Jak zweryfikować podpis elektroniczny w PDF? Instrukcja krok po kroku
25 lipca 2026
Musisz podpisać dokument?
Wgraj PDF, dodaj sygnatariuszy i wyślij dokument do podpisu w kilka minut.
Krótka odpowiedź: podpis elektroniczny w PDF weryfikujesz na trzy sposoby, zależnie od jego rodzaju. Podpis kwalifikowany i podpis zaufany sprawdzisz w panelu Podpis w Adobe Acrobat Reader albo w walidatorze online zgodnym z eIDAS, który porówna certyfikat z unijną listą zaufania. Zwykły podpis elektroniczny (SES) weryfikujesz przez ślad audytowy dołączony do dokumentu i przez porównanie skrótu SHA-256 pliku z wartością zapisaną przy podpisie.
Ostatnia aktualizacja: lipiec 2026.
Jak sprawdzić, jaki podpis jest na dokumencie
Zanim zaczniesz weryfikację, ustal, z czym masz do czynienia, bo trzy rodzaje podpisu sprawdza się zupełnie inaczej. Kwalifikowany podpis elektroniczny i podpis zaufany zostawiają w pliku certyfikat w formacie PAdES, czyli dane wbudowane w strukturę PDF-a. Zwykły podpis elektroniczny składany na platformie e-podpisu zwykle nie zawiera certyfikatu kwalifikowanego, za to niesie ze sobą ślad audytowy i skróty kryptograficzne.
Najprostszy test: otwórz plik w Adobe Acrobat Reader. Jeśli nad dokumentem pojawia się niebieski albo zielony pasek z informacją o podpisie, masz podpis oparty na certyfikacie. Jeśli paska nie ma, a na ostatniej stronie widnieje strona z listą sygnatariuszy, adresami e-mail i znacznikami czasu, masz zwykły podpis elektroniczny ze śladem audytowym. Różnicę między tymi rodzajami rozkładamy szerzej w tekście o tym, czym różni się podpis elektroniczny od kwalifikowanego.
Jak zweryfikować podpis elektroniczny w Adobe Reader?
Adobe Acrobat Reader weryfikuje podpisy w formacie PAdES bez żadnych dodatków. Otwórz plik, kliknij pasek nad dokumentem albo ikonę pióra na lewym panelu, żeby wejść w Panel Podpis. Zobaczysz listę podpisów, a po kliknięciu prawym przyciskiem myszy i wybraniu opcji pokazania właściwości podpisu dostaniesz dane certyfikatu, nazwę wystawcy i znacznik czasu złożenia podpisu.
Kolor paska mówi najwięcej. Zielony oznacza, że wszystkie podpisy są ważne, a dokument nie był zmieniany po podpisaniu. Żółty albo szary komunikat o nieznanym pochodzeniu podpisu oznacza, że Reader nie potrafi zbudować ścieżki zaufania do certyfikatu, co bardzo często wynika po prostu z nieaktualnych list zaufania. Czerwony pasek to sygnał poważny: podpis jest nieprawidłowy albo treść dokumentu została zmieniona po jego złożeniu.
Warto pamiętać, że Reader weryfikuje wyłącznie podpisy oparte na certyfikacie. Podpis naniesiony narzędziem Wypełnij i podpisz to grafika, więc w Panelu Podpis nie pojawi się w ogóle. Zestawienie wszystkich trzech mechanizmów znajdziesz na stronie o tym, jak działa podpis elektroniczny w Adobe.
Co oznacza komunikat, że co najmniej jeden podpis ma problemy?
Ten komunikat najczęściej nie znaczy, że podpis jest fałszywy. Znaczy, że twoja kopia Adobe Acrobat Reader nie ma aktualnej listy zaufanych wystawców certyfikatów. Wejdź w Edycja, potem Preferencje, potem Podpisy i Menedżer zaufania. Znajdziesz tam dwie sekcje: Adobe AATL oraz EUTL, czyli unijne listy zaufania. W obu kliknij aktualizację. Po odświeżeniu i ponownym otwarciu pliku podpis kwalifikowany polskiego wystawcy zwykle pokazuje się jako ważny.
Jeśli po aktualizacji nadal jest problem, sprawdź dwie rzeczy. Po pierwsze, czy certyfikat nie wygasł w momencie podpisania, przy czym sam znacznik czasu może przedłużyć wiarygodność podpisu po wygaśnięciu certyfikatu. Po drugie, czy plik nie przeszedł po drodze przez narzędzie, które go przepisało, na przykład kompresor PDF albo drukowanie do PDF. Takie przetworzenie niszczy podpis, mimo że dokument wygląda identycznie.
Gdzie zweryfikować podpis elektroniczny online?
Kiedy chcesz mieć niezależne potwierdzenie, a nie tylko zielony pasek na swoim komputerze, użyj walidatora zgodnego z eIDAS. Serwisy takie jak WeryfikacjaPodpisu.pl czy WebNotarius sprawdzają podpisy w formatach PAdES, XAdES, CAdES i ASiC, porównują certyfikat z unijnymi listami zaufania i wystawiają poświadczenie weryfikacji do pobrania. Listę wszystkich kwalifikowanych dostawców z Unii przejrzysz też bezpośrednio na unijnej liście zaufania prowadzonej przez Komisję Europejską.
Poświadczenie z walidatora bywa praktyczne w sporze. Zrzut ekranu z własnego komputera to słaby dowód, bo widać na nim tylko lokalną konfigurację. Dokument wystawiony przez niezależny serwis weryfikacyjny mówi, że w danym dniu podpis przeszedł walidację wobec listy zaufania.
Jak zweryfikować zwykły podpis elektroniczny bez certyfikatu?
Tu logika jest inna i to najczęstsze źródło nieporozumień. Zwykły podpis elektroniczny nie opiera się na certyfikacie kwalifikowanym, więc Adobe Reader nie pokaże przy nim zielonego znaczka. To nie oznacza, że podpis jest nieważny. Art. 25 ust. 1 rozporządzenia eIDAS mówi wprost, że podpisowi elektronicznemu nie można odmówić skutku prawnego ani dopuszczalności jako dowodu tylko dlatego, że nie spełnia wymogów podpisu kwalifikowanego.
Weryfikacja wygląda tak. Otwierasz stronę ze śladem audytowym doklejoną na końcu dokumentu, u nas nazywa się Kartą Podpisów. Sprawdzasz na niej cztery rzeczy: imiona i nazwiska sygnatariuszy, adresy e-mail, na które trafiły zaproszenia do podpisu, adresy IP i znaczniki czasu każdego podpisu oraz metodę uwierzytelnienia. Potem porównujesz zapisany tam skrót SHA-256 z faktycznym skrótem pliku, który dostałeś. Zgodność obu wartości potwierdza, że dokument nie był ruszany po podpisaniu. Co dokładnie powinien zawierać taki zapis, opisujemy w artykule o tym, co to jest ślad audytowy podpisu elektronicznego.
Jak sprawdzić, czy plik PDF nie został zmieniony po podpisaniu?
Policz skrót SHA-256 pliku i porównaj go z wartością zapisaną przy podpisie. Nie potrzebujesz do tego żadnego dodatkowego programu, wystarczy jedna komenda.
W systemie Windows otwórz PowerShell i wpisz:
Get-FileHash .\umowa-podpisana.pdf -Algorithm SHA256Na macOS albo w Linuksie w terminalu:
shasum -a 256 umowa-podpisana.pdfWynik to ciąg 64 znaków. Jeśli zgadza się ze skrótem z Karty Podpisów, plik jest identyczny co do bajtu. Jeśli różni się choćby jednym znakiem, ktoś dokument zmienił albo zapisał go ponownie w innym programie. Warto zapamiętać, że skrót zmienia się także przy zmianach niewidocznych dla oka, na przykład przy dodaniu komentarza czy ponownym zapisie w edytorze PDF.
Jak sprawdzić, kto podpisał dokument PDF?
Przy podpisie kwalifikowanym dane osoby są w certyfikacie: imię, nazwisko, zwykle numer PESEL lub identyfikator wystawcy. Zobaczysz je we właściwościach podpisu w Adobe Acrobat Reader. Przy podpisie zaufanym dane pochodzą z profilu zaufanego potwierdzonego w banku lub urzędzie.
Przy zwykłym podpisie elektronicznym tożsamość wynika z kontroli dostępu do konkretnej skrzynki pocztowej oraz z kontekstu podpisu. System zapisuje, na jaki adres poszedł jednorazowy link, kiedy został otwarty, z jakiego adresu IP i o której godzinie doszło do podpisu. W sporze liczy się właśnie ten komplet danych, a nie sam obrazek podpisu na stronie. Więcej o tym, jak zabezpieczamy te zapisy, znajdziesz na stronie bezpieczeństwo i ślad audytowy.
Czy podpis zaufany widać w Adobe Reader?
Tak. Dokument podpisany podpisem zaufanym przez usługę na gov.pl w formacie PAdES otwiera się w Adobe Acrobat Reader z paskiem podpisu i pełnymi danymi w panelu. Warto natomiast pamiętać o formatach. Usługa rządowa potrafi zapisać podpis także jako osobny plik XML w formacie XAdES, wtedy Adobe Reader nic nie pokaże, bo podpis jest poza PDF-em. Taki plik weryfikujesz w walidatorze online albo w rządowej usłudze sprawdzania podpisu.
Co robić, gdy weryfikacja się nie udaje
Najpierw poproś nadawcę o oryginalny plik, dokładnie taki, jaki wyszedł z narzędzia do podpisu. Bardzo często problem powstaje po drodze: dokument przeszedł przez skrzynkę, która skompresowała załącznik, albo ktoś otworzył go i zapisał ponownie. Drugi krok to porównanie skrótów. Jeśli skróty się różnią, wiesz już, że nie oceniasz tego samego pliku.
Jeżeli skróty się zgadzają, a mimo to certyfikat nie chce się zweryfikować, sprawdź plik w niezależnym walidatorze. Bywa też, że problem leży nie po stronie techniki, tylko formy prawnej czynności: dokument jest poprawnie podpisany, ale zwykłym podpisem elektronicznym tam, gdzie przepis wymagał formy pisemnej pod rygorem nieważności. To osobna kwestia, którą rozkładamy na stronie o mocy prawnej podpisu elektronicznego.
Weryfikacja to część archiwum, nie jednorazowa czynność
Sprawdzenie podpisu ma sens wtedy, gdy potrafisz je powtórzyć za trzy lata, kiedy przyjdzie kontrola albo pozew. Dlatego razem z podpisanym PDF-em zapisz wartość jego skrótu SHA-256 w rejestrze umów, choćby w arkuszu. Przy dokumentach zakupowych i licencyjnych ten sam nawyk ratuje przy audycie producenta oprogramowania, gdzie trzeba pokazać komplet dowodów zakupu razem z ewidencją licencji na oprogramowanie. Zasada jest ta sama: liczy się dokument plus możliwość udowodnienia, że nikt go po drodze nie zmienił.
Jeśli sam wysyłasz dokumenty do podpisu, wybierz narzędzie, które od razu dokleja ślad audytowy do pliku. Wtedy weryfikacja po latach sprowadza się do otwarcia ostatniej strony i policzenia jednego skrótu. Tak działa podpis elektroniczny PDF na podpiszmy.pl: wgrywasz plik, dodajesz sygnatariuszy, a gotowy dokument wraca z Kartą Podpisów i skrótami.
Podpisuj dokumenty bez drukarki i skanera
Plan darmowy, bez karty płatniczej. Wgraj dokument, wyślij i śledź podpisy w jednym miejscu.
Załóż darmowe konto