在支持的相关协议工作流中,保留已上传 PDF 文件中的现有数字签名。
Adobe Acrobat Sign 可以保留已上传 PDF 文件中的现有数字签名,而不是将其平铺为单一的视觉外观。这有助于组织使用在上传前已进行数字签名的 PDF,并且仍需要在 Acrobat Sign 中添加其他签名。
启用数字签名保留功能后,Acrobat Sign 会对上传的 PDF 文档中现有的数字签名执行轻量级加密验证。当协议满足数字签名保留要求时,通过验证的签名将被保留。
准备事项
- 将此设置用于以单个已上传且包含数字签名的 PDF 开始的工作流。
- 不支持非 PDF 文件和包含多个上传文档的协议。
- 不支持库模板、网页表单、批量发送、自定义工作流程、可重用字段模板、亲自签名角色、见证签名和公证交易。
- 不支持应用文档水印或交易页脚的工作流程,因为这些更改会修改 PDF,并可能使现有的数字签名失效。
- 在广泛启用此设置之前,请测试常见的工作流程,特别是使用集成或基于 API 的协议创建的工作流程。
- Sandbox 帐户可能会应用文档水印,从而阻止数字签名保留功能的成功测试。
- 保留的数字签名可能会限制创作选项,因为添加字段或更改文档内容可能会使现有签名失效。
配置
可用性
- Acrobat Sign Solutions:支持。
- Acrobat Sign for Government:支持。
- Acrobat Standard 和 Acrobat Pro:当数字签名可用于帐户时支持。
配置范围
要访问此设置,请转到帐户设置 > 数字签名 > 数字签名保留。
可以在帐户级别和组级别配置数字签名保留。
- 组级别设置会覆盖帐户级别设置。
- 默认值:禁用。
依赖性
- 必须为帐户启用数字签名。
更改此设置不会更改已创建的协议。 创建新协议时会评估此设置。
数字签名保留与文档水印不兼容。对 PDF 应用水印可能会使现有的数字签名失效。在 Sandbox 帐户中,文档水印会阻止发件人成功创建保留现有数字签名的协议。
如果发件人看到消息显示具有保留数字签名的文档无法与所选工作流程配合使用,请验证协议是否满足支持的条件,以及是否未应用文档水印。
控制选项
保留已上传 PDF 文件中的现有数字签名
启用后,Acrobat Sign 会对上传的 PDF 中现有的数字签名执行轻量级加密验证。当协议满足数字签名保留要求时,通过验证的签名将被保留。
禁用后,Acrobat Sign 仍会对上传的 PDF 中现有的数字签名执行轻量级加密验证。通过验证的签名在标准文档处理过程中会被扁平化,仅保留其视觉外观。
如果现有的数字签名未通过验证,Acrobat Sign 会显示错误并阻止协议创建。
此验证仅限于支持数字签名保留的签名完整性检查。 不包括 AATL/EUTL 信任验证、时间戳验证、QES 验证或增强的审核报告验证详情。
支持的协议条件
仅当协议满足要求时,才支持数字签名保留。
支持:
- 协议包含单个上传的 PDF 文档。
- 上传的 PDF 已包含数字签名。
- 协议通过 Web 应用程序、支持的集成或公共 API 创建。
- 通过 API 创建的协议满足与通过 Web 应用程序创建的协议相同的资格要求。
不支持:
- 多个上传的文档。
- 非 PDF 文件。
- 库模板。
- Web 表单。
- 批量发送。
- 自定义工作流程。
- 可重复使用的字段模板。
- 向 PDF 应用文档水印的工作流程。
- 应用事务页脚的工作流程。
- 现场签署人角色
- 见证签名。
- 公证交易。
如果协议不符合要求,Acrobat Sign 会阻止协议创建,并显示一条消息说明发送者在继续之前必须更改的内容。
该设置的工作原理
当发送者上传包含现有数字签名的 PDF 时,Acrobat Sign 会检查协议是否满足数字签名保留要求。
- 如果启用该设置且协议符合要求,Acrobat Sign 会保留现有数字签名,并阻止可能使其无效的操作。
- 如果禁用该设置,Acrobat Sign 会使用标准文档处理。通过验证的现有数字签名将被拼合,仅保留其视觉外观。
- 如果上传的 PDF 包含未通过验证的现有数字签名,Acrobat Sign 会阻止协议创建。
创作行为
当应用数字签名保留功能时,创作体验会限制发件人的可用操作。
- 不支持的字段类型会被过滤掉。
- 会显示一条信息提示,说明可用的创作选项。
- 现有数字签名会显示,但无法选择、编辑或以其他方式进行交互。
- 切换到经典创作体验的操作被阻止。
审核报告行为
审核报告显示上传的文档已包含数字签名。
验证状态、信任来源、时间戳验证结果或其他签名验证详情未包含在此记录中。
最佳实践
- 仅对使用包含单个预签名 PDF 的工作流的组启用数字签名保留功能。
- 使用明确定义的工作流程,以便发送者知道何时应用数字签名保留。
- 请避免将数字签名保留功能与那些使用模板、可重复使用字段图层、多个文件、批量发送或自定义工作流程自动化的工作流结合使用。
- 确认集成和基于 API 的发送流程满足与 Web 创建的协议相同的要求。
- 在测试数字签名保留功能之前,请确认您的测试环境是否应用了文档水印。
- 请勿使用数字签名保留作为完整的签名验证解决方案。 这仅执行轻量级加密验证。
- 审阅已完成的协议和审核报告,以确认协议已成功完成。
需要了解的事项
- 当发件人创建新协议并上传包含现有数字签名的 PDF 时,数字签名保留功能即生效。
- 不符合要求的协议在创建前会被阻止,以便发件人可以更正协议设置。
- 当工作流程应用文档水印或事务页脚时,数字签名保留会被阻止,因为这些流程会重写 PDF,可能会使现有数字签名无效。
- 当应用数字签名保留时,创作选项会受到限制,以帮助防止可能使保留签名无效的更改。
- 在创作过程中现有数字签名是可见的,但无法选择、编辑或以其他方式进行交互。
- 当数字签名保留功能生效时,切换到经典创作体验的操作被阻止。
- 审核报告指示上传的文档已包含数字签名,但不包含验证状态、信任来源、时间戳验证结果或其他签名验证详情。
- 数字签名保留仅执行轻量级加密验证。 请勿将其用作完整的签名验证解决方案。