Comprueba bytes firmados, nivel PAdES, sellos RFC 3161, certificados incrustados, revisiones posteriores y revocación OCSP/CRL. El PDF y los certificados permanecen en el navegador.
Privacidad: el PDF y los certificados permanecen en tu navegador; solo se consulta el estado OCSP/CRL publicado por el certificado.
Validar firmas PDF lee las firmas digitales incrustadas en un PDF y te dice, firma por firma, si los bytes firmados están intactos, qué certificado los firmó, si el archivo se modificó después de firmar, si lleva un sello de tiempo de confianza y si el certificado ha sido revocado. Es una comprobación de solo lectura: el documento no se modifica, y la verificación criptográfica la hace tu navegador y no un servidor.
Está pensada para quien recibe documentos firmados y necesita saber si puede fiarse de ellos: un contrato firmado por un proveedor, un certificado emitido por una administración, una factura firmada con el certificado de una empresa, o un documento firmado por ti que quieres revisar antes de enviarlo. Solo informa sobre firmas criptográficas; una firma manuscrita escaneada o un nombre escrito no es algo que pueda validar, y lo dice.
Cada firma se localiza por su rango de bytes, los datos firmados se interpretan como estructura CMS y se verifican contra el certificado incrustado. Los sellos de tiempo se verifican como tokens RFC 3161 y se marcan como de confianza solo cuando la cadena de la autoridad de sellado coincide con un proveedor reconocido. Las firmas PAdES baseline se clasifican como B-B, o B-T cuando hay un sello válido. La revocación se consulta a través de los servicios OCSP o CRL que publica el propio certificado.
Localizar las firmas, calcular el resumen de los bytes firmados, verificar los certificados y comprobar los sellos de tiempo se hace dentro de la pestaña del navegador. El PDF no se sube nunca y los certificados no se envían a ningún sitio.
La revocación es el único paso que necesita red, porque el estado del certificado lo publica su autoridad emisora. Para esa consulta el navegador envía, a través del propio dominio de OléPDF, únicamente la dirección del servicio OCSP o CRL que figura en el certificado y, en el caso de OCSP, el identificador del certificado. El informe exportado lo deja por escrito: documentUploaded false, certificateUploaded false.
Sí. La comprobación es gratis y sin límite, sin cuenta y sin cupo diario. Exportar el informe JSON está incluido.
Que los bytes cubiertos por la firma no han cambiado desde que se firmaron y que la firma se verifica contra el certificado incrustado en el archivo. Por sí solo no dice quién es el firmante en términos legales.
Porque el archivo es más largo que la revisión que cubre la firma. Ocurre cuando un PDF se edita, se vuelve a guardar o se firma otra vez después de la primera firma. Revisa los cambios posteriores antes de fiarte del documento.
No. Una imagen de una firma o un nombre escrito no es una firma criptográfica. Con esos documentos la herramienta informa de que no se encontraron firmas digitales.
No. Verifica integridad, sellos de tiempo y revocación de forma criptográfica, pero no puede consultar las listas de confianza que hacen que una firma sea cualificada legalmente. Úsala como comprobación técnica, no como servicio de certificación.
Solo la consulta de revocación: la dirección OCSP o CRL publicada en el certificado y el identificador del certificado. Ni el PDF ni los certificados salen de tu navegador.
¿Fotos en vez de PDF? Prueba OléPIC, nuestras herramientas de imagen.