ForHosting KIT · Documenti e PDF

Comprenda stato e affidabilità della firma digitale PDF

L'esito di una firma PDF può sembrare contraddittorio: la firma può essere valida crittograficamente mentre il firmatario è sconosciuto, oppure il certificato può essere scaduto benché il documento non sia cambiato.

● BetaGratis · nel tuo browser
Usalo da WebAPIEmailTelegramApp presto

Questa capacità converte quattro indicatori comuni in una valutazione chiara dell'affidabilità, rilievi distinti e un'azione pratica. Non controlla nuovamente il PDF o il certificato, ma spiega le prove già prodotte dal validatore affinché Lei possa distinguere integrità del documento, identità del firmatario e validità temporale prima di fare affidamento sul file firmato.

Valuti separatamente validità e integrità

L'indicatore di validità comunica se la firma ha superato il controllo crittografico, ma da solo non offre un verdetto completo. L'indicatore delle modifiche successive risponde a una domanda diversa: il documento attuale differisce dallo stato originariamente firmato? Se viene segnalata una modifica, il PDF corrente non va considerato la versione coperta, anche quando la firma rimane verificabile matematicamente. Anche una validità falsa è decisiva: la firma non può provare l'integrità. Con validità vera e nessuna modifica, gli elementi sostengono l'integrità, ma identità e date del certificato possono ancora richiedere verifiche. La spiegazione assegna quindi priorità al fallimento crittografico o alla modifica e illustra ogni segnale, evitando di ridurre condizioni diverse a un ambiguo bollino verde o rosso.

Distingua il firmatario ignoto dalla firma danneggiata

Un firmatario sconosciuto è un avviso relativo all'identità e alla catena di fiducia, non necessariamente una prova di alterazione. Il validatore può confermare la crittografia senza possedere la radice, l'intermedio, la politica organizzativa o la decisione locale necessaria per riconoscere il firmatario. Il documento può dunque essere integro mentre la persona o l'organizzazione resta non verificata. Controlli la catena in modo indipendente, confronti i dati con una fonte affidabile e ottenga il documento tramite un canale autenticato. Un nome visualizzato non dimostra l'identità. Allo stesso modo, l'avviso non prova una manomissione dolosa. La capacità classifica il caso come da esaminare, salvo un problema d'integrità più grave. Se l'indicatore è falso, registra soltanto che il validatore non ha segnalato un firmatario ignoto, senza inventare autorità o controlli di revoca non forniti.

Collochi la scadenza nella sequenza temporale

Un certificato scaduto richiede prove temporali. La scadenza odierna non dimostra automaticamente che la firma fosse invalida quando venne creata. Una marca temporale attendibile può mostrare che la firma avvenne durante la validità; i dati di validazione a lungo termine possono conservare la catena e lo stato di revoca. Senza tali prove resta una questione irrisolta. La spiegazione raccomanda quindi di controllare marca temporale, date e revoca invece di dichiarare fraudolenta ogni scadenza. Le combinazioni contano: scadenza e firmatario ignoto creano dubbi di identità e tempo; con un documento modificato prevale il problema d'integrità. Consideri il risultato una guida agli indicatori forniti, non un sostituto del software di validazione o di una consulenza legale. Per contratti sensibili o registri regolamentati, conservi originale e rapporto completo e coinvolga il responsabile competente.

Chiarire un avviso ambiguo

Converta più avvisi tecnici in una valutazione leggibile senza fingere di rivalidare il PDF.

Esaminare documenti firmati

Individui i file da rifiutare e quelli che richiedono verifiche su firmatario o marca temporale.

Contestualizzare un audit

Conservi una spiegazione deterministica con gli indicatori per rendere comprensibili le decisioni future.

Questa capacità verifica direttamente il PDF?

No. Spiega gli indicatori del validatore; non ispeziona PDF, certificato, marca temporale o revoca.

Una firma può essere valida con firmatario sconosciuto?

Sì. L'integrità crittografica può riuscire anche senza una catena d'identità ritenuta affidabile.

Un certificato scaduto invalida sempre la firma?

No. Una marca temporale affidabile può mostrare che era valido alla firma, ma tale prova deve essere verificata.

Che cosa accade se il PDF viene modificato dopo la firma?

Non consideri il documento corrente come lo stato firmato. Ottenga un originale e lo convalidi nuovamente.

Quanto costa una richiesta API?

Ogni richiesta API costa $0.002. Il risultato è deterministico a parità di indicatori.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/pdf/signature-verify-status-explain

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/pdf/signature-verify-status-explain \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"valid":true,"modified_since_signing":false}'
{
  "valid": true,
  "modified_since_signing": false
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "pdf.signature_verify_status_explain",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

max_mb25
max_pages200
HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →