Siirry sisältöön

Sinetin varmenne

Tulit tänne todennäköisesti asiakirjan alalaidan linkistä. Tällä sivulla kerrotaan, millä varmenteella asiakirja on sinetöity, mitä sinetti todistaa ja miten voit tarkistaa sen itse — myös silloin, kun PDF-lukijasi näyttää varoituksen.

Mitä sinetti todistaa

Sisältö ei ole muuttunut

Sinetti lasketaan asiakirjan koko sisällöstä. Jos yhtäkin merkkiä muutetaan sinetöinnin jälkeen, sinetti ei enää täsmää eikä mikään PDF-lukija näytä sitä eheänä. Tämä on matematiikkaa, ei luottamuskysymys.

Sinetöijä on tunnistettavissa

Varmenne on myönnetty nimetylle organisaatiolle, jonka Y-tunnus on varmenteessa. Sinetti ei siis ole nimetön: asiakirjan voi jäljittää siihen palveluun ja siihen yritykseen, joka sen sinetöi.

Aika on todistettavissa ulkopuolisesti

Sinetöintihetki tulee riippumattomalta aikaleimapalvelulta, ei eSinetin omalta kelolta. Se tarkoittaa, ettei asiakirjan päiväystä voi siirtää jälkikäteen — emme mekään.

Tarkistus toimii vielä vuosien päästä

Asiakirjaan upotetaan sinetöintihetkellä koko varmenneketju ja sulkutiedot. Aitouden voi siksi tarkistaa silloinkin, kun varmenne on jo vanhentunut tai myöntäjän palvelut ovat muuttuneet.

Varmenteen tiedot

Nämä tiedot näkyvät myös asiakirjan omassa allekirjoituspaneelissa. Jos ne täsmäävät, asiakirja on sinetöity tällä varmenteella.

Varmenteen myöntäjäDigi- ja väestötietovirasto (DVV), välivarmenne ”DVV Service Certificates – G5R”
Varmenteen haltijaeSinetti Document Seal – Adepta Oy, Y-tunnus 2237131-2
Voimassaolo13.9.2026 – 12.9.2028
Avaimen käyttötarkoitusSähköinen allekirjoitus ja kiistämättömyys
Allekirjoituksen muotoPAdES-B-LT (ETSI EN 319 142)
AikaleimaRFC 3161 -aikaleimapalvelusta, upotettuna asiakirjaan
SulkutiedotOCSP-vastaukset ja sulkulista upotettuna asiakirjaan sinetöintihetkellä

Miksi PDF-lukija voi näyttää varoituksen

Kun avaat sinetöidyn asiakirjan Adobe Acrobatissa tai Readerissä, ohjelma voi ilmoittaa, ettei allekirjoituksen kelpoisuutta voitu tarkistaa. Viesti näyttää hälyttävältä, mutta se kertoo vain yhden asian: ohjelma ei tunnista varmenteen myöntäjää.

Adobe luottaa oletuksena vain varmenteisiin, jotka ovat sen omalla luottamuslistalla (AATL) tai EU:n luotetulla listalla (EUTL). Digi- ja väestötietoviraston palveluvarmenteet eivät ole näillä listoilla. Kyse on siis siitä, kenet ohjelma on etukäteen päättänyt tuntea — ei siitä, onko sinetti tehty oikein.

Erottelu kannattaa tehdä tarkasti, koska sama paneeli kertoo molemmat asiat: jos asiakirjaa olisi muutettu allekirjoituksen jälkeen, lukija sanoisi sen erikseen ja eri sanoin. Tuntematon myöntäjä ja muuttunut sisältö ovat kaksi eri viestiä.

Varoituksen saa halutessaan pois lisäämällä Digi- ja väestötietoviraston juurivarmenteen oman PDF-lukijansa luotettuihin varmenteisiin. Se on lukijaohjelman asetus eikä muuta asiakirjaa millään tavalla.

Näin tarkistat asiakirjan itse

1. Tarkista tiiviste eSinetissä

Lataa asiakirja tarkistussivulle. Palvelu laskee siitä tiivisteen ja kertoo, löytyykö sitä vastaava allekirjoitustapahtuma — ketkä asiakirjan allekirjoittivat, milloin ja millä tunnistustavalla. Tarkistus ei vaadi kirjautumista eikä sitä, että olisit itse allekirjoittanut asiakirjan.

2. Katso allekirjoituksen tiedot PDF-lukijassa

Avaa asiakirjan allekirjoituspaneeli. Sieltä näet varmenteen haltijan ja myöntäjän sekä aikaleiman. Vertaa niitä tämän sivun taulukkoon: jos ne täsmäävät, asiakirja on sinetöity juuri tällä varmenteella.

3. Pyydä tekninen tarkistus

Asiakirja sisältää itsessään kaiken tarkistukseen tarvittavan: varmenneketjun, aikaleiman ja sulkutiedot. Kuka tahansa tekninen osapuoli voi validoida sen tavanomaisilla PAdES-työkaluilla ilman yhteyttä meihin.

Siirry tarkistussivulle

Usein kysyttyä varmenteesta

PDF-lukija sanoo, ettei allekirjoituksen kelpoisuutta voitu tarkistaa. Onko asiakirja väärennös?

Ei. Viesti tarkoittaa, ettei lukijaohjelma tunnista varmenteen myöntäjää — ei sitä, että asiakirjassa olisi jotain vialla. Sama ohjelma kertoo erikseen, jos asiakirjaa on muutettu allekirjoituksen jälkeen. Jos sellaista huomautusta ei ole, sisältö on koskematon.

Miksi myöntäjää ei tunnisteta?

Adobe Acrobat ja Reader luottavat oletuksena vain varmenteisiin, jotka ovat Adoben omalla luottamuslistalla (AATL) tai EU:n luotetulla listalla (EUTL). Digi- ja väestötietoviraston palveluvarmenteet eivät ole näillä listoilla. Kyse on listalle pääsemisestä, ei varmenteen teknisestä laadusta.

Voiko varoituksen saada pois?

Voi. Jos lisäät Digi- ja väestötietoviraston juurivarmenteen PDF-lukijasi luotettuihin varmenteisiin, sama asiakirja näyttää sen jälkeen kelvollisen allekirjoituksen. Tämä on organisaation oma asetus eikä muuta asiakirjaa millään tavalla.

Mikä on ero allekirjoituksella ja sinetillä?

Allekirjoittajat tunnistetaan pankkitunnuksilla tai mobiilivarmenteella, ja jokaisesta tunnistautumisesta jää oma todisteensa. Sinetti on palvelun oma leima, joka lukitsee valmiin asiakirjan ja sen allekirjoitussivun muuttumattomaksi. Sinetti ei korvaa allekirjoituksia vaan suojaa ne.

Millä eIDAS-tasolla allekirjoitus on?

Vahvalla tunnistautumisella tehty allekirjoitus on eIDAS-asetuksen mukainen kehittynyt sähköinen allekirjoitus (AES). Se on laillisesti pätevä eikä sitä voi hylätä pelkästään sen sähköisyyden perusteella. Kyseessä ei ole hyväksytty allekirjoitus (QES), jota laki vaatii vain harvoihin erikseen säädettyihin asiakirjoihin.

Jäikö jokin epäselväksi? Ota yhteyttä, niin vastaamme. Asiakirjan aitoutta koskeviin kysymyksiin vastataan aina.