Verificação de Assinatura Digital PDF Falha: Como Resolver
O Adobe Acrobat Reader mostra um X vermelho ou triângulo amarelo de aviso na assinatura digital do PDF, com mensagem 'A assinatura é inválida' ou 'Identidade do signatário desconhecida'. Esse problema pode ter várias causas — algumas graves (documento foi alterado após a assinatura) e outras técnicas simples de resolver (certificado raiz não instalado no seu computador). A verificação de uma assinatura digital em PDF é um processo que: verifica se o conteúdo do documento não foi alterado desde a assinatura (integridade), confirma que o certificado do signatário era válido na data da assinatura (autenticidade), e verifica se o certificado pertence a uma cadeia de confiança reconhecida (confiabilidade). Neste guia, vamos analisar cada causa possível de falha na verificação e as soluções correspondentes.
Causa 1: Certificado Raiz da ICP-Brasil Não Instalado
A causa mais comum de 'identidade do signatário desconhecida' é a ausência dos certificados raiz da ICP-Brasil na loja de certificados do seu computador. O Adobe Acrobat só consegue verificar assinaturas se a cadeia de certificados puder ser verificada até uma âncora de confiança (certificado raiz) que o sistema reconhece. A Autoridade Certificadora Raiz Brasileira (AC Raiz) é a âncora de confiança para toda a ICP-Brasil, mas ela não vem pré-instalada no Windows ou macOS como fazem outras ACs internacionais. Por isso, você precisa instalar os certificados raiz da ICP-Brasil manualmente.
- 1Acesse o site do ITI (iti.br) e baixe os certificados raiz da AC Raiz Brasileira v5
- 2No Windows: dê duplo clique no certificado baixado (.crt ou .cer) e selecione 'Instalar Certificado' > 'Computador Local' > 'Autoridades de Certificação Raiz Confiáveis'
- 3No macOS: abra o Acesso às Chaves, arraste o certificado para 'Certificados de Sistema' e defina como 'Sempre Confiar'
- 4Reinicie o Adobe Acrobat Reader após instalar os certificados raiz
- 5Abra o PDF novamente — a assinatura agora deve ser verificada com sucesso se for de uma AC credenciada ICP-Brasil
Causa 2: Documento Alterado Após Assinatura
Se a mensagem indica 'A assinatura é inválida' (não apenas 'identidade desconhecida'), isso pode indicar que o documento foi modificado após a assinatura. A assinatura digital usa um hash criptográfico do conteúdo do documento no momento da assinatura. Se qualquer byte do documento foi alterado — mesmo uma metainformação invisível — o hash não corresponderá e a assinatura falhará na verificação. Alterações comuns que invalidam assinaturas: abrir o PDF em um software que salva automaticamente metadados extras, reimprimir como PDF (cria arquivo novo sem a assinatura), comprimir com software que não preserva a assinatura, ou editar qualquer conteúdo do documento (mesmo uma vírgula). Se você suspeita que o documento foi alterado de forma não autorizada, isso é uma situação grave que pode ter implicações legais. Mantenha o arquivo original e consulte um especialista em forense digital ou advogado especializado em direito digital.
Causa 3: Relógio do Sistema Incorreto
Uma causa surpreendentemente comum de falha na verificação é o relógio do sistema configurado incorrectamente. Se o seu computador tem a data e hora erradas (muito no passado ou futuro), o Acrobat pode comparar o timestamp da assinatura com a data atual incorreta e concluir que há problema de validade temporal. Verifique a data e hora do seu computador. No Windows: clique no relógio na barra de tarefas > Ajustar data/hora > ative 'Definir hora automaticamente'. No macOS: Configurações do Sistema > Geral > Data e Hora > 'Definir data e hora automaticamente'. Após corrigir o relógio, tente verificar a assinatura novamente. Esse problema é especialmente comum em computadores que ficaram muito tempo desligados ou em máquinas virtuais onde o relógio pode ficar desatualizado com relação ao host.
Causa 4: Certificado Revogado
O certificado do signatário pode ter sido revogado antes da expiração natural. Isso acontece em casos de comprometimento do certificado (certificado foi roubado ou a chave privada foi exposta), funcionário demitido (empresa revoga o certificado), ou solicitação do titular. Um certificado revogado não pode ser usado para novas assinaturas e assinaturas feitas após a revogação são inválidas. Para verificar se um certificado foi revogado: no Adobe Acrobat, veja em Propriedades da Assinatura > Status de Revogação. O Acrobat tenta verificar online as LCRs (Listas de Certificados Revogados) e os serviços OCSP (Online Certificate Status Protocol). Se o Acrobat não consegue verificar (sem internet), pode exibir aviso de status desconhecido — não necessariamente de revogação. Para documentos onde a validade da assinatura é crítica (contratos, documentos judiciais), sempre verifique a revogação do certificado enquanto conectado à internet para que o Acrobat possa consultar as LCRs das ACs da ICP-Brasil.
Perguntas frequentes
Como verificar manualmente se uma assinatura ICP-Brasil é válida?
O portal do ITI (iti.br/verificar) oferece um verificador online de assinaturas ICP-Brasil. Faça upload do PDF assinado e o portal verifica automaticamente a validade da assinatura, cadeia de certificados e status de revogação sem precisar instalar nenhum software.
Assinatura inválida significa que o documento foi falsificado?
Não necessariamente. Assinatura inválida pode significar certificado raiz não instalado (problema técnico resolvível), documento alterado (mais grave), relógio errado (problema técnico), ou certificado revogado. Investigue a causa específica antes de concluir que houve falsificação.
O LazyPDF pode verificar assinaturas digitais?
O LazyPDF não verifica assinaturas digitais ICP-Brasil. Para verificação use o Adobe Acrobat Reader, o portal iti.br/verificar, ou ferramentas especializadas em assinatura digital. O LazyPDF foca em operações de processamento de PDF como compressão, divisão e proteção por senha.
Comprimir PDF com LazyPDF invalida assinaturas digitais?
Sim, qualquer modificação no PDF após a assinatura invalida a assinatura digital. Se você precisa comprimir um PDF assinado, faça isso antes de assinar, não depois. Se o PDF já veio assinado e precisa ser comprimido, você perderá a assinatura — será necessário reassinar após a compressão.