Pdf-handtekening controleren

Digitale handtekeningen in een pdf-bestanden verifiëren. Controleer de geldigheid van het certificaat, bekijk de gegevens van de ondertekenaar en bevestig de integriteit van het document. Alle verwerking gebeurt binnen jouw browser.

Klik om een bestand te selecteren of sleep er een hierheen

Pdf-documenten

Jouw bestanden blijven op jouw apparaat.

Hoe het werkt

1

Upload je pdf

Kies een digitaal ondertekend pdf-bestand op je toestel

2

Automatische analyse

De tool haalt alle digitale handtekeningen uit het document en leest ze uit

3

Resultaten bekijken

Bekijk de gegevens van de ondertekenaar, de geldigheid van het certificaat en de status van de handtekening

Gerelateerde pdf-tools

Digitale handtekening

Cryptografische handtekening toevoegen

Pdf beveiligen

Pdf met wachtwoord beveiligen

Metadata bekijken

Pdf-eigenschappen bekijken

Veelgestelde vragen

Hoe controleer ik of een ondertekende pdf na het ondertekenen gewijzigd is?

Upload de pdf en de controle start vanzelf. Voor elke handtekening berekent de tool de hash van de bytes die de handtekening dekt, vergelijkt die met de digest die in de handtekening opgeslagen is en controleert daarna de handtekening met de publieke sleutel van de ondertekenaar. Elke wijziging aan de gedekte bytes maakt de status ‘Ongeldig’, met de reden op de kaart. Elke handtekening in het bestand krijgt een eigen kaart en het overzicht bovenaan telt hoeveel er gevonden zijn.

Wat betekenen Geldig, Ongeldig en Niet gecontroleerd?

‘Geldig’ betekent dat de handtekening cryptografisch gecontroleerd is, het hele bestand dekt en een veilige digest gebruikt. ‘Ongeldig’ betekent dat de controle uitgevoerd is en mislukt, bijvoorbeeld omdat de bytes gewijzigd zijn of de sleutel niet overeenkomt. ‘Niet gecontroleerd’ betekent dat de handtekening een algoritme gebruikt dat de tool niet kan controleren, zoals Ed25519 of SM2; bevestig ze dan in Adobe Acrobat of met openssl voor je erop vertrouwt.

Welke handtekeningalgoritmen worden ondersteund?

RSA met PKCS#1 v1.5-padding, RSA-PSS en ECDSA op de curves P-256, P-384 en P-521, met SHA-224-, SHA-256-, SHA-384- of SHA-512-digests. Handtekeningen gehasht met MD5 of SHA-1 krijgen de status ‘Onveilige digest’ en worden nooit als geldig gemeld, omdat voor beide algoritmen botsingsaanvallen gepubliceerd zijn.

Waarom staat er op de kaart ‘Identiteit ondertekenaar niet gecontroleerd’?

De tool heeft geen ingebouwde lijst van certificeringsinstanties. Op zichzelf kan hij dus bevestigen dat de handtekening intact is, maar niet wie achter het certificaat zit. Upload het root- of tussencertificaat van je organisatie als .pem-, .crt-, .cer- of .der-bestand en de controle loopt opnieuw: handtekeningen waarvan het certificaat ermee overeenkomt of ernaar terugleidt, krijgen het label ‘Vertrouwd’ en tellen in het overzicht als geldig.

Betekent gedeeltelijke dekking dat er met het document geknoeid is?

Het betekent dat er bytes zijn toegevoegd nadat deze handtekening geplaatst werd. De tool meldt het als ‘Ongeldig’ met de opmerking ‘Gewijzigd na ondertekening (gedeeltelijke dekking)’. Dat is op zich geen bewijs van knoeien: een tweede handtekening of een incrementele opslag geeft hetzelfde resultaat, en alleen de laatst toegevoegde handtekening kan het hele bestand dekken. Zie het als een reden om na te gaan wat er toegevoegd is.

Controleert de tool of het ondertekeningscertificaat ingetrokken is?

Nee. De tool controleert de geldigheidsdatums van het certificaat, de vertrouwensketen tegenover een certificaat dat jij aanlevert en de cryptografische integriteit van de handtekening, maar raadpleegt geen OCSP-responders of certificaatintrekkingslijsten. Voor een intrekkingscontrole controleer je het bestand in een desktopprogramma met netwerktoegang.

Wat gebeurt er als het certificaat verlopen is sinds het document ondertekend werd?

Het verlopen wordt beoordeeld tegenover de datum van vandaag. Een certificaat waarvan de datum ‘Geldig tot’ nu voorbij is, krijgt dus de status ‘Certificaat verlopen’ en telt in het overzicht niet als geldig, ook al klopt de handtekening zelf. Vergelijk het tijdstip ‘Ondertekend op’ met de datums ‘Geldig vanaf’ en ‘Geldig tot’ op de kaart om te zien of het certificaat bij het ondertekenen nog geldig was.

Wordt de ondertekende pdf of mijn vertrouwde certificaat ergens geüpload?

Nee. Het uitlezen van de handtekening en de cryptografische controles gebeuren in je browser met node-forge en de Web Crypto API, dus het document en elk certificaat dat je toevoegt blijven op je toestel.