文件发生争议时,对方律师不会一上来就谈法律。他们先针对眼前这份文件,提出一组简单直白的问题。只要事先准备好,多数问题一句话就能回答;但对于普通 PDF 来说,多数问题根本无法回答。下面是最常见的十个问题,每个问题可以用什么证据来回答,以及普通文件的不足之处。
1. 谁制作了这份文件?
普通 PDF 带有作者字段,而任何人都可以在里面随意填写。仅有时间戳也解决不了这个问题,因为时间戳只能说明文件在何时已经存在,并不能说明是谁写的。要证明作者身份,还需要第二项证据:可识别身份的人的签名,或者对封存该文件的账户所做的身份核验。
2. 文件是何时制作的?
普通 PDF 内部的创建日期由生成文件的那台电脑写入,而电脑时钟可以设成任何一天。经过封存的文件带有符合 RFC 3161 的可信时间戳,由第三方而不是你本人签发。根据 eIDAS 条例第 41(2) 条,合格电子时间戳所标示的日期和时间,推定为准确。
3. 之后有没有被改动过?
封存时会记录文件在那一刻的加密指纹。工作原理页面对此的说明是:哪怕是很小的改动也能被检测出来。普通 PDF 没有留存指纹,所以任何人能做的比较,只是你手里的副本和对方手里的副本互相对照。
4. 谁签署了文件?
把手写签名的图片贴进 PDF,并不能说明是谁贴上去的。加密签名则与证书绑定。swisstrustlayer.com 上的验证工具会显示是谁签署了文件、签署时间以及所用的证书。
5. 这是哪一级别的签名?
律师在这个问题上会问得很细。根据 eIDAS 第 25 条,电子签名不得仅因其为电子形式而被否定法律效力,合格电子签名与手写签名具有同等法律效力。在瑞士,《债法典》第 14 条第 2bis 款规定,依据《联邦电子签名法》(ZertES)作出的合格电子签名,加上合格时间戳,等同于手写签名,但法律或合同另有规定的除外。验证工具可识别这两套体系下的合格签名。
6. 签署人的身份核实过没有?
签名只显示使用了哪张证书。证书持有人究竟是谁,取决于背后的身份核验。普通 PDF 根本没有这样的核验。如果身份在你的争议中很关键,请把核验该人身份的记录与文件一并保存。
7. 我能不能不靠你,自己核验?
对于封存过的文件,可以。每份文件都附有公开的验证链接,无需创建账户即可使用;验证工具接受上传已签名的 PDF,也不需要注册或登录。它会检查签名链、颁发证书的认证机构、证书有效期以及时间戳完整性。系统只处理签名元数据,不会存储文件内容。
8. 时间戳究竟能证明什么?
它证明的是:这份文件在那一刻的确切状态当时就已存在,此后没有被改动。仅此而已,但分量不轻。它并不说明是谁写了这份文件,内容是否属实,也不说明封存文件的人是否拥有相关权利。第 41 条的推定只涵盖日期、时间和数据的完整性,范围不会更广。要把这一点说清楚,因为对方一定会提。
9. 如果文件被编辑过会怎样?
编辑过的副本指纹不同,所以验证工具会报告内容在签署后被修改。原始的封存文件仍然照原样通过验证。这就是为什么一份封存的原件,比一个装满后续版本的文件夹更有价值:你可以指出哪一份是固定的基准,哪些是之后产生的。
10. 原件保存在哪里?
封存所覆盖的是你文件的指纹,所以确切的原始文件必须由你自己保管。文件一旦丢失,指纹无法还原出文件。请把封存后的文件本身保存在不止一个地方,并附上它的证书;证书在封存时的状态已被归档,因此多年以后仍然可以核查。
在争议发生之前补上缺口
请带着一份重要文件,比如合同、设计稿或书稿,把这个清单过一遍。普通 PDF 答不上来的那些问题,应当在争议发生之前补上,因为时间戳无法倒着补加。你可以当天封存文件,并当天发出公开验证链接。
在 Swiss Trust Layer 封存你的第一份文件,或者到工作原理页面了解完整机制。






