Firma digitale PDF

Aggiungi una firma digitale crittografica al tuo PDF usando certificati X.509. Supporta i formati PKCS#12 (.pfx, .p12) e PEM. La tua chiave privata non lascia mai il browser.

Connessione Internet richiesta

La firma potrebbe richiedere il recupero delle informazioni della catena di certificati dal server dell'emittente per validare la firma.

Clicca per selezionare un file oppure trascina e rilascia

Documenti PDF

I tuoi file non lasciano mai il tuo dispositivo.

Come funziona

1

Carica PDF

Seleziona il documento PDF che vuoi firmare

2

Carica certificato

Fornisci il file di certificato .pfx o .p12 e la password

3

Firma e scarica

Applica la firma digitale e scarica il tuo PDF firmato

Strumenti PDF correlati

Cripta PDF

Proteggi il tuo PDF con password

Decrittografa PDF

Rimuovi password dal PDF

Appiattisci PDF

Rendi le annotazioni permanenti

Sanitizza PDF

Rimuovi dati nascosti

Modifica permessi

Imposta autorizzazioni PDF

Domande frequenti

Qual è la differenza tra Firma digitale e Firma PDF?

Firma PDF inserisce nella pagina un'immagine della tua firma disegnata, digitata o caricata; è solo visiva. Questo strumento applica una firma crittografica PKCS#7 con il tuo certificato X.509, così un lettore PDF può verificare chi ha firmato e rilevare qualsiasi modifica successiva. Puoi anche mostrare contemporaneamente un blocco firma visibile.

Posso firmare con un certificato PEM invece di un file .pfx o .p12?

Sì. Carica un unico file .pem che contenga sia il certificato sia la chiave privata. Funzionano anche le chiavi private crittografate; inserisci la password della chiave nel campo Password del certificato. Se certificato e chiave sono in file PEM separati, incollali prima in un unico file.

Mi serve una connessione a internet per firmare?

Spesso sì. La libreria di firma recupera la catena di certificati dell'emittente dagli URL presenti nell'estensione Authority Information Access del tuo certificato e, se quei server non sono raggiungibili, la firma non riesce per i certificati che richiedono la convalida della catena. Il tuo PDF e la tua chiave privata non fanno mai parte di queste richieste; vengono recuperati solo gli URL del certificato.

Perché Adobe Reader dice che la validità della firma è sconosciuta?

Il lettore non riesce a ricondurre il certificato a una radice di cui si fida. È normale per i certificati autofirmati, che vanno bene per i test ma mostrano sempre un avviso. Per i documenti su cui altre persone devono poter contare, usa un certificato rilasciato da un'autorità di certificazione riconosciuta dai lettori PDF.

Devo aggiungere una firma visibile sulla pagina?

No. La firma crittografica viene incorporata indipendentemente dal fatto che il blocco visibile sia attivo o meno. Attiva Firma visibile se vuoi un timbro sulla pagina: scegli la prima, l'ultima, tutte o una pagina specifica, imposta posizione e dimensioni in punti e aggiungi un'immagine PNG, JPG o WebP oppure una riga di testo; senza nessuno dei due, lo strumento scrive il nome comune (common name) del certificato e la data corrente.

A cosa servono i campi Motivo, Luogo e Informazioni di contatto?

Sono metadati facoltativi salvati all'interno della firma stessa. Motivo indica perché hai firmato, ad esempio "Approvato" o "Revisionato", Luogo dove è avvenuta la firma e Informazioni di contatto come raggiungerti. I lettori PDF li mostrano nel pannello delle firme.

Un PDF firmato digitalmente può ancora essere modificato?

Il file può ancora essere aperto e modificato, ma qualsiasi modifica dopo la firma invalida il controllo di integrità e i lettori segnaleranno il documento come modificato. Se il PDF contiene campi modulo o annotazioni che devono restare fissi, passalo in Appiattisci PDF prima di firmare, non dopo.

Come posso verificare che la firma sia stata applicata correttamente?

Apri il file firmato in Verifica firma PDF. Elenca ogni firma, mostra firmatario ed emittente, controlla le date del certificato e conferma se i byte sono cambiati dopo la firma. Lì puoi anche caricare il tuo certificato CA per verificare la catena di fiducia.