在统信UOS系统中为PDF添加合法电子签名需使用Master PDF Editor 5.9.35,先执行wget下载安装包,再用sudo apt install安装,确认/opt/master-pdf-editor-5/目录存在后,导入PKCS#12证书(.p12/.pfx),通过【Tools】→【Digital Signatures】→【Add Signature】完成签名并验证。

在统信UOS系统中为PDF文件添加合法有效的电子签名,需借助支持数字证书与签名验证的第三方编辑器,Master PDF Editor是当前UOS 1070/Deepin 23环境下少数能本地完成签名创建、嵌入与验证的成熟工具,安装后无需联网上传文档即可操作。
安装Master PDF Editor
第一步:打开终端,执行以下命令下载适配UOS 1070/Deepin 23的5.9.35版本安装包:
wget https://code-industry.net/public/master-pdf-editor-5.9.35-qt5.x86_64.deb
第二步:运行安装命令,自动解决依赖:
sudo apt install -y ./master-pdf-editor-5.9.35-qt5.x86_64.deb
第三步:若提示“无法定位软件包”或依赖缺失,立即执行修复命令:
sudo apt --fix-broken install
【必须确认/opt/master-pdf-editor-5/目录已成功创建,否则后续签名功能将完全不可用】
第四步:安装完成后,在启动器中搜索“Master PDF Editor”并点击打开;首次启动时界面默认英文,需手动切换语言——点击顶部菜单【Settings】→【Preferences】→【Language】→ 选择“中文”,再重启程序生效。
准备数字签名证书
Master PDF Editor不内置CA签发机构,签名前必须拥有合法的PKCS#12格式证书(.p12或.pfx文件),可来自UOS系统预置的政务CA、企业USB Key导出证书,或自行用OpenSSL生成测试证书。
方法一:使用已有.p12证书
确保证书文件未加密口令为空,或牢记解锁密码;若证书带强密码,导入时会多次弹窗要求输入——输错三次将锁定证书模块,需重启软件。
方法二:生成测试证书(仅用于学习验证)
在终端执行以下命令生成自签名证书(需先安装openssl):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
openssl pkcs12 -export -in cert.pem -inkey key.pem -out test_cert.p12 -name "UOS_Test"
生成的test_cert.p12即为可用证书文件,双击可查看基本信息。
在PDF中插入电子签名
第一步:打开目标PDF文件 → 点击顶部菜单【Tools】→【Digital Signatures】→【Add Signature】
第二步:鼠标在页面空白处拖拽出签名框位置,松手后弹出【Signature Properties】窗口
第三步:点击【Select Certificate】按钮 → 浏览并选中你的.p12证书文件 → 输入证书解锁密码(如有)→ 点击【OK】
第四步:勾选【Visible signature】使签名图形化显示;在【Reason】栏填写签署事由(如“合同确认”),【Location】填入签署地点(如“北京”)
第五步:点击【Sign】按钮 → 系统弹出二次确认对话框 → 再次输入证书密码 → 签名即时嵌入PDF并加盖时间戳
【签名一旦提交不可撤销,且无法删除原签名区域——只能另存为新文件后重新签】
验证签名有效性
打开已签名的PDF → 点击顶部菜单【Tools】→【Digital Signatures】→【Validate All Signatures】
软件将自动扫描所有签名域,状态栏显示“Valid signature”即表示签名未被篡改、证书链可信、时间有效
若显示“Invalid signature”或“Certificate not trusted”,说明证书未被系统信任——需将CA根证书导入UOS系统证书库:打开“控制中心”→“网络与安全”→“证书管理”→“导入”根证书文件(.crt)

















