Verifica le firme digitali di un PDF
Verifica firma PDF legge le firme digitali di un PDF e riporta come elenco JSON ciò che trova OpenSSL. Non modifica il file e, senza un'ancora di fiducia, non può confermare che la catena del firmatario sia attendibile.
Trascina i file qui, o clicca per sceglierli
Accetta PDF · fino a 500.0 MB per file · fino a 20 file alla volta
Puoi anche incollare un file con Ctrl/Cmd+V o dal menu degli appunti.
Verifica firma PDF attraversa i dizionari di firma e chiede a OpenSSL (`smime` / `cms` / `dgst` / `verify`) di CMS e timestamp RFC 3161. Lo scaricamento è un array JSON (`resultKind: json`), non un PDF modificato.
Senza un'ancora di fiducia `certFile`, `chainValidationError` è `No trust anchors available`. `revocationChecked` è sempre false. `notExpired` è un segnaposto false, non un controllo di scadenza calcolato.
Non è una perizia da tribunale. La fiducia della catena richiede un'ancora che fornisci tu via API; il modulo del sito non ha il caricamento di certificati.
`IsSigned` di Info documento non c'entra e resta sempre false.
Funzioni
- Array JSON dai controlli OpenSSL su CMS e timestamp
- Nessun caricamento di certificati sul sito; la catena segnala quindi l'assenza di ancore
- revocationChecked e notExpired non sono controlli reali
- API anonima: /api/v1/security/validate-signature
Quando usarlo
- Vedere se la verifica CMS ha accettato i byte della firma incorporata
- Controllare coversEntireDocument prima di appiattire
- Passare un certFile via API quando hai un'ancora
Come controllare la firma digitale di un PDF?
- Carica un PDF che può contenere dizionari di firma.
- Fai clic su Elabora e scarica il JSON.
- Leggi valid, coversEntireDocument ed errorMessage di ogni voce.
- Non considerare chainValid vero se non hai chiamato l'API con certFile.
Limiti e casi limite
- Il sito non può fornire ancore di fiducia
- Niente OCSP/CRL
- notExpired non è un vero controllo dell'orologio
- Limite di caricamento su questo sito: 500 MB per file, inviati a blocchi oltre circa 95 MB. Il corpo di una singola richiesta API diretta è limitato a 100 MB.
Esempi
- Un PDF non firmato dà un array JSON vuoto
- Un PDF firmato senza certFile segnala comunque chainValidationError sulle ancore
Privacy di questo strumento
I file vengono caricati su HTTPS, elaborati in memoria o in una directory temporanea di breve durata sui nostri server, e cancellati quando il risultato è pronto. Non conserviamo copie per consultarle in seguito, per addestrare modelli o per profili pubblicitari. Consulta l'Informativa sulla privacy per i tempi di conservazione e i cookie AdSense.
Domande frequenti
- Perché la validazione della catena dà errore?
- Il sito non invia certFile. L'operazione non ha quindi ancore di fiducia.
- Modifica il PDF?
- No. Produce solo un report.
- Viene controllata la revoca?
- No. revocationChecked è sempre false.
- Posso usarlo al posto del validatore di Adobe?
- No. Usalo come un dump OpenSSL grezzo, poi verifica con uno strumento di cui ti fidi per il contesto legale.
Ultimo aggiornamento:
Chiamalo dal codice
Ogni strumento del sito è un'interfaccia REST. Per l'uso anonimo non servono account né chiave API. Va bene per browser, sviluppatori e agenti IA.
curl -X POST "https://pdf123.xyz/api/v1/security/validate-signature" \
-F "[email protected]"Disponibile anche come strumento MCP per i client che parlano Model Context Protocol (JSON-RPC 2.0 su POST /mcp). Riferimento API completo
Usalo da un agente IA
SkillCon questa skill, Claude Code, Codex, Cursor e altri agenti IA possono eseguire «Verifica firma PDF» al posto tuo: /skills/pdf123-validate-signature.md
I file servono solo a questa elaborazione e poi vengono cancellati.