Comprenda stato e affidabilità della firma digitale PDF
L'esito di una firma PDF può sembrare contraddittorio: la firma può essere valida crittograficamente mentre il firmatario è sconosciuto, oppure il certificato può essere scaduto benché il documento non sia cambiato.
Esegui gratis nel browser
Questa capacità converte quattro indicatori comuni in una valutazione chiara dell'affidabilità, rilievi distinti e un'azione pratica. Non controlla nuovamente il PDF o il certificato, ma spiega le prove già prodotte dal validatore affinché Lei possa distinguere integrità del documento, identità del firmatario e validità temporale prima di fare affidamento sul file firmato.
Valuti separatamente validità e integrità
L'indicatore di validità comunica se la firma ha superato il controllo crittografico, ma da solo non offre un verdetto completo. L'indicatore delle modifiche successive risponde a una domanda diversa: il documento attuale differisce dallo stato originariamente firmato? Se viene segnalata una modifica, il PDF corrente non va considerato la versione coperta, anche quando la firma rimane verificabile matematicamente. Anche una validità falsa è decisiva: la firma non può provare l'integrità. Con validità vera e nessuna modifica, gli elementi sostengono l'integrità, ma identità e date del certificato possono ancora richiedere verifiche. La spiegazione assegna quindi priorità al fallimento crittografico o alla modifica e illustra ogni segnale, evitando di ridurre condizioni diverse a un ambiguo bollino verde o rosso.
Distingua il firmatario ignoto dalla firma danneggiata
Un firmatario sconosciuto è un avviso relativo all'identità e alla catena di fiducia, non necessariamente una prova di alterazione. Il validatore può confermare la crittografia senza possedere la radice, l'intermedio, la politica organizzativa o la decisione locale necessaria per riconoscere il firmatario. Il documento può dunque essere integro mentre la persona o l'organizzazione resta non verificata. Controlli la catena in modo indipendente, confronti i dati con una fonte affidabile e ottenga il documento tramite un canale autenticato. Un nome visualizzato non dimostra l'identità. Allo stesso modo, l'avviso non prova una manomissione dolosa. La capacità classifica il caso come da esaminare, salvo un problema d'integrità più grave. Se l'indicatore è falso, registra soltanto che il validatore non ha segnalato un firmatario ignoto, senza inventare autorità o controlli di revoca non forniti.
Collochi la scadenza nella sequenza temporale
Un certificato scaduto richiede prove temporali. La scadenza odierna non dimostra automaticamente che la firma fosse invalida quando venne creata. Una marca temporale attendibile può mostrare che la firma avvenne durante la validità; i dati di validazione a lungo termine possono conservare la catena e lo stato di revoca. Senza tali prove resta una questione irrisolta. La spiegazione raccomanda quindi di controllare marca temporale, date e revoca invece di dichiarare fraudolenta ogni scadenza. Le combinazioni contano: scadenza e firmatario ignoto creano dubbi di identità e tempo; con un documento modificato prevale il problema d'integrità. Consideri il risultato una guida agli indicatori forniti, non un sostituto del software di validazione o di una consulenza legale. Per contratti sensibili o registri regolamentati, conservi originale e rapporto completo e coinvolga il responsabile competente.
Casi d'uso
Chiarire un avviso ambiguo
Converta più avvisi tecnici in una valutazione leggibile senza fingere di rivalidare il PDF.
Esaminare documenti firmati
Individui i file da rifiutare e quelli che richiedono verifiche su firmatario o marca temporale.
Contestualizzare un audit
Conservi una spiegazione deterministica con gli indicatori per rendere comprensibili le decisioni future.
Domande frequenti
Questa capacità verifica direttamente il PDF?
No. Spiega gli indicatori del validatore; non ispeziona PDF, certificato, marca temporale o revoca.
Una firma può essere valida con firmatario sconosciuto?
Sì. L'integrità crittografica può riuscire anche senza una catena d'identità ritenuta affidabile.
Un certificato scaduto invalida sempre la firma?
No. Una marca temporale affidabile può mostrare che era valido alla firma, ma tale prova deve essere verificata.
Che cosa accade se il PDF viene modificato dopo la firma?
Non consideri il documento corrente come lo stato firmato. Ottenga un originale e lo convalidi nuovamente.
Quanto costa una richiesta API?
Ogni richiesta API costa $0.002. Il risultato è deterministico a parità di indicatori.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/pdf/signature-verify-status-explain \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"valid":true,"modified_since_signing":false}'const res = await fetch("https://api.kit.forhosting.com/pdf/signature-verify-status-explain", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"valid": true,
"modified_since_signing": false
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/pdf/signature-verify-status-explain",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"valid": true,
"modified_since_signing": false
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/pdf/signature-verify-status-explain", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"valid":true,"modified_since_signing":false}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"valid":true,"modified_since_signing":false}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/pdf/signature-verify-status-explain", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"valid": true,
"modified_since_signing": false
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "pdf.signature_verify_status_explain",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Limiti
max_mb | 25 |
max_pages | 200 |
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |