Elektronische Signatur

Zuletzt geändert von Susanne Elisabeth Kelm am 2024/01/26 11:10

 

Die Beantragung von Nutzerzertifikaten über den DFN ist nicht mehr möglich. Das pan-europäische Internet-Verbindungsnetzwerk GEANT ist dafür zuständig, den Zertifikateauslieferer jeweils für 3 Jahre auszuschreiben.

Wir arbeiten an einer Anbindung an den zur Zeit gültigen Zertifikatehändler.

 Diese Nutzerzertifikate sind nicht für die digitale Signierung geeignet.

Wir arbeiten an einer Lösung.

Konfiguration einer Fortgeschrittenen elektronischen Signatur

Quelle: Diese Informationen hat die RWTH Aarchen der Ostfalia dankend zur Verfügung gestellt.

Anleitung zur Konfiguration einer fortgeschrittenen elektronischen Signatur im Acrobat Reader DC unter Windows nur für Beschäftigte.

Inhalt

1 Allgemeines

Diese Anleitung umfasst die Konfiguration einer elektronischen Unterschrift im Acrobat Reader DC unter Windows.

1.1 Voraussetzungen

Um ein PDF-Dokument im Acrobat Reader DC mit einer fortgeschrittenen elektronischen Signatur (Elektronische Unterschrift) zu versehen, müssen folgende Voraussetzungen erfüllt sein:

a. Sie verfügen über ein persönliches Nutzerzertifikat. (Kapitel 2 Persönliches Nutzerzertifikat)

b. Die Sicherheitseinstellungen wurden vorgenommen. (Kapitel 3 Sicherheitseinstellungen)

c. Das Stammzertifikat Ihres Nutzerzertifikats ist konfiguriert. (Kapitel 4 Stammzertifikat konfigurieren)

d. Sie haben die elektronische Unterschrift konfiguriert. (Kapitel 5 Elektronische Unterschrift konfigurieren)

Haben Sie die Konfiguration des Acrobat Reader DC bereits vorgenommen, können Sie direkt zum Kapitel 6 (PDF-Dokument elektronisch signieren) springen und die gewünschten Dokumente unterschreiben.

2 Persönliches Nutzerzertifikat

2.1 Persönliches Nutzerzertifikat beantragen

Für eine elektronische Signatur benötigen Sie ein persönliches Nutzerzertifikat welches von der DFN-PKI ausgestellt wurde. Sofern Sie dieses nicht schon für das Signieren Ihrer E-Mails beantragt haben und nutzen, können Sie dies online über das -DFN-Zertifizierungsportal https://pki.pca.dfn.de/dfn-ca-global-g2/cgi-bin/pub/pki?cmd=getStaticPage&name=index&RA_ID=1390 vornehmen.
Eine Anleitung dazu finden Sie 
hier.
Bitte beachten Sie, dass Gruppenzertifikate bzw. die digitale ID von Gruppenzertifikaten, wie sie beispielsweise für Funktions-E-Mail-Postfächer ausgegeben werden, nicht für die elektronische Unterschrift verwendet werden dürfen, weil Sie in der Regel nicht die Bedingung erfüllen, dass sie genau einer Person zugeordnet werden können.

2.2 Persönliches Nutzerzertifikat importieren

DFN Zertifikate können nur für Mitarbeiterinnen und Mitarbeiter der Hochschule ausgestellt werden!

Unter "Beantragung eines DFN Zertifikates" ist neben der eigentlichen Beantragung auch der Erhalt des Zertifikats beschrieben.
Bitte beachten Sie auch die dort beschriebene Notwendigkeit zur Erzeugung einer Sicherheitskopie und die Aufbewahrungshinweise!
Ihr persönliches Nutzerzertifikat (inkl. des zugehörigen Schlüsselpaares) können Sie über Doppelklick auf die von Ihnen erstellte Sicherheitskopie in den Zertifikatsspeicher von Windows importieren.

image-20220427151629-1.png

Es öffnet sich der Zertifikatsimport-Assistent von Windows. Wählen Sie als Speicherort „Aktueller Benutzer“ aus und klicken Sie auf den Button "Weiter".

image-20220427152827-1.png

Der Dateiname der Sicherungskopie ist vorausgewählt. Bitte bestätigen Sie die Auswahl mit Klick auf "Weiter".

image-20220427152852-2.png

Sie werden aufgefordert, dass zuvor beim Erstellen der Sicherungskopie vergebene Passwort einzugeben.

Bitte aktivieren Sie die Checkbox für hohe Sicherheit und das Einbeziehen der erweiterten Eigenschaften und bestätigen Sie dies mit Klick auf „Weiter“.

image-20220427152920-3.png

Bestätigen Sie die Auswahl des Zertifikatsspeichers mit Klick auf „Weiter“.

image-20220427152945-4.png

Bestätigen Sie den Import mit Klick auf „Fertig stellen“.

image-20220427153234-5.png

Nun öffnet sich das Fenster „Import des privaten Austauschschlüssels".

  1. Klicken Sie auf „Details".
  2. Klicken Sie auf „Sicherheitesstufe".

image2021-5-18_13-45-39.png

  1. Details: Sehen Sie nach, ob unter Details ob Ihr gewünschtes Programm ausgewählt ist und klicken Sie "OK".

image2021-5-10_13-49-31.png

     2. Sicherheitsstufe: Überprüfen Sie die Sicherheitsstufe (diese sollte hoch eingestellt sein) und drücken Sie den Button "Weiter".

image2021-5-10_13-37-9.png

Erstellen Sie ein Kennwort für Ihren Privaten Schlüssel und bestätigen Sie diesen nochmals. Dann klicken Sie "Fertig stellen".

image2021-5-10_13-42-33.png

Bestätigen Sie den Import des privaten Austauschschlüssels mit "OK".

image2021-5-10_13-48-35.png

Quittieren Sie den Import mit Klick auf „OK".

image2021-5-10_13-52-41.png

Dadurch steht Ihnen die unter Kapitel 6 (PDF-Dokument elektronisch signieren) beschriebene digitale ID unter Windows zur Verfügung.

3 Sicherheitseinstellungen

Bevor Sie das erste Mal ein Dokument digital signieren oder auch das erste Mal eine digitale Signatur prüfen wollen, checken Sie bitte die Sicherheitseinstellung Ihres Acrobat Reader DC. Starten Sie dazu den Acrobat Reader DC ohne ein Dokument geöffnet zu haben.

Alle im Folgenden vorgenommenen Einstellungen zur elektronischen Unterschrift finden sich im Acrobat Reader DC im Bearbeitungsmenü unter dem Menüpunkt „Einstellungen“. (Bearbeiten -> Einstellungen)

image-20220427153311-6.png

3.1 Vertrauensdienste

Bitte stellen Sie sicher, dass Sie nur die Stammzertifikate konfiguriert haben, denen Sie wirklich vertrauen. Um vertrauenswürdige Stammzertifikate bewusst auszuwählen, schalten Sie im Dialogmenü „Einstellungen“ unter dem Navigationspunkt „Vertrauensdienste“ die automatischen Updates für die Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL) ab. Drücken Sie anschließend "OK".

image2021-5-10_14-23-34.png

Löschen Sie ggf. die bereits durch Adobe als vertrauenswürdig eingestuften Stammzertifikate aus der Liste der vertrauenswürdigen Zertifikate. Navigieren Sie dazu im Dialogmenü „Einstellungen“ zum Navigationspunkt „Unterschriften“ und klicken Sie im Bereich „Identitäten und vertrauenswürdige Zertifikate auf den Button „Weitere“.

image2021-5-10_14-25-47.png

Durch die im vorangegangenen Schritt abgeschaltete Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL) ist nach wie vor eine lange Liste von vertrauenswürdigen Zertifikaten vorhanden.

image2021-5-10_14-32-48.png

Markieren Sie alle Zertifikate, um sie und über den Button „Entfernen“ aus der Liste zu löschen.

image2021-5-10_14-32-26.png

Das Adobe Root CA G2- Zertifikat (ggf. auch das Adobe Root CA) ist immer vorhanden und lässt sich auch nicht entfernen, bzw. wird nach dem Entfernen beim nächsten Öffnen automatisch wieder in die Liste aufgenommen.

image2021-5-10_14-34-42.png

Aktivieren Sie die bitte in diesem Schritt wieder die „Vertrauensdienste“ die automatischen Updates für die Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL). Anschließend klicken Sie auf „Jetzt aktualisieren" und dann auf „OK"

image2021-5-11_9-17-21.png

3.2 Zeitstempel konfigurieren

Der DFN stellt einen Zeitstempel-Dienst zur Verfügung. Dieser ermöglicht es, unabhängig von der individuellen Zeitkonfiguration des lokalen Rechners, einen überprüfbaren und vertrauenswürdigen Zeitstempel an die Signatur zu heften. Da die lokale Rechnerzeit unter Umständen manipulierbar ist, wird an der Ostfalia der DFN-Zeitstempelserver eingebunden.

Die Konfiguration ist im Dialogfenster zu den Einstellungen des Acrobat Reader DC unter dem Navigationspunkt „Unterschriften“ im Bereich „Zeitstempel für Dokumente“ über Klick auf den Button „Weitere“ zu erreichen.

image2021-5-11_9-27-40.png

Es öffnet sich das Dialogfenster „Servereinstellungen“.

Unter dem Navigationspunkt „Uhrzeitstempelserver“ wählen Sie bitte in der Top-Navigation den Button Neu add aus.

image2021-5-11_9-29-29.png

Es öffnet sich das Dialogfenster „Neuer Uhrzeitstempelserver“. Geben Sie hier folgende Konfigurationsdaten ein:
  Name = DFN-Zeitstempel
  Server-URL = 
http://zeitstempel.dfn.de
und schließen Sie das Dialogfenster über den Button „OK".

image2021-5-11_9-33-26.png

Legen Sie den DFN-Zeitstempel-Dienst als Standard fest. Wählen Sie dazu den DFN-Zeitstempel aus und klicken Sie auf „Standardeinstellung festlegen“.

image2021-5-11_9-35-27.png

Bestätigen Sie die Standardeinstellung mit „OK".

image2021-5-11_9-36-4.png

Zeitstempeldienst Einstellungen bestätigen

image2021-5-11_9-37-18.png
Weitere Informationen zum Zeitstempel-Dienst des DFN finden Sie unter

https://www.pki.dfn.de/faqpki/faq-zeitstempel/

4 Stammzertifikat konfigurieren

Starten Sie den Acrobat Reader DC ohne ein Dokument geöffnet zu haben.

Alle Einstellungen zur elektronischen Unterschrift finden sich im Acrobat Reader DC sich im Bearbeitungsmenü unter dem Menüpunkt „Einstellungen“. (Bearbeiten -> Einstellungen)

image-20220427153422-7.png

In den Standardeinstellungen von Adobe Acrobat DC ist die Zertifikatskette bzw. das Stammzertifikat der an der Ostfalia verwendeten Nutzerzertifikate nicht enthalten.

Um das notwendige Stammzertifikat zu prüfen und ggf. zu importieren, wählen Sie bitte im Einstellungsmenü den Navigationspunkt „Unterschriften“ und dort im Bereich „Identitäten und vertrauenswürdige Zertifikate“ den Button „Weitere“.

image2021-5-11_10-33-33.png

Dieser öffnet das Fenster mit den Einstellungen für digitale IDs und vertrauenswürdige Zertifikate.

Hier wählen Sie bitte den Navigationspunkt „Vertrauenswürdige Zertifikate“.

Abhängig von der Konfiguration Ihrer Sicherheitseinstellungen zu den Vertrauensdiensten (Kapitel 3.1 Vertrauensdienste) sind die Vertrauenswürdigen Zertifikate vorhanden.

image2021-5-11_10-36-50.png

Das Stammzertifikat T-TeleSec GlobalRoot Class 2 der DFN-PKI Zertifikatskette, finden Sie im Dokumentationsportal des Rechenzentrums (https://www.ostfalia.de/cms/de/rz/pki/ca/global2/) unter „Wurzelzertifikat T-Telesec Global Root Class 2 -> Format -> CER" zum Download. Gehen Sie mit einem Rechtsklick auf "CER" und dann auf "Link speichern unter" und speichern Sie die Datei lokal auf Ihrer Festplatte um es im nächsten Schritt importieren zu können.

Wurzelzertifikat_T-Telesec_Global_Root_Class_2_Elektronische_Signatur.jpg

Den Import des Stammzertifikats T-TeleSec GlobalRoot Class2-Zertifikats können Sie über den Button „Importieren" (dies ist der blaue Pfeil) in der Top-Navigation anstoßen.

image2021-5-11_12-47-49.png

Es öffnet sich das Dialogmenü „Zu importierende Kontakte auswählen“. Bitte klicken Sie hier auf „Durchsuchen“.

image2021-5-11_12-51-58.png

Wählen Sie die Datei mit dem zuvor zwischengespeicherten T-TeleSec GlobalRoot G 2 Zertifikat aus und klicken Sie auf „Öffnen“

image2021-5-19_13-14-59.png

Im Bereich „Kontakte“ wird der jeweilige Name des importierten Zertifikats angezeigt. Hier: T-TeleSec GlobalRoot Class 2. Wählen Sie dieses im Bereich „Kontakte“ im Feld „Name“ durch Anklicken aus.

image2021-5-11_14-4-45.png

Im Bereich „Zertifikate“ wird im Anschluss das zugehörige Zertifikat angezeigt.

image2021-5-11_14-23-10.png

Wählen Sie jetzt wiederum im Bereich „Zertifikate“ das Zertifikat durch anklicken aus.

Im Anschluss betätigen Sie bitte den Button „Vertrauenswürdigkeit“.

image2021-5-11_14-10-9.png

Es öffnet sich ein weiteres Dialogfenster „Kontakteinstellungen importieren“.

In diesem Dialogfenster haken Sie bitte für die Vertrauenswürdigkeit des Zertifikats die Optionen „Dieses Zertifikat als vertrauenswürdigen Stamm verwenden“ und „Zertifizierte Dokumente“ an. Bitte schließen Sie das Dialogfenster anschließend mit „OK".

image2021-5-11_14-13-6.png

Bitte bestätigen Sie den Import des Stammzertifikats im Dialogfenster mit dem Button „Importieren“.

image2021-5-11_14-14-25.png

Bestätigen Sie den Import mit „OK". Danach ist das Zertifikatsimport abgeschlossen.

image2021-5-11_14-15-7.png

Die Konfiguration der Zertifikatskette ist nun abgeschlossen und Sie können das Dialogfenster „Einstellungen für digitale IDs und vertrauenswürdige Zertifikate“ schließen.

image2021-5-11_14-17-54.png

5 Elektronische Unterschrift konfigurieren

Bei der Erstkonfiguration Ihrer elektronischen Unterschrift legen Sie fest, welche digitale ID Sie zur elektronischen Unterschrift verwenden möchten. Adobe bietet die Möglichkeit die Zertifikate aus dem Windows Zertifikatsspeicher zu verwenden („Eigene Zertifikate“).

Dazu öffnen Sie bitte im Acrobat Reader DC über „Bearbeiten“ das Dialogfenster „Einstellungen“. Dort klicken Sie unter dem Navigationspunkt „Unterschriften“ im Bereich „Identitäten und vertrauenswürdige Zertifikate“ den Button „Weitere“.

image2021-5-12_12-26-0.png

Es öffnet sich das Dialogfenster „Einstellungen für digitale IDs und vertrauenswürdige Zertifikate“. Hier navigieren Sie bitte zum Menüpunkt „Digitale IDs von Windows“, um die Zertifikate aus dem Windows Zertifikatsspeicher zu verwenden.

image2021-5-19_13-13-29.png

Wird in dieser Listendarstellung keine digitale ID angezeigt, verfügen Sie entweder noch nicht über ein persönliches Nutzerzertifikat oder Sie haben dies bzw. den privaten Schlüssel Ihres Nutzerzertifikates noch nicht in den Windows-Zertifikatsstore (Meine Zertifikate) importiert. (vgl. Kapitel 2 Persönliches Nutzerzertifikat)

Verfügen Sie über mehrere noch gültige digitale IDs (weil Sie beispielsweise E-Mails für unterschiedliche E-Mail-Adressen signieren wollen), wählen Sie bitte per Klick die zu Ihrem persönlichen Nutzerzertifikat gehörende digitale ID aus, mit der Sie standardmäßig elektronisch unterschreiben wollen. Wählen Sie dabei die digitale ID aus mit der Ihr Name und Ihre persönliche E-Mail-Adresse verbunden sind.

Digitale IDs zu bereits abgelaufenen Zertifikaten werden mit einem gelben Ausrufungszeichen gekennzeichnet image2021-5-12_12-52-17.png und können an dieser Stelle nicht ausgewählt werden.

Bitte beachten Sie, dass digitale IDs zu Gruppenzertifikaten, die Sie ggf. für die Signierung von funktionalen E-Mail-Adressen verwenden, an dieser Stelle nicht ausgewählt werden dürfen. Gruppenzertifikate erkennen Sie am vorangestellten Kürzel „GRP“.

image2021-5-19_13-12-47.png

Öffnen Sie nun in der Top-Navigation über Klick auf den Button „Verwendungsoptionen“ (Stift-Button) das Drop-Down-Menü.

image2021-5-19_13-9-48.png

Klicken Sie zur Konfiguration Ihrer elektronischen Unterschrift auf den Untermenüpunkt „Zum Unterschreiben verwenden“.

image2021-5-19_13-10-35.png

In der Listendarstellung wird das für die elektronische Unterschrift verwendete Zertifikat mit einem Stift markiert dargestellt.

image2021-5-19_13-11-30.png

Schließen Sie das Dialogfenster.

image2021-5-19_13-6-24.png

Mit Klick auf "OK" wird auch das Dialogfenster geschlossen und die Konfiguration ist nun abgeschlossen. Sie können ab jetzt PDF-Dokumente elektronisch signieren.

image2021-5-12_13-5-29.png

6 PDF-Dokument elektronisch signieren

Jetzt haben Sie alle Konfigurationen des Acrobat Reader DC aus den vorangegangenen Kapiteln abgeschlossen. Nun können Sie PDF-Dokumente elektronisch signieren.

6.1 PDF-Dokument öffnen

Öffnen Sie das PDF-Dokument, welches Sie signieren wollen.

image-20220427153612-8.png

6.2 Unterschreiben und Dokument sperren

Öffnen Sie im Acrobat Reader DC den Reiter „Werkzeuge“.

image-20220427153950-9.png

Klicken Sie hier auf Zertifikate öffnen.

image-20220427154004-10.png

In der Werkzeugleiste klicken Sie dann bitte auf „Digital unterschreiben“.

image-20220427154014-11.png

Sie können entscheiden, ob Sie das daraufhin sich öffnende Meldungsfenster weiterhin angezeigt bekommen wollen. Bitte bestätigen Sie Ihre Entscheidung mit "OK".

image2021-5-12_13-18-22.png

Abhängig von der Gestaltung des Formulars ziehen Sie bitte an der vorgesehenen Stelle im Formular mit der Maus einen Bereich für die Platzierung der elektronischen Signatur auf.

image-20220427154054-12.png

Es öffnet sich ein Dialogfenster in dem Sie auswählen können, mit welcher digitalen ID das Dokument unterschrieben werden soll.

Die in Kapitel 5 (Elektronische Unterschrift konfigurieren) vorkonfigurierte digitale ID ist dabei vorausgewählt.

Bitte beachten Sie auch an dieser Stelle, dass das Signieren mit digitalen IDs zu Gruppenzertifikaten nicht zulässig ist. Gruppenzertifikate erkennen Sie an dem vorangestellten Kürzel „GRP“.

Anschließend bestätigen Sie die Auswahl über Klick auf den Button „Weiter".

image-20220427154118-13.png

Nutzen Sie die elektronische Unterschrift das erste Mal, kann es sein, dass Sie abhängig von Ihren Windows-Sicherheitseinstellungen dem Acrobat Reader DC erlauben müssen auf Ihren privaten Schlüssel Ihres persönlichen Nutzerzertifikats zugreifen zu dürfen. Bitte geben Sie Ihr Kenntwort ein und bestätigen Sie dies über Klick auf „Zulassen“.

image2021-5-12_14-47-18.png

Es öffnet sich das Vorschau-Fenster zur elektronischen Unterschrift.

Hier können Sie optional wie im Kapitel 8 (Optische Darstellung anpassen) beschrieben, die optische Darstellung Ihrer elektronischen Unterschrift anpassen.

Bitte wählen Sie die Option „Dokument nach dem Signieren sperren“ nur dann an, wenn Sie die letzte Person sind, die das Dokument unterschreiben muss. Denn das Dokument kann danach nicht mehr verändert werden!Wenn Sie nicht die letzte unterzeichnende Person sind, deaktivieren Sie die Checkbox "Dokument nach dem Signieren sperren" unbedingt!(vgl. Sie hierzu auch das Kapitel 6.3 - Mehrstufige Unterschriften).

image-20220427154402-1.png

Mit Klick auf „Unterschreiben“ wird die Signierung des Dokumentes gestartet.

image-20220427154423-2.png

Im Normalfall öffnet sich beim Klick auf „Unterschreiben“ ein Dialogfenster und Sie werden aufgefordert das Dokument unter einem neuen Namen zu speichern. Nach der Vergabe eines neuen Namens klicken Sie auf "Speichern".

image2021-5-19_13-1-59.png

Wird Ihnen vor oder nach Öffnen des „Speichern-unter“-Dialogs eine Sicherheitswarnung bezüglich des Zeitstempelservers des DFN präsentiert, können Sie das Häkchen „Gewählte Aktion für diese Webseite für alle PDF-Dokumente speichern“ aktivieren, so dass Sie diese Meldung nur beim ersten Mal über Klick auf den Button „Zulassen“ bestätigen müssen.

image2021-5-18_14-19-16.png

Sollten Sie während des Unterschriftsvorgangs keinen Zugriff auf das Internet haben oder kann der Zeitstempelserver des DFN aus anderen Gründen nicht erreicht werden, bekommen Sie eine Fehlermeldung angezeigt.

In einem solchen Fall, wird anstelle des Zeitstempels des DFN-Zeitstempelservers die lokale Uhrzeit des jeweiligen Rechners zum Signieren verwendet. Dies ist für alle Dokumente bei denen Fristen für die Unterzeichnung gelten nicht zulässig, da die Uhrzeit auf dem lokalen Rechner manipulierbar ist. Bitte stellen Sie in dem Fall sicher, dass die Verbindung zum DFN-Zeitstempelserver möglich ist und signieren Sie das Dokument erneut.

image2021-5-18_14-21-42.png

Wird Ihnen nach dem Speichern in der Statusleiste des Dokumentes die Meldung „Unterschrieben und alle Unterschriften sind gültig“ angezeigt, haben Sie das Dokument verbindlich mit einer elektronischen Signatur unterschrieben.

Es kann danach nicht mehr verändert werden, falls Sie beim Signieren die Checkbox „Dokument nach dem Signieren sperren“ angeklickt haben.

image-20220427154507-3.png

6.3 Mehrstufige Unterschriften

Bitte wählen Sie die im Kapitel 6.2 (Unterschreiben und Dokument sperren) beschriebene Checkbox „Dokument nach dem Signieren sperren“ nur dann an, wenn Sie die letzte Person sind, die das Dokument unterschreiben muss. Denn das Dokument kann danach nicht mehr verändert werden!
Wenn Sie nicht die letzte unterzeichnende Person sind, deaktivieren Sie die Checkbox "Dokument nach dem Signieren sperren" unbedingt!

image-20220427154526-4.png

7 Elektronische Signatur prüfen

Haben Sie die Konfiguration für die Prüfung von elektronischen Signaturen bereits vorgenommen, können Sie direkt zu Kapitel 7.2 Signatur prüfen springen.

7.1 Konfiguration

Bitte konfigurieren Sie zur Prüfung von Signaturen Ihren Acrobat Reader DC sorgfältig. Dazu Klicken Sie bitte im Dialogfenster „Einstellungen“ unter dem Navigationspunkt „Unterschriften“ im Bereich „Überprüfung“ auf den Button „Weitere“.

image2021-5-18_14-46-36.png

Es öffnet sich das Dialogmenü „Voreinstellungen für das Prüfen von Unterschriften“. Bitte ändern Sie im Bereich „Zeitpunkt der Überprüfung“ die Prüfkriterien um in „In Signatur eingebettete Zeit (Zeitstempel) sichern“.

Es wird nicht empfohlen Zertifikate aus dem Windows-Zertifikatsspeicher zu verwenden. Deaktivieren Sie daher im Bereich „Windows-Integration“ das „Überprüfen von zertifizierten Dokumenten“.

Bestätigen Sie die Konfiguration mit „OK“.

image2021-5-18_14-57-55.png

Da die Deaktivierung beider Checkboxen nicht gleichzeitig möglich ist, öffnen Sie bitte das Dialogfenster für die Voreinstellungen zur Signaturprüfung erneut über Klick auf „Weitere“ im Bereich „Überprüfung“ unter dem Navigationspunkt „Unterschriften“.

image2021-5-18_14-59-43.png

Bitte stellen Sie sicher, dass beide Checkboxen im Bereich „Windows-Integration“ deaktiviert sind und bestätigen Sie die Konfiguration mit "OK".

Sollten Sie dennoch vertrauenswürdige Zertifikate aus Ihrem Windowszertifikatspeicher verwenden wollen, exportieren Sie diese und importieren sie vergleichbar dem T-TeleSec Global Root2-Zertifikat. (vgl. Kapitel 4 Stammzertifikat konfigurieren).

image2021-5-18_15-4-32.png

7.2 Signatur prüfen

Öffnen Sie ein elektronisch signiertes PDF-Dokument im Acrobat Reader DC. Wird Ihnen in der Statusleiste die Meldung „Unterschrieben und alle Unterschriften sind gültig“ angezeigt, sind alle elektronischen Signaturen im Dokument gültig.

image-20220427154656-5.png

Wenn Sie die Details der elektronischen Signaturen prüfen möchten, haben Sie verschiedene Möglichkeiten. Sie können durch Klick auf den Button „Unterschriftenfenster“ die Listenansicht aller elektronischen Signaturen des Dokumentes öffnen.

image-20220427154723-6.png

Klicken Sie auf eine elektronische Signatur, springt die Dokumentenanzeige an die entsprechende Stelle im Dokument.

image-20220427154743-7.png

Im Dokument selber können Sie auf die elektronische Signatur klicken um die Gültigkeit der Signatur zu prüfen.

image-20220427154833-8.png

Beim Klick auf die Unterschrift öffnet sich das Dialogfenster „Unterschriftenvalidierungsstatus“. Mit einem Klick auf den Button „Unterschrifteneigenschaften“, können Sie weitere Prüfdetails zum signierten Dokument einsehen.

image2021-5-18_15-25-14.png

Es werden Ihnen in einem weiteren Dialogfenster Informationen zur Gültigkeit und Validierung angezeigt. Sie können durch Klick auf „Zertifikat des Ausstellers anzeigen“ auch die Zertifikatseigenschaften wie z. B. Gültigkeitszeitraum oder auch den Zeitstempel prüfen.

image2021-5-18_15-28-26.png

Die Zertifikatsanzeige enthält verschiedene Module. Es gibt die Möglichkeit sich über die verschiedenen Reiter weitere Details für das Nutzerzertifikat und alle weiteren Zertifikate aus der Zertifikatskette anzeigen zu lassen.

image2021-5-19_12-55-36.png

Öffnen Sie das Unterschriftenfenster über Klick auf das Unterschriften-Icon in der Werkzeugleiste.

image2021-5-19_9-49-45.png

image-20220427155021-1.png

Bei mehreren Signaturen im Dokument können Sie den Validierungsprozess auch für alle elektronischen Signaturen gleichzeitig starten, indem Sie auf den Button „Alle prüfen“ klicken.

image-20220427155031-2.png

Bei der gleichzeitigen Prüfung aller Unterschriften bekommen Sie ein Meldungsfenster angezeigt. Über die Checkbox können Sie dieses für zukünftige Prüfungen deaktivieren.

image2021-5-19_10-17-40.png

Bitte bestätigen Sie die durchgeführte Validierung mit OK.

image2021-5-19_10-18-51.png

Wird bei der Überprüfung der Unterschriften die Meldung „Es gibt bei mindestens einer Unterschrift Probleme“, kann es bspw. daran liegen, dass das Zertifikat der digitalen ID mit der signiert wurde inzwischen abgelaufen ist.

image-20220427155044-3.png

7.3 Prüfergebnis

Abhängig von den bei der Signierung des Dokumentes vorgenommenen Einstellungen, bestätigt die gültige Unterschrift folgende Sachverhalte. (vgl. Schritt aus Kapitel 7.2 „Signatur prüfen" Abbildung „Nutzerzertifikat des Unterschreibendens" anzeigen)

Unterschriftseigenschaften bei „nach der Signatur gesperrten Dokumenten".

image2021-5-19_10-45-31.png

Unterschriftseigenschaften bei signierten „nicht" gesperrten Dokumenten

image2021-5-19_10-48-52.png

Die Authentizität des eingebundenen Zeitstempeldienstes, können Sie durch Klick auf „Erweiterte Eigenschaften“ im vorangegangenen Fenster prüfen. Erfolgte die Signierung unter Nutzung des DFN-Zeitstempeldienstes, wird Ihnen die Zusammenfassung des zugehörigen Zertifikates angezeigt.

image2021-5-19_10-58-2.png

7.4 Prüfbeispiel

An Hand der folgenden elektronischen Unterschrift können Sie den Prüfvorgang an diesem Dokument ausprobieren:

image2021-5-19_11-18-10.png

8 Optische Darstellung anpassen (optional)

Sie haben die Möglichkeit das optische Erscheinungsbild Ihrer elektronischen Unterschrift anpassen. Standardmäßig wird die elektronische Unterschrift im Acrobat Reader DC wie folgt im PDF-Dokument dargestellt:

image-20220427155300-4.png

Sie haben optional die Möglichkeit im Vorschaufenster für die elektronische Unterschrift über Klick auf den Button „Erstellen“ das optische Erscheinungsbild der elektronischen Unterschrift zu gestalten.

image-20220427155317-5.png

Es öffnet sich ein Dialogfenster zur Unterschriftendarstellung. Bitte lassen Sie hier die Checkboxen für Name, Datum, Logo und Beschriftungen möglichst unverändert aktiviert.

Sie können durch Klick auf „Zeichnen“ ein Zeichenfenster öffnen.

image-20220427155330-6.png

Im Zeichenfenster haben Sie die Möglichkeit eine Freihandzeichnung Ihrer Unterschrift zu erstellen. Bitte Bestätigen Sie dies über Klick auf „Anwenden“

image-20220427155340-7.png

Sie haben die Möglichkeit über die Eingabe einer Bezeichnung unter „Vorgabename“ die soeben erstellte Darstellung zu speichern, so dass sie Ihnen beim nächsten Unterzeichnen zur Auswahl gestellt wird.

image-20220427155354-8.png

Sie haben die Möglichkeit die im Drop-Down „Erscheinungsbild“ gewählte optische Darstellung über den Button „Bearbeiten“ zu ändern oder auch über Klick auf „Erstellen“ weitere optische Darstellungen zu hinterlegen.

image-20220427155406-9.png

Um einen PDF-Scan Ihrer Unterschrift zu hinterlegen, klicken Sie im „Erstellenmenü“ in der Tabnavigation auf „Bild“.

Bitte klicken Sie auf den neu eingeblendeten „Durchsuchen“-Button um einen PDF-Scan zu wählen.

image-20220427155415-10.png

Achten Sie darauf in welchem Format Sie Ihr Unterschriftsbild gespeichert haben (PDF, JPEG,..).

Bitte wählen Sie die Datei mit der hinterlegten Unterschrift aus und bestätigen Sie die Auswahl mit „Öffnen“.

image2021-5-19_11-50-41.png

Geben Sie dieser optischen Darstellung einen Vorgabenamen und Speichern Sie diese.

image-20220427155506-11.png

Bei zukünftigen elektronischen Unterschriften, stehen Ihnen die zuvor gespeicherten optischen Darstellungen im Drop-Down für das Erscheinungsbild als Auswahl zur Verfügung.

image-20220427155516-12.png

9 Weitere Informationen

Weitere Informationen zum RWTH-DFN-Zertifizierungsportal finden Sie im Dokumentationsportal des IT Centers (https://help.itc.rwth-aachen.de) unter dem Stichwort „Zertifikate“ im Bereich IT-Basisstruktur -> Sicherheit.
Erläuterungen und Informationen zur Konfiguration finden Sie auf den Hilfe-Webseiten von Adobe unter
https://helpx.adobe.com/de/acrobat/user-guide.html