Chaindoc
Validar PDF

Validar firma digital en PDF, gratis y sin instalar

Sube un PDF firmado y Chaindoc te deja verificar la firma digital en segundos: integridad criptográfica, cadena de certificados, estado de revocación, sello de tiempo y el veredicto eIDAS, con la biblioteca EU DSS. No se instala nada, y el informe te dice qué comprobación falló en lugar de un aviso único.

VALIDAR UN PDF

Validar firma digital en PDF

Sube un PDF firmado para comprobar firma digital según los estándares de validación EU DSS.

Le enviaremos un código de verificación para confirmar su identidad.

  • Verificar firma digital online gratis
  • Comprobación de cadena de certificados y revocación
  • Informe detallado en segundos
  • Tu documento nunca se almacena
Conforme al EU DSS

Qué comprueba una validación de firma digital

Chaindoc pasa la biblioteca EU Digital Signature Service (DSS) sobre el archivo. Los cuatro primeros puntos deciden si la firma se sostiene; los dos últimos, si tu lector de PDF va a estar de acuerdo, que es donde tropieza la mayoría. PAdES, el formato de casi todos los PDF firmados, está definido en ETSI EN 319 142.

Integridad de la firma

Recalcula el hash del documento y lo compara con el que está sellado dentro de la firma. Un byte distinto lo suspende, y volver a guardar el PDF ya cuenta como cambio.

Validación de certificados

Comprueba la cadena, el período de validez y el estado de revocación del certificado de firma contra autoridades de certificación de confianza.

Verificación de sellos de tiempo

Valida los sellos de tiempo incrustados que demuestran cuándo se creó la firma. Esto importa para la validez a largo plazo, especialmente si el certificado expira más tarde.

Cumplimiento eIDAS

Comprueba si la firma cumple los estándares del reglamento UE eIDAS para firmas y sellos electrónicos cualificados. El mismo modelo de confianza se aplica a la verificación de firmas en todos los formatos.

Qué raíces cuentan como confiables

El ancla de confianza de Chaindoc es la EU Trusted List más las grandes CA comerciales. Conviene saberlo: no es la misma lista que trae Adobe Acrobat de fábrica, y por eso un archivo pasa aquí y sale marcado allí.

Certificados españoles: FNMT, DNIe y Cl@ve

Aquí España juega a favor. Al ser un Estado miembro, sus prestadores cualificados (FNMT-RCM entre ellos) figuran en la EU Trusted List, así que la cadena de un certificado FNMT o de un DNIe sí se resuelve en este informe.

Certificados de Costa Rica: BCCR y MICITT

Costa Rica tiene su propio Sistema Nacional de Certificación Digital, con al menos dos validadores oficiales: Central Directo, del Banco Central de Costa Rica (BCCR), y el de MICITT, que describe así lo que revisa: la integridad del archivo firmado, la vigencia del certificado y los datos asociados a la firma. No sustituimos a Central Directo: para un certificado costarricense, esta página lo complementa y te dice en segundos si el archivo sigue íntegro.

Certificados emitidos fuera de la UE

Nuestro ancla de confianza es la EU Trusted List. Un certificado costarricense, como cualquier otro emitido fuera de la UE, vuelve con la criptografía intacta y la cadena sin resolver: esa raíz queda fuera de la lista europea. Son dos veredictos separados a propósito, para que distingas un problema de confianza de un documento alterado.

Estándares ETSI

Perfiles de firma soportados

Chaindoc valida los cuatro perfiles baseline PAdES definidos por ETSI. Cada uno añade una capa de garantía sobre el anterior.

PAdES-BASELINE-B

El perfil básico. Cumple los requisitos mínimos para una firma electrónica avanzada bajo eIDAS.

PAdES-BASELINE-T

Añade un sello de tiempo de confianza, demostrando que la firma existió en un momento específico. Útil si necesitas mostrar que un contrato se firmó antes de una fecha límite.

PAdES-BASELINE-LT

Incrusta datos de validación a largo plazo (certificados e información de revocación) para que la firma pueda verificarse incluso si la CA deja de estar disponible.

PAdES-BASELINE-LTA

Añade un sello de tiempo de archivo para almacenamiento a largo plazo. Garantiza que la firma siga siendo verificable durante años, incluso cuando los algoritmos criptográficos queden obsoletos.

FAQ

Preguntas frecuentes sobre verificar firma digital en PDF

Cómo funciona la verificación, qué significan los resultados y qué hacer a continuación. Más en nuestra página de soporte.

Sube el PDF al comprobador de esta página. Funciona en el navegador, no cuesta nada y devuelve integridad, cadena de certificados, estado de revocación, sello de tiempo y perfil PAdES como resultados separados. Si prefieres quedarte en Adobe Acrobat Reader, abre el panel Firmas, haz clic derecho en la firma y elige Validar firma. Acrobat te dice si está conforme, pero no con qué dejó de estarlo.

Sí, porque España es Estado miembro de la UE y sus prestadores cualificados de servicios de confianza, la FNMT-RCM incluida, están en la EU Trusted List, que es precisamente el ancla de confianza de Chaindoc. La cadena de un certificado FNMT o de un DNIe se resuelve en el informe. Con certificados emitidos fuera de la UE la situación cambia: la criptografía sale intacta y la cadena sin resolver, y el informe mantiene esos dos veredictos separados para que distingas una falta de confianza de un documento alterado.

PAdES (PDF Advanced Electronic Signations) es un estándar de ETSI para incrustar firmas digitales en archivos PDF. Define cuatro niveles de garantía, desde firmas básicas hasta formatos de archivo a largo plazo. Las firmas PAdES tienen reconocimiento legal bajo el reglamento eIDAS de la UE como firmas electrónicas avanzadas o cualificadas.

Sube tu PDF firmado y la biblioteca EU Digital Signature Service (DSS) lo valida. El control abarca cuatro cosas: integridad criptográfica (el documento no fue modificado), validez del certificado (el certificado del firmante era válido al firmar), verificación de sellos de tiempo, y estado de revocación de certificados mediante CRL y OCSP. Suele tardar unos segundos.

Significa que se cumplen cuatro condiciones: la firma criptográfica es matemáticamente correcta, el documento no ha cambiado desde la firma, el certificado de firma era válido en ese momento, y la cadena de certificados se remonta a una autoridad raíz de confianza. Si alguna falla, la firma se marca como inválida.

Las razones más comunes: alguien editó el PDF después de firmar, el certificado de firma expiró o fue revocado, la cadena de certificados no puede trazarse a una raíz de confianza, o el formato de firma no cumple con los estándares PAdES. El informe detallado muestra exactamente qué paso de validación falló, así sabrás qué ocurrió. ¿No estás seguro de que sea una firma PAdES? La verificación de firmas de Chaindoc detecta el formato automáticamente.

No. Chaindoc procesa el PDF solo para verificación y no conserva el archivo una vez completada la comprobación. El resultado de la verificación y los metadatos de la firma se mantienen en tu historial para fines de auditoría, pero el contenido del documento en sí no se almacena.

Chaindoc utiliza la EU Trusted List (EUTL) como ancla de confianza principal, que cubre todos los proveedores de servicios de confianza cualificados bajo eIDAS. También se confía en CAs comerciales principales (como DigiCert, GlobalSign y otros). Si necesitas validar firmas de una PKI interna, puedes configurar anclas de confianza personalizadas. Consulta precios para detalles sobre la configuración de anclas de confianza personalizadas.

Sí. La herramienta detecta y valida cada firma del PDF por separado. El informe muestra resultados para cada una, incluyendo firmas incrementales y cualquier modificación realizada entre rondas de firma. Esto es útil para contratos que pasan por flujos de firma secuenciales donde varias partes firman en momentos diferentes.

Sí, cada formato de firma tiene su propia herramienta. Para firmas XAdES en archivos XML usa la verificación XAdES, para firmas CAdES en archivos .p7m o .p7s la verificación CAdES, y para contenedores ASiC firmados (.asice, .asics) la verificación de contenedor ASiC. Esta página verifica firmas PAdES incrustadas en documentos PDF.

Sí, mediante tres acuerdos bilaterales, cada uno con su propio validador oficial: República Dominicana (INDOTEL, vigente desde el 26/08/2025), Guatemala (RPSC, vigente desde el 03/11/2025) y Panamá (vigente desde el 01/06/2026). No es una aceptación general de firmas extranjeras, y no está confirmado que Central Directo aplique estos mismos acuerdos: están documentados a nivel de MICITT. Las firmas europeas quedan fuera de ese esquema, y esta página sí las cubre.

Porque la raíz que emitió el certificado no está en la EU Trusted List, nuestro ancla de confianza. Eso no significa que el documento esté alterado: la integridad se comprueba aparte y aparece en su propia línea del informe. Si la integridad pasa y solo falla la cadena, el archivo no ha cambiado; lo que tienes es una raíz fuera de esa lista, no una firma falsificada.

Es un cliente oficial para firmar y gestionar la firma digital costarricense: tanto MICITT como BCCR lo mencionan como agente para firmar, consultar firmas realizadas y configurarlo. Si lo que necesitas es comprobar un PDF ya firmado, esta página hace esa parte, incluidas firmas europeas, que quedan fuera del esquema de reconocimiento costarricense.

Para el veredicto de un certificado costarricense, no: eso lo dan los validadores oficiales, Central Directo del BCCR o el de MICITT. Lo que aporta esta página es otra cosa: integridad, cadena de certificados, sello de tiempo y revocación, cada uno por separado, y cobertura para firmas europeas, que el esquema de reconocimiento costarricense no cubre. Son herramientas complementarias, no un sustituto.

Guías y recursos

Guías y recursos sobre verificación de documentos

Cómo el hash en blockchain, los registros de auditoría y la detección de alteraciones confirman que un PDF es auténtico e intacto.

Ver todos los artículos