Compliance
RFC-3161-Zeitstempelung
Belegen Sie genau, wann ein Dokument signiert wurde
Kryptografische Zeitstempel von unabhängigen Zeitstempelbehörden — manipulationssicher, gerichtlich verwertbar und automatisch bei jeder Signatur angewendet.
RFC 3161 · zertifizierte TSA · eingebettetes Token · Langzeitgültigkeit
Unabhängiger Zeitnachweis, nicht nur die Serveruhr
RFC-3161-Zeitstempel stammen von einer vertrauenswürdigen dritten Partei mit eigenem Zertifikat — stärkere Evidenz als eine Systemuhr, die jeder ändern kann.
Zertifizierte TSA-Tokens
Akkreditierte Zeitstempelbehörden liefern kryptografischen Nachweis des exakten Signaturzeitpunkts.
RFC-3161-Standard
Implementiert das weltweit genutzte IETF-RFC-3161-Protokoll für vertrauenswürdige Zeitstempelung.
Im PDF eingebettet
Das Zeitstempel-Token liegt in der digitalen Signatur für eigenständige Verifizierung.
So funktioniert vertrauenswürdige Zeitstempelung
Jedes signierte Dokument kann automatisch ein unabhängiges, kryptografisch signiertes Zeit-Token erhalten.
- 1
Dokument-Hash erzeugen
Nach Abschluss der Signatur erstellt WPsigner einen SHA-256-Hash des signierten Dokuments.
- 2
TSA-Token anfordern
Der Hash wird über RFC 3161 an Ihre konfigurierte Zeitstempelbehörde gesendet. Die TSA signiert ein Zeitstempel-Token mit ihrem Zertifikat.
- 3
Token einbetten
Der signierte Zeitstempel wird in die digitale PDF-Signatur eingebettet, damit jeder ihn prüfen kann.
- 4
Langzeitnachweis bewahren
Der Zeitstempel bleibt gültig, auch nach Ablauf Ihres Signaturzertifikats.
Wählen Sie Ihre Zeitstempelbehörde
WPsigner enthält eine Standard-TSA-Konfiguration. Bevorzugen Sie DigiCert, GlobalSign, Sectigo, FreeTSA oder einen anderen RFC-3161-Endpunkt? Richten Sie die Einstellungen auf jede konforme TSA — ohne Zusatzgebühr.
- Manipulationssicherer Zeitnachweis von einer unabhängigen TSA
- Rechtliche Verwertbarkeit bei Streitfällen und IP-Prioritätsdaten
- Automatische Anwendung beim Signieren von Dokumenten
- Mehrere RFC-3161-konforme TSA-Endpunkte unterstützt
- In jedem WPsigner-Plan enthalten
Zeitstempel-Funktionen
- Zertifizierte TSA-Zeitstempel
- RFC-3161-Konformität
- Manipulationssicherer Zeitnachweis
- Token im PDF eingebettet
- Gerichtlich verwertbare Evidenz
- Langzeitgültigkeit nach Zertifikatsablauf
- Mehrere TSA-Anbieter
- Automatische Anwendung beim Signieren
Wann vertrauenswürdige Zeit zählt
Rechtsstreitigkeiten
Belegen Sie, dass die Signatur zu einem bestimmten, unabhängig bestätigten Zeitpunkt erfolgte.
IP und Prioritätsdaten
Unterstützen Sie Ansprüche, bei denen Existenz-zu-Zeitpunkt-Evidenz entscheidend ist.
Regulatorische Audits
Liefern Sie überprüfbare Zeitstempel, die nicht von Ihrer Serveruhr abhängen.
Langzeitarchive
Halten Sie Zeitnachweise gültig, nachdem Signaturzertifikate abgelaufen sind.
Häufig gestellte Fragen
Was ist RFC-3161-Zeitstempelung?
RFC 3161 ist ein Internetstandard für vertrauenswürdige Zeitstempelung. Eine Zeitstempelbehörde (TSA) — eine unabhängige dritte Partei — stellt ein kryptografisch signiertes Token aus, das belegt, dass ein bestimmter Daten-Hash zu einem bestimmten Zeitpunkt existierte. Das ist stärker als ein Server-Zeitstempel, weil er von einer vertrauenswürdigen, unabhängigen Quelle stammt.
Warum ist vertrauenswürdige Zeitstempelung wichtig?
Server-Zeitstempel können durch Änderung der Systemuhr manipuliert werden. RFC-3161-Zeitstempel nicht — sie stammen von einer unabhängigen TSA mit eigenem Zertifikat. Das zählt bei Rechtsstreitigkeiten, geistigem Eigentum und regulatorischer Compliance, wo Audit-Trails überprüfbare Zeit erfordern.
Kostet das extra?
Nein. RFC-3161-Zeitstempelung ist in jedem WPsigner-Plan mit Standard-TSA-Konfiguration enthalten. Sie können jeden RFC-3161-konformen Endpunkt (DigiCert, GlobalSign usw.) in den Einstellungen konfigurieren.
Worin unterscheidet sich das von einem normalen Zeitstempel?
Ein normaler Zeitstempel erfasst die Zeit der Serveruhr, die Admins ändern können. Ein RFC-3161-Zeitstempel stammt von einer vertrauenswürdigen Dritt-TSA mit eigenem kryptografischem Zertifikat — unabhängiger, gerichtlich verwertbarer Nachweis der Signaturzeit.
Welche TSA-Anbieter kann ich nutzen?
Jeden RFC-3161-konformen Endpunkt — einschließlich FreeTSA, DigiCert, GlobalSign, Sectigo und andere, die Sie in den WPsigner-Einstellungen konfigurieren.
Überleben Zeitstempel den Zertifikatsablauf?
Ja. RFC-3161-Zeitstempel bleiben unbegrenzt gültig, auch nach Ablauf Ihres Signaturzertifikats — für Langzeitarchivierung.
Zertifizierte Zeitstempel bei jedem Dokument
RFC-3161-Zeitstempelung ist in jedem WPsigner-Plan enthalten. Keine Add-ons nötig.
Schluss mit Bezahlung pro Envelope
Wählen Sie eine Jahres- oder Lifetime-Lizenz mit unbegrenzten Dokumenten und ohne Gebühren pro Envelope. Behalten Sie die Kontrolle über Ihre Daten und Signatur-Workflows.