Digitale handtekeningen in een pdf-bestanden verifiëren. Controleer de geldigheid van het certificaat, bekijk de gegevens van de ondertekenaar en bevestig de integriteit van het document. Alle verwerking gebeurt binnen jouw browser.
Klik om een bestand te selecteren of sleep er een hierheen
Pdf-documenten
Jouw bestanden blijven op jouw apparaat.
Upload een vertrouwd X.509-certificaat om te controleren tegenover een eigen vertrouwensbron.
Certificaat uploaden (.pem, .crt, .cer)
Bezig…
Kies een digitaal ondertekend pdf-bestand op je toestel
De tool haalt alle digitale handtekeningen uit het document en leest ze uit
Bekijk de gegevens van de ondertekenaar, de geldigheid van het certificaat en de status van de handtekening
Upload de pdf en de controle start vanzelf. Voor elke handtekening berekent de tool de hash van de bytes die de handtekening dekt, vergelijkt die met de digest die in de handtekening opgeslagen is en controleert daarna de handtekening met de publieke sleutel van de ondertekenaar. Elke wijziging aan de gedekte bytes maakt de status ‘Ongeldig’, met de reden op de kaart. Elke handtekening in het bestand krijgt een eigen kaart en het overzicht bovenaan telt hoeveel er gevonden zijn.
‘Geldig’ betekent dat de handtekening cryptografisch gecontroleerd is, het hele bestand dekt en een veilige digest gebruikt. ‘Ongeldig’ betekent dat de controle uitgevoerd is en mislukt, bijvoorbeeld omdat de bytes gewijzigd zijn of de sleutel niet overeenkomt. ‘Niet gecontroleerd’ betekent dat de handtekening een algoritme gebruikt dat de tool niet kan controleren, zoals Ed25519 of SM2; bevestig ze dan in Adobe Acrobat of met openssl voor je erop vertrouwt.
RSA met PKCS#1 v1.5-padding, RSA-PSS en ECDSA op de curves P-256, P-384 en P-521, met SHA-224-, SHA-256-, SHA-384- of SHA-512-digests. Handtekeningen gehasht met MD5 of SHA-1 krijgen de status ‘Onveilige digest’ en worden nooit als geldig gemeld, omdat voor beide algoritmen botsingsaanvallen gepubliceerd zijn.
De tool heeft geen ingebouwde lijst van certificeringsinstanties. Op zichzelf kan hij dus bevestigen dat de handtekening intact is, maar niet wie achter het certificaat zit. Upload het root- of tussencertificaat van je organisatie als .pem-, .crt-, .cer- of .der-bestand en de controle loopt opnieuw: handtekeningen waarvan het certificaat ermee overeenkomt of ernaar terugleidt, krijgen het label ‘Vertrouwd’ en tellen in het overzicht als geldig.
Het betekent dat er bytes zijn toegevoegd nadat deze handtekening geplaatst werd. De tool meldt het als ‘Ongeldig’ met de opmerking ‘Gewijzigd na ondertekening (gedeeltelijke dekking)’. Dat is op zich geen bewijs van knoeien: een tweede handtekening of een incrementele opslag geeft hetzelfde resultaat, en alleen de laatst toegevoegde handtekening kan het hele bestand dekken. Zie het als een reden om na te gaan wat er toegevoegd is.
Nee. De tool controleert de geldigheidsdatums van het certificaat, de vertrouwensketen tegenover een certificaat dat jij aanlevert en de cryptografische integriteit van de handtekening, maar raadpleegt geen OCSP-responders of certificaatintrekkingslijsten. Voor een intrekkingscontrole controleer je het bestand in een desktopprogramma met netwerktoegang.
Het verlopen wordt beoordeeld tegenover de datum van vandaag. Een certificaat waarvan de datum ‘Geldig tot’ nu voorbij is, krijgt dus de status ‘Certificaat verlopen’ en telt in het overzicht niet als geldig, ook al klopt de handtekening zelf. Vergelijk het tijdstip ‘Ondertekend op’ met de datums ‘Geldig vanaf’ en ‘Geldig tot’ op de kaart om te zien of het certificaat bij het ondertekenen nog geldig was.
Nee. Het uitlezen van de handtekening en de cryptografische controles gebeuren in je browser met node-forge en de Web Crypto API, dus het document en elk certificaat dat je toevoegt blijven op je toestel.