Zum Inhalt springen

Glossar · Aktualisiert

Manipulationssicheres Siegel

Ein manipulationssicheres Siegel ist ein kryptografisches Siegel auf einem PDF, das anzeigt, ob das Dokument nach der Unterschrift in irgendeiner Weise verändert wurde.

Manipulationssicheres Siegel: Was bedeutet der Begriff?

Ein manipulationssicheres Siegel, genauer ein manipulationserkennendes Siegel (englisch tamper-evident seal), ist eine kryptografische Markierung auf einem unterschriebenen Dokument, meist einem PDF, die jede spätere Änderung erkennbar macht. Öffnen Sie ein versiegeltes PDF in einem Reader wie Adobe Acrobat, sehen Sie vielleicht einen Hinweis, dass das Dokument seit der Unterschrift nicht verändert wurde, oder eine Warnung, dass es verändert wurde. Dieser Hinweis ist das Siegel bei der Arbeit.

Technisch beginnt der Vorgang mit einem Dokument-Hash der fertigen Datei. Dieser Hash wird dann nach PKI-Standards mit einem privaten Schlüssel signiert, der zu einem digitalen Zertifikat gehört. Öffnet jemand die Datei, berechnet seine Software den Hash neu und gleicht ihn mithilfe des öffentlichen Schlüssels mit dem signierten Wert ab. Hat sich am abgedeckten Inhalt etwas geändert, schlägt die Prüfung fehl, und der Reader schlägt Alarm.

Angenommen, eine Personalvermittlung schickt einem Kunden einen unterschriebenen Vermittlungsvertrag. Die Buchhaltung des Kunden öffnet ihn Monate später, um den Provisionssatz nachzusehen. Trägt das PDF ein gültiges Siegel, bestätigt der Reader, dass die Datei unversehrt ist. Hätte jemand die Provision nach der Unterschrift geändert, würde das Siegel als gebrochen angezeigt, und das Team wüsste, dass es dieser Kopie nicht trauen kann.

Ein zentraler Irrtum: Manipulationserkennend heiße manipulationsgeschützt. Das Siegel hindert niemanden daran, eine Datei zu bearbeiten; es macht die Änderung nur sichtbar. Ein weiterer Irrtum: Das Siegel beweise, wer unterschrieben hat. Es beweist, welche Organisation oder welches Zertifikat das Siegel gesetzt hat und dass die Datei seither unverändert ist; Nachweise zu den einzelnen Unterzeichnern kommen weiterhin aus dem Audit-Trail. Siegel können außerdem Warnungen zeigen, nur weil ein Reader der Zertifizierungsstelle nicht vertraut, nicht weil manipuliert wurde.

Manipulationssichere Siegel beruhen auf denselben Bausteinen wie digitale Signaturen und qualifizierte elektronische Signaturen nach eIDAS, aber ein von einer Plattform gesetztes Siegel ist nicht dasselbe wie eine qualifizierte Signatur des Unterzeichners. Viele Plattformen versehen jede abgeschlossene Datei mit ihrem eigenen Siegel. Wird ein Dokument-Hash gesondert veröffentlicht, kann er einen ähnlichen Zweck erfüllen, auch wenn kein Siegel eingebettet ist, denn jede Änderung an der Datei erzeugt einen anderen Fingerabdruck, der nicht mehr zum gespeicherten Wert passt.

Unsere Meinung: Eingebettete PDF-Siegel sind nützlich, aber nicht der einzige Weg, Unversehrtheit zu beweisen. Ein veröffentlichter SHA-256-Hash, den jeder prüfen kann, ist einfacher, leichter verständlich und hängt nicht davon ab, welchen PDF-Reader jemand gerade verwendet.

Heute prüft eSignSimple die Unversehrtheit über einen SHA-256-Hash der fertigen Datei, der auf dem Abschlusszertifikat steht und auf unserer öffentlichen Seite /verify überprüfbar ist. Zertifikatsbasierte PDF-Siegel, die in Readern wie Acrobat angezeigt werden, stehen auf unserer Roadmap.

Manipulationssicheres Siegel: Wie sieht das in der Praxis aus?

Ein Lieferant schickt einem Kunden per E-Mail einen unterschriebenen Vertrag mit zertifikatsbasiertem Siegel. Als die Buchhaltung des Kunden eine Zahl im PDF ändert und neu speichert, zeigt ihr PDF-Reader das Siegel sofort als gebrochen an. eSignSimple erreicht dasselbe Ziel auf anderem Weg: Es bettet kein kryptografisches Siegel ein, speichert aber einen SHA-256-Hash der fertigen Datei, den jeder auf /verify prüfen kann.

Welche Begriffe hängen damit zusammen?

  • Digitale Signatur: Eine digitale Signatur ist ein kryptografisches Verfahren, bei dem ein privater Schlüssel ein Dokument signiert und jeder mit dem öffentlichen Schlüssel prüfen kann, ob es unverändert ist.
  • Audit-Trail: Ein Audit-Trail ist das Protokoll aller Ereignisse an einem Dokument, mit Zeitstempel, IP-Adresse und Gerät, und der wichtigste Beweis für eine einfache elektronische Signatur.
  • Dokument-Hash: Ein Dokument-Hash ist ein aus der Datei berechneter Fingerabdruck fester Länge; ändert sich auch nur ein Byte, ergibt sich ein völlig anderer Wert.
  • SHA-256: SHA-256 ist eine kryptografische Hashfunktion aus der SHA-2-Familie, die jede Datei in einen eindeutigen 256-Bit-Fingerabdruck umwandelt, mit dem sich Manipulationen erkennen lassen.
  • Public-Key-Infrastruktur (PKI): Eine PKI (Public-Key-Infrastruktur) ist das System aus Zertifizierungsstellen, digitalen Zertifikaten und Schlüsselpaaren, das öffentliche Schlüssel an reale Identitäten bindet.

Häufige Fragen

Woran erkenne ich, ob ein PDF-Siegel gültig ist?

Öffnen Sie das PDF in einem Reader, der Signaturen prüft, etwa Adobe Acrobat Reader, und sehen Sie sich das Unterschriftenfenster an. Dort steht, ob das Dokument seit der Versiegelung verändert wurde und ob das Zertifikat vertrauenswürdig ist. Ein gültiges Siegel beweist die Unversehrtheit; ob Sie dem Siegelnden vertrauen, hängt von der Zertifikatskette ab.

Ist ein manipulationssicheres Siegel dasselbe wie ein Hash?

Die beiden hängen zusammen. Ein Siegel entsteht, indem das Dokument gehasht und dieser Hash mit einem privaten Schlüssel signiert wird; es beweist also sowohl die Unversehrtheit als auch, wer es gesetzt hat. Ein reiner Hash wie der, den eSignSimple speichert, beweist die Unversehrtheit, wenn er mit einer vertrauenswürdigen Kopie des Hashs verglichen wird, etwa mit unserer /verify-Datenbank.

Setzt eSignSimple ein manipulationssicheres Siegel?

Nein, kein zertifikatsbasiertes Siegel. eSignSimple berechnet einen SHA-256-Hash des fertigen PDFs, druckt ihn auf das Abschlusszertifikat und speichert ihn, damit jeder eine Datei auf /verify prüfen kann. Wurde eine Datei verändert, passt sie nicht mehr. Zertifikatsbasierte Siegel stehen auf unserer Roadmap, sind heute aber nicht im Produkt.

Lassen Sie Ihr nächstes Dokument noch heute unterschreiben.

Starten Sie mit 5 kostenlosen Dokumenten pro Monat. Keine Kreditkarte nötig.