一位自由顾问在周五把最终报告通过电子邮件发给客户。三个月后,客户的财务团队问起哪个版本获得了批准,整个邮件往来变成了在附件里翻找。顾问本来可以在这场翻找开始之前就终结它,办法是让客户无需向任何人求助,就能在线验证已签名的文档。本文根据产品目前的工作方式,说明被封存文档的证书实际上给了接收方什么,以及这一承诺在哪里止步。
给发送文件的人的简短回答
当你下载已封存文档的证书时,它带有一个蓝色二维码。扫描后会在任何浏览器中打开一个公开验证页面。扫描的人无需账户,无需登录,页面会立即向他们显示签名详情。这一点是你可以依靠、也可以交给客户的。需要谨慎的,是页面检查的是什么,下文会说明。
客户扫描二维码时会发生什么
二维码编码的是一个网页地址,指向一条特定的已封存记录:一个文件夹标识符加一个版本标识符。该地址打开名为 verify-certificate 的页面。这个页面是公开路由,所以应用不会把访客送到登录界面,获取证书时发出的请求也没有放在登录检查之后。在手机上收到你邮件的客户,可以从屏幕或打印件上扫描二维码,几秒钟内就看到结果。
客户在页面上看到什么
页面开头显示「Verification Successful」或「Verification Failed」。成功时附带一行说明,文档已通过验证,且包含有效的数字签名。失败时则说明验证失败,或未发现签名。
下面逐条列出每个签名,附有类型和一个「Valid」徽标。对于标准签名,客户能看到签发者(通用名称和组织)、签名人、签名日期和签名证书的到期日期。证书 PDF 本身显示在页面上,并带有下载按钮。页面上没有任何地方要求客户登录、注册或输入电子邮件。
页面没有告诉他们的
在这一点上要对客户精确,因为他们会转述你告诉他们的话。二维码打开的是平台为那条记录保存的证书。它确认该证书的签名有效。它并不把这份证书与躺在客户收件箱里的报告进行比较。它也不显示报告是谁写的,或内容是否正确,而且封存并不能显示文件在封存之前没有被改动过。它所支持的内容更窄,但仍然有用:存在这条被封存的记录,是谁签的,以及何时签的。
核对客户实际持有的文件
要核对 PDF 本身,客户使用公开的验证器。他们上传已签名的 PDF,无需注册或登录。它会检查签名链、签发证书机构、证书有效期和时间戳完整性,并显示是谁、何时、用哪份证书签的名。如果内容在签名之后被修改,它会这样说明。只处理签名元数据,不存储文档内容。所以这两种核查回答的是两个问题。二维码页面回答「这个东西有没有一条有效的封存记录?」,验证器回答「这个确切的文件是不是被签署的那个?」
链接在你的邮件里放在哪里
证书链接属于一份被封存的文档,由该记录的标识符构成。邮件签名里的一行固定文字只会指向一项交付物,因此不适合放进签名。我在产品代码中也没有发现任何东西承诺某个链接能保持多长时间有效,所以我不会告诉客户它永远有效。请把证书二维码或链接放在交付每个文件的那封邮件里,并附上一句背景说明。另一方面,验证器地址是一个稳定的公开页面,不依赖任何记录。它可以作为单独一行放在你的签名里,例如「在 swisstrustlayer.com/validate 检查任何已签名文档」。
一段可以直接粘贴的话
在交付邮件中,可以这样写:「随附的报告已封存,证书也一并附上。扫描证书上的蓝色二维码,或打开下面的链接,即可在公开页面上看到签名人和签名日期。要核对 PDF 本身,请将其上传到验证器。两种方式都不需要账户。」加上链接,发出,并自己把封存的原件及其证书保存在多个地方,因为封存涵盖的是指纹,无法重建丢失的文件。如果客户的律师日后问起,对「我能自己验证吗?」的回答,早已写在你当天发出的邮件里。
回到周五的邮件
回到三个月后的顾问和财务团队。财务联系人不必再翻找附件,而是打开最初的交付邮件,扫描证书上的二维码,在公开页面上看到签名人和签名日期,然后把 PDF 上传到验证器,确认它就是被签署的文件。没有人需要给顾问打电话。证明随文件一起交出去了。
在 Swiss Trust Layer 上封存你的下一份交付物,并在工作原理了解封存步骤如何运作。






