Hvad betyder "At least one signature is invalid"?
Du åbner en vigtig kontrakt, en samarbejdsaftale eller en overdragelsesaftale i Adobe Acrobat, og øverst på skærmen mødes du af et rødt advarselsikon og teksten:
"At least one signature is invalid" (eller på dansk: "Mindst én signatur er ugyldig").
Denne advarsel er enhver virksomhedsleders eller advokats værste mareridt. I modsætning til milde informationsbeskeder slår Adobe her fast, at dokumentets digitale segl ikke kan verificeres som intakt eller autentisk.
Hvad der skulle have været en sikker og afsluttet aftale, forvandles med ét til et usikkert dokument, som modparten eller tredjepart med rette kan stille alvorlige spørgsmålstegn ved.
Forskellen på "Invalid" og "Unknown validity"
Mange forveksler de to forskellige advarsler, som Adobe Acrobat kan vise i forbindelse med digitale signaturer:
1. "Signature validity is UNKNOWN" (Gult spørgsmålstegn): Dette indikerer, at underskriverens certifikat er gyldigt og dokumentet uændret, men at dit lokale Adobe-program blot ikke har tillid til den specifikke udsteder endnu. Dette kan ofte løses ved at opdatere Adobes AATL-tillidsliste.
2. "At least one signature is INVALID" (Rødt kryds): Dette er langt mere alvorligt. Her advarer Adobe om, at der er fundet en reel defekt i signaturen: Enten er dokumentets indhold ændret efter signering, certifikatet er eksplicit spærret (revoked), eller selve signaturens kryptografiske beholder er fejlbehæftet.
En ugyldig signatur kan ikke blot "godkendes" ved at klikke på en knap – den kræver en grundig teknisk opklaring eller en fuldstændig gensignering.
De primære årsager til ugyldig status
Når en digital signatur erklæres "invalid" i en PDF-læser, skyldes det typisk et af følgende tekniske sammenbrud:
- Kryptografisk hash-mismatch (DocMDP brud): Når en part underskriver, beregnes et unikt SHA-256 fingeraftryk af hele filen. Hvis blot ét enkelt tegn, en side eller et usynligt metadata-felt ændres efterfølgende, stemmer hashen ikke længere, og signaturen invalideres omgående.
- Dokumentet er blevet "printet til PDF" eller komprimeret: Hvis en medarbejder tager en signeret PDF og kører den igennem en PDF-printer, et online komprimeringsværktøj eller fjerner sider, fjernes de originale kryptografiske segl, og resultatet bliver en ugyldig eller ødelagt signatur.
- Certifikatet var spærret (Revocation / CRL / OCSP): Hvis signeringscertifikatet var meldt spærret hos udstederen på underskriftstidspunktet, eller hvis der ikke findes bevis for certifikatets status via OCSP, afvises signaturen.
- Manglende LTV-forsegling (Long Term Validation): Hvis underskriftsplatformen glemte at indlejre tidsstempler og certifikatkæder i dokumentet ved underskrivelsen, vil signaturen fejle, så snart det bagvedliggende certifikat udløber (ofte efter 1-2 år).
- Inkompatibel eller defekt PAdES-implementering: Enkelte e-signatursystemer danner PDF-signaturobjekter, som overtræder ETSI EN 319 142 standarden, hvilket får Adobes valideringsmotor til at crashe og melde signaturen ugyldig.
Problemet med ukendte CA-udbydere og dårlige løsninger
En af de mest oversete årsager til ugyldige signaturer bunder i selve den platform, virksomheden har valgt til at indhente underskrifter.
Der findes utallige lavpris- og gør-det-selv-værktøjer på internettet, som reklamerer med "hurtig og billig e-signatur". Men bag facaden benytter disse platforme ofte uofficielle, selv-signerede certifikater eller obskure Certificate Authorities (CA), som intet anerkendt tillidsprogram godkender.
En troværdig digital underskrift kræver, at certifikatudstederen er optaget på:
- Adobe Approved Trust List (AATL): Adobes globale netværk af forhåndsgodkendte tillidstjenester.
- EU Member State Trusted Lists (EUTL): De officielle statslige lister over kvalificerede tillidstjenesteudbydere (QTSP) under eIDAS-forordningen.
Når en underskriftsløsning opererer uden disse godkendelser, opstår der konstant certifikatfejl, ugyldighedsadvarsler og afviste dokumenter. Virksomheden betaler i realiteten for en løsning, der i sidste ende svækker deres juridiske bevisbyrde og skaber mistillid hos modtagerne.
Sådan diagnosticerer du fejlen i Adobe Acrobat
For at finde ud af præcis hvorfor Adobe melder "At least one signature is invalid", kan du benytte programmets indbyggede diagnosticeringsværktøj:
- 1. Åbn PDF-dokumentet i den gratis Adobe Acrobat Reader (eller Acrobat Pro).
- 2. Klik på ikonet for "Underskrifter" (Signatures Panel) i venstre lodrette værktøjslinje.
- 3. Her ser du en oversigt over alle signaturer. Find den signatur, der har et rødt kryds.
- 4. Højreklik på signaturen og vælg "Vis signaturegenskaber" (Show Signature Properties).
- 5. Læs feltet under "Gyldighedsstatus": Hvis der står "Der er foretaget ændringer i dokumentet efter underskrift", er filen blevet manipuleret. Hvis der står "Underskriverens certifikat er ugyldigt eller udløbet", er det certifikatet og underskriftsløsningen, der er problemet.
- 6. Klik på "Vis underskriverens certifikat" for at se den fulde certifikatkæde og udstederens navn.
Konsekvenser for virksomheden, når aftaler er ugyldige
At overse advarslen "At least one signature is invalid" kan få alvorlige konsekvenser for forretningen:
Afviste lånesager og bankgarantier: Finansielle institutioner i Danmark og EU scanner konsekvent digitale dokumenter for valideringsfejl. En ugyldig signatur medfører automatisk afvisning af låne- og pantsætningsdokumenter.
Kritik fra eksterne revisorer: Ved den årlige revision skal væsentlige aftaler, bestyrelsesreferater og erklæringer kunne fremvises med uomtvistelig gyldighed. Røde krydser i Adobe kan føre til revisionsforbehold.
Svækket retsstilling ved voldgift og retssager: Hvis en kontraktpart senere forsøger at løbe fra aftalen, vil en ugyldig signaturbjælke i Adobe blive brugt af modpartens advokater som bevis for, at aftalen enten er ændret efterfølgende eller aldrig gyldigt indgået.
Sådan sikrer du grønt flueben fremadrettet med KvikSign
Den mest effektive måde at fjerne "At least one signature is invalid" én gang for alle er at benytte en professionel, gennemtestet underskriftsinfrastruktur.
KvikSign er skabt specifikt til at eliminere certifikatfejl, ugyldige advarsler og juridisk usikkerhed:
Officielt AATL-godkendte rodcertifikater: KvikSign samarbejder med verdens førende akkrediterede Certificate Authorities (herunder GlobalSign) samt EU-godkendte kvalificerede tillidstjenester. Vores certifikater er forhåndsgodkendt i Adobe Acrobat på alle computere verden over.
Uomtvistelig MitID og MitID Erhverv signatur: Hver underskrift knyttes direkte til signatørens verificerede CPR- eller CVR-nummer, hvilket sikrer fuld retsvirkning og omvendt bevisbyrde under eIDAS-forordningen.
PAdES-LTV forsegling og kvalificeret tidsstempel: Hvert dokument forsegles med et uafhængigt tidsstempel (RFC 3161) og LTV-arkiveringsdata. Det betyder, at aftalen forbliver 100 % gyldig med grønt flueben – også om 20 år, når det oprindelige certifikat for længst er udløbet.
Låst dokumentintegritet: Vores system sikrer kryptografisk, at dokumentet ikke kan redigeres, gemmes forkert eller beskadiges af efterfølgende parter.
Slut med røde krydser og mistroiske modtagere. Med KvikSign åbnes samtlige dokumenter med et fejlfrit, grønt flueben: "Signed and all signatures are valid".
Kom i gang på under to minutter på kviksign.com, og oplev hvordan digital signering skal fungere i en professionel virksomhed.