Others

Was passiert mit einer digital signierten PDF-Datei, nachdem Sie sie mit einer anderen Datei zusammengeführt haben?

Sie haben einen Vertrag, der von allen Parteien digital unterzeichnet wurde. Jetzt müssen Sie es mit einem Anhang, einer Reihe von Allgemeinen Geschäftsbedingungen oder einem anderen zugehörigen Dokument kombinieren. Sie führen einen Zusammenführungsvorgang aus, die Dateien werden zu einem PDF zusammengefasst und die digitale Signatur verschwindet. Oder noch schlimmer: Es wird immer noch ein Signaturfeld angezeigt, es wird jedoch eine Warnung angezeigt: Die Gültigkeit der Signatur ist unbekannt. Was ist gerade passiert und hat Ihr zusammengeführtes Dokument noch rechtliche Gültigkeit?

Die kurze Antwort lautet: Durch das Zusammenführen einer digital signierten PDF-Datei wird die Signatur fast immer ungültig. Eine digitale Signatur ist kein Stempel, der auf ein Dokument aufgebracht wird. Dabei handelt es sich um eine kryptografische Prüfsumme, die zum Zeitpunkt der Signatur über die genauen Bytes der Datei berechnet wird. Wenn Sie diese Datei mit einer anderen PDF-Datei zusammenführen, ändern Sie diese Bytes. Die Signatur erkennt diese Änderung und kennzeichnet das Dokument als geändert. Bei diesem Verhalten handelt es sich um ein Sicherheitsmerkmal und nicht um einen Fehler, es stellt jedoch praktische Herausforderungen für jeden dar, der signierte Dokumente organisieren oder kombinieren muss.

Ein Bericht der Electronic Signature and Records Association aus dem Jahr 2025 ergab, dass 73 % der Organisationen, die digitale Signaturen verwenden, mindestens einen Fall erlebt hatten, in dem eine Signatur durch einen Routinevorgang eines Dokuments wie das Zusammenführen oder Neuanordnen von Seiten ungültig wurde (ESRA, „Digital Signature Workflow Challenges“, 2025). Diese Statistik verdeutlicht, wie häufig das Problem auftritt, insbesondere in Branchen wie Immobilien, Rechtsdienstleistungen und Beschaffung, wo unterzeichnete Dokumente häufig zusammengepackt werden müssen.

What Happens to a Digitally Signed PDF After You Merge It With Another File

Wie digitale Signaturen in einem PDF funktionieren

Eine Digitale Signatur in einem PDF funktioniert nach einem kryptografischen Prinzip. Wenn jemand ein PDF signiert, berechnet die Signatursoftware einen Hash des gesamten Dateiinhalts in diesem Moment. Dieser Hash wird dann mit dem privaten Schlüssel des Unterzeichners verschlüsselt, um die Signatur zu erstellen. Die Signatur wird zusammen mit dem digitalen Zertifikat des Unterzeichners, das seinen öffentlichen Schlüssel und von einer Zertifizierungsstelle überprüfte Identitätsinformationen enthält, in die PDF-Datei eingebettet.

Wenn jemand später die signierte PDF-Datei öffnet und die Signatur überprüfen möchte, berechnet sein PDF-Reader den Hash des aktuellen Dateiinhalts neu, entschlüsselt die gespeicherte Signatur mithilfe des öffentlichen Schlüssels des Unterzeichners und vergleicht die beiden. Wenn sie übereinstimmen, ist das Dokument seit der Unterzeichnung unverändert und die Signatur ist gültig. Wenn sich auch nur ein einziges Byte geändert hat, stimmen die Hashes nicht überein und die Signatur wird als ungültig angezeigt. Dabei handelt es sich um dasselbe kryptografische Prinzip, das HTTPS-Verbindungen und Blockchain-Transaktionen sichert.

Nachdem Sie PDF-Dokumente über eine kompatible digitale Signaturplattform Signieren, hängt das System normalerweise ein Signaturwörterbuch an die PDF-Struktur an. Dieses Wörterbuch enthält den berechneten Hash, die Zertifikatskette des Unterzeichners, einen Zeitstempel, falls einer hinzugefügt wurde, und Informationen darüber, was signiert wurde. Der entscheidende Punkt für das Verständnis, warum das Zusammenführen von Signaturen bricht, ist, dass dieser Hash das gesamte Dokument abdeckt und nicht nur die Seite oder den Abschnitt, der signiert wurde.

Es ist wichtig, den Signaturvalidierungsprozess zu verstehen, da er erklärt, warum selbst scheinbar harmlose Dokumentvorgänge eine Signatur beschädigen können. Eine digitale Signatur bestätigt, dass sich der Dokumentinhalt seit dem Zeitpunkt der Unterzeichnung nicht geändert hat. Jede Änderung, auch das Hinzufügen einer Seitenzahl oder das Drehen einer Seite, stellt eine Änderung dar und macht die Signatur ungültig. Dieser Alles-oder-Nichts-Charakter kryptografischer Signaturen macht sie vertrauenswürdig, verursacht aber auch das Zusammenführungsproblem.

WukongPDF

Versuchen Sie PDF zusammenführen

Keine Installation erforderlich. Funktioniert direkt in Ihrem Browser.

Jetzt starten →

Was passiert mit der Signatur, wenn PDFs zusammengeführt werden?

Jeder PDF zusammenführen Vorgang nimmt mehrere Eingabedateien und kombiniert sie in einer einzigen Ausgabedatei. Hinter den Kulissen geht es darum, eine neue PDF-Struktur zu erstellen, die auf Seiten jedes Eingabedokuments verweist. Die ursprünglichen Dateibytes werden grundlegend verändert. Selbst wenn der visuelle Inhalt der signierten Seiten identisch aussieht, werden die zugrunde liegenden PDF-Objekte neu strukturiert, neue Querverweistabellen generiert und der kryptografische Hash stimmt mit nichts mehr überein.

Dieses Alles-oder-Nichts-Verhalten überrascht die meisten Benutzer.

Das Ergebnis im zusammengeführten PDF hängt davon ab, wie das Zusammenführungstool mit den Signaturdaten umgeht. Die meisten Tools entfernen die Signatur vollständig und erwähnen sie in der Ausgabe nicht. Einige Tools bewahren das visuelle Erscheinungsbild der Signatur, den handschriftlichen Kringel oder den getippten Namen in der Signaturzeile, entfernen jedoch die dahinter liegenden kryptografischen Daten. In diesem Fall sieht das zusammengeführte Dokument signiert aus, weist jedoch keine überprüfbare Signatur auf. Einige Tools versuchen, das Signaturwörterbuch weiterzuleiten, aber da der Datei-Hash nicht mehr übereinstimmt, ist das Ergebnis immer eine Warnung wegen einer ungültigen Signatur.

WukongPDF verarbeitet Zusammenführungsvorgänge über den Browser, was bedeutet, dass Ihre Dateien durchgehend auf Ihrem Gerät verbleiben. Wenn Sie Dokumente kombinieren, die digital signierte Seiten enthalten, führt das Tool den visuellen Inhalt zusammen, kann jedoch die kryptografische Integrität der Originalsignaturen nicht bewahren, da dies erfordern würde, dass die ursprünglichen Dateibytes intakt bleiben.

Verschiedene Arten von Signaturen verhalten sich bei einer Zusammenführung unterschiedlich. Eine einfache elektronische Signatur, bei der es sich im Wesentlichen um ein auf einer PDF-Seite platziertes Bild einer handschriftlichen Unterschrift handelt, enthält keine kryptografische Komponente, die gebrochen werden könnte. Es wird eine Zusammenführung optisch überstehen. Eine digitale Signatur mit einer zertifikatsbasierten Identitätsprüfung ist nicht möglich. Wenn Sie wissen, welche Art von Signatur Ihre Dokumente verwenden, können Sie erkennen, ob eine Zusammenführung eine kosmetische Unannehmlichkeit oder ein rechtliches Problem darstellt.

Behält die Signatur nach der Zusammenführung irgendeinen rechtlichen Wert?

Die rechtliche Antwort hängt von der Gerichtsbarkeit, der Art der Unterschrift und dem Zweck des Dokuments ab. In den meisten Gerichtsbarkeiten hat eine digitale Signatur, die sich nach der Zusammenführung als ungültig erweist, keinen rechtlichen Wert als digitale Signatur. Der kryptografische Beweis, der eine bestimmte Person zu einem bestimmten Zeitpunkt an ein bestimmtes Dokument gebunden hat, existiert nicht mehr.

Die visuelle Darstellung der Unterschrift auf dem zusammengeführten Dokument könnte jedoch immer noch eine gewisse Beweiskraft haben. Wenn der Unterzeichnungsprozess bezeugt wurde, wenn ein Prüfprotokoll vorliegt, aus dem hervorgeht, wer wann was unterzeichnet hat, oder wenn die Parteien anerkennen, dass das zusammengeführte Dokument die vereinbarten Bedingungen widerspiegelt, kann das Bild der Unterschrift dennoch als Absichtsbeweis dienen. Es wird unterschieden zwischen dem kryptografischen Beweis, der vernichtet wird, und dem dokumentarischen Beweis, der je nach Umständen erhalten bleiben kann.

Gemäß der eIDAS-Verordnung der Europäischen Union hat eine qualifizierte elektronische Signatur (QES) die gleiche rechtliche Bedeutung wie eine handschriftliche Unterschrift, jedoch nur solange die Unterschrift überprüfbar bleibt. Sobald ein Zusammenführungsvorgang die kryptografische Integrität verletzt, geht der QES-Status verloren. Nach dem ESIGN Act und der UETA der Vereinigten Staaten ist die Situation flexibler, aber Gerichte legen im Allgemeinen größeren Wert auf Signaturen, die ihre kryptografische Integrität über den gesamten Lebenszyklus des Dokuments hinweg bewahrt haben.

Das praktische rechtliche Risiko variiert je nach Branche. Bei Immobilientransaktionen kann eine ungültige Unterschrift auf einem zusammengeführten Dokument den Abschluss verzögern oder zum Scheitern bringen. Bei Unternehmensverträgen kann es zu Unklarheiten darüber kommen, welche Version der Bedingungen tatsächlich vereinbart wurde. Bei behördlichen Einreichungen kann eine ungültige Unterschrift dazu führen, dass eine Einreichung vollständig abgelehnt wird. Das Verständnis dieser branchenspezifischen Risiken hilft bei der Entscheidung, wie strikt eine No-Merge-Richtlinie für signierte Dokumente durchgesetzt werden kann.

So kombinieren Sie signierte Dokumente, ohne die Signaturen ungültig zu machen

Da das Zusammenführen digitale Signaturen unweigerlich ungültig macht, besteht der richtige Ansatz darin, das Zusammenführen signierter Dokumente von vornherein zu vermeiden. Nutzen Sie stattdessen einen von mehreren alternativen Arbeitsabläufen, die die Gültigkeit der Signatur bewahren und gleichzeitig Ihre Dokumente effektiv organisieren.

Die zuverlässigste Methode ist die Verwendung eines PDF-Portfolios. Ein PDF-Portfolio ist ein Container, der mehrere separate PDF-Dateien als einzelne Elemente enthält, wobei jedes seine eigene Struktur und Signaturen behält. Das Portfolio stellt die Sammlung als einheitliches Paket mit Navigation zwischen den Dateien dar, jede darin enthaltene Datei bleibt jedoch unberührt. Signaturen bleiben gültig, da sich die einzelnen Dateibytes nie ändern. Adobe Acrobat und mehrere andere PDF-Tools unterstützen die Erstellung von Portfolios.

Wenn ein Portfolio nicht geeignet ist, besteht eine weitere Möglichkeit darin, die unterzeichneten Dokumente getrennt aufzubewahren und ein Deckblatt oder eine Indexseite zu verwenden, die darauf verweist. Anstatt beispielsweise einen unterzeichneten Vertrag mit einem Anhang zusammenzuführen, erstellen Sie eine Inhaltsverzeichnisseite, auf der jedes Dokument nach Name und Hashwert aufgeführt ist. Dieser Ansatz sorgt für organisatorische Klarheit, ohne die signierten Dateien selbst anzutasten.

Ein dritter Ansatz besteht darin, den Arbeitsablauf umzukehren: Zuerst die Dokumente zusammenführen und dann die kombinierte Datei signieren. Wenn Sie nach dem Zusammenführen unterschreiben, deckt die Signatur das gesamte zusammengeführte Dokument ab. Dies funktioniert gut, wenn der Signiervorgang der letzte Schritt vor der Verteilung ist, ist jedoch nicht hilfreich, wenn Sie Dokumente kombinieren müssen, die zu unterschiedlichen Zeitpunkten von verschiedenen Parteien unterzeichnet wurden. Durch die Planung der Signaturreihenfolge als Teil des Dokumentenworkflows wird das Problem der Zusammenführung nach dem Signieren vollständig vermieden.

Best Practices für die Verwaltung signierter PDFs in Dokument-Workflows

Organisationen, die regelmäßig mit signierten PDFs arbeiten, profitieren von der Festlegung klarer Richtlinien darüber, welche Vorgänge für signierte Dokumente zulässig sind. Die Richtlinie sollte zwischen dem unterzeichneten Original, das niemals geändert werden darf, und Arbeitskopien oder abgeleiteten Dokumenten unterscheiden, die bei Bedarf erstellt werden können, aber nicht die gleiche rechtliche Bedeutung haben. Diese Unterscheidung sollte schriftlich dokumentiert und jedem mitgeteilt werden, der mit signierten Dateien umgeht.

Bewahren Sie unterschriebene Originale an einem von Arbeitsdokumenten getrennten Ort auf. Dies verringert das Risiko, dass jemand versehentlich ein signiertes Original zusammenführt oder bearbeitet. Verwenden Sie Dateinamenskonventionen, die klar kennzeichnen, welche Version das signierte Original und welche eine abgeleitete Kopie ist. Ein einfaches Suffix wie -signed oder -original kann Verwirrung verhindern, wenn mehrere Teammitglieder über Monate oder Jahre hinweg auf Dateien zugreifen.

Wenn Sie eine Sammlung signierter Dokumente mit Dritten teilen müssen, verwenden Sie anstelle einer zusammengeführten PDF-Datei ein PDF-Portfolio oder einen komprimierten Ordner, der die einzelnen Dateien enthält. Erklären Sie den Empfängern, warum die Dateien als Sammlung und nicht als einzelnes kombiniertes Dokument geteilt werden. Die meisten Empfänger werden es zu schätzen wissen, dass ihre Unterschriften denselben Schutz genießen würden, wenn die Rollen vertauscht würden.

WukongPDF

Versuchen Sie PDF zusammenführen

Keine Installation erforderlich. Funktioniert direkt in Ihrem Browser.

Jetzt starten →