你检查的是原始字节,还是后续生成的 PDF 副本?
在打开、修复、转换或脱敏前,先对准确保存的文件计算哈希。如果审查的是后续副本,要明确记录它是另一个制品,不能覆盖原始证据。
Elysia Tools
导航
Workflow Playbook
先保存原始 PDF 的哈希,再与可信来源提供的 checksum 对比,验证内嵌签名并记录证书链结果;工具输出不等同于法律有效性,也不自动证明签署人身份。
专题
先保存原始 PDF 的哈希,再与可信来源提供的 checksum 对比,验证内嵌签名并记录证书链结果;工具输出不等同于法律有效性,也不自动证明签署人身份。
本指南将当前任务范围转化为可复核的交付结果。请保留源文件、中间产物和关键判断,让后续协作者能够理解检查了什么以及为什么这样处理。
保持收到的 PDF 不变,记录来源、文件名、版本、传输路径和获取时间,并使用证据副本进行检查。
准备期望 checksum、对应算法以及发布它的来源或渠道;不同算法的结果不能当作同一种摘要直接比较。
预先定义可信发行者、证书指纹、吊销或过期政策,以及结果未知或失败时需要哪一级人工审批。
决策点: 你检查的是原始字节,还是后续生成的 PDF 副本?. 在打开、修复、转换或脱敏前,先对准确保存的文件计算哈希。如果审查的是后续副本,要明确记录它是另一个制品,不能覆盖原始证据。
决策点: 参考 checksum 到底能证明什么?. 匹配只能说明被检查的字节在同一算法下与参考值一致。它的可信度取决于参考值来源,不能单独证明文件作者、签署人或法律效力。
决策点: 证书结果是否符合你的信任政策?. 把签名有效性、文档完整性、证书有效期、证书链详情、发行者信任和签署人身份审查分开记录。即使数学验签成功,证书不受信或不适用时也应升级处理。
使用未修改的 PDF 和选定算法,先保存计算出的摘要、文件名、大小、来源及获取信息,确保后续操作不会改变被核验字节。 使用 file-hash-verifier.
将保存的摘要与独立取得的 checksum 进行比较,确认两者指向同一 PDF 且算法一致;若不匹配,保留具体差异。 使用 checksum-comparator.
对保存的 PDF 执行签名验证,记录总体验证、文档完整性、过期状态、签名数量以及工具返回的签署人元数据。 使用 pdf-signature-verify.
将返回的发行者、主体、有效期和证书链详情与批准的信任政策对照。证书信任以及签署人身份或法律审查必须作为独立的人工结论保存。 使用 pdf-signature-verify.
工作流指南
使用未修改的 PDF 和选定算法,先保存计算出的摘要、文件名、大小、来源及获取信息,确保后续操作不会改变被核验字节。
将保存的摘要与独立取得的 checksum 进行比较,确认两者指向同一 PDF 且算法一致;若不匹配,保留具体差异。
对保存的 PDF 执行签名验证,记录总体验证、文档完整性、过期状态、签名数量以及工具返回的签署人元数据。
将返回的发行者、主体、有效期和证书链详情与批准的信任政策对照。证书信任以及签署人身份或法律审查必须作为独立的人工结论保存。
在打开、修复、转换或脱敏前,先对准确保存的文件计算哈希。如果审查的是后续副本,要明确记录它是另一个制品,不能覆盖原始证据。
匹配只能说明被检查的字节在同一算法下与参考值一致。它的可信度取决于参考值来源,不能单独证明文件作者、签署人或法律效力。
把签名有效性、文档完整性、证书有效期、证书链详情、发行者信任和签署人身份审查分开记录。即使数学验签成功,证书不受信或不适用时也应升级处理。