在政务办公、招投标、合同签署等场景中,越来越多的文件以电子签章替代了传统的红章和手写签字。但很多人面对一份盖着"电子公章"的 PDF 或 OFD 文件时,并不清楚这枚章到底是真是假、文件有没有被改过。本文从签章原理出发,讲清电子签章验签到底要核查哪几点,以及如何用阅读器一步步看懂签章状态。
一、什么是电子签章
电子签章是数字签名技术与传统印章图形的结合体。它在视觉上呈现为一枚印章或一段签名信息,在技术上则由一组密码学数据构成。一枚合规的电子签章通常包含以下要素:
- 数字签名值:用签章人私钥对文档摘要加密生成的密文,是验签的核心依据
- 数字证书:由 CA(电子认证服务机构)签发,绑定签章人身份与公钥
- 印章图形:展示给人看的可视化印章或签名,本身不具备防伪能力
- 签署时间:签章发生的时间,部分还会附加可信时间戳
需要强调的是,单看印章图形并不能判断真伪——图片可以被截图、复制甚至 PS。真正决定签章效力的是背后的密码学数据。
二、为什么必须验签
不验签直接采信一份带章文件,存在明显风险。验签的意义在于回答三个问题:这份文件是谁签的、签完之后有没有被改、签章人的身份是否可信。常见需要验签的场景包括:
- 接收投标文件、合同、批复文件时,确认对方身份与文件未被篡改
- 归档前核验电子文件的真实性,确保进入档案系统的是有效件
- 发现文件被转发多手后,确认中途没有被人替换内容
《中华人民共和国电子签名法》明确,可靠的电子签名与手写签名或盖章具有同等法律效力,而"可靠"的前提之一就是签署后对数据电文内容和形式的任何改动都能够被发现——这正是验签要验证的核心。
三、验签要核查的五个要点
一次完整的电子签章核验,应当逐项确认以下五点,缺一不可:
- 签名值有效:用证书中的公钥对签名值解密,得到的摘要与对文档重新计算的摘要一致,说明签名确实由对应私钥生成。
- 文档未篡改:重新计算的文档摘要与签署时的摘要相同,证明签署后文件内容没有被改动。这是文档完整性校验的关键一步。
- 证书有效:签章所用证书在签署时点处于有效期内,且未被吊销(CRL/OCSP 状态正常)。
- 证书链可信:从签章人证书向上追溯到中间 CA、再到受信任的根 CA,整条链完整且根可信。
- 印章信息一致:印章名称、签章人单位与证书主体信息相符,避免"张冠李戴"的伪造章。
提示:五项中任意一项不通过,签章都应被视为无效或存疑。例如签名值通过但证书链未达受信根,仍不能认定签章可信;又如证书有效但文档摘要不匹配,说明文件在签署后被改动过。
四、用阅读器查看签章状态的步骤
对普通用户而言,无需手工做密码学运算,借助支持验签的阅读器即可完成核验。以智数 PDF·OFD 阅读器为例,典型操作如下:
- 打开带签章的 PDF 或 OFD 文件,阅读器会自动识别文档中的签章域。
- 在签章面板中查看每一枚签章的总体状态:有效、无效或未知。
- 点击具体签章,展开签名值校验结果、文档完整性校验结果与签署时间。
- 查看证书详情,逐级展开证书链,确认是否追溯到受信任的根证书。
- 核对印章名称、签章单位与证书主体是否一致。
由于整个验签过程在本地完成,文件不会上传到任何服务器,适合处理涉密或敏感的政务、商务文件。如果只是临时核验一份文件,也可用在线电子签名校验工具快速验签,无需安装即可查看签章状态。
五、常见"签章无效"原因
验签提示无效或存疑时,不必立刻断定文件造假,先排查以下常见原因:
- 签署后文件被改动:哪怕只是重新保存、添加批注或合并页面,都会导致摘要不匹配。
- 证书过期或被吊销:签章本身可能曾经有效,但证书已过有效期。
- 证书链不完整:缺少中间 CA 证书,或本机未安装对应的受信根证书。
- 算法不支持:使用国密 SM2/SM3 签章,但验签软件不支持国密算法,导致无法解析。
- 非签章域内容被改:增量更新区域被替换,造成多枚签章中部分失效。
六、给工程与政务用户的建议
对经常接收带章文件的工程、政务岗位,建议养成固定的核验习惯:
- 收到关键文件先验签,再据此做后续决策,不要只看印章图形。
- 选择同时支持国际算法和国密 SM2/SM3 的阅读器,避免遇到国密签章无法验证。
- 保留原始文件,不要在验签前对文件做任何编辑或重新保存。
- 对存疑文件,结合证书链详情与签署时间综合判断,必要时联系签发方核实。
使用智数 PDF·OFD 阅读器,可在本地完成 PDF/OFD 文件的电子签章验证、证书链查看与文档完整性校验,支持国密 SM2/SM3,文件全程不上云。了解更多 →