؟

عند تلقي مستند موقَّع، قد ترغب في مراجعة توقيعه للتحقق من صحة الموقِّع والمحتوى الذي تم التوقيع عليه. وقد يتم التحقق من الصحة تلقائيًا استنادًا إلى كيفية تكوين التطبيق. يتم التحقق من صحة التوقيع عن طريق التحقق من أصالة شهادة الهوية الرقمية للتوقيع وسلامة المستند.

وللتحقق من أصالة الشهادة، يتحقق المدقق مما إذا كانت شهادة الموقِّع أو شهاداته الأصلية موثوقًا بها. ويتم أيضا التحقق من صحة شهادة التوقيع استنادًا إلى إعدادات Acrobat أو Acrobat Reader الخاصة بالمستخدم.

للتحقق من سلامة المستند، يتأكد المدقق مما إذا كان المحتوى الموقَّع عليه قد تم تغييره بعد التوقيع. وفي حال وجود تغييرات، يضمن التحقق من الصحة أن الموقِّع سمح بالتغييرات.

تعيين-تفضيلات-التوقيع

تعيين التفضيلات للتحقق من صحة التواقيع الرقمية

يمكنك تعيين تفضيلات التحقق من الصحة مسبقًا بحيث تكون التواقيع الرقمية صالحة عند فتح ملف PDF، وتظهر تفاصيل التحقق مع التوقيع. عند التحقق من صحة التواقيع الرقمية، تظهر أيقونة في شريط رسائل المستند للإشارة إلى حالة التوقيع.

  1. حدد قائمة الهامبرغر   (في Windows®‎)، أو انتقل إلى Acrobat‏ (في macOS)> Preferences.

  2. في مربع الحوار Preferences ضمن categories، حدد Signatures.

  3. من المربع Verification في لوحة Digital Signatures، حدد More...

    تعيين-توقيع-رقمي

  4. في مربع الحوار "Signature Verification Preferences" الذي سيفتح، يمكنك التحكم في الإعدادات الآتية:

    • Set automatic validation of signatures: عند تحديد خانة الاختيار Verify signatures when the document is opened، سيقوم Acrobat تلقائيًا بالتحقق من صحة كل التواقيع في ملفات PDF عند فتح المستند.
    • Set verification behavior: تحدد الخيارات الطرق التي تحدد المكون الإضافي الذي يجب اختياره عند التحقق من صحة توقيع. غالباً ما يتم تحديد الإضافة المناسبة آلياً. اتصل بمسؤول النظام لديك بشأن المتطلبات الخاصة بمكون إضافي خاصة بالمصادقة على التواقيع.
    • Check the revocation status of certificates: عند تحديد خانة الاختيار Require certificate revocation checking to succeed...، سيتحقق Acrobat من الشهادات وفق قائمة الشهادات المستبعدة في أثناء عملية التحقق من الصحة. وفي حال إلغاء تحديد مربع الاختيار، سيتم تجاهل حالة الإبطال الخاصة بتواقيع Acrobat Approval. يكون اختيار حالة الإبطال محددًا دائمًا للمصادقة على التواقيع.
    • Use expired timestamps: يتم تحديد الخيار افتراضيًا. تستخدم الوقت المذكور في الطابع الزمني أو المضمن في التوقيع، حتى وإن انتهت صلاحية شهادة التوقيع. إذا قمت بإلغاء تحديد مربع الاختيار، فسيتجاهل Acrobat الطوابع الزمنية منتهية الصلاحية.
    • Set verification for time: يمكنك تحديد الخيارات المناسبة ضمن "Verification time" لمراجعة الوقت الذي تم فيه إنشاء التوقيع بغرض التحقق من الطابع الزمني المضمن في التوقيع أو التحقق من الوقت الحالي.
    • Add verification information: حدد الخيارات المناسبة ضمن "Verification information" لإضافة معلومات التحقق من الصحة إلى ملف PDF الموقَّع أو لتنبيه المستخدم عندما تكون معلومات التحقق من الصحة كبيرة جدًا.
    • Configure to trust the root certificates in the Windows® certificate store‎: يمكنك تحديد ما إذا كنت ستثق بكافة شهادات الجذر في مخزن شهادات Windows®‎ من أجل:
      • Validating signatures: الوثوق بالشهادات للتحقق من صحة توقيع اعتماد Acrobat.
      • Validating certified documents: الوثوق بالشهادات للتحقق من صحة توقيع الشهادة.

    ملاحظة: تحديد تلك الخيارات يمكن أن يكون حلاً وسطًا للتأمين.

تعيين مستوى الثقة لإحدى الشهادات

في Acrobat أو Acrobat Reader، يكون توقيع مستند مصادق عليه أو موقَّع سليمًا إذا كانت تربطك بالموقِّع علاقة ثقة. يوضح مستوى الثقة في الشهادة العمليات التي تثق في أن الموقِّع يمكنه تنفيذها.

يمكنك تغيير إعدادات الثقة في الشهادات للسماح بتنفيذ عمليات معينة. على سبيل المثال، يمكنك تغيير الإعدادات لإتاحة المحتوى الديناميكي وتضمين JavaScript™‎ ضمن مستند مصادق عليه.

  1. انتقل إلى قائمة الهامبرغر   (في Windows) أو قائمة Acrobat‏ (في macOS)‏ > Preferences‏ > Signatures.

  2. في identities & Trusted Certificates، حدد More...

  3. من اللوحة اليسرى، حدد Trusted Certificates.

    تعيين-شهادات-الهوية-الرقمية

  4. حدد شهادة من القائمة، ثم حدد Edit Trust.

  5. في مربع الحوار Edit Certificate Trust الذي سيفتح، حدد أيًا من العناصر الآتية لتوثيق الشهادة:

    • Use this certificate as a trusted rootتمثل شهادة الجذر هيئة الإصدار الأصلية التي أصدرت الشهادة ضمن سلسلة جهات الشهادات. وعند منح شهادة الجذر الثقة، تمنح بذلك الثقة لكل الشهادات التي أصدرتها هيئة الشهادات هذه.
    • Signed documents or data: يقر هذا الخيار بهوية الموقِّع.
    • Certified documents: يمنح هذا الخيار الثقة للمستندات التي صادق عليها المؤلف بالتوقيع. ويعني هذا أنك تثق بالموقِّع للمصادقة على المستندات، وتقبل الإجراءات التي يخضع لها المستند المصادق عليه.
      عند تحديد خيار "Certified documents"، ستتوفر الخيارات الآتية:
      • Dynamic content: يسمح بعرض الأفلام والمقاطع الصوتية والعناصر الديناميكية الأخرى ضمن مستند مصادق عليه.
      • Embedded high privilege JavaScript™‎: يسمح بتشغيل JavaScript™‎ المتميز المضمن في ملفات PDF. يمكن استخدام ملفات JavaScript™‎ بطرق ضارة. لذا من الحكمة تحديد هذا الخيار في حالات الضرورة فقط على الشهادات التي تثق بها.
      • Privileged system operations: يتيح الاتصال بالإنترنت وعمليات البرمجة عبر النطاقات والطباعة التلقائية ومراجع كائنات خارجية وأسلوب الاستيراد/التصدير على مستندات مصادق عليها.
    ملاحظة:

    اسمح بعمليتي التشغيل Embedded high privilege JavaScript™‎  وPrivileged system operations فقط للمصادر التي تثق بها وتتعامل معها عن قرب. على سبيل المثال، استخدم هذه الخيارات لصاحب العمل أو موفر الخدمة.

  6. حدد OK.

لمزيد من المعلومات، راجع دليل التوقيع الرقمي على www.adobe.com/go/acrodigsig_ae.

ملاحظة:

يمكنك النقر بزر الماوس الأيمن على حقل توقيع في لوحة Signatures للقيام بمعظم المهام المتعلقة بالتوقيع، بما في ذلك إضافة التواقيع ومسحها والتحقق من صحتها. في بعض الحالات، على أي حال، يصبح حقل التوقيع مقفل بعد أن توقعه.

تسجيل الدخول إلى وضع المعاينة لفحص سلامة المستند

عندما تكون سلامة المستند أمرًا بالغ الأهمية لسير عمل التوقيع، يمكنك تمكين "View documents in Preview mode"، ثم توقيع المستند. وتعمل هذه الميزة على تحليل المستند بحثًا عن محتوى قد يغير شكل المستند وأسلوب عرضه وتمنع هذا المحتوى للسماح لك بعرض المستند وتوقيعه في حالة ثابتة وآمنة.

من خلال تسجيل الدخول إلى وضع المعاينة، يمكنك معرفة ما إذا كان المستند يحتوي على:

  • أي محتوى ديناميكي أو تبعيات خارجية.
  • أي بنيات مثل حقول النماذج أو الوسائط المتعددة أو JavaScript™‎ قد تؤثر في شكله أو أسلوب عرضه. 

بعد مراجعة التقرير، يمكنك الاتصال بمؤلف المستند والتشاور معه بخصوص المشكلات التي وردت في التقرير.

التصديق على ملف PDF

يعني التصديق على ملف PDF اعتماد محتوياته وتحديد التغييرات المسموح بها للمستند ليظل مصادقًا عليه. على سبيل المثال، تقوم وكالة حكومية بإنشاء نموذج يحتوي على حقول التوقيع والتصديق عليه، ما يسمح للمستخدمين فقط بتغيير حقول النموذج والتوقيع على المستند. ستؤدي إزالة الصفحات أو إضافة التعليقات إلى فقد حالة التصديق.

لا يمكن تطبيق توقيع المصادقة إلا إذا لم يكن ملف PDF يحتوي على تواقيع أخرى. ويمكن أن تكون هذه التواقيع مرئية أو غير مرئية، ويؤكد رمز الشريط الأزرق  في لوحة التواقيع أن توقيع المصادقة صالح. تلزم هوية رقمية لإضافة توقيع رقمي للمصادقة.

إضافة طابع وقت إلى المستند

يتيح Acrobat للمستخدمين إضافة طابع زمني خاص بمستند إلى ملف PDF من دون الحاجة إلى توقيع يستند إلى الهوية. ولإضافة طابع زمني إلى ملف PDF، يلزم وجود خادم طابع زمني. اكتشاف كيفية تكوين خادم الطابع الزمني.
يضمن الطابع الزمني أصالة المستند ووجوده في وقت محدد ويتوافق مع معيار تواقيع PDF الإلكترونية المتقدمة (PAdES‏) ETSI 102 778.

التحقق من صحة توقيع رقمي

إذا كانت حالة التوقيع غير معروفة أو لم يتم التحقق من صحتها، فقم بالتحقق من صحتها يدويًا لتحديد المشكلة والعثور على حل محتمل. وفي حال عدم صحة حالة التوقيع، يجب الاتصال بالموقِّع لحل المشكلة.

لمزيد من المعلومات حول التحذيرات المتعلقة بالتواقيع والتواقيع الصالحة وغير الصالحة، يمكنك الاطلاع على Digital Signature Guide.

التحقق من صحة كل التوقيعات الرقمية

  1. افتح ملف PDF الذي تريد التحقق من كل التوقيعات الرقمية فيه.

  2. من شريط الأدوات العام الموجودة في أعلى اليسار، حدد كل الأدوات.

  3. من الجزء كل الأدوات، حدد استخدام شهادة > التحقق من كل التوقيعات.

  4. حدد موافق في مربع حوار التأكيد. بعد التحقق من صحة جميع التوقيعات: ستظهر لك رسالة تأكيد. 

عرض نسخ سابقة من مستند موقَّع رقميًا

عندما يتم استخدام شهادة لتوقيع مستند، يتم إنشاء نسخة موقَّعة من ملف PDF وحفظها مع نسخة ملف PDF الأصلية. وتكون النسخ المحفوظة بتنسيق إلحاق فقط، ما يعني أنه لا يمكن تعديل ملف PDF الأصلي. تتيح لوحة التواقيع الوصول إلى كافة التواقيع الرقمية والنسخ المقابلة لها.

لعرض النسخ السابقة، افتح لوحة "التوقيع"، ثم حدد الخيارات  > عرض النسخة الموقعة

تُفتَح النسخة السابقة كملف PDF جديد، وتظهر معلومات النسخة واسم الموقِّع في شريط العنوان. للرجوع إلى المستند الأصلي، اختر اسم المستند من قائمة Windows®‎.

مقارنة إصدارات المستند الموقع

بعد توقيع المستند، يمكنك عرض قائمة التغييرات التي تمت على المستند بعد آخر إصدار.

لمقارنة النسخ السابقة، افتح لوحة Signatures ثم حدد التوقيع. بعد ذلك، حدد "الخيارات" مقارنة النسخة الموقعة بالنسخة الحالية.

 

عندما تنتهي، أغلق المستند المؤقت.

 

الوثوق بشهادة موقِّع

للوثوق بشهادة معيّنة، يجب أن تتم إضافتها إلى قائمة المستخدم للهوية الموثوق بها في Trusted Identity Manager. بالإضافة إلى ذلك، يجب أن يتم تعيين مستوى الثقة ذي الصلة يدويًا. يمكن للمستخدمين النهائيين تبديل الشهادات أو إضافتها مباشرة من المستندات الموقَّعة وتعيين مستويات موثوقيتها التي تناسبهم. ومع ذلك، قد تطلب المؤسسات من الموظفين التحقق من صحة التواقيع من دون أي تدخل يدوي. يثق Acrobat بكل الشهادات التي تم توقيعها والمصادقة عليها من قِبل كيانات الثقة. لذلك، يمكن للمسؤولين تكوين تثبيتات العميل سابقًا أو السماح للمستخدمين النهائيين بإضافة كيان ثقة. لمزيد من المعلومات حول الوثوق بالشهادات، راجع حول التواقيع القائمة على الشهادات.

توقيع ملفات PDF المكوِّنة وحزم PDF

يمكنك توقيع ملفات PDF المكوِّنة في حزمة PDF أو توقيع حزمة PDF ككل. يؤدي توقيع ملف PDF مكوِّن، إلى تأمين PDF ضد التحرير وتأمين محتواه. بعد توقيع كل ملفات PDF المكوِّنة، يمكنك توقيع حزمة PDF بأكملها لإنهائها. وبدلاً من ذلك، يمكنك توقيع حزمة PDF ككل لتأمين محتوى كل ملفات PDF المكوِّنة في الوقت نفسه.

  • لتوقيع ملف PDF مكوِّن، راجع توقيع ملفات PDF. يتم حفظ ملف PDF الموقَّع إلى حزمة PDF تلقائيًا.

  • لتوقيع حزمة PDF ككل، قم بتوقيع صفحة الغلاف (View‏ > Portfolio‏ > Cover Sheet). بمجرد توقيع حزمة PDF ككل، لا يمكنك إضافة تواقيع إلى المستندات المكوِّنة. على أي حال، يمكنك إضافة مزيد من التواقيع إلى صفحة الغلاف.

التوقيع الرقمي على مرفقات ملفات PDF المكوِّنة

يمكنك إضافة التواقيع إلى المرفقات قبل توقيع ورقة الغلاف. لإجراء ذلك:

  1. افتح ملف PDF في نافذة منفصلة.
  2. انقر بزر الماوس الأيمن فوق المرفق وحدد Open file.
  3. لعرض التواقيع في حزمة PDF، انتقل إلى صفحة الغلاف لعرض شريط رسائل المستند ولوحة التواقيع.

حزم PDF الموقَّعة والمصادق عليها

تتضمن حزمة PDF الموقَّعة أو المصادق عليها على النحو الصحيح توقيعًا واحدًا أو أكثر يمكنه اعتماد حزمة PDF أو المصادقة عليها. يظهر التوقيع الأكثر أهمية في Signature badge في شريط الأدوات. تظهر تفاصيل كل التواقيع في صفحة الغلاف.

  • لعرض اسم المؤسسة أو الشخص الذي وقع حزمة PDF، مرر المؤشر فوق Signature Badge.

  • لعرض تفاصيل حول التوقيع الذي يظهر في Signature Badge، انقر فوق Signature Badge. تفتح صفحة الغلاف وجزء Signatures ناحية اليسار مع التفاصيل.

إذا كان اعتماد حزمة PDF أو شهادتها غير صالح أو به مشكلة، فسيعرض Signature Badge أيقونة تحذير. لعرض شرح للمشكلة، مرر المؤشر على Signature Badge الذي يتضمن أيقونة التحذير. تظهر أيقونات تحذير مختلفة لمواقف مختلفة.

للحصول على قائمة تتضمن كل التحذيرات إضافةً إلى شرح لها، راجع DigSig Admin Guide.

تواقيع بيانات XML

يدعم Acrobat وAcrobat Reader تواقيع بيانات XML التي يتم استخدامها لتوقيع البيانات الموجودة في نماذج هياكل نماذج XML ‏(XFA). يقدم مؤلف النموذج توقيع XML أو تحققًا من الصحة أو إرشادات توضيحية لأحداث النماذج، مثل النقر فوق الأزرار أو حفظ الملفات أو الإرسال.

تتوافق تواقيع بيانات XML مع معيار التوقيع W3C XML. ومثل تواقيع PDF الرقمية، تضمن تواقيع XML الرقمية التكامل والمصادقة وعدم الإنكار في المستندات.

ومع ذلك، لدى تواقيع PDF حالات متعددة للتحقق من البيانات. يتم استدعاء بعض الحالات عند قيام مستخدم بتغيير محتوى PDF موقَّع عليه. وعلى العكس، تحتوي تواقيع XML على حالتين فقط للتحقق من البيانات، وهي صالح وغير صالح. ويتم استدعاء حالة غير صالحة عند قيام مستخدم بتغيير محتوى XML موقَّع عليه.

إنشاء تدقيق التوقيعات طويل المدى

تتيح المصادقة على التواقيع طويلة المدى التحقق من صحة التوقيع بعد توقيع المستند بمدة طويلة. وللتمكن من إجراء هذا، يجب تضمين كل العناصر الضرورية للتحقق من صحة التوقيع في ملف PDF الموقَّع. يمكن تضمين هذه العناصر في أثناء عملية توقيع المستند أو إضافتها بعد ذلك.

إذا لم يتم تضمين معلومات معينة في ملف PDF، فلا يمكن التحقق من صحة التوقيع إلا لفترة محدودة لأن الشهادات المتعلقة بالتوقيع تنتهي صلاحيتها أو يتم إبطالها بعد فترة محددة. بمجرد أن تنتهي صلاحية شهادة، لن تكون جهة الإصدار بعد ذلك مسؤولة عن توفير حالة الإبطال، ما يجعل التوقع غير قابل للتحقق من صحته.

تشتمل العناصر الضرورية للتحقق من صحة التوقيع على سلسلة شهادات التوقيع وحالة إبطال الشهادة وربما الطابع الزمني. وإذا تم تضمين هذه العناصر في أثناء التوقيع، فسيمكن التحقق من صحة التوقيع من دون الحاجة إلى موارد خارجية.

يمكن أن يقوم Acrobat وAcrobat Reader بتضمين العناصر الضرورية إذا كانت متوفرة، ويجب على منشئ ملف PDF تمكين حقوق الاستخدام لمستخدمي Acrobat Reader بالانتقال إلى قائمة الهامبرغر   (في Windows) أو قائمة Acrobat‏ (في macOS)‏ > Save as other‏ > Acrobat Reader extended PDF.

ملاحظة:

يتطلب تضمين معلومات الطابع الزمني وجود خادم للطابع الزمني تمت تهيئته على نحو صحيح. إضافة إلى ذلك، يجب تعيين وقت التحقق من صحة التوقيع في Secure Time من خلال الانتقال إل علامة تبويب Preferences‏ > Security‏ > Advanced Preferences‏ > Verification.

ويمكن لشهادات CDS أن تقوم بإضافة معلومات التحقق، مثل الإبطال وختم الوقت إلى المستند من دون طلب أي تهيئة من الموقِّع. ومع ذلك، يجب أن يكون الموقِّع متصلاً بالإنترنت لجلب المعلومات المناسبة.

إضافة معلومات التحقق من الصحة عند التوقيع

لإضافة معلومات التحقق من الصحة عند التوقيع:

  1. تأكد من إمكانية اتصال الكمبيوتر الخاص بك بموارد الشبكة المناسبة.
  2. انتقل إلى Preferences‏ > Signatures‏ > Creation & Appearances‏More وتأكد من تحديد خيار Include signature’s revocation status.
  3. وقع ملف PDF.

إذا كانت كل عناصر سلسلة الشهادات متوفرة، فعندئذٍ تتم إضافة المعلومات إلى PDF تلقائيًا. في حالة تهيئة خادم ختم وقت، فعندئذٍ تتم كذلك إضافة ختم الوقت.

إضافة معلومات التدقيق بعد التوقيع

في بعض عمليات سير العمل، لا تتوفر معلومات التحقق من صحة التوقيع في أثناء التوقيع، لكن يمكن الحصول عليها لاحقًا. على سبيل المثال، ربما يقوم أحد موظفي الشركة بتوقيع عقد عبر كمبيوتر محمول في أثناء سفره عبر رحلة جوية من دون الاتصال بالإنترنت. وعندما يتم الاتصال بالإنترنت لاحقًا، يمكن لأي شخص يقوم بالتحقق من صحة التوقيع إضافة معلومات الطابع الزمني والإبطال إلى ملف PDF. ويمكن لعمليات التحقق من صحة التوقيع اللاحقة أيضًا استخدام هذه المعلومات.

لإضافة معلومات التحقق من الصحة بعد التوقيع:

  1. تأكد من أن الكمبيوتر لديك يمكنه الاتصال بموارد الشبكة المناسبة، ثم انقر بزر الماوس الأيمن فوق التوقيع الموجود في PDF.
  2. حدد Add Verification Information.

تتوافق المعلومات والأساليب المستخدمة لتضمين معلومات التدقيق طويل المدى (LTV) هذه في PDF مع الجزء 4 من معيار تواقيع PDF الإلكترونية المتقدمة ETSI 102 778 ‏(PAdES).

لا يكون الأمر متوفرًا إذا كان التوقيع غير صالح، أو تم توقيعه بشهادة ذاتية التوقيع. لا يكون الأمر متوفرًا كذلك إذا كان وقت التحقق هو الوقت الحالي.

احصل على مساعدة بشكل أسرع وأسهل

مستخدم جديد؟