Användarhandbok Avbryt

Validera digitala signaturer

Innan du börjar

Vi lanserar en ny, mer intuitiv produktupplevelse. Om skärmen som visas här inte matchar produktgränssnittet väljer du hjälp för din nuvarande upplevelse.

I den nya upplevelsen visas verktygen till vänster på skärmen.

Vad är en digital signatur?

Digitala signaturer är ett säkert och effektivt sätt att elektroniskt signera och autentisera dokument, vilket säkerställer deras autenticitet och integritet. Genom att använda digitala signaturer kan du signera dokument snabbt och enkelt och vara säker på att de inte kan manipuleras eller förfalskas.

Varför validera en digital signatur?

När du tar emot ett signerat dokument vill du kanske validera signaturen för att verifiera signeraren och det signerade innehållet. Beroende på hur du har konfigurerat ditt program kan det hända att valideringen sker automatiskt. Signaturens giltighet bestäms genom att autenticiteten hos signaturens elektroniska ID-certifikat och dokumentets integritet kontrolleras.

För att verifiera äktheten kontrollerar valideraren om signerarens certifikat eller dess överordnade certifikat är betrodda. Signeringscertifikatets giltighet kontrolleras också utifrån användarens Acrobat- eller Acrobat Reader-inställningar.

För att verifiera dokumentintegriteten kontrollerar valideraren om det signerade innehållet har ändrats efter signering. Om ändringar gjordes säkerställer verifieringen att signeraren tillåtit ändringarna.

set-signature-preferences

Ange inställningar för validering av digitala signaturer

Du kan ange verifieringspreferenserna i förväg för att säkerställa att de digitala signaturerna är giltiga när du öppnar en PDF-fil och att verifieringsinformationen visas tillsammans med signaturen. När digitala signaturer valideras visas en ikon i dokumentets meddelandefält som anger signaturstatusen.

  1. Välj hamburgermenyn   (Windows®) eller gå till Acrobat (macOS)> Inställningar.

  2. I dialogrutan Preferenser, under kategorier, välj Signaturer.

  3. Från rutan Verifiering i panelen Digitala signaturer väljer du Mer...

    set-digital-sign

  4. I dialogrutan Preferenser för signaturverifiering som öppnas kan du kontrollera följande inställningar: 

    • Ange automatisk validering av signaturer: När kryssrutan Verifiera signaturer när dokumentet öppnas är markerad validerar Acrobat automatiskt alla signaturer i en PDF-fil när du öppnar dokumentet.
    • Ange verifieringsbeteende: Alternativen anger metoder som avgör vilket plugin-program som ska väljas när en signatur verifieras. Lämpligt insticksprogram väljs ofta automatiskt. Kontakta systemadministratören om specifika krav på insticksprogram för validering av underskrifter.
    • Kontrollera certifikatens återkallningsstatus: När kryssrutan Kräv att återkallningskontrollen av certifikat ska lyckas... är markerad kontrollerar Acrobat certifikat mot en lista över undantagna certifikat under valideringen. Om du avmarkerar kryssrutan ignoreras återkallningsstatusen för Acrobat Approval-signaturer. Återkallningsstatusen kontrolleras alltid för att certifiera signaturer.
    • Använd utgångna tidsstämplar: alternativet är som standard markerat. Den använder tiden som nämns i tidsstämpeln eller inbäddad i signaturen, även om signaturens certifikat har gått ut. Om du avmarkerar kryssrutan ignorerar Acrobat utgångna tidsstämplar.
    • Ange verifiering för tid: Du kan välja lämpliga alternativ under Verifieringstid för att kontrollera vid vilken tidpunkt signaturen skapades, för att kontrollera den tidsstämpel som är inbäddad i signaturen eller för att kontrollera aktuell tid. 
    • Lägg till verifieringsinformation: Välj lämpliga alternativ under Verifieringsinformation för att lägga till verifieringsinformation till den signerade PDF-filen, eller för att meddela användaren när verifieringsinformationen är för stor.
    • Konfigurera för att lita på rotcertifikaten i Windows®-certifikatarkiv: Du kan ange om du ska lita på alla rotcertifikat i Windows®-certifikatarkivet för:
      • Validera signaturer: Certifikat är betrodda för signaturvalidering i Acrobat Approval.
      • Validera certifierade dokument: Certifikat är betrodda för validering av certifieringssignatur.

    Obs! Genom att välja dessa alternativ kan säkerheten påverkas.

Ställa in pålitlighetsnivån i ett certifikat

I Acrobat eller Acrobat Reader är signaturen för ett certifierat eller signerat dokument giltigt om du och den som har signerat har ett förtroendeförhållande. Certifikatets pålitlighetsnivå indikerar för vilka åtgärder du litar på undertecknaren.

Du kan ändra pålitlighetsinställningarna för certifikat och tillåta vissa åtgärder. Du kan t.ex. ändra inställningarna för aktivering av dynamiskt innehåll och inbäddade JavaScript™ i det certifierade dokumentet.

  1. Gå till hamburgermenyn   (Windows) eller menyn Acrobat (macOS) > Inställningar > Signaturer.

  2. För Identiteter och Betrodda certifikat, välj Mer...

  3. I den vänstra panelen väljer du Betrodda certifikat.

    set-digital-id-certificates

  4. Välj ett certifikat från listan och välj sedan Redigera förtroende.

  5. I dialogrutan Redigera certifikatförtroende som öppnas väljer du något av följande objekt för att lita på certifikatet:

    • Använd det här certifikatet som en betrodd rotEtt rotcertifikat är en ursprunglig utfärdare i en kedja av certifikatutfärdare som har utfärdat certifikatet. Genom att lita på rotcertifikatet, litar du på alla certifikat som har utfärdats av den certifikatutfärdaren.
    • Signerade dokument eller data: Bekräftar signerarens identitet.
    • Certifierade dokument: Litar på dokument där författaren har certifierat dokumentet med en signatur. Du litar på signeraren när det gäller att certifiera dokument och du godtar de åtgärder som de certifierade dokumenten vidtar.
      När alternativet Certifierade dokument har valts är följande alternativ tillgängliga:
      • Dynamiskt innehåll: Tillåter att filmer, ljud och andra dynamiska element spelas upp i ett certifierat dokument.
      • Inbäddat JavaScript™ med hög behörighet: Det tillåter att privilegierat JavaScript™ som är inbäddat i PDF-filer körs. JavaScript™-filer kan användas i skadliga syften. Det är klokt att välja det här alternativet enbart då det är nödvändigt för certifikat som du litar på.
      • Priviligierade systemåtgärder: Det tillåter Internetanslutningar, skript över flera domäner, tysta utskrifter, externa objektreferenser och import-/exportmetodåtgärder för certifierade dokument.
    Obs!

    Tillåt Inbäddat JavaScript™ med hög behörighet och Privilegierade systemåtgärder endast för källor som du litar på och arbetar nära med. Använd t.ex. de här alternativen för arbetsgivaren eller en tjänsteleverantör.

  6. Välj OK

Du hittar mer information i handboken om digitala signaturerwww.adobe.com/go/acrodigsig_se.

Obs!

Om du högerklickar i ett fält för underskrift på panelen Underskrifter kan du utföra de flesta underskriftsrelaterade åtgärder, bl.a. lägga till, rensa och validera underskrifter. I vissa fall kan fältet för underskrift bli låst efter att du har undertecknat det.

Signera i förhandsgranskningsläge för säkerställd dokumentintegritet

När dokumentintegriteten är avgörande för signaturarbetsflödet kan du aktivera Visa dokument i förhandsgranskningsläge och sedan signera dokumentet. Den här funktionen analyserar dokumentet och letar efter innehåll som kan ändra utseendet och känslan i dokumentet och inaktiverar sådant innehåll så att du kan visa och signera dokumentet i ett statiskt och säkert läge.

Genom att signera i förhandsgranskningsläge kan du kontrollera om dokumentet innehåller:

  • Något dynamiskt innehåll eller några externa beroenden.
  • Några konstruktioner som formulärfält, multimedia eller JavaScript™ som kan påverka utseendet och känslan. 

När du har granskat rapporten kan du kontakta författaren till dokumentet om de problem som räknas upp i rapporten.

Certifiera en PDF-fil

Att certifiera en PDF-fil innebär att godkänna dess innehåll och ange vilka förändringar som är tillåtna för att dokumentet ska förbli certifierat. En myndighet skapar till exempel ett formulär med signaturfält och certifierar det, så att användarna bara kan ändra i formulärfält och signera dokumentet. Om sidor tas bort eller om kommentarer läggs till förlorar dokumentet sin certifierade status.

En certifieringssignatur kan bara användas om PDF-filen inte har några andra signaturer. Dessa signaturer kan vara synliga eller osynliga, och den blå bandikonen  på panelen Signaturer bekräftar en giltig certifieringssignatur. För att lägga till en certifierande digital signatur krävs ett digitalt ID.

Tidsstämpla ett dokument

Med Acrobat kan användare lägga till en dokumenttidsstämpel i en PDF-fil utan att behöva en identitetsbaserad signatur. För att tidsstämpla en PDF-fil krävs en tidsstämpelserver. Se hur du konfigurerar en tidsstämpelsserver.
En tidsstämpel garanterar ett dokuments äkthet och existens vid en viss tidpunkt och uppfyller kraven i standarden ETSI 102 778 PDF Advanced Electronic Signatures (PAdES). 

Validera en digital signatur

Om signaturstatusen är okänd eller overifierad, validerar du den manuellt för att identifiera problemet och hitta en möjlig lösning. Om signaturstatusen är ogiltig måste du kontakta signeraren för att lösa problemet.

Mer information om signaturvarningar samt om giltiga och ogiltiga signaturer finns i Användarhandboken om digitala signaturer.

Validera alla elektroniska signaturer

  1. Öppna PDF-filen där du vill validera alla digitala signaturer.

  2. Välj Alla verktyg i det globala fältet uppe till vänster.

  3. I panelen Alla verktyg väljer du Använd ett certifikat > Validera alla signaturer.

  4. Välj OK i bekräftelsedialogrutan. När alla signaturer har validerats. Du får ett bekräftelsemeddelande.

Visa tidigare versioner av ett digitalt signerat dokument

När ett certifikat används för att signera ett dokument skapas och sparas en signerad version av PDF-filen tillsammans med den ursprungliga PDF-filen. De sparade versionerna är i ett tilläggsformat, vilket innebär att den ursprungliga PDF-filen inte kan ändras. Panelen Signaturer ger åtkomst till alla digitala signaturer och deras motsvarande versioner.

Om du vill visa tidigare versioner öppnar du panelen Signaturer och väljer Alternativ  > Visa signerad version

Den tidigare versionen öppnas i en ny PDF-fil, med versionsinformationen och namnet på signeraren i namnlisten. Om du vill gå tillbaka till det ursprungliga dokumentet väljer du dokumentnamnet på Windows®-menyn.

Jämföra versioner av ett undertecknat dokument

När ett dokument har signerats kan du visa en lista över vilka ändringar som har gjorts i dokumentet efter den senaste versionen.

Om du vill jämföra de tidigare versionerna öppnar du panelen Signaturer och väljer sedan signatur. Välj sedan Alternativ   > Jämför signerad version med aktuell version.

 

När du är klar stänger du det tillfälliga dokumentet.

 

Lita på en signerares certifikat

Om du vill lita på ett certifikat måste det läggas till i användarens lista över betrodda identiteter i Trusted Identity Manager. Dessutom måste förtroendenivån anges manuellt. Slutanvändarna kan byta certifikat eller lägga till dem direkt från signerade dokument och ange sina pålitlighetsnivåer. Företag kan dock kräva att anställda validerar signaturer utan manuella åtgärder. Acrobat litar på alla certifikat som har signerats och certifierats av en förtroendeankarpunkt. Därför kan administratörer förkonfigurera klientinstallationer eller tillåta att slutanvändare lägger till en förtroendeankarpunkt. Mer information om betrodda certifikat finns i avsnittet Om certifikatbaserade signaturer.

Signera komponent-PDF-filer och PDF-portföljer

Du kan signera komponent-PDF-filer som ingår i en PDF-portfölj, eller signera hela PDF-portföljen. Om du signerar ett komponent-PDF-dokument låses detta PDF-dokument för vidare redigering och innehållet skyddas. När du har signerat alla komponent-PDF-filer kan du signera hela PDF-portföljen för att färdigställa den. Alternativt kan du signera hela PDF-portföljen för att låsa innehållet i alla komponent-PDF-filer samtidigt.

  • För att signera en komponent-PDF-fil, se Signera PDF-filer. Den signerade PDF-filen sparas automatiskt i PDF-portföljen.

  • Om du vill signera en hel PDF-portfölj signerar du försättsbladet (Visa > Portfölj > Försättsblad). När du har signerat hela PDF-portföljen kan du inte lägga till signaturer till komponentdokumenten. Du kan dock lägga till fler underskrifter på försättsbladet.

Signera bilagor digitalt i komponent-PDF-filer

Du kan lägga till signaturer i de bifogade filerna innan försättsbladet signeras. Gör så här:

  1. Öppna PDF-filen i ett separat fönster.
  2. Högerklicka på bilagan och välj Öppna fil
  3. Om du vill visa signaturerna på PDF-portföljen går du till försättsbladet för att visa dokumentmeddelandefältet och signaturspanelen.

Visa signerade och certifierade PDF-portföljer

En korrekt signerad eller certifierad PDF-portfölj har en eller flera signaturer som godkänner eller certifierar PDF-portföljen. Den viktigaste signaturen visas som ett Signaturmärke i verktygsfältet. Information om alla signaturer visas på försättsbladet.

  • Om du vill visa namnet på den organisation eller person som signerade PDF-portföljen för du muspekaren över märket Signatur.

  • Om du vill visa information om den underskrift som visas i märket Signatur klickar du på märket Signatur. Försättsbladet och panelen Signaturer öppnas till vänster och informationen visas.

Om PDF-portföljens godkännande eller certifiering är ogiltig eller om det finns ett problem med den visas en varningsikon på märket Signatur. Om du vill visa en förklaring till problemet för du muspekaren över ett Signaturmärke som innehåller en varningsikon. Olika varningsikoner visas för olika situationer.

En lista med förklaringar till de olika varningarna finns i Användarhandboken om administration av digitala signaturer.

XML-datasignaturer

Acrobat och Acrobat Reader stöder XML-datasignaturer som används för att signera data i XFA-formulär (XML Forms Architectures). Formulärets författare skapar instruktioner för XML-underskrift, validering eller rensning vid formulärhändelser som t.ex. sker när en knapp klickas, en fil sparas eller när formuläret skickas.

XML-dataunderskrifter uppfyller W3C XML-Signature-standarden. I likhet med digitala PDF-underskrifter säkerställer digitala XML-underskrifter integritet, autenticitet och oförnekbarhet i dokument.

PDF-underskrifter har dock olika dataverifieringslägen. Vissa lägen uppstår när en användare ändrar innehållet i det undertecknade PDF-dokumentet. XML-signaturer har däremot bara två dataverifieringslägen – giltigt eller ogiltigt. Det ogiltiga läget aktiveras när en användare ändrar i det signerade XML-innehållet.

Fastställa långsiktig signaturvalidering

Med långtidsvalidering för signaturer kan du verifiera signaturens giltighet långt efter att dokumentet har signerats. För att uppnå detta måste alla nödvändiga element för signaturvalidering vara inbäddade i den signerade PDF-filen. Dessa element kan bäddas in under dokumentsigneringsprocessen eller läggas till efteråt.

Om vissa uppgifter inte finns i PDF-filen kan signaturen endast valideras under en begränsad tidsperiod eftersom certifikat som hör till signaturen eventuellt upphör att gälla eller återkallas. När ett certifikat upphör att gälla är den utfärdande myndigheten inte längre ansvarig för att tillhandahålla återkallningsstatus, vilket gör signaturen omöjlig att verifiera.

De nödvändiga elementen för signaturens giltighet inkluderar signeringscertifikatkedjan, certifikatets återkallningsstatus och eventuellt en tidsstämpel. Om dessa element bäddas in vid signering kan signaturen valideras utan att externa resurser krävs.

Acrobat och Acrobat Reader kan bädda in de element som behövs om de är tillgängliga, och den som skapade PDF-filen måste aktivera användningsrättigheter för Acrobat Reader-användare genom att gå till hamburgermenyn   (Windows) eller menyn Acrobat (macOS) > Spara som annan > Utökad Acrobat Reader PDF-fil.

Obs!

För att tidsstämpelinformation ska kunna bäddas in måste en tidsstämplingsserver med korrekt konfigurering vara tillgänglig. Dessutom måste valideringstiden för signaturer ställas in på Säker tid genom att gå till fliken Preferenser > Säkerhet > Avancerade preferenser > Verifiering.

CDS-certifikat kan lägga till verifieringsinformation, t.ex. spärrar och tidsstämplar, i dokumentet utan att det kräver någon konfigurering av undertecknaren. Signeraren måste dock vara online för att kunna hämta den information som behövs.

Lägg till verifieringsinformation vid undertecknande

Så här lägger du till verifieringsinformation vid signering:

  1. Se till att datorn kan ansluta till lämpliga nätverksresurser.
  2. Gå till Preferenser > Signaturer > Skapande och utseendeMer och se till att alternativet Inkludera signaturens återkallningsstatus är markerat.
  3. Signera PDF-dokumentet

Om samtliga element i certifikatskedjan är tillgängliga, läggs informationen till automatiskt till PDF-dokumentet. Om en tidsstämpelserver har konfigurerats läggs även en tidsstämpel till.

Lägg till verifieringsinformation efter undertecknande

I vissa arbetsflöden kan information om signaturvalidering vara otillgänglig under signeringen, men kan hämtas senare. En företagsledare kan till exempel signera ett avtal på en bärbar dator när han/hon reser utan tillgång till internet. När internetåtkomst senare blir tillgänglig kan alla som validerar signaturen lägga till information om tidsstämpling och återkallelse till PDF-filen. Efterföljande signaturvalideringar kan också använda denna information.

Så här lägger du till verifieringsinformation efter signering:

  1. Kontrollera att datorn kan ansluta till de nätverksresurser som behövs och högerklicka sedan på underskriften i PDF-filen.
  2. Välj Lägg till verifieringsinformation.

Den information och de metoder som används för att inkludera information om denna långtidsvalidering (LTV) i PDF-filen uppfyller del 4 i standarden ETSI 102 778 PDF Advanced Electronic Signatures (PAdES).

Kommandot är otillgängligt om underskriften är ogiltig, eller har undertecknats med ett självsignerat certifikat. Kommandot är även otillgängligt om verifieringstidpunkten är densamma som den innevarande tidpunkten.

Få hjälp snabbare och enklare

Ny användare?