Chaindoc
Validar PDF

Validador de assinatura digital, grátis e sem instalar

Precisa validar assinatura digital em um PDF? Envie o arquivo e a Chaindoc devolve integridade criptográfica, cadeia de certificados, carimbo de tempo e revogação, cada item com resultado próprio. Nada para instalar. Sendo direto sobre o limite: o veredito legal de uma assinatura ICP-Brasil sai no validador oficial do ITI, que é gratuito. A Chaindoc ancora confiança na EU Trusted List, então cobre assinaturas emitidas na UE e a pergunta que vale em qualquer jurisdição: o documento mudou depois de assinado?

VALIDAR UM PDF

Validar assinatura digital em PDF

Envie um PDF assinado para verificar assinatura digital pelos padrões de validação EU DSS.

Enviaremos um código de verificação para confirmar sua identidade.

  • Validador de assinatura digital gratuito
  • Validação de assinaturas PAdES e eIDAS
  • Verificação da cadeia de certificados e revogação
  • Relatório detalhado em segundos
  • Seu documento nunca é armazenado
Passo a passo

Como validar assinatura digital

Três passos, uns dois minutos. Antes disso, a bifurcação que quase nenhum guia deixa clara: se o documento foi assinado com certificado ICP-Brasil (e-CPF, e-CNPJ, A1 ou A3), quem dá o veredito de conformidade é o validador do ITI. Para os outros casos, e para saber se o arquivo foi alterado depois de assinado, use o formulário acima.

Envie o PDF assinado

Arraste o arquivo para o formulário, até 50 MB. Precisa ter assinatura digital de verdade dentro dele; imagem escaneada de assinatura à mão não valida, porque não existe certificado para conferir.

Confirme seu e-mail

Digite o código que enviamos. Só na primeira checagem; as seguintes na mesma sessão pulam esse passo.

Leia o relatório

Integridade, certificado de assinatura e cadeia, revogação, carimbo de tempo e perfil PAdES, cada um com resultado próprio. É justamente o que um aviso único do Adobe Reader esconde.

Compatível com EU DSS

O que uma validação de assinatura digital verifica

A Chaindoc roda a biblioteca EU Digital Signature Service (DSS) sobre o arquivo. Os quatro primeiros itens decidem se a assinatura em si se sustenta. Os dois últimos decidem se seu leitor de PDF vai concordar, e é aí que a maioria das pessoas tropeça. PAdES, o formato da maior parte dos PDFs assinados, é definido pela ETSI EN 319 142.

Integridade da assinatura

Recalcula o hash do documento e compara com o que está selado dentro da assinatura. Um byte diferente reprova aqui, e salvar o PDF de novo já conta como alteração.

Validação do certificado

Verifica a cadeia do certificado de assinatura, período de validade e status de revogação contra autoridades certificadoras confiáveis.

Verificação de carimbo de tempo

Valida os carimbos de tempo incorporados, que provam quando a assinatura foi criada. Na prática, isso importa para validade de longo prazo, especialmente se o certificado expirar depois.

Conformidade eIDAS

Verifica se a assinatura atende aos padrões do regulamento UE eIDAS para assinaturas e selos eletrônicos qualificados. O mesmo modelo de confiança vale para todos os formatos.

Quais raízes contam como confiáveis

A âncora de confiança da Chaindoc é a EU Trusted List, mais as grandes CAs comerciais. Vale saber: não é a mesma lista que o Adobe Acrobat traz de fábrica, e é por isso que um arquivo passa aqui e aparece com problema lá.

Assinaturas ICP-Brasil

A raiz da ICP-Brasil, mantida pelo ITI, fica fora da EU Trusted List. Então um PDF assinado com e-CPF ou e-CNPJ volta daqui com criptografia intacta e cadeia não resolvida. São dois vereditos separados de propósito: dá para distinguir falta de confiança na raiz de documento adulterado.

Padrões ETSI

Perfis de assinatura suportados

A Chaindoc valida todos os quatro perfis baseline PAdES definidos pela ETSI. Cada um adiciona uma camada de garantia sobre o anterior.

PAdES-BASELINE-B

O perfil básico. Atende aos requisitos mínimos para uma assinatura eletrônica avançada sob o eIDAS.

PAdES-BASELINE-T

Adiciona um timestamp confiável, provando que a assinatura existia em um momento específico. Útil se você precisar mostrar que um contrato foi assinado antes de um prazo.

PAdES-BASELINE-LT

Incorpora dados de validação de longo prazo (certificados e informações de revogação) para que a assinatura possa ser verificada mesmo que a CA fique offline depois.

PAdES-BASELINE-LTA

Adiciona um timestamp de arquivo para armazenamento de longo prazo. Garante que a assinatura permaneça verificável por anos, mesmo quando algoritmos criptográficos forem descontinuados.

FAQ

Dúvidas sobre verificação de assinatura digital em PDF

Como funciona a verificação, o que significam os resultados e o que fazer a seguir. Mais na nossa página de suporte.

Envie o arquivo no formulário desta página e leia o relatório: integridade, cadeia de certificados, revogação, carimbo de tempo e perfil PAdES saem separados. Se preferir ficar no Adobe Acrobat Reader, abra o painel Assinaturas, clique com o botão direito na assinatura e escolha Validar assinatura. O Acrobat diz se ficou satisfeito, mas não diz com o quê ficou insatisfeito.

Não como autoridade. A raiz da ICP-Brasil é mantida pelo ITI e não integra a EU Trusted List, que é a âncora de confiança da Chaindoc, então a cadeia de um certificado e-CPF ou e-CNPJ não se resolve aqui. O que continua funcionando é a parte que não depende de quem emitiu: a integridade criptográfica, ou seja, se o documento mudou depois de assinado. Para o veredito de conformidade ICP-Brasil, o caminho é o validador do ITI, que é oficial e gratuito. Vale registrar algo que costuma passar batido: a MP 2.200-2/2001, no artigo 10, §2, admite outros meios de comprovar autoria e integridade, inclusive certificados fora da ICP-Brasil, quando as partes aceitam. Isso não é orientação jurídica, é o que o texto diz.

Quase nunca. Essa mensagem quer dizer que o Acrobat não conseguiu montar um caminho de confiança até uma raiz que ele reconheça, e isso é um problema de confiança, não de adulteração. Com assinaturas ICP-Brasil acontece direto, porque a raiz do ITI não vem na lista que o Adobe traz de fábrica. A correção usual é importar a cadeia da AC emissora e a raiz da ICP-Brasil nas identidades confiáveis do Acrobat, e garantir que ele alcance os endereços de CRL e OCSP. Depois disso, revalide.

PAdES (PDF Advanced Electronic Signatures) é um padrão da ETSI para incorporar assinaturas digitais em arquivos PDF. Define quatro níveis de garantia, desde assinaturas básicas até formatos de arquivo de longo prazo. As assinaturas PAdES são legalmente reconhecidas sob o regulamento UE eIDAS como assinaturas eletrônicas avançadas ou qualificadas.

Faça upload dseu PDF assinado e a biblioteca EU Digital Signature Service (DSS) o valida. A verificação cobre quatro coisas: integridade criptográfica (o documento não foi modificado), validade do certificado (o certificado do signatário era válido no momento da assinatura), verificação de timestamp e status de revogação do certificado via CRL e OCSP. Geralmente leva alguns segundos.

Significa que quatro condições são atendidas: a assinatura criptográfica está matematicamente correta, o documento não foi alterado desde a assinatura, o certificado de assinatura era válido naquele momento, e a cadeia de certificados remonta a uma autoridade raiz confiável. Se alguma falhar, a assinatura é marcada como inválida.

As razões mais comuns: alguém editou o PDF depois que foi assinado, o certificado de assinatura expirou ou foi revogado, a cadeia de certificados não pode ser rastreada até uma raiz confiável, ou o formato da assinatura não está em conformidade com os padrões PAdES. O relatório detalhado mostra exatamente qual etapa de validação falhou, então você saberá o que deu errado. Se estiver lidando com documentos assinados pela Chaindoc, use a página de verificação dedicada da Chaindoc.

Não. A Chaindoc processa o PDF apenas para verificação e não mantém o arquivo após a conclusão. O resultado da verificação e os metadados da assinatura são retidos nseu histórico para fins de auditoria, mas o conteúdo do documento em si não é armazenado.

A Chaindoc usa a EU Trusted List (EUTL) como âncora de confiança principal, que cobre todos os prestadores de serviços de confiança qualificados sob o eIDAS. CAs comerciais importantes (como DigiCert, GlobalSign e outras) também são confiáveis. Se precisar validar assinaturas de uma PKI interna, você pode configurar âncoras de confiança personalizadas. Consulte os preços para detalhes sobre configuração de âncoras de confiança personalizadas.

Sim. A ferramenta detecta e valida cada assinatura no PDF separadamente. O relatório mostra resultados para cada uma, incluindo assinaturas incrementais e quaisquer modificações feitas entre rodadas de assinatura. Isso é útil para contratos que passam por fluxos de assinatura sequenciais onde múltiplas partes assinam em momentos diferentes.

Sim. Cada formato de assinatura tem sua própria ferramenta. Para assinaturas XAdES em arquivos XML use a verificação XAdES, para assinaturas CAdES em arquivos .p7m ou .p7s a verificação CAdES, e para contêineres ASiC assinados (.asice, .asics) a verificação de contêiner ASiC. Esta página verifica assinaturas PAdES incorporadas em documentos PDF.

Guias e recursos

Guias e recursos sobre verificação de documentos

Como o hashing em blockchain, as trilhas de auditoria e a detecção de adulterações confirmam que um PDF é autêntico e intacto.

Ver todos os artigos