Как удалить цифровую подпись
Ниже представлен перевод статьи "Как отозвать цифровую подпись: подробное руководство с учетом местного законодательства" с китайского на русский язык, с сохранением исходной структуры и формата Markdown:
Как отозвать цифровую подпись: подробное руководство с учетом местного законодательства
Цифровые подписи коренным образом изменили наш подход к работе с документами, обеспечивая подлинность, целостность и неоспоримость на протяжении всего цифрового рабочего процесса. Будь то подписание коммерческих соглашений или проверка финансовых контрактов, цифровые подписи предоставляют безопасное и юридически обязательное решение в различных юрисдикциях. Однако в некоторых случаях может потребоваться отозвать цифровую подпись — возможно, из-за ошибки при подписании, пересмотра контракта или отзыва согласия.
Эта статья проведет вас через процесс отзыва цифровой подписи, уделяя особое внимание соблюдению законодательства в таких регионах, как Юго-Восточная Азия и Гонконг. После прочтения вы узнаете о доступных вариантах действий, а также о лучших практиках сохранения целостности документов без нарушения правовых норм.
Что означает "отозвать" цифровую подпись?
"Отозвать" цифровую подпись означает удалить или сделать недействительной ранее прикрепленную к документу цифровую подпись. Важно отметить, что цифровые подписи обладают криптографическими свойствами. После подписания система генерирует уникальный отпечаток для блокировки файла. Поэтому, в отличие от рукописной подписи, которую можно просто зачеркнуть, отзыв цифровой подписи — это технический и процедурный процесс.
Распространенные причины отзыва
- Ошибка в подписанном контенте — содержимое файла необходимо обновить или исправить.
- Ошибка в подписавшем лице — файл мог быть подписан неуполномоченным лицом.
- Изменение условий — юридические или коммерческие условия требуют пересмотра.
- Отзыв или отмена согласия — подписывающая сторона меняет намерение или пересматривает условия.
Подробные шаги: как отозвать цифровую подпись
1. Проверьте тип подписи
Перед началом работы следует определить тип используемой цифровой подписи — базовая электронная подпись (SES), усовершенствованная электронная подпись (AES) или квалифицированная электронная подпись (QES). В регулируемых отраслях (таких как финтех или логистика в Гонконге и Сингапуре) способы удаления каждого типа подписи могут отличаться.
2. Используйте инструменты для редактирования документов
Если подпись была добавлена в PDF-файл с помощью Adobe Acrobat или Foxit PDF:
- Откройте PDF-файл в программе для работы с подписями;
- Найдите панель "Подписи";
- Щелкните правой кнопкой мыши по полю сертификата и найдите опцию "Очистить подпись" или "Удалить подпись".
⚠️ Внимание: подпись можно удалить только в том случае, если файл не был заблокирован после подписания. После того, как файл был сертифицирован или заблокирован, подпись становится частью структуры защиты от несанкционированного доступа.

3. Восстановите неподписанную версию (если заблокировано)
Если подпись заблокировала файл, сделав его невозможным для редактирования или удаления, может потребоваться восстановить неподписанную версию документа или обратиться к создателю исходного файла. Многие платформы для электронных подписей (такие как eSignGlobal или Adobe Sign) предоставляют функцию автоматической записи версий. Убедитесь, что политика хранения документов соответствует местным законам о данных, таким как "Постановление об электронных сделках" (глава 553) Гонконга.
Как законно сделать подпись недействительной в Гонконге и Юго-Восточной Азии
В таких регионах, как Гонконг, Малайзия и Сингапур, цифровые подписи должны соответствовать местным законам и правилам:
- Гонконг: "Постановление об электронных сделках" (глава 553)
- Малайзия: "Закон о цифровых подписях" 1997 года
- Сингапур: "Закон об электронных сделках" (ETA), дополненный "Законом о кибербезопасности"
Способы законного признания цифровой подписи недействительной:
- Общее соглашение: все подписавшие стороны письменно соглашаются признать подпись и контракт недействительными;
- Отзыв сертификата: используйте функцию отзыва вашего удостоверяющего центра (CA), что особенно важно, если квалифицированный сертификат был скомпрометирован;
- Юридический документ: официально измените или замените существующее соглашение.
📘 Совет: обязательно документируйте процесс отзыва подписи с помощью электронных журналов аудита, чтобы обеспечить юридическую законность процедуры. Этот подход особенно важен для стран АСЕАН в отношении регулирующего соответствия финансовых или юридических документов.
Ограничения, которые могут возникнуть при отзыве цифровой подписи
Структура цифровой подписи сама по себе предназначена для предотвращения несанкционированного доступа. Распространенные ограничения включают:
- Блокировка PDF: PDF-файлы, подписанные и сохраненные, часто запрещают редактирование, и удаление подписи может нарушить целостность файла, если нет старой версии;
- Проверка службой меток времени (TSA): подписи, проверенные через исключительную TSA, могут быть не удалены из-за привязки проверки;
- Журнал аудита: платформы с высоким уровнем доверия ведут неизменяемые журналы, и попытка удалить подпись может вызвать предупреждение о нарушении соответствия в некоторых регионах.

Доступные технические инструменты
В зависимости от прав доступа и формата файла существует несколько инструментов для управления или удаления цифровых подписей:
- Adobe Acrobat Pro DC
- Foxit PhantomPDF
- Nitro PDF
- LibreOffice Draw (для документов .ODF)
- Консоль управления eSignGlobal (для функций отзыва подписи корпоративного уровня)
Некоторые корпоративные решения даже предоставляют встроенные функции отзыва подписи на основе ролей с механизмами безопасности меток времени.
Что следует учитывать перед отзывом подписи
Перед удалением цифровой подписи, пожалуйста, рассмотрите следующие моменты:
- Правила хранения данных в вашем регионе;
- Договорные обязательства, связанные с файлом;
- Статус сертификата подписи или подписавшего лица (отозванный сертификат сделает документ недействительным);
- Приемлемость альтернативных журналов аудита или версий в судебных разбирательствах.

Лучшие практики управления подписанными документами
- Всегда сохраняйте версию до подписания в качестве резервной копии;
- Используйте надежные удостоверяющие центры (CA), признанные местной юрисдикцией;
- Внедрите внутреннюю политику обработки процессов отзыва подписи;
- Обучите соответствующих сотрудников юридическим рискам, связанным с отзывом подписи.
Региональное соответствие законодательству: почему это важно
Для предприятий, работающих в Гонконге и Юго-Восточной Азии, соответствие законодательству является обязательным. Например, в соответствии с "Постановлением об электронных сделках" (ETO) Гонконга, отозванные цифровые сертификаты должны быть зарегистрированы и обновлены в указанном хранилище сертификатов, таком как Гонконгский почтовый удостоверяющий центр. Аналогичным образом, "Закон об электронных сделках" (ETA) Сингапура также имеет строгие правила в отношении юридической силы цифрового согласия и процедур отзыва.
Несоблюдение соответствующих правил может привести к недействительности документов, непризнанию контрактов и даже к высоким штрафам.
Рекомендуемые решения для электронной подписи для Гонконга и Юго-Восточной Азии
Если вы ищете инструменты электронной подписи, которые более безопасны и соответствуют местным правилам, чем глобальные платформы, eSignGlobal предлагает мощные решения, разработанные специально для Гонконга и Юго-Восточной Азии. Его местные центры обработки данных, поддержка двуязычных журналов соответствия и региональные стандарты аудита предоставляют более разумную альтернативу для предприятий, ориентированных на соответствие законодательству.
eSignGlobal легко интегрируется с системами ERP и CRM, поддерживает базовые и расширенные режимы цифровой подписи и соответствует местным нормативным требованиям, включая "Постановление об электронных сделках" Гонконга и "Закон о цифровых подписях 1997 года" Малайзии.

В заключение, отзыв цифровой подписи — это деликатный процесс, включающий технические и юридические аспекты. Хотя современные инструменты в некоторой степени позволяют удалять или делать подписи недействительными, используемый вами подход всегда должен соответствовать местным законам и требованиям политики управления ИТ. В случае сомнений обратитесь к юристу или воспользуйтесь такой платформой соответствия, как eSignGlobal, чтобы надлежащим образом обрабатывать цифровые соглашения в Гонконге и Юго-Восточной Азии.