서명 PDF 검증기
PDF 서명은 서명 값 영역을 제외한 두 바이트 구간을 덮습니다. 이 도구는 실제 Contents 값과 바이트 범위를 대조하고 지원하는 분리형 CMS 서명을 해당 바이트에 대해 암호학적으로 검사합니다. 서명 이후 추가된 바이트, 현재 시각에서 본 인증서 날짜, 직접 지정한 인증서까지의 경로는 별도로 표시합니다. 암호 서명이 맞더라도 그 자체로 신뢰된 신원이나 폐기되지 않은 인증서를 뜻하지 않습니다.
주요 기능
- 문자열 검색 대신 실제 PDF AcroForm 서명 필드 분석
- 4개 숫자의 ByteRange 경계와 16진수 Contents 제외 구간 검사
- PKIjs로 분리형 CMS 서명과 실제 서명 바이트 검증
- 서명된 원본 판과 뒤에 추가된 바이트 구분
- 사용자가 지정한 PEM/DER 인증서까지의 로컬 경로 검사; 폐기 여부는 미확인
- 원본 PDF를 포함하지 않는 JSON 결과 저장
사용 방법
- 최대 20MiB의 서명 PDF를 선택하거나 예제를 불러옵니다.
- 필요하면 신뢰 기준으로 사용할 PEM/DER 인증서를 직접 선택합니다.
- 검사를 실행하고 바이트 범위·암호 서명·선택 인증서 경로·폐기 여부를 각각 읽습니다.
- 서명된 판 뒤에 덧붙은 바이트가 있는지 확인합니다.
- 인증서 세부 정보를 검토하고 필요하면 JSON 결과를 저장합니다.
활용 예시
- 승인 서명이 원래 PDF 판의 바이트를 덮는지 검사
- 첫 서명 이후 PDF에 추가된 바이트 탐지
- 직접 지정한 인증서와 서명자 인증서의 경로 비교
자주 묻는 질문
서명이 검증되면 문서를 믿어도 되나요?
아니요. 지원하는 CMS 서명이 포함된 공개키와 해당 바이트에 맞는다는 뜻입니다. 신원과 인증서 경로는 별도 신뢰 판단이 필요하며 후속 바이트는 처음 서명에 포함되지 않을 수 있습니다.
서명 후 수정도 탐지하나요?
이 서명이 덮는 판 뒤에 붙은 바이트 수를 표시합니다. 뒤의 정상적인 증분 업데이트나 다른 서명일 수도 있습니다. 변경의 의미와 PDF 허용 변경 정책은 판정하지 않습니다.
선택한 인증서 경로가 확인되면 무엇을 뜻하나요?
사용자가 직접 고른 PEM/DER 인증서까지 현재 로컬 시각에서 경로를 검사한 것입니다. 임의의 인증서를 넣는 것만으로 공인 신뢰가 생기지 않습니다.
폐기 인증서와 시각 증명도 검사하나요?
아니요. OCSP·CRL, 신뢰 타임스탬프, 장기 유효성, PAdES 적합성과 법적 효력은 확인하지 않습니다. 인증서 경로가 확인돼도 폐기 상태는 미확인입니다.
어떤 PDF 서명을 지원하나요?
16진수 Contents, 4개 숫자의 ByteRange, 분리형 adbe.pkcs7.detached 또는 ETSI.CAdES.detached CMS를 가진 AcroForm 승인 서명을 검사합니다. 다른 형식·문서 시각 서명·암호화 PDF·특수 인코딩은 미확인 또는 거부로 표시합니다.
개인정보 안내
PDF와 선택적 인증서는 이 브라우저에서 읽습니다. 문서 업로드나 인증기관·OCSP·CRL 서버 조회를 하지 않습니다. 예제는 이 사이트의 정적 파일에서만 가져옵니다.
댓글과 질문