Vai al contenuto principale
PPDF123

Verifica le firme digitali di un PDF

Verifica firma PDF legge le firme digitali di un PDF e riporta come elenco JSON ciò che trova OpenSSL. Non modifica il file e, senza un'ancora di fiducia, non può confermare che la catena del firmatario sia attendibile.

Trascina i file qui, o clicca per sceglierli

Accetta PDF · fino a 500.0 MB per file · fino a 20 file alla volta

Puoi anche incollare un file con Ctrl/Cmd+V o dal menu degli appunti.

Verifica firma PDF attraversa i dizionari di firma e chiede a OpenSSL (`smime` / `cms` / `dgst` / `verify`) di CMS e timestamp RFC 3161. Lo scaricamento è un array JSON (`resultKind: json`), non un PDF modificato.

Senza un'ancora di fiducia `certFile`, `chainValidationError` è `No trust anchors available`. `revocationChecked` è sempre false. `notExpired` è un segnaposto false, non un controllo di scadenza calcolato.

Non è una perizia da tribunale. La fiducia della catena richiede un'ancora che fornisci tu via API; il modulo del sito non ha il caricamento di certificati.

`IsSigned` di Info documento non c'entra e resta sempre false.

Funzioni

  • Array JSON dai controlli OpenSSL su CMS e timestamp
  • Nessun caricamento di certificati sul sito; la catena segnala quindi l'assenza di ancore
  • revocationChecked e notExpired non sono controlli reali
  • API anonima: /api/v1/security/validate-signature

Quando usarlo

  • Vedere se la verifica CMS ha accettato i byte della firma incorporata
  • Controllare coversEntireDocument prima di appiattire
  • Passare un certFile via API quando hai un'ancora

Come controllare la firma digitale di un PDF?

  1. Carica un PDF che può contenere dizionari di firma.
  2. Fai clic su Elabora e scarica il JSON.
  3. Leggi valid, coversEntireDocument ed errorMessage di ogni voce.
  4. Non considerare chainValid vero se non hai chiamato l'API con certFile.

Limiti e casi limite

  • Il sito non può fornire ancore di fiducia
  • Niente OCSP/CRL
  • notExpired non è un vero controllo dell'orologio
  • Limite di caricamento su questo sito: 500 MB per file, inviati a blocchi oltre circa 95 MB. Il corpo di una singola richiesta API diretta è limitato a 100 MB.

Esempi

  • Un PDF non firmato dà un array JSON vuoto
  • Un PDF firmato senza certFile segnala comunque chainValidationError sulle ancore

Privacy di questo strumento

I file vengono caricati su HTTPS, elaborati in memoria o in una directory temporanea di breve durata sui nostri server, e cancellati quando il risultato è pronto. Non conserviamo copie per consultarle in seguito, per addestrare modelli o per profili pubblicitari. Consulta l'Informativa sulla privacy per i tempi di conservazione e i cookie AdSense.

Domande frequenti

Perché la validazione della catena dà errore?
Il sito non invia certFile. L'operazione non ha quindi ancore di fiducia.
Modifica il PDF?
No. Produce solo un report.
Viene controllata la revoca?
No. revocationChecked è sempre false.
Posso usarlo al posto del validatore di Adobe?
No. Usalo come un dump OpenSSL grezzo, poi verifica con uno strumento di cui ti fidi per il contesto legale.

Ultimo aggiornamento:

Chiamalo dal codice

Ogni strumento del sito è un'interfaccia REST. Per l'uso anonimo non servono account né chiave API. Va bene per browser, sviluppatori e agenti IA.

curl -X POST "https://pdf123.xyz/api/v1/security/validate-signature" \
  -F "[email protected]"

Disponibile anche come strumento MCP per i client che parlano Model Context Protocol (JSON-RPC 2.0 su POST /mcp). Riferimento API completo

Usalo da un agente IA

Skill

Con questa skill, Claude Code, Codex, Cursor e altri agenti IA possono eseguire «Verifica firma PDF» al posto tuo: /skills/pdf123-validate-signature.md

Tutte le skill per agenti

I file servono solo a questa elaborazione e poi vengono cancellati.