本文包含预发布信息。发布日期、功能和其他信息如有修改,恕不另行通知。
通过移除 Acrobat Sign 的完整性印章和锁定签名,同时保持完全的法律有效性,确保您的已签名文档能通过任何地区的验证检查。
使用 Acrobat Sign 的组织经常将数字签名的文档提交给政府机构、银行或其他需要通过第三方验证工具或服务进行验证的实体。然而,某些地区的验证工具可能无法识别 Acrobat Sign 自动应用的完整性印章和锁定签名,这些功能用于确保文件的完整性和来源。这可能导致这些工具将文档标记为不合规或无效,即使其用户签名完全符合要求且有效。
完整性印章移除为面临某些签名验证工具合规问题的组织提供了解决方案。移除 Acrobat Sign 应用的完整性印章和锁定签名可确保用户应用的数字签名仍然完全符合地区和本地信任要求,并能够被第三方工具无缝验证。
此外,该功能允许管理员可选择移除锁定签名,以支持复杂的文档工作流,这些工作流要求在使用 Acrobat Sign 完成签名工作流后,对已签名文档进行解锁以进行额外处理。移除 Acrobat Sign 应用的完整性印章和锁定签名允许这些文档被需要未受保护和未锁定的 PDF 文件的第三方工具处理。
配置
可用性:
- Acrobat Standard 和 Acrobat Pro:不可配置
- Acrobat Sign Solutions:支持
- Acrobat Sign for Government:不支持
配置范围:
此功能必须通过 Acrobat Sign 支持人员启用且可以在帐户和组级别配置。
工作原理
Acrobat Sign 完整性印章移除允许客户:
- 从协议中移除完整性印章和锁定签名。
- 仅保留用户应用的数字签名以符合本地法规。
- 确保与第三方签名验证工具完全兼容。
为了在移除完整性印章和锁定签名时维护文档完整性,Acrobat Sign 使用 SHA256 哈希函数计算文档的指纹,并在审核报告末尾显示。SHA256 指纹允许接收者验证未经认证和未锁定的 PDF 文件在从 Acrobat Sign 下载后未被篡改。
要验证这些文档的完整性,用户可以使用常用工具重新计算 PDF 文件的 SHA256 指纹。如果计算出的指纹与审核报告中显示的文档指纹相同,则文档的完整性得到验证。
需要了解的事项
- 下载并使用 Acrobat 签名不支持 Acrobat Sign 完整性印章移除。
- 移除完整性印章和锁定签名后,可以将文档的 PDF 副本与存储在 Acrobat Sign 上的权威版本进行更改。
- 要检查这些文档的完整性,接收者应手动计算 SHA256 指纹并与审核报告中提供的值进行比较。
大多数类 Unix 系统都内置了 shasum 或 sha256sum。
使用 shasum(bash):
shasum -a 256 filename.ext
- 使用 sha256sum(bash):
sha256sum filename.ext
这会打印文件的 SHA-256 哈希值。“指纹”就是哈希字符串。
- PowerShell 有 Get-FileHash:
Get-FileHash filename.ext -Algorithm SHA256
这会以十六进制格式输出 SHA-256 哈希值。