一份文件
有不止一个核验重点
想象一下,一份通过聊天转发的报价单,带有公司标志、清晰签名,还有能立即打开的二维码。这些线索有助于继续查证,但仍须问:由谁出具?是否符合约定?这一版现在是否仍适用?
本文按步骤说明如何选择与问题相匹配的证据,适用于接收报价单、证明文件及一般商业文件的人员,无论日常经常核验,还是偶尔需要查证。
由谁出具?
机构名称、签署人及可供确认的渠道。
内容是否一致?
收到的版本是否与源头证据相符。
现在是否仍适用?
现行版本、撤销状态及使用条件。
可靠的判断,始于弄清
已经核验了什么,以及尚未核验什么。
现在就能开始的六个步骤
- 先明确文件的用途
用于一般了解,与用于审批工作或确认约定,产生的影响不同。请根据用途及其后果确定核验深度。 - 通过已知渠道核实出具方
请完整阅读机构名称。如需电话或邮件确认,应从已知的官方网站获取联系方式,而非只依赖待核验文件中的资料。 - 对比文件编号、版本与日期
同一编号可能对应多个版本。如标有修订、撤销或替代旧版,请确认哪一版适用于您正在处理的事项。 - 核对实质内容是否符合约定
核对相关方、工作范围、条款及日程。公司名称和文件编号一致,并不足以完成核验。 - 条件允许时,验证文件与签名
对于带数字签名的 PDF,请使用兼容工具检查签署人、证书及文件变更提示,同时阅读工具显示的警告。 [1] - 保留原件与确认过程
保留出具方提供的文件,以及确认日期和渠道。转发时,应能说明版本、用途及已核验的内容。
上传文件至在线核验服务前,请先检查其政策及您是否有权传送该文件,尤其是含有客户、员工或非公开信息的文件。
逐项查看文件中的关键位置
点击编号,了解各处信息能帮助核验什么。本示例仅用于说明,不含真实登记文件编号。
点击 1–4 查看说明;这是学习示例,并非真实文件。
SAMPLE
本示例不提供真实核验结果。
出具方与官方渠道
核对完整公司名称,并将联系方式与已知的官方网站对照。如有疑问,请直接通过该渠道确认。
仅凭名称或标志相同,还不足以确认。二维码、水印与签名
各自能证明什么?
文件上具备多种元素,并不自动意味着各类证据都已齐全。理解核验结果前,先分清每种元素的作用。
| 元素 | 能提供什么帮助 | 还需核对什么 |
|---|---|---|
| 水印与签名图片 | 有助于识别文件的样式和所显示的信息。 | 图片可能被复制,仅凭目视检查无法确认原始文件或签署人的意愿。 |
| 二维码与文件登记记录 | 打开信息来源,在系统公开的范围内对比编号、版本与状态。 | 仍须自行核对链接目的地和具体内容。指向真实记录的二维码,也可能被复制到篡改过的文件上。 |
| 文件哈希值 | 将文件计算所得的值与可信的参考值进行比较。 [3] | 须确保参考值确实来自出具方。同一文件中写明的哈希值,本身并不能证明出具方身份。 |
| 数字签名 | 在正确实施和验证的前提下,有助于核对已签名数据的来源与完整性。 [4] | 请完整阅读证书状态和验证结果。技术验证并不保证文件中每一项陈述都是真实的。 [1] |
数字签名是采用密码技术的一类电子签名,并不只是 PDF 上可见的签名图片。因此,两种情况都应结合相应证据和背景判断。 [1]
核验结果中的常见术语
- 文件登记系统
- 出具方用于记录文件编号、版本、日期和状态等信息的系统。收件人能够查看的可能只是其中一部分。
- 哈希值 / Hash
- 通过哈希函数从数据计算得到的值。用于检查文件完整性时,须有可信的参考值,并采用相同的计算方法。
- 数字证书 / Certificate
- 用于将身份与验证签名所需密钥关联的信息,还须考虑证书的颁发机构及当前状态。
- 时间戳 / Timestamp
- 根据所用服务,为电子数据相关时间提供的证据,与直接在文件中键入的日期不同。
读懂核验结果
再决定下一步
“查到记录”“未查到”与“无法核验”含义不同。清晰的核验结果应说明范围、核验时间,以及结果不明确时的跟进渠道。
选择假设情境进行了解,此处不会查询真实文件数据库。
继续对比内容与状态
出具方、编号、版本和日期均应与收到的文件一致。该结果仅说明存在登记记录,并未逐字节验证转发文件。
示例:二维码正确,内容却被修改
有人可能将一份文件的二维码复制到另一份文件上,扫描后仍能打开真实记录。应继续将关键内容和版本与出具方的证据对照;如有带数字签名的原始文件,也应验证。查到记录与验证文件是两个不同步骤。
示例:文件真实,但已有新版本
曾经正式出具的文件,未必仍是今天应参考的版本。询问“此事项的现行版本”,有助于减少旧文件反复转发造成的偏差,同时仍须结合条款与使用场景判断。
将核验融入团队工作
不增加不必要的步骤
从团队常用的一类文件开始,明确由谁核验、核对哪些位置、出现不一致时向谁询问。以下清单可作提醒,再根据团队的风险与职责调整。
对组织而言,应从实际工作中观察:查找最新版需要多久、哪些信息被反复索取、收件人在哪些地方仍感困惑。这些信息能帮助选择真正有用的流程改进,而非期待单一技术解决所有问题。
我们在开发 TIMS、支持 TIIS 团队工作时,也重视这些细节。进一步了解 我们的工作原则与服务背后的技术 或 联系团队 如需咨询相关服务
常见问题
二维码能打开,就代表文件真实了吗?
仍须检查网站由谁运营、记录是否与文件一致,以及系统具体核验什么。能打开链接,本身并未验证您收到的文件。
照片或扫描版 PDF 能验证数字签名吗?
扫描只保存文件图像,不会自动保留原始文件的数字签名结构。需要技术验证时,请向出具方索取已签名的电子原件。
签名验证通过,是否意味着全部内容都正确?
技术验证有其范围,例如签署人或数据是否变更。仍须审阅实质内容、相关权限及使用背景。 [1]
查不到记录时该怎么办?
请再次检查文字、文件编号、出具方及服务范围,再通过官方渠道联系出具方。仅凭查无结果,不应认定文件伪造。
哪里可以找到学习资料或核验工具?
ETDA 提供电子签名说明资料,以及面向所支持文件类型和格式的 TEDA Web Validation 服务。使用前请阅读服务条款,并确认您有权提交该文件。 [2]
阅读原始参考资料
以下为技术说明所参考的一手资料,链接与内容于 2026 年 9 月 27 日复核。文中的情境示例与检查清单由 TIIS 为学习用途编写。
- [1] ETDA——电子签名与数字签名问答 ↗签名类型、证书及验证范围
- [2] ETDA — TEDA Web Validation ↗支持的文件类型与核验范围
- [3] NIST CSRC — Hash function ↗哈希函数及其基本特性
- [4] NIST CSRC — Digital signature ↗通过数字签名核验数据来源与完整性
本文为阅读与核验文件的一般知识。不同文件的具体要求及法律效力,应结合事实和适用规则判断。

