Serwis prywatny — nie jest stroną administracji publicznej. Oficjalne narzędzia znajdziesz na gov.pl.
Poradnik

Jak sprawdzić podpis pod plikiem XML z ePUAP

Za większością pism i poświadczeń z ePUAP stoi podpis cyfrowy zapisany w tym samym pliku XML. Wgraj dokument, a rozłożymy ten podpis na czynniki pierwsze: kto go złożył, kiedy i czy plik po drodze nie został zmodyfikowany.

Podgląd dokumentu

Przeciągnij plik lub wybierz go z dysku

Przeciągnij plik XML lub kliknij aby wybrać

Obsługiwane formaty: .xml

Plik jest przetwarzany wyłącznie w Twojej przeglądarce. Podgląd ma charakter pomocniczy i nie zastępuje oficjalnych narzędzi, np. walidatora ePUAP.

Status Podpisu Cyfrowego

Podpis cyfrowy w pliku XML — co tam właściwie siedzi

Kiedy urząd albo ePUAP wysyła Ci dokument, zwykle nie jest to sam tekst pisma — razem z nim w pliku XML zaszyty jest podpis elektroniczny: zestaw danych kryptograficznych, które łączą treść z konkretnym podpisującym i konkretną chwilą w czasie. Ten poradnik dotyczy właśnie odczytania tych danych. Jeżeli szukasz raczej sposobu na obejrzenie samej treści pisma, zajrzyj do przewodnika jak otworzyć plik XML z urzędu.

Co pokazujemy po wgraniu pliku

Po wgraniu dokumentu narzędzie samodzielnie odnajduje blok podpisu w strukturze pliku i przedstawia go w formie kilku prostych pól: kto figuruje jako podpisujący, jaką metodą podpisano dokument, kiedy dokładnie to zrobiono i czy zasięg podpisu pokrywa całą treść pisma. Zamiast przedzierać się przez surowy XML, dostajesz gotowe zestawienie.

Gdzie kończy się nasz podgląd, a zaczyna oficjalna ścieżka

Warto rozgraniczyć te dwie rzeczy. To, co widzisz tutaj, jest rozkładem podpisu na czynniki pierwsze — przydatne do szybkiego zorientowania się w dokumencie, ale bez mocy rozstrzygającej. Jeśli sprawa wymaga formalnego potwierdzenia (spór, postępowanie, wątpliwość co do ważności podpisu), właściwym adresem jest walidator XML ePUAP prowadzony przez administrację — to on wydaje rozstrzygnięcie, na którym można się oprzeć formalnie.

Twój plik nigdzie nie wyjeżdża

Odczyt certyfikatu i danych podpisu odbywa się lokalnie, w silniku przeglądarki — sam plik ani żaden jego fragment nie trafia do nas na serwer. Jedyny wyjątek, i to tylko jeśli sam go włączysz, to opcjonalne sprawdzenie samego certyfikatu (bez treści pisma) pod kątem zaufania i ważności — o tym informujemy osobno, w miejscu gdzie taką opcję uruchamiasz.

Najczęstsze pytania

Po co w ogóle zaglądać w podpis dokumentu?
Bo sam podpis niesie informacje, których nie widać w treści pisma — np. dokładny moment złożenia podpisu i tożsamość podpisującego zapisaną w certyfikacie. Dzięki temu możesz np. zweryfikować, czy data na piśmie zgadza się z faktycznym momentem podpisania.
Czy to jest to samo co walidator XML ePUAP?
Nie — to nie jest walidator ePUAP. To pomocniczy podgląd podpisu w Twojej przeglądarce; do celów urzędowych użyj oficjalnego walidatora ePUAP (link niżej).
Co widzę po wgraniu pliku?
Rozbite na czytelne pola dane z podpisu — algorytm, znacznik czasu, dane podmiotu z certyfikatu oraz informację, czy zakres podpisu obejmuje cały dokument. Interpretację prawną tych danych pozostawiamy Tobie lub urzędowi.
Gdzie trafia mój plik podczas takiej analizy?
Nigdzie poza Twoją przeglądarkę. Rozkładanie struktury podpisu i czytanie certyfikatu dzieje się lokalnie, na Twoim sprzęcie — my tego pliku po prostu nie widzimy.