Zum Hauptinhalt springen
NEU Didit KYC-Identitätsprüfung ist verfügbar: Verifizieren Sie Unterzeichner mit amtlichem Ausweis und Biometrie für eIDAS-Fortgeschrittene Signaturen Mehr erfahren

Sicherheit

Digitale Signaturen (PKI)

Kryptografische Signaturen, die Adobe Reader prüfen kann

Laden Sie das X.509-Zertifikat Ihrer Organisation hoch, um PKI-Digitalsignaturen einzubetten — AATL-kompatibel, manipulationssicher und mit Langzeitvalidierung.

X.509 · AATL · LTV · Zertifikatskette · Manipulationsnachweis

Enterprise-Vertrauen über Klick-zum-Signieren hinaus

PKI-Signaturen betten kryptografische Nachweise in das PDF ein, damit jeder kompatible Reader Identität und Integrität unabhängig prüft.

X.509-Zertifikate

Laden Sie ein organisatorisches .p12- oder .pfx-Zertifikat hoch, um mit verifizierter Unternehmensidentität zu signieren.

AATL-Kompatibilität

Nutzen Sie CAs der Adobe Approved Trust List, damit PDFs Signiert und verifiziert ohne Warnungen zeigen.

Langzeitvalidierung

Betten Sie Zertifikatskette und Widerrufsdaten ein, damit Signaturen jahrzehntelang prüfbar bleiben.

So funktioniert PKI-Signierung in WPsigner

Einmal konfigurieren — jedes abgeschlossene Dokument kann eine kryptografische Digitalsignatur tragen.

  1. 1

    Zertifikat hochladen

    Fügen Sie Ihre .p12- oder .pfx-Datei in den Einstellungen hinzu. Das Passwort wird sicher gespeichert und nie übertragen.

  2. 2

    Parteien signieren das Dokument

    Wenn alle unterschreiben, wendet WPsigner die PKI-Signatur mit Kette, Zeitstempel und Validierungsdaten an.

  3. 3

    In Adobe Reader prüfen

    Öffnen Sie das PDF und sehen Sie ein grünes Häkchen — Signiert und alle Signaturen sind gültig — ohne Extra-Software.

  4. 4

    Manipulation sofort erkennen

    Jede Änderung danach löst in PDF-Readern die Warnung Ungültige Signatur aus.

Organisationsidentität und eIDAS AdES

Signierte PDFs zeigen Ihren Firmennamen aus dem Zertifikat — essenziell für B2B und regulierte Branchen. Zusammen mit Didit-KYC unterstützt PKI-Signierung die Anforderungen der fortgeschrittenen elektronischen Signatur (AdES) nach eIDAS.

  • Visueller Signaturblock mit Unterzeichner, Zeit und Zertifikatsdetails
  • Vollständige Kette für unabhängige Prüfung eingebettet
  • Organisationsidentität im PDF, nicht nur der Unterzeichnername
  • Manipulationsnachweis nach dem Signieren
  • AdES-Pfad mit KYC-Identitätsprüfung
Compliance erkunden →

Enthaltene PKI-Funktionen

  • X.509 .p12 / .pfx-Unterstützung
  • AATL-Prüfung in Adobe Reader
  • Langzeitvalidierung (LTV)
  • Visueller Digitalsignatur-Indikator
  • Prüfung der Zertifikatskette
  • Anzeige der Organisationsidentität
  • Manipulationsnachweis nach dem Signieren
  • eIDAS Advanced (AdES) mit KYC

Für Dokumente mit hohem Vertrauensbedarf

B2B-Verträge

Zeigen Sie die Organisationsidentität auf jeder signierten Vereinbarung.

Regulierte Branchen

Erfüllen Sie stärkere Beweisstandards mit PKI und Audit-Trails.

Langzeitarchive

Halten Sie Signaturen nach Zertifikatsablauf mit LTV prüfbar.

EU-Fortgeschrittenensignaturen

Kombinieren Sie PKI mit Didit-KYC für AdES-Absicherung.

Häufig gestellte Fragen

Was ist eine PKI-Digitalsignatur?

Eine PKI-Digitalsignatur nutzt kryptografische Zertifikate einer Zertifizierungsstelle, um Identität und Dokumentintegrität zu prüfen. Anders als ein einfaches Klick-zum-Signieren bettet sie einen kryptografischen Nachweis ein, den jeder PDF-Reader unabhängig prüfen kann.

Muss ich ein Zertifikat kaufen?

Ja. Sie brauchen ein X.509-Zertifikat (.p12 oder .pfx) von einer CA. Für Signiert und verifiziert ohne Warnungen in Adobe Reader verwenden Sie eine AATL-gelistete CA wie GlobalSign, DigiCert oder Sectigo. Typisch 200–500 USD/Jahr.

Was ist Langzeitvalidierung (LTV)?

LTV bettet Validierungsdaten (Kette, OCSP, CRL) in das signierte PDF ein. Die Signatur bleibt auch nach 10 oder 20 Jahren prüfbar, selbst wenn das Zertifikat abgelaufen ist oder die CA nicht mehr existiert.

Ist das dasselbe wie eine qualifizierte elektronische Signatur nach eIDAS?

Nein. PKI-Signaturen in WPsigner erreichen die AdES-Stufe, besonders mit Didit-KYC. QES erfordert ein QSCD und ein Zertifikat eines QTSP. AdES reicht für die große Mehrheit der Geschäftsverträge.

Ist PKI in WPsigner-Plänen enthalten?

Ja. PKI-Digitalsignaturen sind in jedem Plan enthalten. Sie müssen nur Ihr Zertifikat hochladen.

Was passiert, wenn jemand das PDF nach dem Signieren bearbeitet?

PDF-Reader zeigen Ungültige Signatur, weil der kryptografische Hash nicht mehr übereinstimmt — Manipulation ist sofort erkennbar.

Digitalsignaturen auf Enterprise-Niveau

PKI-Digitalsignaturen sind in jedem WPsigner-Plan enthalten. Zertifikat hochladen und in Adobe Reader prüfen.

Unbegrenzte Nutzung · Self-hosted

Schluss mit Bezahlung pro Envelope

Wählen Sie eine Jahres- oder Lifetime-Lizenz mit unbegrenzten Dokumenten und ohne Gebühren pro Envelope. Behalten Sie die Kontrolle über Ihre Daten und Signatur-Workflows.