Sinetin varmenne
Tulit tänne todennäköisesti asiakirjan alalaidan linkistä. Tällä sivulla kerrotaan, millä varmenteella asiakirja on sinetöity, mitä sinetti todistaa ja miten voit tarkistaa sen itse — myös silloin, kun PDF-lukijasi näyttää varoituksen.
Mitä sinetti todistaa
Sisältö ei ole muuttunut
Sinetti lasketaan asiakirjan koko sisällöstä. Jos yhtäkin merkkiä muutetaan sinetöinnin jälkeen, sinetti ei enää täsmää eikä mikään PDF-lukija näytä sitä eheänä. Tämä on matematiikkaa, ei luottamuskysymys.
Sinetöijä on tunnistettavissa
Varmenne on myönnetty nimetylle organisaatiolle, jonka Y-tunnus on varmenteessa. Sinetti ei siis ole nimetön: asiakirjan voi jäljittää siihen palveluun ja siihen yritykseen, joka sen sinetöi.
Aika on todistettavissa ulkopuolisesti
Sinetöintihetki tulee riippumattomalta aikaleimapalvelulta, ei eSinetin omalta kelolta. Se tarkoittaa, ettei asiakirjan päiväystä voi siirtää jälkikäteen — emme mekään.
Tarkistus toimii vielä vuosien päästä
Asiakirjaan upotetaan sinetöintihetkellä koko varmenneketju ja sulkutiedot. Aitouden voi siksi tarkistaa silloinkin, kun varmenne on jo vanhentunut tai myöntäjän palvelut ovat muuttuneet.
Varmenteen tiedot
Nämä tiedot näkyvät myös asiakirjan omassa allekirjoituspaneelissa. Jos ne täsmäävät, asiakirja on sinetöity tällä varmenteella.
| Varmenteen myöntäjä | Digi- ja väestötietovirasto (DVV), välivarmenne ”DVV Service Certificates – G5R” |
|---|---|
| Varmenteen haltija | eSinetti Document Seal – Adepta Oy, Y-tunnus 2237131-2 |
| Voimassaolo | 13.9.2026 – 12.9.2028 |
| Avaimen käyttötarkoitus | Sähköinen allekirjoitus ja kiistämättömyys |
| Allekirjoituksen muoto | PAdES-B-LT (ETSI EN 319 142) |
| Aikaleima | RFC 3161 -aikaleimapalvelusta, upotettuna asiakirjaan |
| Sulkutiedot | OCSP-vastaukset ja sulkulista upotettuna asiakirjaan sinetöintihetkellä |
Miksi PDF-lukija voi näyttää varoituksen
Kun avaat sinetöidyn asiakirjan Adobe Acrobatissa tai Readerissä, ohjelma voi ilmoittaa, ettei allekirjoituksen kelpoisuutta voitu tarkistaa. Viesti näyttää hälyttävältä, mutta se kertoo vain yhden asian: ohjelma ei tunnista varmenteen myöntäjää.
Adobe luottaa oletuksena vain varmenteisiin, jotka ovat sen omalla luottamuslistalla (AATL) tai EU:n luotetulla listalla (EUTL). Digi- ja väestötietoviraston palveluvarmenteet eivät ole näillä listoilla. Kyse on siis siitä, kenet ohjelma on etukäteen päättänyt tuntea — ei siitä, onko sinetti tehty oikein.
Erottelu kannattaa tehdä tarkasti, koska sama paneeli kertoo molemmat asiat: jos asiakirjaa olisi muutettu allekirjoituksen jälkeen, lukija sanoisi sen erikseen ja eri sanoin. Tuntematon myöntäjä ja muuttunut sisältö ovat kaksi eri viestiä.
Varoituksen saa halutessaan pois lisäämällä Digi- ja väestötietoviraston juurivarmenteen oman PDF-lukijansa luotettuihin varmenteisiin. Se on lukijaohjelman asetus eikä muuta asiakirjaa millään tavalla.
Näin tarkistat asiakirjan itse
1. Tarkista tiiviste eSinetissä
Lataa asiakirja tarkistussivulle. Palvelu laskee siitä tiivisteen ja kertoo, löytyykö sitä vastaava allekirjoitustapahtuma — ketkä asiakirjan allekirjoittivat, milloin ja millä tunnistustavalla. Tarkistus ei vaadi kirjautumista eikä sitä, että olisit itse allekirjoittanut asiakirjan.
2. Katso allekirjoituksen tiedot PDF-lukijassa
Avaa asiakirjan allekirjoituspaneeli. Sieltä näet varmenteen haltijan ja myöntäjän sekä aikaleiman. Vertaa niitä tämän sivun taulukkoon: jos ne täsmäävät, asiakirja on sinetöity juuri tällä varmenteella.
3. Pyydä tekninen tarkistus
Asiakirja sisältää itsessään kaiken tarkistukseen tarvittavan: varmenneketjun, aikaleiman ja sulkutiedot. Kuka tahansa tekninen osapuoli voi validoida sen tavanomaisilla PAdES-työkaluilla ilman yhteyttä meihin.
Usein kysyttyä varmenteesta
PDF-lukija sanoo, ettei allekirjoituksen kelpoisuutta voitu tarkistaa. Onko asiakirja väärennös?
Ei. Viesti tarkoittaa, ettei lukijaohjelma tunnista varmenteen myöntäjää — ei sitä, että asiakirjassa olisi jotain vialla. Sama ohjelma kertoo erikseen, jos asiakirjaa on muutettu allekirjoituksen jälkeen. Jos sellaista huomautusta ei ole, sisältö on koskematon.
Miksi myöntäjää ei tunnisteta?
Adobe Acrobat ja Reader luottavat oletuksena vain varmenteisiin, jotka ovat Adoben omalla luottamuslistalla (AATL) tai EU:n luotetulla listalla (EUTL). Digi- ja väestötietoviraston palveluvarmenteet eivät ole näillä listoilla. Kyse on listalle pääsemisestä, ei varmenteen teknisestä laadusta.
Voiko varoituksen saada pois?
Voi. Jos lisäät Digi- ja väestötietoviraston juurivarmenteen PDF-lukijasi luotettuihin varmenteisiin, sama asiakirja näyttää sen jälkeen kelvollisen allekirjoituksen. Tämä on organisaation oma asetus eikä muuta asiakirjaa millään tavalla.
Mikä on ero allekirjoituksella ja sinetillä?
Allekirjoittajat tunnistetaan pankkitunnuksilla tai mobiilivarmenteella, ja jokaisesta tunnistautumisesta jää oma todisteensa. Sinetti on palvelun oma leima, joka lukitsee valmiin asiakirjan ja sen allekirjoitussivun muuttumattomaksi. Sinetti ei korvaa allekirjoituksia vaan suojaa ne.
Millä eIDAS-tasolla allekirjoitus on?
Vahvalla tunnistautumisella tehty allekirjoitus on eIDAS-asetuksen mukainen kehittynyt sähköinen allekirjoitus (AES). Se on laillisesti pätevä eikä sitä voi hylätä pelkästään sen sähköisyyden perusteella. Kyseessä ei ole hyväksytty allekirjoitus (QES), jota laki vaatii vain harvoihin erikseen säädettyihin asiakirjoihin.
Jäikö jokin epäselväksi? Ota yhteyttä, niin vastaamme. Asiakirjan aitoutta koskeviin kysymyksiin vastataan aina.