Eine standardmäßige Digitale Signatur auf einem PDF beweist, wer das Dokument unterzeichnet hat. Eine mit einem Zeitstempel versehene digitale Signatur beweist den Zeitpunkt der Unterzeichnung. Der Zeitstempel wird von einer vertrauenswürdigen externen Zeitstempelstelle ausgestellt und ist kryptografisch an die Signatur gebunden. Zusammen sorgen sie für Nichtabstreitbarkeit: Der Unterzeichner kann die Unterzeichnung nicht leugnen, und der Zeitstempel beweist, dass das Zertifikat zum Zeitpunkt der Unterzeichnung gültig war, auch wenn es später abgelaufen ist.
Zeitstempel sind unerlässlich, wenn die Gültigkeit der Signatur Jahre nach dem Unterzeichnungsereignis in Frage gestellt werden kann. Ein heute unterzeichneter Vertrag mit einem Zertifikat, das in zwei Jahren abläuft, muss möglicherweise in fünf Jahren überprüft werden. Ohne Zeitstempel wird die Signatur ungültig, wenn das Zertifikat abläuft oder widerrufen wird. Mit einem Zeitstempel bleibt die Verifizierung auf unbestimmte Zeit möglich, da der Zeitstempel die Gültigkeit des Zertifikats zum Zeitpunkt der Signatur einfriert.
Die Sign PDF-Tools von WukongPDF unterstützen zertifikatbasierte digitale Signaturen mit vertrauenswürdiger Zeitstempelintegration.

Wie zeitgestempelte Signaturen technisch funktionieren
Wenn Sie eine PDF-Datei mit aktiviertem Zeitstempel signieren, berechnet die Signatursoftware einen Hash des Dokumentinhalts und sendet ihn an eine Zeitstempelbehörde. Die TSA kombiniert den Hash mit der aktuellen Zeit einer hochgenauen Uhr und signiert diese Kombination mit einem eigenen Zertifikat. Der signierte Zeitstempel wird neben Ihren Signaturdaten in das PDF eingebettet.
Wenn jemand später die Signatur überprüft, überprüft der PDF-Reader sowohl die Gültigkeit Ihrer Signatur als auch die Gültigkeit des TSA-Zeitstempels. Wenn Ihr Zertifikat abgelaufen ist, der Zeitstempel jedoch anzeigt, dass es zum Zeitpunkt der Unterzeichnung gültig war, wird die Signatur als gültig angezeigt und mit dem Hinweis versehen, dass eine Langzeitvalidierung unterstützt wird. Die TSA fungiert als vertrauenswürdiger Zeuge mit einem langlebigen Zertifikat, das in der Regel 10 bis 20 Jahre gültig ist.
Versuchen Sie es mit „PDF signieren“.
Keine Installation erforderlich. Funktioniert direkt in Ihrem Browser.
Ein digitales Zertifikat zum Signieren erhalten
In den meisten Fällen kann ein digitales Zertifikat für die PDF-Signatur selbstsigniert oder von einer kommerziellen Zertifizierungsstelle ausgestellt werden. Selbstsignierte Zertifikate eignen sich für interne Dokumente, bei denen der Empfänger Ihre Identität bereits kennt und ihr vertraut. Von einer Zertifizierungsstelle ausgestellte Zertifikate von Anbietern wie GlobalSign, IdenTrust oder DigiCert ermöglichen die Identitätsüberprüfung durch Dritte für Dokumente, die mit externen Parteien ausgetauscht werden.
Der Zertifikatsausstellungsprozess für ein von einer Zertifizierungsstelle ausgestelltes Zertifikat erfordert eine Identitätsprüfung. Für individuelle Zertifikate ist ein amtlicher Lichtbildausweis erforderlich. Für Organisationszertifikate sind Unterlagen zur Gewerbeanmeldung erforderlich. Die Verifizierung dauert zwischen einigen Stunden bei der Basisvalidierung und mehreren Tagen bei der erweiterten Validierung. Nach der Ausstellung ist das Zertifikat ein bis drei Jahre gültig und muss vor Ablauf erneuert werden.
Bewahren Sie den privaten Schlüssel des Zertifikats mit der gleichen Sorgfalt auf wie jede andere legale Signaturstelle. Der durch ein Passwort geschützte private Schlüssel ist derjenige, der die Signatur erstellt. Jeder, der Zugriff auf die Schlüsseldatei und das Passwort hat, kann Dokumente als Sie signieren. Verwenden Sie ein sicheres Passwort und bewahren Sie den Schlüssel an einem sicheren Ort getrennt von den signierten Dokumenten auf.
Konfigurieren einer Zeitstempelbehörde in Acrobat Pro
Öffnen Sie Acrobat Pro und gehen Sie zu „Bearbeiten“, „Einstellungen“, „Signaturen“. Klicken Sie unter „Dokumentzeitstempel“ auf „Mehr“, um die Liste der Zeitstempelserver zu öffnen. Klicken Sie auf Neu und geben Sie die URL einer vertrauenswürdigen TSA ein. Für die nicht kritische Nutzung stehen mehrere kostenlose öffentliche TSAs zur Verfügung. Für rechtliche und behördliche Dokumente bieten kommerzielle TSAs garantierte Verfügbarkeit und vertragliche Zuverlässigkeitsverpflichtungen.
Nachdem Sie den TSA hinzugefügt haben, wählen Sie ihn als Standard-Zeitstempelserver aus. Jede nach dieser Konfiguration angewendete Signatur enthält automatisch einen Zeitstempel der ausgewählten TSA. Die Eigenschaften für das Erscheinungsbild der Signatur steuern, ob der Zeitstempel visuell neben Ihrem Namen und dem Datum der Unterzeichnung angezeigt wird.
Überprüfung einer zeitgestempelten Signatur
Öffnen Sie das signierte PDF im Acrobat Reader und klicken Sie auf das Signaturfeld. Im Bereich „Signatureigenschaften“ werden die Identität des Unterzeichners, die von der TSA bestätigte Signaturzeit und der Validierungsstatus angezeigt. Ein grünes Häkchen zeigt an, dass sowohl die Signatur als auch der Zeitstempel gültig sind. Das Panel zeigt auch die TSA-Zertifikatskette und wann das TSA-Zertifikat abläuft.
Wenn das Signaturzertifikat abgelaufen ist, der Zeitstempel jedoch gültig ist, wird in der Signatur ein Warndreieck anstelle eines grünen Häkchens angezeigt. Der Warntext erklärt, dass das Zertifikat abgelaufen ist, das Dokument jedoch signiert wurde, als das Zertifikat gültig war. Dies ist das erwartete langfristige Validierungsverhalten und weist nicht auf ein Problem mit der Signatur hin.
Langfristige Signaturvalidierungsstrategie
Kombinieren Sie für Dokumente, deren Überprüfbarkeit noch Jahrzehnte in der Zukunft liegt, die Zeitstempelung mit einer regelmäßigen Neusignierung. Wenden Sie vor Ablauf des aktuellen Signaturzertifikats eine neue Signatur mit einem neuen Zeitstempel unter Verwendung eines aktuellen Zertifikats an. Die Kette aus Signaturen und Zeitstempeln erstellt eine kontinuierliche Validierungshistorie. Jedes neue Glied in der Kette bestätigt, dass alle vorherigen Glieder gültig waren, als das neue Glied hinzugefügt wurde.
Speichern Sie die signierten PDFs mit intakten Validierungsinformationen. Optimieren oder komprimieren Sie signierte PDFs nicht mit Tools, die Signaturdaten entfernen. Bei einigen Optimierungsvorgängen werden die kryptografischen Signaturinformationen entfernt, während nur das visuelle Erscheinungsbild der Signatur erhalten bleibt. Ein PDF, das signiert aussieht, aber über keine überprüfbaren Signaturdaten verfügt, ist schlimmer als ein nicht signiertes PDF, da es einen falschen Eindruck von Authentizität vermittelt.
In den meisten Fällen stellt eine mit einem Zeitstempel versehene digitale Signatur auf einem PDF die stärkste Form der Dokumentenauthentifizierung dar, die außerhalb spezialisierter Plattformen für Rechtsdokumente verfügbar ist. Durch die Kombination aus kryptografisch fundierter Identitätsüberprüfung und unabhängig bestätigtem Timing entsteht eine Signatur, die einer Prüfung Jahre oder Jahrzehnte nach dem ursprünglichen Signaturereignis standhält und eine langfristige Dokumentenauthentizität bietet, die rechtliche, finanzielle und regulatorische Zusammenhänge noch Jahre erfordern, nachdem das ursprüngliche Signaturzertifikat längst abgelaufen ist und nicht mehr direkt überprüft werden kann.
| Signaturtyp | ID-Verifizierung | Zeitstempel-Unterstützung |
|---|---|---|
| Selbstsigniertes Zertifikat | Keine, vertrauensbasiert | Kostenlose öffentliche TSA oder keine |
| Von einer Zertifizierungsstelle ausgestelltes Zertifikat | Regierungs-/Organisationsausweis | Kommerzielle TSA empfohlen |
| Cloud-Signaturdienst | Dienstleister verifiziert | Im Service inbegriffen |
Wenn es um Dokumenten-Workflows geht, sollten Sie bei typischen Arbeitsabläufen für Organisationen, die Dokumente regelmäßig signieren, eine Signaturrichtlinie festlegen, die angibt, wann ein Zeitstempel erforderlich ist. Für routinemäßige interne Dokumente sind möglicherweise keine Zeitstempel erforderlich. Verträge, behördliche Unterlagen und Dokumente mit mehrjähriger Relevanz profitieren von der Zeitstempelung. Die Richtlinie beseitigt Unklarheiten darüber, wann der zusätzliche Schritt der Konfiguration einer TSA gerechtfertigt ist.
Aus praktischer Sicht ist der Grenzaufwand für die Aktivierung der Zeitstempelung nach der anfänglichen TSA-Konfiguration in der Praxis minimal. Die Standardzeitstempeleinstellung wird automatisch auf jede nachfolgende Signatur angewendet. Der Vorteil der langfristigen Überprüfbarkeit ergibt sich für jedes unterzeichnete Dokument ohne Aufwand für jedes einzelne Dokument.
Wahl zwischen kostenlosen und kommerziellen Zeitstempelbehörden
Kostenlose öffentliche TSAs, wie sie beispielsweise von Universitäten und Zertifizierungsstellen betrieben werden, bieten grundlegende Zeitstempel, die für unkritische Dokumente geeignet sind. Sie haben möglicherweise Nutzungsbeschränkungen, keine Verfügbarkeitsgarantien und keinen Support, wenn der Zeitstempel später nicht überprüft werden kann. Kommerzielle TSAs bieten Service Level Agreements an, die Verfügbarkeit und langfristige Unterstützung bei der Überprüfung von Zeitstempeln garantieren.
An dem Punkt, an dem es um Dokumenten-Workflows, für juristische Dokumente und behördliche Einreichungen geht, ist eine kommerzielle TSA mit einer vertraglichen Verpflichtung zur Aufrechterhaltung von Zeitstempel-Verifizierungsdiensten für 10 oder mehr Jahre die Kosten wert. Die TSA-Gebühr ist im Vergleich zum Wert einer überprüfbaren Unterschrift auf einem Vertrag, der Jahre später angefochten werden kann, vernachlässigbar. Für interne Genehmigungen und Routinedokumente reichen kostenlose TSAs aus.
Fehlerbehebung bei Fehlern bei der Zeitstempelüberprüfung
Wenn die Überprüfung einer mit einem Zeitstempel versehenen Signatur fehlschlägt, überprüfen Sie die TSA-Zertifikatskette. Das TSA-Zertifikat muss mit einem vertrauenswürdigen Stammzertifikat verkettet sein, das im PDF-Reader installiert ist. Wenn der Leser dem TSA-Root nicht vertraut, kann der Zeitstempel nicht überprüft werden. Durch die Installation des TSA-Stammzertifikats im vertrauenswürdigen Zertifikatsspeicher des Lesers wird dieses Problem behoben.
Überprüfen Sie außerdem, ob die Systemuhr des Verifizierungscomputers ungefähr korrekt ist. Bei der Zeitstempelüberprüfung wird die Zeit des Zeitstempels mit der aktuellen Zeit verglichen, um sicherzustellen, dass sie nicht in der Zukunft liegt. Eine um Jahre in der Vergangenheit oder in der Zukunft liegende Systemuhr kann dazu führen, dass die Überprüfung gültiger Zeitstempel fehlschlägt. Durch Korrigieren der Systemuhr und erneutes Überprüfen werden uhrbezogene Fehler behoben.
Verwendung cloudbasierter Signaturdienste mit integriertem Zeitstempel
Die meisten cloudbasierten PDF-Signaturdienste umfassen die Zeitstempelung als Standardfunktion. DocuSign, Adobe Acrobat Sign und Dropbox Sign wenden alle automatisch Zeitstempel von ihren eigenen TSAs an. Der Benutzer muss eine TSA nicht separat konfigurieren. Der Zeitstempel ist standardmäßig in jeder Signatur enthalten.
Cloud-Signaturdienste vereinfachen die Zeitstempelverwaltung, indem sie die TSA-Konfiguration, Zertifikatserneuerung und Zeitstempelüberprüfung im Hintergrund durchführen. Das signierte PDF enthält einen eingebetteten Zeitstempel, den jeder PDF-Leser überprüfen kann. Für Organisationen, die digitale Zertifikate und TSAs lieber nicht intern verwalten möchten, bieten Cloud-Signaturdienste zeitgestempelte Signaturen mit minimalem Einrichtungsaufwand.
Zeitgestempelte digitale Signaturen sind der Goldstandard für die Authentifizierung von PDF-Dokumenten. Sie kombinieren einen kryptografischen Identitätsnachweis mit einem unabhängig beglaubigten Zeitnachweis. Bei Dokumenten, deren Echtheit Jahre nach der Unterzeichnung angezweifelt werden kann, ist der Zeitstempel der Unterschied zwischen einer überprüfbaren und einer nicht überprüfbaren Signatur.
Das Konfigurieren des Zeitstempels dauert nur wenige Minuten und gilt für jede nachfolgende Signatur. Der dadurch gebotene Schutz gilt für die gesamte Lebensdauer des signierten Dokuments. Bei wichtigen Dokumenten wird der geringe Konfigurationsaufwand durch die langfristige Verifizierungssicherheit mehr als gerechtfertigt.
Digitale Signaturen mit Zeitstempel bieten die stärkste verfügbare Dokumentenauthentifizierung für PDFs. Die Technologie ist ausgereift, wird umfassend unterstützt und ist sowohl über Desktop-Software als auch über Cloud-Dienste zugänglich. Für jedes Dokument, dessen Echtheit in Zukunft nachgewiesen werden muss, ist das Signieren mit Zeitstempel der zu erfüllende Standard.
In diesem Zusammenhang gelten die hier beschriebenen Praktiken in der Praxis für jeden PDF-Signatur-Workflow. Die spezifischen Tools variieren, aber die Prinzipien der Zertifikatsverwaltung, der Zeitstempelkonfiguration und der Langzeitvalidierung gelten für alle PDF-Signaturimplementierungen. Die Kombination aus kryptografischer Identitätsüberprüfung und vertrauenswürdiger Zeitstempelung ermöglicht eine Dokumentenauthentifizierung, die einer Prüfung Jahre oder Jahrzehnte nach dem ursprünglichen Signierungsereignis standhält.
Versuchen Sie es mit „PDF signieren“.
Keine Installation erforderlich. Funktioniert direkt in Ihrem Browser.
