PDF prüfen

PAdES-Signaturprüfung

Prüfen Sie PAdES-Signaturen in Ihren PDF-Dokumenten. Laden Sie ein signiertes PDF hoch und Chaindoc validiert die kryptografische Integrität, die Zertifikatskette, Zeitstempel und die eIDAS-Konformität mit der EU DSS-Bibliothek.

PDF PRÜFEN

PDF-Signatur verifizieren

Laden Sie ein signiertes PDF-Dokument hoch, um seine digitalen Signaturen mit EU-DSS-Verifizierungsstandards zu validieren.

  • Kostenlose PAdES- & eIDAS-Signaturprüfung
  • Prüfung von Zertifikatskette und Sperrstatus
  • Detaillierter Bericht in Sekunden
  • Ihr Dokument wird niemals gespeichert

Wir senden einen Bestätigungscode zur Identitätsprüfung.

EU DSS-konform

Was die PAdES-Prüfung überprüft

PAdES (PDF Advanced Electronic Signatures) ist ein Standard der ETSI EN 319 142, der PDF-Signaturen für fortgeschrittene elektronische Signaturen tauglich macht. Chaindoc nutzt die EU Digital Signature Service (DSS)-Bibliothek zur Validierung.

Signatur-Integrität

Bestätigt, dass das PDF nach der Signatur nicht verändert wurde. Dabei werden kryptografische Hashes neu berechnet und verglichen.

Zertifikatsvalidierung

Überprüft die Zertifikatskette des Signierers, den Gültigkeitszeitraum und den Sperrstatus gegen vertrauenswürdige Zertifizierungsstellen.

Zeitstempel-Überprüfung

Validiert eingebettete Zeitstempel, die beweisen, wann die Signatur erstellt wurde. Das ist wichtig für die Langzeitgültigkeit - besonders wenn ein Zertifikat später abläuft.

eIDAS-Konformität

Prüft, ob die Signatur den Standards der EU-eIDAS-Verordnung für qualifizierte elektronische Signaturen und Siegel entspricht. Das gleiche Vertrauensmodell gilt für die Signaturprüfung aller Formate.

ETSI-Standards

Unterstützte Signaturprofile

Chaindoc validiert alle vier PAdES-Baseline-Profile der ETSI. Jedes fügt eine zusätzliche Sicherheitsebene hinzu.

PAdES-BASELINE-B

Das Basisprofil. Erfüllt die Mindestanforderungen für eine fortgeschrittene elektronische Signatur unter eIDAS.

PAdES-BASELINE-T

Fügt einen vertrauenswürdigen Zeitstempel hinzu, der beweist, dass die Signatur zu einem bestimmten Zeitpunkt existierte. Praktisch, wenn Sie zeigen müssen, dass ein Vertrag vor einer Deadline unterschrieben wurde.

PAdES-BASELINE-LT

Bindet Langzeitvalidierungsdaten ein (Zertifikate und Sperrinformationen), sodass die Signatur auch später geprüft werden kann, wenn die CA offline ist.

PAdES-BASELINE-LTA

Fügt einen Archivzeitstempel für die Langzeitspeicherung hinzu. Stellt sicher, dass die Signatur über Jahre hinweg verifizierbar bleibt, auch wenn kryptografische Algorithmen auslaufen.

FAQ

Häufige Fragen zur PDF-Signaturprüfung

Wie die Verifikationsprüfung funktioniert, was die Ergebnisse bedeuten und was als nächstes zu tun ist. Mehr auf unserer Support-Seite.

PAdES (PDF Advanced Electronic Signatures) ist ein ETSI-Standard zum Einbetten digitaler Signaturen in PDF-Dateien. Er definiert vier Sicherheitsstufen, von einfachen Signaturen bis hin zu Langzeitarchivformaten. PAdES-Signaturen sind unter der EU-eIDAS-Verordnung als fortgeschrittene oder qualifizierte elektronische Signaturen rechtlich anerkannt.

Laden Sie Ihr signiertes PDF hoch und die EU Digital Signature Service (DSS)-Bibliothek validiert es. Ehrlich gesagt ist der Check simpler, als es klingt: Er prüft vier Dinge - kryptografische Integrität (das Dokument wurde nicht verändert), Zertifikatsgültigkeit (das Signaturzertifikat war zum Zeitpunkt der Signatur gültig), Zeitstempel-Überprüfung und Zertifikatssperrstatus via CRL und OCSP. In der Praxis dauert das nur wenige Sekunden.

Hier ist das Ding: Es müssen vier Bedingungen erfüllt sein. Die kryptografische Signatur ist mathematisch korrekt, das Dokument wurde seit der Signatur nicht verändert, das Signaturzertifikat war zum damaligen Zeitpunkt gültig, und die Zertifikatskette führt zurück zu einer vertrauenswürdigen Root-Autorität. Falls eine davon fehlschlägt, gilt die Signatur als ungültig.

Die häufigsten Gründe: Jemand hat das PDF nach der Signatur bearbeitet, das Signaturzertifikat ist abgelaufen oder wurde gesperrt, die Zertifikatskette lässt sich nicht zu einer vertrauenswürdigen Root zurückverfolgen, oder das Signaturformat entspricht nicht den PAdES-Standards. Der detaillierte Bericht zeigt genau, welcher Validierungsschritt fehlgeschlagen ist. Nicht sicher, ob es überhaupt eine PAdES-Signatur ist? Die Signaturprüfung von Chaindoc erkennt das Format automatisch.

Nein. Chaindoc verarbeitet das PDF nur zur Prüfung und behält die Datei danach nicht. Das Prüfergebnis und die Signatur-Metadaten bleiben in Ihrem Verlauf für Audit-Zwecke erhalten - der Dokumenteninhalt selbst wird nicht gespeichert.

Chaindoc nutzt die EU Trusted List (EUTL) als primären Vertrauensanker - das umfasst alle qualifizierten Vertrauensdiensteanbieter unter eIDAS. Auch große kommerzielle CAs (wie DigiCert, GlobalSign und andere) sind vertrauenswürdig. Für interne PKI-Signaturen können Sie eigene Trust Anchors konfigurieren. Details dazu finden Sie unter Preise.

Ja. Das Tool erkennt und validiert jede Signatur im PDF separat. Der Bericht zeigt Ergebnisse für jede einzelne - inkrementelle Signaturen eingeschlossen und alle Änderungen, die zwischen den Signaturrunden gemacht wurden. Das ist praktisch für Verträge mit sequenziellen Signatur-Workflows, bei denen mehrere Parteien zu verschiedenen Zeiten unterschreiben.

Ja — jedes Signaturformat hat sein eigenes Werkzeug. Für XAdES-Signaturen in XML-Dateien nutzen Sie die XAdES-Prüfung, für CAdES-Signaturen in .p7m- oder .p7s-Dateien die CAdES-Prüfung und für signierte ASiC-Container (.asice, .asics) die ASiC-Container-Prüfung. Diese Seite prüft PAdES-Signaturen, die in PDF-Dokumenten eingebettet sind.

Anleitungen und Ressourcen

Anleitungen und Ressourcen zur Dokumentenprüfung

Wie Blockchain-Hashing, Audit-Trails und Manipulationserkennung bestätigen, dass ein PDF echt und unverändert ist.

Alle Artikel ansehen