
Ca să semnezi un PDF cu certificatul digital calificat ai nevoie de trei lucruri: tokenul în portul USB, driverul instalat pe calculator și un program care știe să aplice semnătura. Cel mai simplu program e Adobe Acrobat Reader, în versiunea gratuită — nu îți trebuie Acrobat Pro și nu trebuie să plătești niciun abonament ca să semnezi. Mai jos ai pașii exacți, cum verifici că semnătura chiar e validă și ce faci când apar erorile clasice.
Ce pregătești înainte să semnezi primul PDF?
Ordinea contează, pentru că majoritatea problemelor de la semnare vin de fapt din pasul de instalare:
- Instalează driverul tokenului înainte să bagi tokenul în USB. Windows nu recunoaște singur tokenurile criptografice, are nevoie de aplicația producătorului. Dacă nu ai făcut pasul ăsta, îl ai detaliat aici: instalarea certificatului digital și a driverului de token.
- Verifică faptul că certificatul se vede în Windows. Deschide aplicația de management a tokenului (SafeNet Authentication Client, ePass, în funcție de modelul primit) și confirmă că apare certificatul tău, cu numele tău și cu o dată de expirare în viitor.
- Instalează Adobe Acrobat Reader de pe site-ul oficial Adobe, versiunea gratuită. Dacă îl ai deja, actualizează-l — versiunile vechi de tot au probleme cu listele de certificate de încredere.
- Ai PIN-ul la îndemână. Nu e parola de la calculator și nu e codul primit pe email la emitere; e PIN-ul tokenului, cel setat la instalare. La un anumit număr de introduceri greșite tokenul se blochează, așa că nu îl ghici.
Un detaliu care scapă des: un certificat digital calificat se folosește doar de pe tokenul pe care a fost emis. Nu îl poți copia pe un stick obișnuit sau pe alt calculator — cheia privată nu părăsește niciodată dispozitivul. Poți însă instala driverul pe câte calculatoare vrei și să muți tokenul între ele.
Semnarea unui PDF în Adobe Acrobat Reader — pașii concreți
Interfața Adobe s-a schimbat în ultimii ani, așa că îți dau denumirile actuale, cu varianta veche în paranteză.
- Bagă tokenul în USB și așteaptă câteva secunde până se aprinde ledul și Windows termină recunoașterea.
- Deschide documentul PDF în Adobe Acrobat Reader. Atenție: documentul trebuie să fie în forma finală. Orice modificare făcută după semnare invalidează semnătura.
- Din bara laterală apasă „All Tools" / „Toate instrumentele", apoi „View more" / „Vezi mai multe". În versiunile mai vechi era meniul Tools din partea de sus.
- Alege „Use a certificate" / „Utilizează un certificat", apoi butonul „Digitally sign" / „Semnează digital".
- Adobe îți afișează un mesaj că trebuie să desenezi zona semnăturii. Confirmă cu OK.
- Trage cu mouse-ul un dreptunghi în locul din pagină unde vrei să apară semnătura — de obicei sub text, în dreptul rubricii „Semnătura" sau lângă ștampilă. Ține apăsat butonul stâng și trage; dimensiunea o alegi tu.
- Se deschide fereastra „Sign with a Digital ID". Aici trebuie să apară certificatul tău, cu numele complet. Selectează-l și apasă „Continue" / „Continuă".
- Vezi o previzualizare a semnăturii. Apasă „Sign" / „Semnează".
- Adobe îți cere unde salvezi documentul semnat. Recomandarea mea: nu suprascrie originalul, salvează cu un nume nou, de exemplu contract_semnat.pdf. Dacă greșești ceva, mai ai originalul curat.
- Introdu PIN-ul tokenului în fereastra care apare. Gata — documentul e semnat.
Din acest moment, PDF-ul conține semnătura ta electronică calificată. Potrivit Legii 214/2024 (legea semnăturii electronice și a serviciilor de încredere, care a înlocuit vechea Lege 455/2001), semnătura electronică calificată produce aceleași efecte juridice ca semnătura olografă, iar documentul semnat astfel are valoarea unui înscris sub semnătură privată.
Varianta a doua: aplicația furnizorului de certificat
Adobe Reader e suficient pentru PDF-uri, dar are o limită — semnează un document pe rând și nu știe alte formate. Pentru cazurile astea, furnizorii pun la dispoziție aplicații proprii de semnare. Pentru certificatele CertDigital, aplicația se numește CERTDIGITAL CDP Client și o descarci din secțiunea de suport a furnizorului.
Ce face în plus față de Adobe:
- semnează PDF, XML și fișiere .p7s (formatul cerut de unele instituții pentru documente care nu sunt PDF);
- poate aplica o marcă temporală calificată — adică o dovadă independentă a momentului semnării, utilă la contracte și la licitații;
- îți lasă să configurezi din setări poziția și dimensiunea semnăturii vizibile, o singură dată, apoi le aplică identic pe toate documentele;
- funcționează și cu certificate din Windows Store sau din cloud, nu doar de pe token;
- are un modul de verificare a documentelor semnate, cu raport de validare descărcabil.
Practic: dacă semnezi ocazional, rămâi pe Adobe Reader. Dacă semnezi zilnic, sau ai de trimis .p7s, merită cele cinci minute de instalat aplicația furnizorului.
Semnătură vizibilă sau invizibilă: care e diferența?
Aici e o confuzie foarte răspândită. Dreptunghiul care apare pe pagină nu este semnătura. Semnătura reală e o structură criptografică atașată fișierului; ea există și dacă pe pagină nu se vede absolut nimic. Chenarul e doar reprezentarea grafică, pusă acolo ca să vadă omul care deschide documentul că e semnat.
Din punct de vedere juridic, semnătura invizibilă are exact aceeași valoare ca cea vizibilă. Diferența e practică:
- Semnătură vizibilă — o folosești când documentul ajunge la un om care se uită cu ochiul liber: contracte, oferte, adeverințe, documentație pentru licitații, acte trimise unui partener. Instituțiile care cer „semnătura să apară pe document" cer, de fapt, asta.
- Semnătură invizibilă — o folosești la fișiere procesate automat, la formulare unde nu ai loc liber în pagină, sau când nu vrei să strici aspectul unui document deja machetat.
Dacă o instituție îți respinge documentul pentru că „nu se vede semnătura", nu semnătura e problema — repetă semnarea cu chenar vizibil, pe pagina indicată de ei.
Cum verifici că semnătura e într-adevăr validă
Nu trimite niciodată un document important fără să-l verifici întâi tu. Sunt trei metode, în ordinea rapidității:
- În Adobe Reader. Închide și redeschide fișierul salvat. Sus trebuie să apară o bară albastră sau verde cu mesajul „Signed and all signatures are valid" / „Semnat, toate semnăturile sunt valide". Dă click pe chenarul semnăturii, apoi pe „Signature Properties" ca să vezi cine a semnat, când, și dacă documentul a fost modificat după semnare.
- În aplicația furnizorului. Modulul de verificare îți spune explicit dacă lanțul de încredere e complet și dacă documentul a fost alterat, și îți generează un raport pe care îl poți atașa la un dosar.
- Cu validatorul Comisiei Europene. Comisia pune la dispoziție gratuit aplicația demo DSS (DSS Demo WebApp), care validează semnături în format PAdES, XAdES, CAdES și ASiC și îți dă un raport detaliat. Două precizări corecte: e declarată de Comisie ca aplicație de demonstrație, nu ca serviciu de producție, iar fișierul pe care îl încarci ajunge pe serverele UE — deci nu o folosi pentru documente confidențiale. În schimb, tocmai fiindcă e un instrument conform eIDAS, validarea juridică a unei semnături calificate se face aici, nu după bifa verde din Adobe.
Bifa verde din Adobe nu apare din întâmplare: ea înseamnă că certificatul tău a fost găsit în magazinul de încredere al aplicației, alimentat din listele europene de încredere (EUTL) și din lista Adobe (AATL). Reține însă că acest afișaj e o chestiune tehnică locală, nu o condiție a valabilității juridice: o semnătură calificată emisă de un furnizor din Lista de încredere UE produce efecte juridice (echivalente semnăturii olografe, potrivit art. 25 alin. (2) din Regulamentul (UE) 910/2014) chiar dacă pe un anumit calculator Adobe afișează „validity unknown" fiindcă magazinul local nu e la zi. Dacă bifa lipsește, treci la secțiunea de erori.
Cum semnezi mai multe documente odată
Adobe Reader gratuit nu are semnare în lot — trebuie să repeți pașii pentru fiecare fișier, iar PIN-ul ți-l cere de fiecare dată sau, la unele configurații, o singură dată pe sesiune. Dacă ai de semnat 30 de facturi sau un dosar întreg, ai două soluții realiste:
- Aplicația furnizorului, care permite selectarea mai multor fișiere și semnarea lor succesivă cu aceleași setări de poziție și aspect;
- Comasarea documentelor într-un singur PDF, atunci când destinatarul acceptă asta — o semnătură pe un fișier de 40 de pagini acoperă tot conținutul fișierului.
Un lucru important pe care e mai bine să-l știi din start: dacă mai multe persoane trebuie să semneze același document, ordinea contează. Fiecare semnătură nouă se adaugă peste cele anterioare, iar semnăturile deja aplicate rămân valide doar dacă documentul nu e modificat între timp. Deci: semnați pe rând, pe același fișier, fără să treceți prin editare între semnături.
Erorile clasice și cum le repari
„Tokenul nu e văzut" — certificatul nu apare în lista Adobe
Cea mai frecventă. Verifică în ordinea asta:
- Tokenul e băgat direct în calculator, nu printr-un hub USB și nu prin adaptor. Multe hub-uri ieftine nu duc tokenuri criptografice.
- Închide complet Adobe Reader (inclusiv din bara de jos) și redeschide-l cu tokenul deja conectat. Adobe citește dispozitivele la pornire.
- Certificatul se vede în aplicația de management a tokenului? Dacă nu se vede nici acolo, problema e de driver, nu de Adobe — reinstalează driverul.
- Dacă tot nu apare, atașează manual modulul PKCS#11. Deschide Preferințele — cu Ctrl+K pe Windows (Cmd+K pe Mac), care funcționează în toate variantele; altfel, în interfața clasică din Edit → Preferences, iar în noua interfață Acrobat din meniul hamburger → Preferences (pe macOS: Acrobat Reader → Settings). Apoi mergi la categoria Signatures, la „Identities & Trusted Certificates" apasă „More…", iar în arborele din stânga alege Digital IDs → PKCS#11 Modules and Tokens → „Attach Module" și indică fișierul de bibliotecă (DLL pe Windows / dylib pe Mac) al driverului tokenului tău, din folderul de instalare al driverului. Dacă butonul „Attach Module" apare gri/inactiv (se întâmplă des după actualizările recente), dezactivează întâi modul protejat: Preferences → Security (Enhanced) → debifează „Enable Protected Mode at startup", închide și redeschide Adobe, apoi reia pașii.
„PIN incorect" sau PIN blocat
PIN-ul tokenului nu e parola contului tău și nu e codul de emitere. Dacă l-ai uitat, nu încerca la nesfârșit: după un număr limitat de încercări greșite tokenul se blochează. Deblocarea se face cu PUK-ul (dacă îl ai) din aplicația de management a tokenului. Dacă nu ai nici PUK-ul, certificatul trebuie reemis — deci oprește-te după două-trei încercări și cere ajutor.
„Certificat neîncrezut" / „Validity unknown" / semnătură cu semn de întrebare
De cele mai multe ori documentul e semnat corect, dar Adobe de pe calculatorul care îl deschide nu are lista de autorități actualizată. Primul lucru pe care îl încerci e actualizarea listelor de încredere. Deschide Preferințele — Ctrl+K pe Windows (Cmd+K pe Mac), sau, în interfața clasică, Edit → Preferences, iar în noua interfață Acrobat meniul hamburger → Preferences (pe macOS Acrobat Reader → Settings) — și mergi la categoria Trust Manager. Acolo sunt două secțiuni separate, fiecare cu propriul buton „Update Now": una pentru lista Adobe (AATL) și una pentru listele europene de încredere (EUTL). Apasă „Update Now" la ambele, apoi click dreapta pe semnătură → „Validate Signature".
Atenție însă: actualizarea listelor rezolvă eroarea doar dacă furnizorul care a emis certificatul se află efectiv în AATL sau în EUTL. Sunt și situații în care „Update Now" nu ajută:
- Certificat emis de o autoritate internă sau de un furnizor neinclus în listele Adobe/UE. Aici soluția e alta: din Signature Properties → Add to Trusted Certificates ori importul lanțului de încredere al furnizorului.
- Lanțul e doar în magazinul Windows. Adobe nu folosește implicit magazinul Windows — trebuie activată integrarea din Preferences → Signatures → Verification → More → Windows Integration.
- Verificarea de revocare (OCSP/CRL) inaccesibilă, lipsa mărcii temporale sau document modificat după semnare — acestea dau tot un statut nedeterminat sau invalid, indiferent de AATL/EUTL.
Mai e un aspect care surprinde: chiar cu „Update Now", instantaneul EUTL folosit de Adobe se publică aproximativ o dată pe lună, iar reîmprospătarea locală a magazinului e limitată la cel mult o dată la circa două săptămâni. De la înscrierea unui furnizor român în lista națională de încredere și până când Acrobat o reflectă pot trece până la vreo 30 de zile. Așa că un certificat calificat proaspăt poate apărea „neîncrezut" în Adobe deși e perfect valid juridic — motiv în plus să te bazezi pe un validator conform eIDAS, nu pe afișajul din Adobe.
Dacă mesajul apare la destinatar, nu la tine, trimite-i exact pașii de mai sus. De regulă nu e nimic în neregulă cu certificatul tău, ci e o setare locală pe calculatorul lui.
„The document has been altered" după semnare
Ai deschis fișierul semnat, ai completat ceva sau l-ai salvat din nou. Orice atingere ulterioară rupe semnătura. Reia procesul de pe originalul nesemnat.
Semnătura apare, dar instituția o respinge
Verifică trei lucruri: certificatul nu e expirat (dacă e, ai varianta de reînnoire), formatul cerut e PDF și nu .p7s, iar semnătura e vizibilă dacă instituția cere asta explicit. Pentru SEAP/SICAP, de exemplu, oferta și DUAE trebuie semnate cu semnătură electronică calificată, conform HG 395/2016 — o semnătură avansată sau o poză cu semnătura scanată nu sunt acceptate.
Ce nu îți trebuie neapărat
Ca să fim corecți: nu orice semnătură de pe un PDF are nevoie de certificat calificat pe token. Pentru un document intern, pentru o confirmare între prieteni sau pentru un formular fără miză juridică, o semnătură simplă e suficientă legal, chiar dacă are altă forță probantă. Certificatul calificat devine necesar acolo unde legea sau instituția îl cere expres: relația cu ANAF prin SPV, licitații publice, contracte pe care vrei să te poți baza în instanță, documente de HR.
Și încă o precizare onestă: persoanele fizice se pot înrola în SPV și gratuit, cu utilizator și parolă, fără certificat. Certificatul calificat e obligatoriu pentru înrolarea persoanelor juridice și utilă atunci când administrezi mai multe firme sau semnezi frecvent documente.
Pe scurt
Token în USB, driver instalat, Adobe Reader gratuit, All Tools → Use a certificate → Digitally sign, desenezi chenarul, alegi certificatul, salvezi cu nume nou, introduci PIN-ul. Verifici la final că scrie „toate semnăturile sunt valide". Restul sunt detalii pe care le rezolvi o singură dată.
Dacă nu ai încă un certificat sau al tău e aproape de expirare, poți vedea prețurile finale sau comanda online, cu livrare prin curier. Iar dacă te blochezi la vreun pas de mai sus, scrie-ne — de obicei e o setare, nu o problemă cu certificatul.
Gata să treci la semnătura electronică?
Îți pregătim certificatul digital calificat, îl reînnoim și configurăm SPV și e-Factura — 100% online, cu suport real.
Comandă certificatul →