Wiki-Quellcode von Elektronische Signatur

Version 2.1 von id931392 am 2022/03/25 12:43

Verstecke letzte Bearbeiter
id931392 1.1 1 __**Konfiguration einer Fortgeschrittenen elektronischen Signatur**__
2
3 **Quelle: Diese Informationen hat die RWTH Archen der Ostfalia dankend zur Verfügung gestellt.**
4
5 Anleitung zur Konfiguration einer fortgeschrittenen elektronischen Signatur im Acrobat Reader DC unter Windows.
6
7 Inhalt
8
9 1. Allgemeines
10 1. Persönliches Nutzerzertifikat
11 1. Sicherheitseinstellungen
12 1. Stammzertifikat konfigurieren
13 1. Elektronische Unterschrift konfigurieren
14 1. PDF-Dokument elektronisch signieren
15 1. Elektronische Signatur prüfen
16 1. Optische Darstellung anpassen (optional)
17 1. Weitere Informationen
18 1. Abbildungsverzeichnis
19
20 \\
21
22 **1 Allgemeines**
23
24 Diese Anleitung umfasst die Konfiguration einer elektronischen Unterschrift im Acrobat Reader DC unter Windows.
25
26 \\
27
28 **1.1 Voraussetzungen**
29
30 Um ein PDF-Dokument im Acrobat Reader DC mit einer fortgeschrittenen elektronischen Signatur (Elektronische Unterschrift) zu versehen, müssen folgende Voraussetzungen erfüllt sein:
31
32 a. Sie verfügen über ein persönliches Nutzerzertifikat. (Kapitel 2 Persönliches Nutzerzertifikat)
33
34 b. Die Sicherheitseinstellungen wurden vorgenommen. (Kapitel 3 Sicherheitseinstellungen)
35
36 c. Das Stammzertifikat Ihres Nutzerzertifikats ist konfiguriert. (Kapitel 4 Stammzertifikat konfigurieren)
37
38 d. Sie haben die elektronische Unterschrift konfiguriert. (Kapitel 5 Elektronische Unterschrift konfigurieren)
39
40 Haben Sie die Konfiguration des Acrobat Reader DC bereits vorgenommen, können Sie direkt zum Kapitel 6 (PDF-Dokument elektronisch signieren) springen und die gewünschten Dokumente unterschreiben.
41
42 \\
43
44 **2 Persönliches Nutzerzertifikat**
45
46
47 **2.1 Persönliches Nutzerzertifikat beantragen**
48
49 Für eine elektronische Signatur benötigen Sie ein persönliches Nutzerzertifikat welches von der DFN-PKI ausgestellt wurde. Sofern Sie dieses nicht schon für das Signieren Ihrer E-Mails beantragt haben und nutzen, können Sie dies online über (% style="color: rgb(0,0,0);" %)das -DFN-Zertifizierungsportal(%%) [[https:~~/~~/pki.pca.dfn.de/dfn-ca-global-g2/cgi-bin/pub/pki?cmd=getStaticPage&name=index&RA_ID=1390>>url:https://pki.pca.dfn.de/dfn-ca-global-g2/cgi-bin/pub/pki?cmd=getStaticPage&name=index&RA_ID=1390||class="external-link" style="" shape="rect"]] vornehmen.
50 Eine Anleitung dazu finden Sie für verschiedene Browser im Dokumentationsportal des IT Centers(% style="color: rgb(0,0,0);" %) (Eine Anleitung hierzu ist für die [[Ostfalia>>url:https://www.ostfalia.de/cms/de||class="external-link" style="" shape="rect"]] noch in Arbeit) (%%)unter dem Stichwort „Nutzerzertifikat beantragen“ im Bereich IT-Basisstruktur -> Sicherheit -> Zertifikate -> Nutzerzertifikat beantragen.
51 Bitte beachten Sie, dass Gruppenzertifikate bzw. die digitale ID von Gruppenzertifikaten, wie sie beispielsweise für Funktions-E-Mail-Postfächer ausgegeben werden, nicht für die elektronische Unterschrift verwendet werden dürfen, weil Sie in der Regel nicht die Bedingung erfüllen, dass sie genau einer Person zugeordnet werden können.
52
53 \\
54
55 **2.2 Persönliches Nutzerzertifikat importieren**
56
57 Im Dokumentationsportal des IT Centers ist neben der eigentlichen Beantragung auch der Erhalt des Zertifikats beschrieben.
58 Bitte beachten Sie auch die dort beschriebene Notwendigkeit zur Erzeugung einer Sicherheitskopie und die Aufbewahrungshinweise. Eine Anleitung zum Importieren/Exportieren aus den jeweiligen Browsern finden Sie ebenfalls im Dokumentationsportal unter dem Stichwort „Nutzerzertifikat beantragen“.
59 Ihr persönliches Nutzerzertifikat (inkl. des zugehörigen Schlüsselpaares) können Sie über Doppelklick auf die von Ihnen erstellte Sicherheitskopie in den Zertifikatsspeicher von Windows importieren.
60
61 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-33-49.png]]
62
63 \\
64
65 Es öffnet sich der Zertifikatsimport-Assistent von Windows. Wählen Sie als Speicherort „Aktueller Benutzer“ aus und klicken Sie auf den Button "Weiter".
66
67 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-10_13-6-31.png]]
68
69 \\
70
71 (% style="color: rgb(0,0,0);" %)Der Dateiname der Sicherungskopie ist vorausgewählt. Bitte bestätigen Sie die Auswahl mit Klick auf "Weiter".
72
73 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-26-7.png]](% style="color: rgb(255,0,0);" %)
74
75
76 \\
77
78 Sie werden aufgefordert, dass zuvor beim Erstellen der Sicherungskopie vergebene Passwort einzugeben.
79
80 Bitte aktivieren Sie die Checkbox für hohe Sicherheit und das Einbeziehen der erweiterten Eigenschaften und bestätigen Sie dies mit Klick auf „Weiter“.
81
82 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-14-32.png]]
83
84 \\
85
86 Bestätigen Sie die Auswahl des Zertifikatsspeichers mit Klick auf „Weiter“.
87
88 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-18-9.png]]
89
90 \\
91
92 Bestätigen Sie den Import mit Klick auf „Fertig stellen“.
93
94 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-20-32.png]]
95
96 \\
97
98 Nun öffnet sich das Fenster „Import des privaten Austauschschlüssels".
99
100 1. Klicken Sie auf „Details".
101 1. Klicken Sie auf „Sicherheitesstufe".
102
103 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-18_13-45-39.png]]
104
105 \\
106
107 1. Details: Sehen Sie nach, ob unter Details ob Ihr gewünschtes Programm ausgewählt ist und klicken Sie "OK".
108
109 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-49-31.png]]
110
111 \\
112
113 2. Sicherheitsstufe: Überprüfen Sie die Sicherheitsstufe (diese sollte hoch eingestellt sein) und drücken Sie den Button "Weiter".
114
115 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-37-9.png]]
116
117 \\
118
119 Erstellen Sie ein Kennwort für Ihren Privaten Schlüssel und bestätigen Sie diesen nochmals. Dann klicken Sie "Fertig stellen".
120
121 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-42-33.png]]
122
123 \\
124
125 Bestätigen Sie den Import des privaten Austauschschlüssels mit "OK".
126
127 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-48-35.png]]
128
129 \\
130
131 Quittieren Sie den Import mit Klick auf „OK".
132
133 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_13-52-41.png]]
134
135 \\
136
137 Dadurch steht Ihnen die unter Kapitel 6 (PDF-Dokument elektronisch signieren) beschriebene digitale ID unter Windows zur Verfügung.
138
139 \\
140
141 **3 Sicherheitseinstellungen**
142
143 Bevor Sie das erste Mal ein Dokument digital signieren oder auch das erste Mal eine digitale Signatur prüfen wollen, checken Sie bitte die Sicherheitseinstellung Ihres Acrobat Reader DC. Starten Sie dazu den Acrobat Reader DC ohne ein Dokument geöffnet zu haben.
144
145 Alle im Folgenden vorgenommenen Einstellungen zur elektronischen Unterschrift finden sich im Acrobat Reader DC im Bearbeitungsmenü unter dem Menüpunkt „Einstellungen“. (Bearbeiten -> Einstellungen)
146
147 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_11-32-11.png]]
148
149 \\
150
151 **3.1 Vertrauensdienste**
152
153 Bitte stellen Sie sicher, dass Sie nur die Stammzertifikate konfiguriert haben, denen Sie wirklich vertrauen. Um vertrauenswürdige Stammzertifikate bewusst auszuwählen, schalten Sie im Dialogmenü „Einstellungen“ unter dem Navigationspunkt „Vertrauensdienste“ die automatischen Updates für die Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL) ab. Drücken Sie anschließend "OK".
154
155 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_14-23-34.png]]
156
157 \\
158
159 Löschen Sie ggf. die bereits durch Adobe als vertrauenswürdig eingestuften Stammzertifikate aus der Liste der vertrauenswürdigen Zertifikate. Navigieren Sie dazu im Dialogmenü „Einstellungen“ zum Navigationspunkt „Unterschriften“ und klicken Sie im Bereich „Identitäten und vertrauenswürdige Zertifikate auf den Button „Weitere“.
160
161 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-10_14-25-47.png]]
162
163 \\
164
165 Durch die im vorangegangenen Schritt abgeschaltete Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL) ist nach wie vor eine lange Liste von vertrauenswürdigen Zertifikaten vorhanden.
166
167 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-10_14-32-48.png]]
168
169 \\
170
171 Markieren Sie alle Zertifikate, um sie und über den Button „Entfernen“ aus der Liste zu löschen.
172
173 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-10_14-32-26.png]]
174
175 \\
176
177 Das Adobe Root CA G2- Zertifikat (ggf. auch das Adobe Root CA) ist immer vorhanden und lässt sich auch nicht entfernen, bzw. wird nach dem Entfernen beim nächsten Öffnen automatisch wieder in die Liste aufgenommen.
178
179 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-10_14-34-42.png]]
180
181 \\
182
183 Aktivieren Sie die bitte in diesem Schritt wieder die „Vertrauensdienste“ die automatischen Updates für die Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL). Anschließend klicken Sie auf „Jetzt aktualisieren" und dann auf „OK"
184
185 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_9-17-21.png]]
186
187 \\
188
189 **3.2 Zeitstempel konfigurieren**
190
191 Der DFN stellt einen Zeitstempel-Dienst zur Verfügung. Dieser ermöglicht es, unabhängig von der individuellen Zeitkonfiguration des lokalen Rechners, einen überprüfbaren und vertrauenswürdigen Zeitstempel an die Signatur zu heften. Da die lokale Rechnerzeit unter Umständen manipulierbar ist, wird an der Ostfalia der DFN-Zeitstempelserver eingebunden.
192
193 Die Konfiguration ist im Dialogfenster zu den Einstellungen des Acrobat Reader DC unter dem Navigationspunkt „Unterschriften“ im Bereich „Zeitstempel für Dokumente“ über Klick auf den Button „Weitere“ zu erreichen.
194
195 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_9-27-40.png]]
196
197 \\
198
199 Es öffnet sich das Dialogfenster „Servereinstellungen“.
200
201 Unter dem Navigationspunkt „Uhrzeitstempelserver“ wählen Sie bitte in der Top-Navigation den Button Neu (+) aus.
202
203 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_9-29-29.png]]
204
205 \\
206
207 Es öffnet sich das Dialogfenster „Neuer Uhrzeitstempelserver“. Geben Sie hier folgende Konfigurationsdaten ein:
208 Name = DFN-Zeitstempel
209 Server-URL = [[http:~~/~~/zeitstempel.dfn.de>>url:http://zeitstempel.dfn.de/||style="" class="external-link" shape="rect"]]
210 und schließen Sie das Dialogfenster über den Button „OK".
211
212 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_9-33-26.png]]
213
214 \\
215
216 Legen Sie den DFN-Zeitstempel-Dienst als Standard fest. Wählen Sie dazu den DFN-Zeitstempel aus und klicken Sie auf „Standardeinstellung festlegen“.
217
218 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_9-35-27.png]]
219
220 \\
221
222 Bestätigen Sie die Standardeinstellung mit „OK".
223
224 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_9-36-4.png]]
225
226 \\
227
228 Zeitstempeldienst Einstellungen bestätigen
229
230 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_9-37-18.png]](%%)
231 Weitere Informationen zum Zeitstempel-Dienst des DFN finden Sie unter
232 [[https:~~/~~/www.pki.dfn.de/faqpki/faq-zeitstempel/>>url:https://www.pki.dfn.de/faqpki/faq-zeitstempel/||style="" class="external-link" shape="rect"]]
233
234 \\
235
236 **4 Stammzertifikat konfigurieren**
237
238 Starten Sie den Acrobat Reader DC ohne ein Dokument geöffnet zu haben.
239
240 Alle Einstellungen zur elektronischen Unterschrift finden sich im Acrobat Reader DC sich im Bearbeitungsmenü unter dem Menüpunkt „Einstellungen“. (Bearbeiten -> Einstellungen)
241
242 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_11-40-7.png]](% style="color: rgb(255,0,0);" %)
243
244
245 \\
246
247 In den Standardeinstellungen von Adobe Acrobat DC ist die Zertifikatskette bzw. das Stammzertifikat der an der Ostfalia verwendeten Nutzerzertifikate nicht enthalten.
248
249 Um das notwendige Stammzertifikat zu prüfen und ggf. zu importieren, wählen Sie bitte im Einstellungsmenü den Navigationspunkt „Unterschriften“ und dort im Bereich „Identitäten und vertrauenswürdige Zertifikate“ den Button „Weitere“.
250
251 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_10-33-33.png]]
252
253 \\
254
255 Dieser öffnet das Fenster mit den Einstellungen für digitale IDs und vertrauenswürdige Zertifikate.
256
257 Hier wählen Sie bitte den Navigationspunkt „Vertrauenswürdige Zertifikate“.
258
259 Abhängig von der Konfiguration Ihrer Sicherheitseinstellungen zu den Vertrauensdiensten (Kapitel 3.1 Vertrauensdienste) sind die Vertrauenswürdigen Zertifikate vorhanden.
260
261 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_10-36-50.png]]
262
263 \\
264
265 (% style="color: rgb(0,0,0);" %)Das Stammzertifikat T-TeleSec GlobalRoot Class 2 (rootcert.crt) der DFN-PKI Zertifikatskette, finden Sie im Dokumentationsportal des IT Centers ([[https:~~/~~/help.itc.rwth-aachen.de>>url:https://help.itc.rwth-aachen.de/||class="external-link" style="" shape="rect"]]) unter dem Stichwort „Zertifikatskette der DFN-PKI“ im Bereich IT-Basisstruktur -> Sicherheit -> Zertifikate -> Zertifikatskette der DFN-PKI zum Download.
266
267 (% style="color: rgb(255,0,0);" class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-19-24.png]](% style="color: rgb(255,0,0);" %)
268
269
270 (% style="color: rgb(0,0,0);" %)Zertifikate der DFN-PKI (Quelle: [[help.itc.rwth-aachen.de>>url:http://help.itc.rwth-aachen.de/||style="" class="external-link" shape="rect"]])
271
272 \\
273
274 Bitte speichern Sie das T-TeleSec GlobalRoot Class2-Zertifkat mit Rechtsklick auf rootcert.crt -> „Speichern unter“ lokal auf Ihrer Festplatte um es im nächsten Schritt importieren zu können.
275
276 Den Import des Stammzertifikats T-TeleSec GlobalRoot Class2-Zertifikats können Sie über den Button „Importieren" (dies ist der blaue Pfeil) in der Top-Navigation anstoßen.
277
278 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_12-47-49.png]]
279
280 \\
281
282 Es öffnet sich das Dialogmenü „Zu importierende Kontakte auswählen“. Bitte klicken Sie hier auf „Durchsuchen“.
283
284 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_12-51-58.png]]
285
286 \\
287
288 Wählen Sie die Datei mit dem zuvor zwischengespeicherten T-TeleSec GlobalRoot G 2 Zertifikat aus und klicken Sie auf „Öffnen“
289
290 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_13-14-59.png]]
291
292 \\
293
294 Im Bereich „Kontakte“ wird der jeweilige Name des importierten Zertifikats angezeigt. Hier: T-TeleSec GlobalRoot Class 2. Wählen Sie dieses im Bereich „Kontakte“ im Feld „Name“ durch Anklicken aus.
295
296 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_14-4-45.png]]
297
298 \\
299
300 Im Bereich „Zertifikate“ wird im Anschluss das zugehörige Zertifikat angezeigt.
301
302 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_14-23-10.png]]
303
304 \\
305
306 Wählen Sie jetzt wiederum im Bereich „Zertifikate“ das Zertifikat durch anklicken aus.
307
308 Im Anschluss betätigen Sie bitte den Button „Vertrauenswürdigkeit“.
309
310 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_14-10-9.png]]
311
312 \\
313
314 Es öffnet sich ein weiteres Dialogfenster „Kontakteinstellungen importieren“.
315
316 In diesem Dialogfenster haken Sie bitte für die Vertrauenswürdigkeit des Zertifikats die Optionen „Dieses Zertifikat als vertrauenswürdigen Stamm verwenden“ und „Zertifizierte Dokumente“ an. Bitte schließen Sie das Dialogfenster anschließend mit „OK".
317
318 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_14-13-6.png]]
319
320 \\
321
322 Bitte bestätigen Sie den Import des Stammzertifikats im Dialogfenster mit dem Button „Importieren“.
323
324 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-11_14-14-25.png]]
325
326 \\
327
328 Bestätigen Sie den Import mit „OK". Danach ist das Zertifikatsimport abgeschlossen.
329
330 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_14-15-7.png]]
331
332 \\
333
334 Die Konfiguration der Zertifikatskette ist nun abgeschlossen und Sie können das Dialogfenster „Einstellungen für digitale IDs und vertrauenswürdige Zertifikate“ schließen.
335
336 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-11_14-17-54.png]]
337
338 \\
339
340 **5 Elektronische Unterschrift konfigurieren**
341
342 Bei der Erstkonfiguration Ihrer elektronischen Unterschrift legen Sie fest, welche digitale ID Sie zur elektronischen Unterschrift verwenden möchten. Adobe bietet die Möglichkeit die Zertifikate aus dem Windows Zertifikatsspeicher zu verwenden („Eigene Zertifikate“).
343
344 Dazu öffnen Sie bitte im Acrobat Reader DC über „Bearbeiten“ das Dialogfenster „Einstellungen“. Dort klicken Sie unter dem Navigationspunkt „Unterschriften“ im Bereich „Identitäten und vertrauenswürdige Zertifikate“ den Button „Weitere“.
345
346 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-12_12-26-0.png]]
347
348 \\
349
350 Es öffnet sich das Dialogfenster „Einstellungen für digitale IDs und vertrauenswürdige Zertifikate“. Hier navigieren Sie bitte zum Menüpunkt „Digitale IDs von Windows“, um die Zertifikate aus dem Windows Zertifikatsspeicher zu verwenden.
351
352 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-13-29.png]]
353
354 \\
355
356 Wird in dieser Listendarstellung keine digitale ID angezeigt, verfügen Sie entweder noch nicht über ein persönliches Nutzerzertifikat oder Sie haben dies bzw. den privaten Schlüssel Ihres Nutzerzertifikates noch nicht in den Windows-Zertifikatsstore (Meine Zertifikate) importiert. (vgl. Kapitel 2 Persönliches Nutzerzertifikat)
357
358 Verfügen Sie über mehrere noch gültige digitale IDs (weil Sie beispielsweise E-Mails für unterschiedliche E-Mail-Adressen signieren wollen), wählen Sie bitte per Klick die zu Ihrem persönlichen Nutzerzertifikat gehörende digitale ID aus, mit der Sie standardmäßig elektronisch unterschreiben wollen. Wählen Sie dabei die digitale ID aus mit der Ihr Name und Ihre persönliche E-Mail-Adresse verbunden sind.
359
360 Digitale IDs zu bereits abgelaufenen Zertifikaten werden mit einem gelben Ausrufungszeichen gekennzeichnet (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-12_12-52-17.png]](%%) und können an dieser Stelle nicht ausgewählt werden.
361
362 Bitte beachten Sie, dass digitale IDs zu Gruppenzertifikaten, die Sie ggf. für die Signierung von funktionalen E-Mail-Adressen verwenden, an dieser Stelle nicht ausgewählt werden dürfen. Gruppenzertifikate erkennen Sie am vorangestellten Kürzel „GRP“.
363
364 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-12-47.png]]
365
366 \\
367
368 Öffnen Sie nun in der Top-Navigation über Klick auf den Button „Verwendungsoptionen“ (Stift-Button) das Drop-Down-Menü.
369
370 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-9-48.png]]
371
372 \\
373
374 Klicken Sie zur Konfiguration Ihrer elektronischen Unterschrift auf den Untermenüpunkt „Zum Unterschreiben verwenden“.
375
376 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-10-35.png]]
377
378 \\
379
380 In der Listendarstellung wird das für die elektronische Unterschrift verwendete Zertifikat mit einem Stift markiert dargestellt.
381
382 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-11-30.png]]
383
384 \\
385
386 Schließen Sie das Dialogfenster.
387
388 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-6-24.png]]
389
390 \\
391
392 Mit Klick auf "OK" wird auch das Dialogfenster geschlossen und die Konfiguration ist nun abgeschlossen. Sie können ab jetzt PDF-Dokumente elektronisch signieren.
393
394 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-12_13-5-29.png]]
395
396 \\
397
398 **6 PDF-Dokument elektronisch signieren**
399
400 Jetzt haben Sie alle Konfigurationen des Acrobat Reader DC aus den vorangegangenen Kapiteln abgeschlossen. Nun können Sie PDF-Dokumente elektronisch signieren.
401
402 \\
403
404 **6.1 PDF-Dokument öffnen**
405
406 Öffnen Sie das PDF-Dokument, welches Sie signieren wollen.
407
408 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-12_13-11-4.png]]
409
410 \\
411
412 **6.2 Unterschreiben und Dokument sperren**
413
414 Öffnen Sie im Acrobat Reader DC den Reiter „Werkzeuge“.
415
416 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-12_13-12-32.png]]
417
418 \\
419
420 Klicken Sie hier auf Zertifikate öffnen.
421
422 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-12_13-15-41.png]]
423
424 \\
425
426 In der Werkzeugleiste klicken Sie dann bitte auf „Digital unterschreiben“.
427
428 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-12_13-16-39.png]]
429
430 \\
431
432 Sie können entscheiden, ob Sie das daraufhin sich öffnende Meldungsfenster weiterhin angezeigt bekommen wollen. Bitte bestätigen Sie Ihre Entscheidung mit "OK".
433
434 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-12_13-18-22.png]]
435
436 \\
437
438 Abhängig von der Gestaltung des Formulars ziehen Sie bitte an der vorgesehenen Stelle im Formular mit der Maus einen Bereich für die Platzierung der elektronischen Signatur auf.
439
440 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-18_14-2-28.png]]
441
442 \\
443
444 Es öffnet sich ein Dialogfenster in dem Sie auswählen können, mit welcher digitalen ID das Dokument unterschrieben werden soll.
445
446 Die in Kapitel 5 (Elektronische Unterschrift konfigurieren) vorkonfigurierte digitale ID ist dabei vorausgewählt.
447
448 Bitte beachten Sie auch an dieser Stelle, dass das Signieren mit digitalen IDs zu Gruppenzertifikaten nicht zulässig ist. Gruppenzertifikate erkennen Sie an dem vorangestellten Kürzel „GRP“.
449
450 Anschließend bestätigen Sie die Auswahl über Klick auf den Button „Weiter".
451
452 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-5-14.png]]
453
454 \\
455
456 Nutzen Sie die elektronische Unterschrift das erste Mal, kann es sein, dass Sie abhängig von Ihren Windows-Sicherheitseinstellungen dem Acrobat Reader DC erlauben müssen auf Ihren privaten Schlüssel Ihres persönlichen Nutzerzertifikats zugreifen zu dürfen. Bitte geben Sie Ihr Kenntwort ein und bestätigen Sie dies über Klick auf „Zulassen“.
457
458 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-12_14-47-18.png]]
459
460 \\
461
462 Es öffnet sich das Vorschau-Fenster zur elektronischen Unterschrift.
463
464 Hier können Sie optional wie im Kapitel 8 (Optische Darstellung anpassen) beschrieben, die optische Darstellung Ihrer elektronischen Unterschrift anpassen.
465
466 (% style="color: rgb(0,0,0);" %)Bitte wählen Sie die Option „Dokument nach dem Signieren sperren“ nur dann an, wenn Sie die __letzte __Person sind, die das Dokument unterschreiben muss. Denn das Dokument kann danach nicht mehr verändert werden!(%%)
467 (% style="color: rgb(0,0,0);" %)Wenn Sie nicht die letzte unterzeichnende Person sind, deaktivieren Sie die Checkbox "Dokument nach dem Signieren sperren" unbedingt!
468 (vgl. Sie hierzu auch das Kapitel 6.3 - Mehrstufige Unterschriften).
469
470 \\
471
472 (% style="color: rgb(255,0,0);" %)
473
474
475 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-4-2.png]]
476
477 \\
478
479 Mit Klick auf „Unterschreiben“ wird die Signierung des Dokumentes gestartet.
480
481 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_13-3-23.png]]
482
483 \\
484
485 Im Normalfall öffnet sich beim Klick auf „Unterschreiben“ ein Dialogfenster und Sie werden aufgefordert das Dokument unter einem neuen Namen zu speichern. Nach der Vergabe eines neuen Namens klicken Sie auf "Speichern".
486
487 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_13-1-59.png]]
488
489 \\
490
491 Wird Ihnen vor oder nach Öffnen des „Speichern-unter“-Dialogs eine Sicherheitswarnung bezüglich des Zeitstempelservers des DFN präsentiert, können Sie das Häkchen „Gewählte Aktion für diese Webseite für alle PDF-Dokumente speichern“ aktivieren, so dass Sie diese Meldung nur beim ersten Mal über Klick auf den Button „Zulassen“ bestätigen müssen.
492
493 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-18_14-19-16.png]]
494
495 \\
496
497 Sollten Sie während des Unterschriftsvorgangs keinen Zugriff auf das Internet haben oder kann der Zeitstempelserver des DFN aus anderen Gründen nicht erreicht werden, bekommen Sie eine Fehlermeldung angezeigt.
498
499 In einem solchen Fall, wird anstelle des Zeitstempels des DFN-Zeitstempelservers die lokale Uhrzeit des jeweiligen Rechners zum Signieren verwendet. Dies ist für alle Dokumente bei denen Fristen für die Unterzeichnung gelten nicht zulässig, da die Uhrzeit auf dem lokalen Rechner manipulierbar ist. Bitte stellen Sie in dem Fall sicher, dass die Verbindung zum DFN-Zeitstempelserver möglich ist und signieren Sie das Dokument erneut.
500
501 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-18_14-21-42.png]]
502
503 \\
504
505 Wird Ihnen nach dem Speichern in der Statusleiste des Dokumentes die Meldung „Unterschrieben und alle Unterschriften sind gültig“ angezeigt, haben Sie das Dokument verbindlich mit einer elektronischen Signatur unterschrieben.
506
507 Es kann danach nicht mehr verändert werden, falls Sie beim Signieren die Checkbox „Dokument nach dem Signieren sperren“ angeklickt haben.
508
509 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_12-59-40.png]]
510
511 \\
512
513 **6.3 Mehrstufige Unterschriften**
514
515 (% style="color: rgb(0,0,0);" %)Bitte wählen Sie die im Kapitel 6.2 (Unterschreiben und Dokument sperren) beschriebene Checkbox „Dokument nach dem Signieren sperren“ nur dann an, wenn Sie die __letzte __Person sind, die das Dokument unterschreiben muss. Denn das Dokument kann danach nicht mehr verändert werden!(%%)
516 (% style="color: rgb(0,0,0);" %)Wenn Sie nicht die letzte unterzeichnende Person sind, deaktivieren Sie die Checkbox "Dokument nach dem Signieren sperren" unbedingt!
517
518 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_12-58-51.png]]
519
520 \\
521
522 **7 Elektronische Signatur prüfen**
523
524 Haben Sie die Konfiguration für die Prüfung von elektronischen Signaturen bereits vorgenommen, können Sie direkt zu Kapitel 7.2 Signatur prüfen springen.
525
526 \\
527
528 **7.1 Konfiguration**
529
530 Bitte konfigurieren Sie zur Prüfung von Signaturen Ihren Acrobat Reader DC sorgfältig. Dazu Klicken Sie bitte im Dialogfenster „Einstellungen“ unter dem Navigationspunkt „Unterschriften“ im Bereich „Überprüfung“ auf den Button „Weitere“.
531
532 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-18_14-46-36.png]]
533
534 \\
535
536 Es öffnet sich das Dialogmenü „Voreinstellungen für das Prüfen von Unterschriften“. Bitte ändern Sie im Bereich „Zeitpunkt der Überprüfung“ die Prüfkriterien um in „In Signatur eingebettete Zeit (Zeitstempel) sichern“.
537
538 Es wird nicht empfohlen Zertifikate aus dem Windows-Zertifikatsspeicher zu verwenden. Deaktivieren Sie daher im Bereich „Windows-Integration“ das „Überprüfen von zertifizierten Dokumenten“.
539
540 Bestätigen Sie die Konfiguration mit „OK“.
541
542 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-18_14-57-55.png]]
543
544 \\
545
546 Da die Deaktivierung beider Checkboxen nicht gleichzeitig möglich ist, öffnen Sie bitte das Dialogfenster für die Voreinstellungen zur Signaturprüfung erneut über Klick auf „Weitere“ im Bereich „Überprüfung“ unter dem Navigationspunkt „Unterschriften“.
547
548 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-18_14-59-43.png]]
549
550 \\
551
552 Bitte stellen Sie sicher, dass beide Checkboxen im Bereich „Windows-Integration“ deaktiviert sind und bestätigen Sie die Konfiguration mit "OK".
553
554 Sollten Sie dennoch vertrauenswürdige Zertifikate aus Ihrem Windowszertifikatspeicher verwenden wollen, exportieren Sie diese und importieren sie vergleichbar dem T-TeleSec Global Root2-Zertifikat. (vgl. Kapitel 4 Stammzertifikat konfigurieren).
555
556 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-18_15-4-32.png]]
557
558 \\
559
560 **7.2 Signatur prüfen**
561
562 Öffnen Sie ein elektronisch signiertes PDF-Dokument im Acrobat Reader DC. Wird Ihnen in der Statusleiste die Meldung „Unterschrieben und alle Unterschriften sind gültig“ angezeigt, sind alle elektronischen Signaturen im Dokument gültig.
563
564 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_12-54-16.png]]
565
566 \\
567
568 Wenn Sie die Details der elektronischen Signaturen prüfen möchten, haben Sie verschiedene Möglichkeiten. Sie können durch Klick auf den Button „Unterschriftenfenster“ die Listenansicht aller elektronischen Signaturen des Dokumentes öffnen.
569
570 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_12-53-15.png]]
571
572 \\
573
574 Klicken Sie auf eine elektronische Signatur, springt die Dokumentenanzeige an die entsprechende Stelle im Dokument.
575
576 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_12-52-4.png]]
577
578 \\
579
580 Im Dokument selber können Sie auf die elektronische Signatur klicken um die Gültigkeit der Signatur zu prüfen.
581
582 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_12-51-10.png]]
583
584 \\
585
586 Beim Klick auf die Unterschrift öffnet sich das Dialogfenster „Unterschriftenvalidierungsstatus“. Mit einem Klick auf den Button „Unterschrifteneigenschaften“, können Sie weitere Prüfdetails zum signierten Dokument einsehen.
587
588 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-18_15-25-14.png]]
589
590 \\
591
592 Es werden Ihnen in einem weiteren Dialogfenster Informationen zur Gültigkeit und Validierung angezeigt. Sie können durch Klick auf „Zertifikat des Ausstellers anzeigen“ auch die Zertifikatseigenschaften wie z. B. Gültigkeitszeitraum oder auch den Zeitstempel prüfen.
593
594 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-18_15-28-26.png]]
595
596 \\
597
598 Die Zertifikatsanzeige enthält verschiedene Module. Es gibt die Möglichkeit sich über die verschiedenen Reiter weitere Details für das Nutzerzertifikat und alle weiteren Zertifikate aus der Zertifikatskette anzeigen zu lassen.
599
600 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_12-55-36.png]]
601
602 \\
603
604 Öffnen Sie das Unterschriftenfenster über Klick auf das Unterschriften-Icon in der Werkzeugleiste.
605
606 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_9-49-45.png]]
607
608 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_9-51-56.png]]
609
610 \\
611
612 Bei mehreren Signaturen im Dokument können Sie den Validierungsprozess auch für alle elektronischen Signaturen gleichzeitig starten, indem Sie auf den Button „Alle prüfen“ klicken.
613
614 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_10-15-26.png]]
615
616 \\
617
618 Bei der gleichzeitigen Prüfung aller Unterschriften bekommen Sie ein Meldungsfenster angezeigt. Über die Checkbox können Sie dieses für zukünftige Prüfungen deaktivieren.
619
620 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_10-17-40.png]]
621
622 \\
623
624 Bitte bestätigen Sie die durchgeführte Validierung mit OK.
625
626 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_10-18-51.png]]
627
628 \\
629
630 Wird bei der Überprüfung der Unterschriften die Meldung „Es gibt bei mindestens einer Unterschrift Probleme“, kann es bspw. daran liegen, dass das Zertifikat der digitalen ID mit der signiert wurde inzwischen abgelaufen ist.
631
632 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_10-22-21.png]]
633
634 \\
635
636 **7.3 Prüfergebnis**
637
638 Abhängig von den bei der Signierung des Dokumentes vorgenommenen Einstellungen, bestätigt die gültige Unterschrift folgende Sachverhalte. (vgl. Schritt aus Kapitel 7.2 „Signatur prüfen" Abbildung „Nutzerzertifikat des Unterschreibendens" anzeigen)
639
640 Unterschriftseigenschaften bei „nach der Signatur gesperrten Dokumenten".
641
642 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_10-45-31.png]]
643
644 \\
645
646 Unterschriftseigenschaften bei signierten „nicht" gesperrten Dokumenten
647
648 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_10-48-52.png]]
649
650 \\
651
652 Die Authentizität des eingebundenen Zeitstempeldienstes, können Sie durch Klick auf „Erweiterte Eigenschaften“ im vorangegangenen Fenster prüfen. Erfolgte die Signierung unter Nutzung des DFN-Zeitstempeldienstes, wird Ihnen die Zusammenfassung des zugehörigen Zertifikates angezeigt.
653
654 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_10-58-2.png]]
655
656 \\
657
658 **7.4 Prüfbeispiel**
659
660 An Hand der folgenden elektronischen Unterschrift können Sie den Prüfvorgang an diesem Dokument ausprobieren:
661
662 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-18-10.png]]
663
664 \\
665
666 **8 Optische Darstellung anpassen (optional)**
667
668 Sie haben die Möglichkeit das optische Erscheinungsbild Ihrer elektronischen Unterschrift anpassen. Standardmäßig wird die elektronische Unterschrift im Acrobat Reader DC wie folgt im PDF-Dokument dargestellt:
669
670 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-23-43.png]]
671
672 \\
673
674 Sie haben optional die Möglichkeit im Vorschaufenster für die elektronische Unterschrift über Klick auf den Button „Erstellen“ das optische Erscheinungsbild der elektronischen Unterschrift zu gestalten.
675
676 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-29-2.png]]
677
678 \\
679
680 Es öffnet sich ein Dialogfenster zur Unterschriftendarstellung. Bitte lassen Sie hier die Checkboxen für Name, Datum, Logo und Beschriftungen möglichst unverändert aktiviert.
681
682 Sie können durch Klick auf „Zeichnen“ ein Zeichenfenster öffnen.
683
684 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-30-34.png]]
685
686 \\
687
688 Im Zeichenfenster haben Sie die Möglichkeit eine Freihandzeichnung Ihrer Unterschrift zu erstellen. Bitte Bestätigen Sie dies über Klick auf „Anwenden“
689
690 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-32-24.png]]
691
692 \\
693
694 Sie haben die Möglichkeit über die Eingabe einer Bezeichnung unter „Vorgabename“ die soeben erstellte Darstellung zu speichern, so dass sie Ihnen beim nächsten Unterzeichnen zur Auswahl gestellt wird.
695
696 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-34-35.png]]
697
698 \\
699
700 Sie haben die Möglichkeit die im Drop-Down „Erscheinungsbild“ gewählte optische Darstellung über den Button „Bearbeiten“ zu ändern oder auch über Klick auf „Erstellen“ weitere optische Darstellungen zu hinterlegen.
701
702 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-38-8.png]]
703
704 \\
705
706 Um einen PDF-Scan Ihrer Unterschrift zu hinterlegen, klicken Sie im „Erstellenmenü“ in der Tabnavigation auf „Bild“.
707
708 Bitte klicken Sie auf den neu eingeblendeten „Durchsuchen“-Button um einen PDF-Scan zu wählen.
709
710 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-40-56.png]]
711
712 \\
713
714 Achten Sie darauf in welchem Format Sie Ihr Unterschriftsbild gespeichert haben (PDF, JPEG,..).
715
716 Bitte wählen Sie die Datei mit der hinterlegten Unterschrift aus und bestätigen Sie die Auswahl mit „Öffnen“.
717
718 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2021-5-19_11-50-41.png]]
719
720 \\
721
722 Geben Sie dieser optischen Darstellung einen Vorgabenamen und Speichern Sie diese.
723
724 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-55-37.png]]
725
726 \\
727
728 Bei zukünftigen elektronischen Unterschriften, stehen Ihnen die zuvor gespeicherten optischen Darstellungen im Drop-Down für das Erscheinungsbild als Auswahl zur Verfügung.
729
730 (% class="confluence-embedded-file-wrapper confluence-embedded-manual-size" %)[[image:attach:image2021-5-19_11-58-40.png]]
731
732 \\
733
734 **9 Weitere Informationen**
735 Weitere Informationen zum RWTH-DFN-Zertifizierungsportal finden Sie im Dokumentationsportal des IT Centers ([[https:~~/~~/help.itc.rwth-aachen.de>>url:https://help.itc.rwth-aachen.de/||class="external-link" style="" shape="rect"]]) unter dem Stichwort „Zertifikate“ im Bereich IT-Basisstruktur -> Sicherheit.
736 Erläuterungen und Informationen zur Konfiguration finden Sie auf den Hilfe-Webseiten von Adobe unter
737 [[https:~~/~~/helpx.adobe.com/de/acrobat/user-guide.html>>url:https://helpx.adobe.com/de/acrobat/user-guide.html||class="external-link" style="" shape="rect"]]
738
739 \\
740
741 \\
742
743 (% class="label-list label-list-right has-pen" style="text-align: right;" %)
744 * Keine Stichwörter
745 * [[(% class="aui-icon aui-icon-small aui-iconfont-devtools-tag-small" style="color: rgb(80,95,121);text-decoration: none;" %)Stichwörter bearbeiten>>doc:RZHome.Susi||title="Stichwörter bearbeiten (Type 'l')" class="show-labels-editor" style="" shape="rect"]]
746
747 \\
748
749 (% class="comment-user-logo" %)
750 [[[[image:url:https://wiki.sonia.de/s/-wufiuf/8703/4mhn8a/_/images/icons/profilepics/add_profile_pic.svg]]>>url:https://wiki.sonia.de/users/profile/editmyprofilepicture.action||class="userlink-0" style="" title="" shape="rect"]]
751
752 Kommentar schreiben