Een digitale handtekening op een PDF biedt twee dingen die een handgeschreven handtekeningafbeelding niet kan: cryptografisch bewijs van wie heeft ondertekend en cryptografisch bewijs dat het document sinds de ondertekening niet is veranderd. U hoeft geen handtekening te zetten, een scan te uploaden of een touchscreen te gebruiken. Een op een certificaat gebaseerde digitale handtekening maakt gebruik van een digitaal certificaat dat is uitgegeven door een vertrouwde certificeringsinstantie om een fraudebestendig zegel te creëren dat wiskundig is gekoppeld aan zowel uw identiteit als de inhoud van het document.
De mogelijkheid Digitale handtekening in PDF maakt deel uit van de specificatie sinds versie 1.2, uitgebracht in 1996. Ondanks dat het bijna dertig jaar oud is, wordt het nog steeds onderbenut omdat het proces van het verkrijgen en gebruiken van een digitaal certificaat complexer is dan het typen van een naam of het uploaden van een handtekeningafbeelding. Door het proces te begrijpen, wordt het toegankelijk.

Wat een op certificaten gebaseerde digitale handtekening feitelijk bewijst
Een op certificaten gebaseerde digitale handtekening bewijst drie dingen. Ten eerste bewijst het de identiteit van de ondertekenaar, omdat het certificaat is uitgegeven door een certificeringsinstantie die de identiteit van de ondertekenaar heeft geverifieerd voordat het certificaat werd uitgegeven. Ten tweede bewijst het de documentintegriteit, omdat de handtekening een cryptografische hash bevat van de documentinhoud op het moment van ondertekening, en elke daaropvolgende wijziging aan het document deze hash ongeldig maakt. Ten derde bewijst het de ondertekeningstijd, omdat de handtekening een tijdstempel van een vertrouwde tijdserver kan bevatten.
Deze drie proefdrukken samen maken de op een certificaat gebaseerde handtekening Sign PDF de sterkste vorm van elektronische handtekening die beschikbaar is in het PDF-formaat. Een getypte naam biedt geen van deze bewijzen. Een getekende handtekeningafbeelding biedt geen van deze. Een op een certificaat gebaseerde handtekening biedt alle drie.
Probeer Sign PDF
Geen installatie nodig. Werkt rechtstreeks in uw browser.
Een digitaal certificaat verkrijgen voor PDF-ondertekening
Digitale certificaten voor PDF-ondertekening zijn verkrijgbaar bij certificeringsinstanties die persoonlijke of organisatiecertificaten uitgeven. Dit zijn dezelfde certificeringsinstanties die SSL-certificaten voor websites uitgeven. De certificeringsinstantie verifieert uw identiteit, meestal door het controleren van door de overheid uitgegeven identificatie- of organisatiegegevens, en geeft een certificaatbestand uit dat u op uw computer installeert.
Veel organisaties geven digitale certificaten uit aan hun werknemers via een interne certificeringsinstantie. Als uw organisatie smartcards of hardwaretokens gebruikt voor het opbouwen van toegang of netwerkaanmelding, kunnen dezelfde inloggegevens vaak worden gebruikt voor het ondertekenen van PDF's. Vraag bij uw IT-afdeling na of u al over een digitaal certificaat beschikt dat gebruikt kan worden voor het ondertekenen van documenten.
Sommige cloudgebaseerde ondertekeningsplatforms geven certificaten op aanvraag uit. U verifieert uw identiteit eenmalig via het platform en het platform geeft een certificaat af dat geldig is voor een enkele ondertekeningssessie of een beperkte periode. Deze aanpak neemt de complexiteit van het lokaal installeren en beheren van certificaten weg, terwijl de handtekeningsterkte op basis van certificaten nog steeds wordt geboden.
Een op een certificaat gebaseerde handtekening toepassen op een PDF
Open het document in Adobe Acrobat en selecteer Extra, Certificaten en vervolgens Digitaal ondertekenen. Teken een rechthoek waar de handtekening moet verschijnen. Acrobat vraagt u welk certificaat u wilt gebruiken en hoe u de handtekening wilt configureren. De verschijning kan uw naam, de datum, de certificaatgegevens en een achtergrondafbeelding zoals een bedrijfslogo bevatten.
WukongPDF biedt PDF-beveiliging-functies via de browser voor het toevoegen van handtekeningen aan documenten. Het platform ondersteunt verschillende ondertekeningsmethoden, waaronder op certificaten gebaseerde ondertekening, indien beschikbaar.
Sla het document na ondertekening op onder een nieuwe bestandsnaam. De ondertekende versie moet worden bewaard als de gezaghebbende kopie, en de niet-ondertekende versie moet worden gearchiveerd of verwijderd om verwarring te voorkomen over welke versie daadwerkelijk is ondertekend.
Een op een certificaat gebaseerde handtekening verifiëren
Wanneer een ontvanger een met een certificaat ondertekende PDF opent, valideert zijn of haar PDF-lezer de handtekening automatisch. Een blauw lint of een groen vinkje geeft een geldige handtekening met een vertrouwd certificaat aan. Een gele waarschuwingsdriehoek geeft een handtekening aan die technisch geldig is, maar een certificaat van een niet-vertrouwde bron gebruikt. Een rode X geeft een ongeldige handtekening aan, wat betekent dat het document na ondertekening is gewijzigd of dat het certificaat is verlopen of ingetrokken.
Het validatieproces controleert de certificaatketen van vertrouwen. Uw certificaat is uitgegeven door een certificeringsinstantie wiens certificaat is uitgegeven door een basiscertificeringsinstantie. De PDF-lezer controleert elke schakel in deze keten. Als een koppeling verbroken, verlopen of ingetrokken is, wordt de handtekening als ongeldig weergegeven, ook al is de wiskundige handtekening op het document correct.
Validatie van handtekeningen op lange termijn is een actieve zorg voor documenten die jaren of decennia na ondertekening verifieerbaar moeten blijven. Certificaten verlopen. Certificeringsautoriteiten gaan failliet. Een handtekening die tien jaar geleden geldig was, kan vandaag de dag ongeldig blijken omdat de certificaatketen niet langer kan worden geverifieerd. Het toevoegen van een tijdstempel van een vertrouwde tijdserver op het moment van ondertekening levert bewijs dat de handtekening geldig was toen deze werd toegepast, zelfs als het certificaat inmiddels is verlopen.
Op certificaten gebaseerde handtekeningen kunnen worden gecombineerd met zichtbare handtekeningweergaven voor documenten die zowel cryptografische beveiliging als een traditioneel handtekeninguiterlijk nodig hebben. Het certificaat levert het cryptografische bewijs. De weergavelaag toont een handgeschreven handtekeningafbeelding, een getypte naam of een bedrijfsstempel. De twee lagen zijn onafhankelijk.
Cloudgebaseerde diensten voor digitale handtekeningen hebben het certificaatbeheerproces vereenvoudigd. Services zoals DocuSign, Adobe Sign en andere beheren de certificaten namens gebruikers. De gebruiker authenticeert zich bij de service, die een op een certificaat gebaseerde handtekening toepast. De gebruiker hoeft geen certificaten lokaal te installeren of te beheren.
Voor organisaties die grote hoeveelheden PDF's ondertekenen, gebruiken geautomatiseerde ondertekeningsworkflows een centraal beheerd certificaat om handtekeningen programmatisch toe te passen. Een factuurgeneratiesysteem ondertekent elke factuur zodra deze wordt aangemaakt. Een rapportdistributiesysteem ondertekent elk rapport voordat het per e-mail wordt verzonden. Het certificaat wordt beheerd door IT en gebruikt door de geautomatiseerde workflow.
Wanneer een ondertekende PDF jaren nadat het certificaat is verlopen moet worden gevalideerd, levert validatie-informatie voor de lange termijn, ingebed in de handtekening, het benodigde bewijs. De validatie-informatie omvat de certificaatketen, de certificaatintrekkingsstatus op het moment van ondertekening en een vertrouwde tijdstempel. Met deze informatie kan een toekomstige validator bepalen of de handtekening geldig was toen deze werd toegepast.
De eIDAS-verordening van de Europese Unie definieert gekwalificeerde elektronische handtekeningen waarvoor een gekwalificeerd certificaat vereist is dat is uitgegeven door een gekwalificeerde aanbieder van vertrouwensdiensten. Deze handtekeningen hebben het hoogste juridische gewicht. Als uw documenten moeten voldoen aan de eIDAS-vereisten voor gekwalificeerde handtekeningen, controleer dan of uw certificaataanbieder op de EU-vertrouwenslijst staat.
Op certificaten gebaseerde handtekeningen kunnen worden toegepast op PDF-portfolio's en verzamelingen documenten, niet alleen op individuele bestanden. Een portfolio met daarin een contract en de bijbehorende bijlagen kan als één geheel worden ondertekend, waarbij de handtekening alle documenten in het portfolio omvat. Deze mogelijkheid is handig voor transacties waarbij meerdere gerelateerde documenten betrokken zijn.
Er kunnen meerdere handtekeningen achter elkaar op dezelfde PDF worden toegepast, waardoor een handtekeningketen ontstaat. Elke ondertekenaar ondertekent het document zoals ondertekend door de vorige ondertekenaars. Het handtekeningpaneel in de PDF-lezer toont de ondertekenvolgorde en de validatiestatus van elke handtekening. Deze opeenvolgende ondertekening is gebruikelijk voor goedkeuringsworkflows.
Wanneer u een PDF ondertekent die al formuliervelden bevat, kan de handtekening zo worden geconfigureerd dat alle formuliervelden na ondertekening worden vergrendeld, waardoor verdere wijzigingen in de ingevulde formuliergegevens worden voorkomen. Dit gedrag na ondertekening kan worden geconfigureerd in de eigenschappen van het handtekeningveld.
De visuele weergave van een op een certificaat gebaseerde handtekening kan een digitale versie van uw handgeschreven handtekening, uw naam in type, de ondertekeningsdatum en -tijd, de naam van de uitgever van het certificaat en een bedrijfslogo omvatten. Het uiterlijk is aanpasbaar in de handtekeninginstellingen.
Voor documenten die door meerdere partijen op verschillende locaties moeten worden ondertekend, coördineren cloudgebaseerde handtekeningplatforms de ondertekenvolgorde. Elke partij ontvangt het document op zijn beurt, zet zijn handtekening en het platform stuurt het door naar de volgende ondertekenaar. Het voltooide document bevat alle handtekeningen met volledige validatie-informatie.
Voor documenten die tientallen jaren in de toekomst verifieerbaar moeten zijn, moet u informatie over langetermijnvalidatie (LTV) in de handtekening opnemen. LTV omvat de volledige certificaatketen, de certificaatintrekkingsstatus en een vertrouwde tijdstempel.
Wanneer een ondertekende PDF na ondertekening wordt gewijzigd, zelfs door een blanco pagina toe te voegen, wordt de handtekening ongeldig. De ongeldigverklaring is inherent aan het ontwerp. Als u inhoud aan een ondertekende PDF wilt toevoegen, voeg deze dan toe vóór de ondertekening, en niet erna.
Op certificaten gebaseerde handtekeningen worden door overheidsinstanties geaccepteerd voor veel soorten elektronische archivering. De specifieke certificaatvereisten variëren per bureau. Controleer de elektronische indieningsrichtlijnen van het bureau voor de geaccepteerde certificeringsinstanties en handtekeningformaten voordat u uw indiening voorbereidt.
Wanneer u een met een certificaat ondertekende PDF ontvangt van een externe partij, valideer dan de handtekening voordat u op het document vertrouwt. Een geldige handtekening bevestigt de identiteit van de ondertekenaar en de documentintegriteit. Een ongeldige handtekening geeft aan dat het document mogelijk is gewijzigd of dat het certificaat niet betrouwbaar is.
Op certificaten gebaseerde digitale handtekeningen bieden de sterkste vorm van elektronische documentauthenticatie die beschikbaar is in het PDF-formaat, waarbij identiteitsverificatie wordt gecombineerd met fraudebestendige verzegeling in één enkele cryptografische bewerking.
Digitale handtekeningen op basis van certificaten vertegenwoordigen de hoogste standaard van elektronische documentauthenticatie en bieden wiskundig bewijs van identiteit en integriteit waar getypte namen en handtekeningafbeeldingen niet aan kunnen tippen.
Organisaties die op certificaten gebaseerde digitale handtekeningen gebruiken voor hun PDF-workflows krijgen de sterkste beschikbare bescherming tegen geknoei met documenten en nabootsing van de identiteit van ondertekenaars, terwijl ze het ondertekeningsproces voor zowel interne als externe documenten stroomlijnen.
De cryptografische zekerheid die een op een certificaat gebaseerde digitale handtekening biedt, overtreft die van welke methode dan ook voor visuele handtekeningen, waardoor het de voorkeurskeuze is voor documenten waarbij authenticiteit en integriteit essentieel zijn voor het juridische of zakelijke doel van het document.
| Handtekeningmethode | Identiteitsbewijs | Bewijs van manipulatie | Wettelijk gewicht |
|---|---|---|---|
| Getypte naam | Geen (zelfbeweerd) | Geen | Basis; geaccepteerd voor de meeste zakelijke documenten |
| Getekende/geüploade afbeelding | Geen (alleen visueel) | Geen | Basis; visuele bekendheid |
| Certificaatgebaseerd digitaal | Certificaatautoriteit geverifieerd | Cryptografisch; elke gedetecteerde verandering | Hoogste; gekwalificeerde handtekeningen dragen een wettelijk vermoeden met zich mee |
| Cloud handtekeningservice | Platformgeverifieerde identiteit | Platformbeheerd cryptografisch bewijs | Hoog; platform biedt audittrail |
Probeer Sign PDF
Geen installatie nodig. Werkt rechtstreeks in uw browser.
