Wie erstelle ich eine digitale Unterschrift mit Zertifikat?

Zuletzt geändert von Aysegül Omus am 2024/02/09 16:15

Digitale Unterschrift einrichten

Auf unserer Wiki-Seite finden Sie eine Anleitung zum Validieren der digitalen Unterschrift.

1. Mac OS X

Adobe Reader

Zertifikat importieren

Adobe Reader für Mac OS X können Sie hier herunterladen.

Öffnen Sie das Programm Adobe Reader DC und klicken auf Einstellungen.

Adobereaderpreferences.png    

Dann wählen Sie links Signaturen aus.

adobereadersignatures.png    

Dort wählen Sie Mehr bei Identitäten und vertranswürdige Zertifikaten aus.

adobereadermore.png    

Wählen Sie zuerst links Digitale ID-Dateien und danach oben im Reiter Datei anhängen aus, um ein Zertifikat hinzuzufügen.

digsigattfilefiles.png   

Dann wählen Sie die Zertifikatsdatei aus.

digsigzertopen.png  

  
Im geöffneten Fenster geben Sie das Passwort, das Sie beim Exportieren des Zertifikats ausgewählt haben, ein.

Hinweis: Wenn Sie kein Passwort beim Exportieren des Zertifikats eingegeben haben, können Sie diesen Schritt ignorieren.

digsigattfilepwd.png  

Das Zertifikat ist nun importiert und kann zur digitalen Unterschrift verwendet werden.

digsigaddidfinish.png    

Sie können auch Adobe Reader mit Keychain Access synchronisieren und alle gültigen Zertifikaten auf einmal importieren.

Datei digital signieren

Um eine Datei digital zu unterschreiben, klicken Sie auf das hellblaue Feld.

adobereaderunterschrift.png

Dann wählen Sie das Zertifikat aus.

digsigzertauswaehlen.png   

Danach geben Sie das Passwort, das Sie beim Exportieren des Zertifikats ausgewählt haben ein.

digsigpasseingabe.png   

Klicken Sie Signieren an.

digsigpasswdsign.png   

Anschließend speichern Sie die Datei. Nach diesem Schritt ist die Datei digital unterschrieben.

adobereaderpreferencesspeicherndatei.png    

Digitale Unterschrift sieht wie folgt aus:

adobereaderpreferencesdigitalunterschrieben wiki.png  

2. Windows 10

Adobe Reader können Sie hier herunterladen.

Adobe Reader

Zertifikat importieren

Auch auf Windows wird die digitale Signatur auf gleiche Weise eingerichtet.

Öffnen Sie hierfür im Programm die Einstellungen.

adobewinpreferences.png    

Dann klicken Sie zuerst auf Signaturen und danach auf Mehr.

https://wiki.rbg.tum.de/foswiki/pub/Informatik/Helpdesk/DigitaleUnterschrift/adobewinsignature.png

Nun können Sie das Zertifikat importieren. Wählen Sie zuerst links Digitale ID-Dateien und danach oben im Reiter Datei anhängen aus, um ein Zertifikat hinzuzufügen.

adobewinatttach1.png    

Nachdem Sie das Zertifikat ausgewählt haben, geben Sie das Passwort, das Sie beim Exportieren des Zertifikats ausgewählt haben, ein.

Hinweis: Wenn Sie kein Passwort beim Exportieren des Zertifikats eingegeben haben, können Sie diesen Schritt ignorieren.

adobewinattachfile.png   

Datei digital signieren

Um die Datei digital zu unterschreiben, klicken Sie auf das Feld, wo die digitale Unterschrift stehen soll.

adobereaderunterschrift.png

Danach wählen Sie das Zertifikat aus.

adobewindigidauswaehlen.png    

Anschließend speichern Sie die Datei. Nach diesem Schritt ist die Datei digital signiert.

adobereaderpreferencesdigitalunterschrieben wiki.png   

JSignPdf

Sie können das Tool hier herunterladen. Es wird eine .exe Datei heruntergeladen.

Öffnen Sie die Datei mit Doppelklick und führen Sie die Installation durch: 

windowssetup1.png     

windowsetup2.png  
windowssetup3.png     

Starten Sie das Programm.

windowsprogrammstart.png   

Wählen Sie als Sicherheitstyp PKCS12-DEF-3DES-3DES und dann das Zertifikat, das Passwort, das Sie beim Exportieren ausgewählt haben und die Datei, die digital unterschrieben werden soll, aus und klicken Sie auf Einstellungen.

Hinweis: Wenn Sie kein Passwort beim Exportieren des Zertifikats ausgewählt haben, müssen Sie kein Passwort eingeben.

jsignpdfeinstellungen.png

Danach klicken Sie Preview and Select an.

digsignwinprewievselect.png    

Markieren Sie das Feld, wo die digitale Unterschrift stehen soll.

https://wiki.rbg.tum.de/foswiki/pub/Informatik/Helpdesk/DigitaleUnterschrift/winddigsignfeldmark.png

Sie können diese Einstellungen auch mit Parametern ändern.

digsignwinprewievselectcloseneu.png   

Klicken Sie auf TSA/OCSP/CLR und machen Sie das Häckchen bei Zeitstempel Server verwenden.

timestampdigsigwind.png

Anschließend können Sie Signieren anklicken.

signitwindigsignat.png   

In der Konsole des Programms sehen Sie die Details.

digsignwindkonsole.png

Die digitale Unterschrift sieht so aus:
digsignwind.png

Die digital unterschriebene Datei wird als neue Datei im Verzeichnis automatisch gespeichert, wo die Originaldatei sich befindet.

3. Linux

JSignPdf

Sie können das Tool hier herunterladen. Es wird eine .zip Datei heruntergeladen. Entpacken Sie diese Datei.

Dann installieren Sie Java über die Konsole.

sudo apt-get install openjdk-8-jre

Dann gehen Sie in der Konsole ins Verzeichnis jsignpdf-1.6.4:

cd ~/jsignpdf-1.6.4/

und führen Sie dort folgenden Befehl aus :

java -jar JSignPdf.jar

Es öffnet sich das Programm. Wählen Sie als Sicherheitstyp PKCS12-3DEF-3DES-3DES und dann das Zertifikat, das Passwort, das Sie beim Exportieren ausgewählt haben und die Datei, die digital unterschrieben werden soll, aus.

Hinweis: Wenn Sie kein Passwort beim Exportieren des Zertifikats ausgewählt haben, müssen Sie kein Passwort eingeben.

Als nächstes klicken Sie TSA/OCSP/CRL an. 

JSIGNPDFLINUX-TSA:OCSP:CRL.png

Setzen Sie das Häckchen bei Verwenden Zeitstepel-Server

timestempelserverlinux.png    

Dann öffnen Sie die Einstellungen.

jsignpdfeinstellungenlinux.png      

Klicken Sie auf Preview & Select

jsginpdflinuxprewievselect.png   

Es öffnet sich die PDF-Datei. In der Datei markieren Sie das Feld für die digitale Unterschrift und klicken Sie Schließen an.

feldmarkierenlinux.png

Signaturname und Beschreibung

Wählen Sie die Schriftgröße 6, damit das Datum auch angezeigt wird. 

jsignpdfbereichmanuellauswaehlenlinux.png

Nur Beschreibung

Wählen Sie Nur Beschreibung aus und klicken auf Schließen

jsignpdfnurbeschreibunglinux8.png     

Anschließend klicken Sie Signieren an.

jsignpdfsignierenlinux.png   

In der Konsole des Programms sehen Sie die Details.

jsignkonsolelinux.png

Die digital unterschriebene Datei wird als neue Datei im Verzeichnis automatisch gespeichert, wo die Originaldatei sich befindet.

Die digitale Unterschrift mit den Einstellung Signaturname und Beschreibung und Schriftgröße 8 sieht in Adobe Reaader so aus: 

jsginpdflinux8.png

Die digitale Unterschrift mit den Einstellung Signaturname und Beschreibung und Schriftgröße 6 sieht in Adobe Reaader so aus:

signpdf6linux.png

Die digitale Unterschrift mit den Einstellung Nur Beschreibung und Schriftgröße 8 sieht in Adobe Reader so aus:

jsignnurbeschreibunglinux.png

4. Probleme

4.1. Signatur wird als ungueltig angezeigt

Wenn Sie oben diese Fehlermeldung sehen, klicken Sie zuerst auf Ihre Signatur und dann auf Signatur Eigenschaften/Signatur Properties.

signature properties.png

Dann klicken Sie auf Zertifikat des Signierers anzeigen/Show Signier's Certificate.

showsignerscertificate.png

Danach sollte ein Bildschirm mit verschiedenen Kategorien auftauchen. Klicken Sie in diesem Fenster auf "Vertrauen/Trust" . Klicken Sie auf "Zu vertrauenswürdigen Zertifikaten hinzufügen". Dann erscheint ein weiteres Pop-up-Fenster, in dem Sie alle Optionen auswählen und dann in der Mitte der Seite auf "Vertrauen" klicken.

trustnew.png

trustingdigitalesignaturadobe.png

Zum Schluss können Sie auf "Okay/Speichern" klicken und die Seite schließen. 

add to trusted certificatesnew.png