Glossar · Aktualisiert
Abschlusszertifikat
Ein Abschlusszertifikat ist eine Zusammenfassung, die erstellt wird, wenn alle Parteien unterschrieben haben, mit Unterzeichnern, Zeitstempeln und Daten zur Unversehrtheit des Dokuments.
Abschlusszertifikat: Was bedeutet der Begriff?
Ein Abschlusszertifikat ist eine Übersichtsseite oder ein eigenes Dokument, das entsteht, sobald alle Parteien unterschrieben haben. Es zeigt, wer wann unterschrieben hat und wie sich die fertige Datei prüfen lässt. Manche Anbieter sprechen von Signaturzertifikat, Abschlussbescheinigung oder Prüfzertifikat; egal wie es heißt, es ist der für Menschen lesbare Nachweis, dass ein E-Signatur-Vorgang abgeschlossen wurde.
Das Zertifikat wird aus dem Audit-Trail erstellt. Der Audit-Trail ist ein detailliertes Ereignisprotokoll; das Zertifikat verdichtet es zu etwas, das Sie ausdrucken, einer Akte beilegen oder einem Anwalt geben können: Titel des Dokuments, Absender, Name und E-Mail jedes Unterzeichners, Zeitpunkt der Unterschrift und meist IP- und Geräteangaben. Gute Zertifikate enthalten außerdem einen Dokument-Hash, damit der Leser prüfen kann, dass das Zertifikat zu genau einer Version der Datei gehört.
Nehmen wir ein Personalteam, das in einem Monat zehn neue Mitarbeitende einstellt. Jedes Angebotsschreiben kommt mit einem Abschlusszertifikat zurück. Fragt später ein Prüfer nach dem Nachweis, dass eine Mitarbeiterin die Vertraulichkeitsklausel vor ihrem ersten Arbeitstag akzeptiert hat, muss niemand Postfächer durchsuchen. Das Team öffnet das Zertifikat, zeigt auf den Zeitstempel der Unterschrift und ist in zwei Minuten fertig.
Viele halten ein Abschlusszertifikat für ein behördliches oder gesetzlich vorgeschriebenes Dokument. Das ist es nicht. Es wird von der Signaturplattform erstellt, und sein Gewicht kommt daher, dass es genau, einheitlich und mit der tatsächlichen Datei verknüpft ist. Es ist auch nicht dasselbe wie ein digitales Zertifikat in einer PKI, und es macht aus einer einfachen elektronischen Signatur nicht von sich aus eine fortgeschrittene oder qualifizierte nach eIDAS.
Ein weiterer Punkt, der verwirrt: Das Zertifikat ersetzt nicht das unterschriebene Dokument. Bewahren Sie beides auf. Der Vertrag enthält die Bedingungen, das Zertifikat zeigt, wie sie vereinbart wurden. Eine sinnvolle Gewohnheit ist, beide im selben Ordner mit passenden Dateinamen abzulegen, damit jeder, der später den Vertrag sucht, gleichzeitig den Nachweis findet. Steht ein Hash auf dem Zertifikat, können Sie jederzeit prüfen, dass der gespeicherte Vertrag nicht gegen einen anderen Entwurf ausgetauscht wurde.
Unsere Meinung: Ein Zertifikat nützt nur, wenn es auch jemand ohne Technikwissen lesen kann. Dichte Protokolle voller interner IDs wirken beeindruckend, helfen im Streitfall aber niemandem. Klare Namen, eindeutige Uhrzeiten und eine Möglichkeit, die Datei zu prüfen, sind das Wichtigste.
Bei eSignSimple wird das Abschlusszertifikat automatisch erstellt, sobald der letzte Unterzeichner fertig ist. Es fasst den Audit-Trail mit Zeitstempeln, IP-Adressen und Geräteangaben zusammen und zeigt den SHA-256-Hash des fertigen PDFs, den jeder, der eine Kopie hat, auf unserer öffentlichen Seite /verify abgleichen kann.
Abschlusszertifikat: Wie sieht das in der Praxis aus?
Eine Personalleiterin stellt einen neuen Mitarbeiter ein, der ein Angebotsschreiben und eine Vertraulichkeitsvereinbarung unterschreibt. Sobald die letzte Unterschrift gesetzt ist, fügt eSignSimple dem PDF ein Abschlusszertifikat hinzu, mit Name, E-Mail, Unterschriftszeitpunkt und IP-Adresse jedes Unterzeichners sowie dem SHA-256-Fingerabdruck des Dokuments. Die Personalleiterin legt dieses eine PDF in der Personalakte ab, ohne separate Nachweisdatei, die verloren gehen könnte.
Welche Begriffe hängen damit zusammen?
- Audit-Trail: Ein Audit-Trail ist das Protokoll aller Ereignisse an einem Dokument, mit Zeitstempel, IP-Adresse und Gerät, und der wichtigste Beweis für eine einfache elektronische Signatur.
- Dokument-Hash: Ein Dokument-Hash ist ein aus der Datei berechneter Fingerabdruck fester Länge; ändert sich auch nur ein Byte, ergibt sich ein völlig anderer Wert.
- SHA-256: SHA-256 ist eine kryptografische Hashfunktion aus der SHA-2-Familie, die jede Datei in einen eindeutigen 256-Bit-Fingerabdruck umwandelt, mit dem sich Manipulationen erkennen lassen.
- Manipulationssicheres Siegel: Ein manipulationssicheres Siegel ist ein kryptografisches Siegel auf einem PDF, das anzeigt, ob das Dokument nach der Unterschrift in irgendeiner Weise verändert wurde.
Häufige Fragen
Was unterscheidet ein Abschlusszertifikat von einem digitalen Zertifikat?
Ein Abschlusszertifikat ist eine lesbare Übersichtsseite über einen Signaturvorgang: wer wann und von wo unterschrieben hat. Ein digitales Zertifikat ist ein kryptografischer Berechtigungsnachweis einer Zertifizierungsstelle, der einen öffentlichen Schlüssel an eine Identität bindet. Die Namen ähneln sich, aber ein Abschlusszertifikat hat mit PKI nichts zu tun.
Wo finde ich das Abschlusszertifikat bei eSignSimple?
Es wird als letzte Seite an das fertig unterschriebene PDF angehängt. Wer das Dokument hat, hat also auch die Zusammenfassung seines Signaturverlaufs. Es enthält die Unterzeichner, Zeitstempel, IP-Adressen und den SHA-256-Hash, den Sie oder Ihr Vertragspartner auf unserer öffentlichen Seite /verify prüfen können.
Sollte ich das Zertifikat zusammen mit dem unterschriebenen Dokument aufbewahren?
Ja, und zwar so lange, wie Sie den Vertrag aufbewahren. Wird eine Unterschrift jemals angezweifelt, ist das Zertifikat meist das Erste, was ein Anwalt oder Gericht sehen will. Weil eSignSimple es in das fertige PDF einbettet, bewahren Sie mit dem Dokument automatisch auch das Zertifikat auf.
Lassen Sie Ihr nächstes Dokument noch heute unterschreiben.
Starten Sie mit 5 kostenlosen Dokumenten pro Monat. Keine Kreditkarte nötig.