Menü der Dokumentation

Ident & Zertifikate

Die Unterschrift bei meinem qualifiziert-signierten Dokument wird nicht korrekt angezeigt. Die Gültigkeit der Unterschrift ist unbekannt. Wie kann ich diesen Fehler beheben?

Dort, wo es nicht funktioniert, könnte es mit den Listen der gültigen Zertifikate zusammenhängen. Dies kann wie folgt geprüft werden:

Das Dokument im Adobe Acrobat öffnen, dann auf Bearbeiten --> Einstellungen klicken und in dem neuen Fenster unten links auf Vertrauensdienste. Anschließend klicken Sie auf Jetzt aktualisieren. Die Unterschrift sollte nun korrekt dargestellt werden.

802992826.png
Kann ich oder Dritte d.velop sign auch ohne Registrierung oder Identifizierung nutzen?

Bei der fortgeschrittenen Signatur mit der Swisscom müssen Sie sich nicht persönlich identifizieren, da es sich hierbei um die Bescheinigung durch eine juristische Person, und damit um ein Siegel handelt. Die Signatur schützt das signierte Dokument vor Veränderungen und stellt die Unversehrtheit der Daten sicher. Ob dieses Signaturlevel für Sie ausreichend ist, obliegt der Prüfung durch einen Juristen. Gerne vermitteln wir Ihnen bei Bedarf den Kontakt zu einem Spezialisten.

Lesen Sie hier mehr.

Mit welchen Ausweisdokumenten identifiziere ich mich, wenn ich kein EU-Bürger bin?

Hier können Sie die aktuelle Liste ansehen.

Bitte beachten Sie, dass die Informationen über europäische Reise- und Identitätsdokumente in dieser Datenbank noch nicht vollständig sind; mehrere Dokumente und Versionen von Dokumenten fehlen noch. Bitte besuchen Sie die Website https://www.consilium.europa.eu/prado/de/search-by-document-country.html, um festzustellen, ob das von Ihnen gesuchte Dokument mittlerweile in der Datenbank aufgenommen wurde.

Muss ich bei Änderung meiner E-Mail-Adresse oder meiner Mobilfunknummer ein neues Identverfahren durchlaufen?

Ihre E-Mail-Adresse für den 1.-Faktor sowie Ihre Telefonnummer für den 2.-Faktor (Mobil/Festnetz) wird im Rahmen des Ident-Prozesses mit der Identität verknüpft. Wenn sich E-Mail-Adresse für den 1. Faktor bzw. die Nummer für den 2. Faktor ändert, wird diese Verknüpfung aufgehoben und muss anschließend neu erstellt werden.

Muss ich mich erneut bei sign-me (Bundesdruckerei) identifizieren, wenn ich z.B. durch Zurücksetzen des Passworts meine Identifizierung verloren habe?

Ja, aus Sicherheitsgründen müssen Sie sich neu identifizieren.

Wann muss ich mich identifizieren lassen?

Möchten Sie ein Dokument mit einer qualifizierten Signatur unterschreiben, so müssen Sie sich einmalig bei der D-Trust, ein Unternehmen der Bundesdruckerei-Gruppe identifizieren. Dies erfolgt, damit belegt werden kann, dass die digitale Unterschrift auch der unterschreibenden Person eindeutig zugeordnet werden kann. Welche Verfahren Sie dazu nutzen können und wie diese ablaufen, erfahren Sie hier.

Bei der fortgeschrittenen Signatur kann ihr Systemadministrator wählen, ob diese Signatur mit einem Swisscom Siegel oder einer Bundesdruckerei Signatur (sign-me) ausgeführt werden soll. Beide fortgeschrittenen Signaturen schützen das signierte Dokument vor Veränderungen stellen die Unversehrtheit der Daten sicher. Die fortgeschrittene Signatur mit der Swisscom kann dabei ohne eine vorherige Identifizierung und Registrierung ausgeführt werden.

Warum erhalte ich die Nachricht, dass mein Zertifikat gesperrt wurde?

Aufgrund des Austauschs von Hardware Komponenten (HSMs) im Rechenzentrum von sign-me (Identifizierungsdienst der D-Trust), müssen alle qualifizierten Signaturzertifikate gesperrt und neu erstellt werden. Die Sperrung und Erstellung erfolgen, sobald Sie mit einem der Zertifikate signieren möchten. Daraufhin erhalten Sie die entsprechenden Benachrichtigungen per E-Mail. Für Sie als Nutzer:in hat dies keine Auswirkungen, da die Identifikation bei sign-me vorgehalten wird und die neuen Zertifikate weiter genutzt werden können. Alle vor der Sperrung getätigten Unterschriften behalten ihre Gültigkeit.

Warum werden meine Zertifikate beim Upload in Adobe sign oder Docusign gelöscht?

Docusign & Adobe sind amerikanische Signaturanbieter, die darauf ausgelegt sind, nur innerhalb Ihrer eigenen Lösungen zu funktionieren. Um Fehlermeldungen zu verhindern, löschen Sie alle vorherigen im Dokument aufgebrachten Zertifikate.

d.velop sign hingegen ist eine für andere Systeme offene Lösung, die Fernsignaturen rechtsgültig & spezifikationskonform nach eIDAS umsetzt. Dadurch kann jede mit d.velop sign aufgezogene Signatur mit öffentlichen Prüfmechanismen validiert werden, bspw. mit der EUTL. Bei den genannten Marktbegleitern ist das nur in deren Ökosystemen möglich. Sollte ein Dokument mit einem amerikanischen Anbieter unterschrieben werden müssen, empfehlen wir daher, dass Sie zunächst die Signatur mit dem amerikanischen Anbieter vornehmen und anschließend mit d.velop sign gegenzeichnen.

Was mache ich, wenn ich zu wenig Coins für eine Identifizierung habe?

Zur Identifizierung bei sign-me (Identifizierungsdienst der D-Trust) aus d.velop sign heraus ist das Kaufen von Coins nicht notwendig.

Hier finden Sie auf unserer Supportseite eine Anleitung zur Registrierung & Identifizierung bei sign-me.

Sollte Ihr Identifizierungsprozess unterbrochen werden, ist es wichtig, dass Sie den Prozess auch aus d.velop sign heraus wieder weiterführen.

Wie kann ich von der sign-me-Authentifizierungsapp zum SMS-TAN Verfahren wechseln?

Wenn Sie am SMS-TAN Verfahren teilnehmen wollen, müssen Sie im Portal www.sign-me.de unter „App-Anmeldung“ eine neue Anmeldung starten. Zunächst müssen Sie eine TAN anfordern. Wenn Sie den Prozess beenden möchten, klicken Sie nach der TAN Eigabe den Button „Zurück“, sodass sie zur sign-me Startseite zurückkommen.

Das SMS-TAN Verfahren ist nun aktiviert.

Wie kann ich das 2-Faktor-Verfahren der D-Trust via App nutzen?

Zur Bestätigung Ihrer Unterschrift können Sie auch das 2-Faktor-Verfahren bei der D-TRUST via App nutzen. Das Verfahren wird aufgrund der Stabilität vom Anbieter empfohlen. Wie Sie dieses freischalten können, erfahren Sie hier.

Wie kann ich meine Signatur validieren?

Die Validierung der Signatur erfolgt innerhalb von PDF-Anzeigeapplikationen und ist abhängig von dem Vorgehen der entsprechenden Anwendung. Hier geht kein Reader wie der Zweite vor und es wird sich selten an entsprechende Standards, wie die notwendige Prüfung gegen die europäische Vertrauensliste (EUTL) gehalten. Bei manchen Readern mit internen Truststore lässt sich das Zertifikat aus der EUTL hinterlegen um somit auch eine Prüfung nach EUTL zu ermöglichen. Sind beispielsweise Ihre Adobe-Zertifikate nicht aktuell, so kann bei der Prüfung Ihrer Signatur eine Fehlermeldung auftreten. Eine Anleitung, wie Sie Ihre Adobe-Zertifikate aktualisieren können finden Sie hier. Der Acrobat Reader prüft beispielsweise bei qualifizierten Signaturen gegen die EUTL und zeigt dies auch direkt bei den getätigten Signaturen an. Grundsätzlich ist die Gültigkeit der QES unberührt von der unvollständigen Prüfung in diversen Readern.

Wenn eine Signatur nachweislich geprüft werden soll, empfehlen wir hierfür die Verwendung der offiziellen EU Validierungsseite, auf der Sie Ihr Dokument hochladen und prüfen können (https://ec.europa.eu/cefdigital/DSS/webapp-demo/validation). Diese Software prüft entsprechend der Vorgaben zur Validierung und erstellt zum Abschluss noch einen Prüfbericht, welcher den Vorgang protokolliert.

Für weitere Informationen schauen Sie sich gerne folgendes Video an:

Wie kann ich eine digitale Signatur prüfen?
Wie kann ich meine Zertifikate in sign-me herunterladen?

Während des Signaturvorgangs mit sign-me (Identifizierungsdienst der D-Trust) wird ein Signaturzertifikat erstellt. Dieses können Sie im Anschluss aus sign-me herunterladen. Gehen Sie dazu in d.velop sign oben rechts auf Ihre Einstellungen und dort auf den Reiter sign-me Bundesdruckerei.

802992818.png

Klicken Sie nun auf sign-me Konto bearbeiten und melden Sie sich mit Ihren Daten an.

Nachdem Sie sich bei sign-me angemeldet haben, können Sie Signaturzertifikate verwalten auswählen und das jeweilige Zertifikat herunterladen.

802992819.png
802992820.png
Wie können Zertifikate in Adobe aktualisiert werden?

Sind Ihre Adobe-Zertifikate nicht aktuell, so kann bei der Prüfung Ihrer Signatur eine Fehlermeldung auftreten. Eine Anleitung, wie Sie Ihre Adobe-Zertifikate aktualisieren können finden Sie hier .

Wie lange ist mein sign-me Zertifikat gültig und wie kann ich es verlängern?

Zertifikate mit Identifizierung über Video-Ident haben in der Regel eine Laufzeit von zwei Jahren. Sie erhalten rechtzeitig vor Ablauf eine Benachrichtigung per E‑Mail mit Informationen zum Ablauftermin, damit Sie sich neue Zertifikate ausstellen lassen können. Eine Neuausstellung ist kostenlos und kann die bestehenden Identifizierungsdaten nachnutzen, wenn Ihr Ausweis noch gültig ist und Sie die Neuausstellung vor dem Ablauftermin des Zertifikats anstoßen. Dazu sperren Sie bitte Ihr qualifiziertes Zertifikat im Menüpunkt „Signatur-Zertifikate verwalten“ auf der sign-me Seite und folgen Sie anschließend den Anweisungen unter dem Menüpunkt „Identifizieren“.

Zertifikate mit Identifizierung über Online-Ausweisfunktion, Giro-Ident (aktuell nicht verfügbar) oder PoS-Ident sind solange gültig, wie auch das zu ihrer Erstellung verwendete Dokument gültig ist.

Signatur-Zertifikate mit Identifizierung über Video-Ident sind Kurzzeitzertifikate mit einer Gültigkeit von 24 Stunden. Das bedeutet, dass das Zertifikat 24 Stunden gültig bleibt und wenn Sie nach Ablauf der 24 Stunden ein Dokument signieren, wird ein neues Kurzzeit-Zertifikat generiert, das auf gesetzlichen Bestimmungen basiert. Die mit diesen Kurzzeit-Zertifikaten ausgeführten Signaturen bleiben auf der Grundlage des Zertifikats in Kombination mit der PDF-Datei gültig (rechtsverbindlich).

Bei einem neuen Signatur-Vorgang nach Ablauf der Gültigkeit wird automatisch ein neues Zertifikat erzeugt. Aufgrund rechtlicher Anforderungen werden Sie hierüber von sign-me mit einer E‑Mail zu informiert.

Wo kann ich meine Zertifikate einsehen?

I hre aktuellen Signaturzertifikate können Sie unter dem Menüpunkt Ihre Signaturzertifikate einsehen. Wenn Sie sich per VideoIdent identifiziert haben, kann es sein, dass Sie kein qualifiziertes Zertifikat sehen. In diesem Fall erzeugt die sign-me (Identifizierungsdienst der D-Trust) ein Kurzzeitzertifikat bei der Signatur, das 24 Stunden gültig ist.