Sicherheit
Digitale Signaturen (PKI)
Kryptografische Signaturen, die Adobe Reader prüfen kann
Laden Sie das X.509-Zertifikat Ihrer Organisation hoch, um PKI-Digitalsignaturen einzubetten — AATL-kompatibel, manipulationssicher und mit Langzeitvalidierung.
X.509 · AATL · LTV · Zertifikatskette · Manipulationsnachweis
Enterprise-Vertrauen über Klick-zum-Signieren hinaus
PKI-Signaturen betten kryptografische Nachweise in das PDF ein, damit jeder kompatible Reader Identität und Integrität unabhängig prüft.
X.509-Zertifikate
Laden Sie ein organisatorisches .p12- oder .pfx-Zertifikat hoch, um mit verifizierter Unternehmensidentität zu signieren.
AATL-Kompatibilität
Nutzen Sie CAs der Adobe Approved Trust List, damit PDFs Signiert und verifiziert ohne Warnungen zeigen.
Langzeitvalidierung
Betten Sie Zertifikatskette und Widerrufsdaten ein, damit Signaturen jahrzehntelang prüfbar bleiben.
So funktioniert PKI-Signierung in WPsigner
Einmal konfigurieren — jedes abgeschlossene Dokument kann eine kryptografische Digitalsignatur tragen.
- 1
Zertifikat hochladen
Fügen Sie Ihre .p12- oder .pfx-Datei in den Einstellungen hinzu. Das Passwort wird sicher gespeichert und nie übertragen.
- 2
Parteien signieren das Dokument
Wenn alle unterschreiben, wendet WPsigner die PKI-Signatur mit Kette, Zeitstempel und Validierungsdaten an.
- 3
In Adobe Reader prüfen
Öffnen Sie das PDF und sehen Sie ein grünes Häkchen — Signiert und alle Signaturen sind gültig — ohne Extra-Software.
- 4
Manipulation sofort erkennen
Jede Änderung danach löst in PDF-Readern die Warnung Ungültige Signatur aus.
Organisationsidentität und eIDAS AdES
Signierte PDFs zeigen Ihren Firmennamen aus dem Zertifikat — essenziell für B2B und regulierte Branchen. Zusammen mit Didit-KYC unterstützt PKI-Signierung die Anforderungen der fortgeschrittenen elektronischen Signatur (AdES) nach eIDAS.
- Visueller Signaturblock mit Unterzeichner, Zeit und Zertifikatsdetails
- Vollständige Kette für unabhängige Prüfung eingebettet
- Organisationsidentität im PDF, nicht nur der Unterzeichnername
- Manipulationsnachweis nach dem Signieren
- AdES-Pfad mit KYC-Identitätsprüfung
Enthaltene PKI-Funktionen
- X.509 .p12 / .pfx-Unterstützung
- AATL-Prüfung in Adobe Reader
- Langzeitvalidierung (LTV)
- Visueller Digitalsignatur-Indikator
- Prüfung der Zertifikatskette
- Anzeige der Organisationsidentität
- Manipulationsnachweis nach dem Signieren
- eIDAS Advanced (AdES) mit KYC
Für Dokumente mit hohem Vertrauensbedarf
B2B-Verträge
Zeigen Sie die Organisationsidentität auf jeder signierten Vereinbarung.
Regulierte Branchen
Erfüllen Sie stärkere Beweisstandards mit PKI und Audit-Trails.
Langzeitarchive
Halten Sie Signaturen nach Zertifikatsablauf mit LTV prüfbar.
EU-Fortgeschrittenensignaturen
Kombinieren Sie PKI mit Didit-KYC für AdES-Absicherung.
Häufig gestellte Fragen
Was ist eine PKI-Digitalsignatur?
Eine PKI-Digitalsignatur nutzt kryptografische Zertifikate einer Zertifizierungsstelle, um Identität und Dokumentintegrität zu prüfen. Anders als ein einfaches Klick-zum-Signieren bettet sie einen kryptografischen Nachweis ein, den jeder PDF-Reader unabhängig prüfen kann.
Muss ich ein Zertifikat kaufen?
Ja. Sie brauchen ein X.509-Zertifikat (.p12 oder .pfx) von einer CA. Für Signiert und verifiziert ohne Warnungen in Adobe Reader verwenden Sie eine AATL-gelistete CA wie GlobalSign, DigiCert oder Sectigo. Typisch 200–500 USD/Jahr.
Was ist Langzeitvalidierung (LTV)?
LTV bettet Validierungsdaten (Kette, OCSP, CRL) in das signierte PDF ein. Die Signatur bleibt auch nach 10 oder 20 Jahren prüfbar, selbst wenn das Zertifikat abgelaufen ist oder die CA nicht mehr existiert.
Ist das dasselbe wie eine qualifizierte elektronische Signatur nach eIDAS?
Nein. PKI-Signaturen in WPsigner erreichen die AdES-Stufe, besonders mit Didit-KYC. QES erfordert ein QSCD und ein Zertifikat eines QTSP. AdES reicht für die große Mehrheit der Geschäftsverträge.
Ist PKI in WPsigner-Plänen enthalten?
Ja. PKI-Digitalsignaturen sind in jedem Plan enthalten. Sie müssen nur Ihr Zertifikat hochladen.
Was passiert, wenn jemand das PDF nach dem Signieren bearbeitet?
PDF-Reader zeigen Ungültige Signatur, weil der kryptografische Hash nicht mehr übereinstimmt — Manipulation ist sofort erkennbar.
Digitalsignaturen auf Enterprise-Niveau
PKI-Digitalsignaturen sind in jedem WPsigner-Plan enthalten. Zertifikat hochladen und in Adobe Reader prüfen.
Schluss mit Bezahlung pro Envelope
Wählen Sie eine Jahres- oder Lifetime-Lizenz mit unbegrenzten Dokumenten und ohne Gebühren pro Envelope. Behalten Sie die Kontrolle über Ihre Daten und Signatur-Workflows.