# PDF 签名验证与文件完整性证据

先保存原始 PDF 的哈希，再与可信来源提供的 checksum 对比，验证内嵌签名并记录证书链结果；工具输出不等同于法律有效性，也不自动证明签署人身份。

> 标准页面: https://elysiatools.com/zh/hubs/pdf-signature-verification-workflows

- **关键词:** PDF 签名验证, PDF 文件完整性, 证书链审查, checksum 证据, 签署文档审计, 信任边界

## 常见问题

### checksum 匹配能证明 PDF 是谁签署或发布的吗？

不能。它只说明字节与给定参考值一致。参考来源、证书信任、签署人身份和法律意义都需要另行审查。

### 验签前应该保存哪些内容？

保留未修改的证据副本，并记录来源、文件名、版本、获取上下文、计算摘要、期望 checksum 和验证设置。不要先修复或重新保存这份副本。

### 签名验证通过但证书过期或不受信怎么办？

同时记录密码学检查通过以及过期或信任问题，再按组织政策处理。不能把部分通过结果直接转换成自动验收。

### 工具显示通过，是否就代表法律有效或身份真实？

不代表。这些工具提供字节、签名和可用证书详情方面的技术证据，不会自动建立法律有效性、签署权限或签署人的现实身份。

## 相关内容

- [PDF 归档、可访问性与可信交付审查](https://elysiatools.com/zh/hubs/pdf-archival-accessibility-trust): 清理扫描页、添加 OCR、准备 PDF/A、检查可访问结构、补充书签，并在归档交付前验证签名。
- [分离签名与文件完整性验证](https://elysiatools.com/zh/hubs/detached-signature-and-file-integrity-verification): 为已知文件生成或复现哈希，与发布方 checksum 对照，并使用单独确认信任来源的 Ed25519 公钥验证分离签名。
