



<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archiwa weryfikacja &#8226; Z IT Wzięte</title>
	<atom:link href="https://zitwziete.org/tag/weryfikacja/feed/" rel="self" type="application/rss+xml" />
	<link>https://zitwziete.org/tag/weryfikacja/</link>
	<description></description>
	<lastBuildDate>Mon, 27 Apr 2026 17:43:04 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://zitwziete.org/wp-content/uploads/2021/10/cropped-logo1-bez-tla-biale-32x32.png</url>
	<title>Archiwa weryfikacja &#8226; Z IT Wzięte</title>
	<link>https://zitwziete.org/tag/weryfikacja/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Adobe Reader ma problem z podpisem Certum</title>
		<link>https://zitwziete.org/adobe-reader-ma-problem-z-podpisem-certum/</link>
					<comments>https://zitwziete.org/adobe-reader-ma-problem-z-podpisem-certum/#respond</comments>
		
		<dc:creator><![CDATA[ZITWziete]]></dc:creator>
		<pubDate>Mon, 27 Apr 2026 17:33:45 +0000</pubDate>
				<category><![CDATA[Fixit]]></category>
		<category><![CDATA[Poradniki]]></category>
		<category><![CDATA[Tutoriale]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[certum]]></category>
		<category><![CDATA[moje 0.02 pln]]></category>
		<category><![CDATA[podpis]]></category>
		<category><![CDATA[porady]]></category>
		<category><![CDATA[problem]]></category>
		<category><![CDATA[waidacja]]></category>
		<category><![CDATA[weryfikacja]]></category>
		<guid isPermaLink="false">https://zitwziete.org/?p=1490</guid>

					<description><![CDATA[<p>Otwierasz PDF podpisany kwalifikowanym certyfikatem Certum, a Adobe Reader pokazuje żółty trójkąt i komunikat „Poprawność podpisu nieznana" („Validity unknown")? Spokojnie — w 90% przypadków to nieaktualna lista zaufanych dostawców i fix zajmuje dwie minuty. Poniżej rozkładam temat na czynniki pierwsze, bo „problem z weryfikacją" może oznaczać 4–5 zupełnie różnych rzeczy, a leczenie każdego jest inne.</p>
<p>Artykuł <a href="https://zitwziete.org/adobe-reader-ma-problem-z-podpisem-certum/">Adobe Reader ma problem z podpisem Certum</a> pochodzi z serwisu <a href="https://zitwziete.org">Z IT Wzięte</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Otwierasz PDF podpisany kwalifikowanym certyfikatem Certum, a Adobe Reader pokazuje żółty trójkąt i komunikat „Poprawność podpisu nieznana&#8221; („Validity unknown&#8221;)?</strong>&nbsp;Spokojnie — w 90% przypadków to nieaktualna lista zaufanych dostawców i fix zajmuje dwie minuty. Poniżej rozkładam temat na czynniki pierwsze, bo „problem z weryfikacją&#8221; może oznaczać 4–5 zupełnie różnych rzeczy, a leczenie każdego jest inne.</p>



<h2 class="wp-block-heading" id="tldr">TL;DR — szybki fix w 2 minuty</h2>



<ol class="wp-block-list">
<li>W Adobe Readerze:&nbsp;<code>Edycja → Preferencje → Menedżer zaufania</code></li>



<li>Sekcja&nbsp;<strong>Adobe AATL</strong>&nbsp;→ kliknij&nbsp;<em>„Uaktualnij teraz&#8221;</em></li>



<li>Sekcja&nbsp;<strong>EUTL</strong>&nbsp;(European Union Trusted Lists) → też&nbsp;<em>„Uaktualnij teraz&#8221;</em></li>



<li>Zamknij Reader, otwórz PDF ponownie</li>
</ol>



<p>Jeśli to nie pomogło — czytaj dalej, bo masz jedną z mniej oczywistych przyczyn.</p>



<h2 class="wp-block-heading" id="dlaczego">Dlaczego Adobe pokazuje „Validity unknown&#8221; przy Certumie</h2>



<p>Adobe Reader nie ufa certyfikatowi „bo jest podpisany przez Certum&#8221; — Adobe ufa&nbsp;<strong>liście</strong>, na której Certum (i inne kwalifikowane CA) się znajduje. Te listy są dwie:</p>



<ul class="wp-block-list">
<li><strong>AATL (Adobe Approved Trust List)</strong>&nbsp;— własna lista Adobe, aktualizowana automatycznie mniej więcej co 14 dni. Certum jest na niej od kilku lat.</li>



<li><strong>EUTL (European Union Trusted Lists)</strong>&nbsp;— lista UE z dostawcami kwalifikowanymi z każdego państwa członkowskiego. Od 2016 roku to&nbsp;<em>właściwa</em>&nbsp;lista dla podpisów kwalifikowanych w UE — siedzą tam NCCert, KIR Szafir, EuroCert i Certum.</li>
</ul>



<p>Jeśli któraś z list nigdy się u Ciebie nie zaktualizowała (świeża instalacja, długo wyłączony komputer, polityka firmowa blokująca aktualizacje) — Reader nie ma jak zweryfikować ścieżki zaufania i pokazuje „nieznana poprawność&#8221;. To&nbsp;<strong>nie</strong>&nbsp;znaczy, że podpis jest zły. To znaczy, że Twoja kopia Adobe nie wie, kim jest Certum.</p>



<h2 class="wp-block-heading" id="aatl-eutl">Fix #1 — aktualizacja AATL i EUTL</h2>



<p>Klasyk i pierwsza rzecz do sprawdzenia. Krok po kroku:</p>



<ol class="wp-block-list">
<li>Otwórz Adobe Reader (DC lub Acrobat)</li>



<li><code>Edycja → Preferencje</code>&nbsp;(Mac:&nbsp;<code>Acrobat → Preferencje</code>)</li>



<li>Wybierz kategorię&nbsp;<strong>Menedżer zaufania</strong></li>



<li>Sekcja&nbsp;<em>Aktualizacje automatyczne dla certyfikatów zaufania zatwierdzonych przez Adobe (AATL)</em>&nbsp;→ przycisk&nbsp;<strong>„Uaktualnij teraz&#8221;</strong></li>



<li>Tuż obok jest druga sekcja&nbsp;<em>European Union Trusted Lists (EUTL)</em>&nbsp;→ też&nbsp;<strong>„Uaktualnij teraz&#8221;</strong></li>



<li>Upewnij się, że obie opcje&nbsp;<em>„Załaduj zaufane certyfikaty…&#8221;</em>&nbsp;są zaznaczone</li>



<li>OK, zamknij Reader, otwórz dokument ponownie</li>
</ol>



<p>U 9 na 10 osób temat zamyka się w tym miejscu.</p>



<h2 class="wp-block-heading" id="addressbook">Fix #2 — uszkodzony trust store (addressbook.acrodata)</h2>



<p>Znany bug Adobe: przy aktualizacji AATL/EUTL niektóre certyfikaty zawierające w danych binarnych sekwencję&nbsp;<code>FE FF</code>&nbsp;potrafią „spuchnąć&#8221; w lokalnym truststore i wszystkie podpisy oparte o nie nagle są&nbsp;<em>invalid</em>. Objawy: podpis jeszcze wczoraj się weryfikował, dziś już nie, a aktualizacja list nic nie daje.</p>



<p>Lekarstwo — wykasowanie skorumpowanego pliku książki adresowej:</p>



<ol class="wp-block-list">
<li>Najpierw:&nbsp;<code>Pomoc → Sprawdź aktualizacje</code>&nbsp;i zaktualizuj Reader do najnowszej wersji</li>



<li>Zamknij Adobe Reader (sprawdź, czy nie wisi w tle — Task Manager / Activity Monitor)</li>



<li>Skasuj plik&nbsp;<code>addressbook.acrodata</code>:
<ul class="wp-block-list">
<li><strong>Windows:</strong>&nbsp;<code>%APPDATA%\Adobe\Acrobat\DC\Security\addressbook.acrodata</code><br>(czyli&nbsp;<code>C:\Users\&lt;TwojUser&gt;\AppData\Roaming\Adobe\Acrobat\DC\Security\</code>)</li>



<li><strong>macOS:</strong>&nbsp;<code>~/Library/Application Support/Adobe/Acrobat/DC/Security/addressbook.acrodata</code></li>
</ul>
</li>



<li>Uruchom Reader ponownie</li>



<li>Wróć do&nbsp;<code>Menedżer zaufania</code>&nbsp;i zrób&nbsp;<strong>świeży</strong>&nbsp;update AATL i EUTL</li>
</ol>



<p>Plik&nbsp;<code>addressbook.acrodata</code>&nbsp;Adobe odbuduje sam przy starcie. Jeśli masz tam ręcznie zaimportowane certyfikaty (rzadkie, ale się zdarza w środowiskach korporacyjnych) — najpierw zrób kopię.</p>



<h2 class="wp-block-heading" id="timestamp">Fix #3 — brak znacznika czasu (TSA)</h2>



<p>Kolejny scenariusz: dokument był podpisany rok temu, certyfikat już dawno wygasł, a Reader pokazuje, że „podpis był ważny w momencie weryfikacji&#8221; — co jest oczywistym fałszem, bo podpis był ważny w momencie&nbsp;<em>złożenia</em>, nie weryfikacji. Tu wchodzi&nbsp;<strong>znacznik czasu</strong>&nbsp;z kwalifikowanej TSA (Time Stamping Authority).</p>



<p>Jeśli dokument&nbsp;<strong>ma</strong>&nbsp;osadzony qualified timestamp, ale Reader go nie używa — przełącz tryb weryfikacji:</p>



<ol class="wp-block-list">
<li><code>Preferencje → Podpisy → Weryfikacja → Więcej</code></li>



<li>W sekcji&nbsp;<em>Czas weryfikacji</em>&nbsp;wybierz:&nbsp;<strong>„Bezpieczny czas (znacznik czasowy)&#8221;</strong>&nbsp;zamiast „Bieżący czas&#8221;</li>



<li>OK, otwórz dokument ponownie</li>
</ol>



<p>Jeśli dokument&nbsp;<strong>nie ma</strong>&nbsp;timestampu — to wina podpisującego, nie Twoja. Przy podpisach kwalifikowanych powinno się ZAWSZE używać TSA (Certum udostępnia&nbsp;<code>time.certum.pl</code>, KIR Szafir ma własną, EuroCert też). proCertum SmartSign domyślnie podpisuje z timestampem, ale w starszych wersjach trzeba to było zaznaczyć ręcznie w opcjach.</p>



<h2 class="wp-block-heading" id="cades-pades">Fix #4 — to nie jest PAdES, to CAdES</h2>



<p>Tu zaczyna się ciekawie. W Polsce wciąż się zdarza, że ktoś podpisuje PDF narzędziem, które generuje&nbsp;<strong>osobny plik podpisu</strong>&nbsp;(typowo&nbsp;<code>.xades</code>&nbsp;lub&nbsp;<code>.cades</code>) zamiast osadzić podpis w samym PDF. Adobe Reader takiego podpisu nie zweryfikuje, bo nawet go nie widzi — w PDF-ie nie ma żadnego pola podpisu.</p>



<p>Skróty:</p>



<ul class="wp-block-list">
<li><strong>PAdES</strong>&nbsp;(PDF Advanced Electronic Signatures) — podpis osadzony bezpośrednio w PDF.&nbsp;<em>Tylko ten</em>&nbsp;Adobe weryfikuje natywnie.</li>



<li><strong>CAdES</strong>&nbsp;(CMS Advanced Electronic Signatures) — podpis w osobnym pliku&nbsp;<code>.p7s</code>&nbsp;/&nbsp;<code>.cades</code>&nbsp;obok dokumentu, albo wbudowany w zewnętrzną kopertę.</li>



<li><strong>XAdES</strong>&nbsp;— wariant XML, też nie dla Adobe.</li>
</ul>



<p>Jeśli dostałeś PDF + osobny&nbsp;<code>.xades</code>/<code>.cades</code>&nbsp;— weryfikujesz to&nbsp;<strong>podpisywarką</strong>&nbsp;(np. proCertum SmartSign, Szafir, mObywatel — w zależności od formatu), nie Adobe Readerem. proCertum SmartSign domyślnie podpisuje PDF-y w PAdES, ale przy starszych konfiguracjach trzeba to wymusić w ustawieniach formatu podpisu.</p>



<h2 class="wp-block-heading" id="modyfikacja">Fix #5 — dokument zmodyfikowany po podpisie</h2>



<p>Komunikat:&nbsp;<em>„Podpis jest ważny, ale dokument został zmieniony po podpisaniu&#8221;</em>. Czasem to świadoma zmiana, ale częściej — zwykła nieuwaga:</p>



<ul class="wp-block-list">
<li>Ktoś otworzył podpisany formularz, wypełnił kolejne pole i zapisał — podpis nie zezwalał na takie zmiany przyrostowe</li>



<li>Ktoś przerzucił PDF przez konwerter online lub edytor i ten&nbsp;<em>przepisał</em>&nbsp;plik, niszcząc strukturę podpisu</li>



<li>PDF został „zoptymalizowany&#8221; jakimś narzędziem typu Smallpdf — i tyle</li>
</ul>



<p>Lekarstwo: poproś nadawcę o oryginalną, niemodyfikowaną kopię. Tej zepsutej już nie naprawisz — to fundamentalna własność podpisu cyfrowego, a nie błąd.</p>



<h2 class="wp-block-heading" id="protected-mode">Fix #6 — Protected Mode blokuje OCSP/CRL</h2>



<p>Adobe Reader w trybie chronionym (Protected Mode, domyślnie włączony na Windowsie) czasami nie może uderzyć na zewnętrzne serwery sprawdzające status certyfikatu (OCSP/CRL). Najczęściej widać to przy podpisywaniu, rzadziej przy weryfikacji — ale jeśli żaden poprzedni fix nie zadziałał, warto sprawdzić.</p>



<p><code>Preferencje → Zabezpieczenia (rozszerzone)</code>&nbsp;→ odznacz&nbsp;<em>„Włącz tryb chroniony przy uruchamianiu&#8221;</em>, restart Readera. Jeśli temat zniknie — wrzuć potem do białej listy serwery Certum (<code>*.certum.pl</code>,&nbsp;<code>*.certum.eu</code>) zamiast trzymać Protected Mode wyłączony na stałe.</p>



<h2 class="wp-block-heading" id="diagnostyka">Diagnostyka — jak ustalić, co konkretnie boli Readera</h2>



<p>Zamiast strzelać, otwórz panel diagnostyczny:</p>



<ol class="wp-block-list">
<li>Lewy panel Reader → ikona&nbsp;<strong>panelu podpisów</strong>&nbsp;(pióro)</li>



<li>Rozwiń wpis podpisu</li>



<li><strong>Pokaż szczegóły zatwierdzenia</strong>&nbsp;(Show Signature Properties)</li>
</ol>



<p>Reader pokaże dokładnie, gdzie ma problem — najczęściej zobaczysz jedno z:</p>



<ul class="wp-block-list">
<li><em>„The signer&#8217;s identity is unknown because it has not been included in your list of trusted certificates&#8221;</em>&nbsp;→ fix #1 (AATL/EUTL)</li>



<li><em>„The certificate chain could not be built&#8221;</em>&nbsp;→ fix #1 lub #2 (addressbook)</li>



<li><em>„Signature is valid, but the document has been altered or corrupted&#8221;</em>&nbsp;→ fix #5 (modyfikacja)</li>



<li><em>„Revocation status could not be determined&#8221;</em>&nbsp;→ fix #6 (Protected Mode / sieć)</li>



<li><em>„The signature includes an embedded timestamp but it could not be verified&#8221;</em>&nbsp;→ fix #3 (timestamp)</li>
</ul>



<h2 class="wp-block-heading" id="podsumowanie">Podsumowanie — w jakiej kolejności sprawdzać</h2>



<p>Standardowy flow troubleshootingowy:</p>



<ol class="wp-block-list">
<li>Update AATL + EUTL (90% przypadków zamyka się tutaj)</li>



<li>Update samego Readera + skasowanie&nbsp;<code>addressbook.acrodata</code>&nbsp;+ ponowny update list</li>



<li>Sprawdzenie panelu szczegółów podpisu — co konkretnie zgłasza Reader</li>



<li>W zależności od komunikatu — timestamp, format podpisu, tryb chroniony, modyfikacja dokumentu</li>
</ol>



<p>Większość zgłoszeń serwisowych w stylu „Adobe nie chce mi sprawdzić podpisu&#8221; rozwiązuje się na pierwszym kroku. Te bardziej upierdliwe — na drugim. Reszta to już konkretne, identyfikowalne problemy, a nie ogólne „nie działa&#8221;.</p>



<p></p>
<p>Artykuł <a href="https://zitwziete.org/adobe-reader-ma-problem-z-podpisem-certum/">Adobe Reader ma problem z podpisem Certum</a> pochodzi z serwisu <a href="https://zitwziete.org">Z IT Wzięte</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://zitwziete.org/adobe-reader-ma-problem-z-podpisem-certum/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
