Zum Hauptinhalt springen
PPDF123

Digitale Signaturen einer PDF prüfen

PDF-Signatur prüfen liest die digitalen Signaturen einer PDF und meldet als JSON-Liste, was OpenSSL findet. Es verändert die Datei nicht und kann ohne Trust-Anker nicht bestätigen, dass die Kette des Unterzeichners vertrauenswürdig ist.

Dateien hierher ziehen oder klicken, um auszuwählen

Akzeptiert PDF · bis zu 500.0 MB pro Datei · bis zu 20 Dateien auf einmal

Sie können eine Datei auch mit Strg/Cmd+V oder über das Zwischenablage-Menü einfügen.

PDF-Signatur prüfen durchläuft Signaturdictionaries und prüft CMS sowie RFC-3161-Zeitstempel mit OpenSSL (`smime` / `cms` / `dgst` / `verify`). Der Download ist ein JSON-Array (`resultKind: json`), keine geänderte PDF.

Ohne Trust-Anker `certFile` ist `chainValidationError` `No trust anchors available`. `revocationChecked` ist immer false. `notExpired` ist ein Platzhalter false, kein berechnetes Ablauf-Flag.

Das ist kein forensisches Gerichtsgutachten. Kettenvertrauen braucht Anker über die API. Das Website-Formular hat keinen Zertifikat-Upload.

`IsSigned` in Dokumentinformationen ist davon unabhängig und immer false.

Uploads sind temporär. Wir führen keine PDF-Bibliothek.

Funktionen

  • JSON-Array aus OpenSSL-CMS-/Zeitstempelprüfungen
  • Kein Zertifikat-Upload auf der Website; Kettenprüfung meldet daher keine Anker
  • revocationChecked und notExpired sind keine echten Prüfungen
  • Anonyme API: /api/v1/security/validate-signature

Wann Sie dieses Werkzeug nutzen

  • Sehen, ob CMS verify eingebettete Signaturbytes akzeptiert
  • coversEntireDocument prüfen, bevor PDF abflachen
  • certFile über die API senden, wenn Sie Anker haben

Wie prüfe ich die digitale Signatur einer PDF?

  1. Laden Sie eine PDF hoch, die Signaturdictionaries enthalten kann.
  2. Klicken Sie auf Verarbeiten und laden Sie das JSON herunter.
  3. Prüfen Sie pro Eintrag valid, coversEntireDocument und errorMessage.
  4. Behandeln Sie chainValid nicht als true, außer Sie haben über die API certFile gesendet.

Grenzen und Sonderfälle

  • Website kann keine Trust-Anker liefern
  • Kein OCSP/CRL
  • notExpired ist keine echte Uhrprüfung
  • Upload-Limit auf dieser Website: 500 MB pro Datei, ab etwa 95 MB in Teilstücken gesendet. Eine einzelne direkte API-Anfrage ist auf 100 MB begrenzt.

Beispiele

  • Eine unsignierte PDF ergibt ein leeres JSON-Array
  • Eine signierte PDF ohne certFile meldet weiterhin chainValidationError wegen fehlender Anker

Datenschutz für dieses Werkzeug

Dateien werden über HTTPS hochgeladen, im Speicher oder in einem kurzlebigen temporären Verzeichnis auf unseren Servern verarbeitet und gelöscht, sobald Ihr Ergebnis bereitsteht. Wir behalten keine Kopien für späteres Durchsuchen, Training oder Werbeprofile. Einzelheiten zur Speicherdauer und zu AdSense-Cookies stehen in der Datenschutzerklärung.

Häufige Fragen

Warum schlägt die Kettenprüfung fehl?
Die Website sendet kein certFile. Die Operation hat dann keine Trust-Anker.
Wird die PDF geändert?
Nein. Nur Bericht.
Wird Widerruf geprüft?
Nein. revocationChecked ist immer false.
Kann das Adobes Prüfer ersetzen?
Nein. Behandeln Sie es als groben OpenSSL-Export und prüfen Sie in einem Werkzeug, dem Sie für den Rechtsfall vertrauen.

Zuletzt aktualisiert:

Per Code aufrufen

Jedes Werkzeug auf dieser Seite ist ein gewöhnlicher REST-Endpunkt. Für anonyme Nutzung brauchen Sie weder Konto noch API-Schlüssel. Für Browser, Entwickler und KI-Agenten gleichermaßen.

curl -X POST "https://pdf123.xyz/api/v1/security/validate-signature" \
  -F "[email protected]"

Auch als MCP-Werkzeug für Clients, die Model Context Protocol sprechen (JSON-RPC 2.0 über POST /mcp). Vollständige API-Referenz

Mit einem KI-Agenten nutzen

Skill

Mit diesem Skill können Claude Code, Codex, Cursor und andere KI-Agenten „PDF-Signatur prüfen“ für Sie ausführen: /skills/pdf123-validate-signature.md

Alle Agent-Skills

Dateien dienen nur diesem Auftrag und werden danach automatisch gelöscht.