Sie befinden sich im Service: Public-Key-Zertifikate

Digitale Signatur in Adobe Acrobat konfigurieren

Digitale Signatur in Adobe Acrobat konfigurieren

Anleitung

Auf dieser Seite erfahren Sie, wie Sie eine digitale Signatur für PDF-Dokumente mithilfe von Adobe Acrobat konfigurieren.

Für eine digitale Signatur benötigen Sie ein persönliches Nutzerzertifikat. Die Beantragung von einem persönlichen Nutzerzertifikat erfolgt über das RA-Portal. Anschließend müssen Sie das ausgestellte Zertifikat in den Zertifikatsspeicher importieren.

Bitte beachten Sie:
Gruppenzertifikate bzw. die digitale ID von Gruppenzertifikaten, wie sie bspw. für funktionale E-Mail-Postfächer ausgegeben werden, nicht für die digitale Signatur verwendet werden dürfen, weil Sie i.d.R. nicht die Bedingung erfüllen, dass sie genau einer Person zugeordnet werden können.

Um eine digitale Signatur zu konfigurieren, führen Sie folgende Schritte durch:

  1. Sicherheitseinstellungen im Adobe Acrobat Reader anpassen
  2. Zeitstempel konfigurieren
  3. Vertrauenswürdige Zertifikate konfigurieren
  4. Elektronische Unterschrift konfigurieren

1. Sicherheitseinstellungen im Adobe Acrobat Reader anpassen

Schritt 1
Starten Sie den Acrobat Reader DC und navigieren Sie zu Bearbeiten > Einstellungen.

Schritt 2
Unter dem Punkt Vertrauensdienste wählen Sie idie automatischen Updates für die Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL) ab:

Bereich Einstellungen in Adobe Acrobat. Unter dem Menüpunkt Vertrauensdienste sind die Punkte zu den automatischen Updates deaktiviert.

Schritt 3
Unter dem Punkt Unterschriften klicken Sie im Bereich Identitäten und vertrauenswürdige Zertifikate auf Weitere:

Bereich Einstellungen in Adobe Acrobat. Der Menüpunkt Unterschriften listet Optionen für digitale Unterschriften auf.

Schritt 4
Löschen Sie ggf. die vorinstallierten Stammzertifikate aus der Liste der vertrauenswürdigen Zertifikate. Markieren Sie dazu alle Zertifikate und klicken Sie auf Entfernen. Nach dem Entfernen können Sie das Fenster nun schließen.

  • Das Adobe Root CA G2- Zertifikat (ggf. auch das Adobe Root CA) ist immer vorhanden und lässt sich auch nicht entfernen, bzw. wird nach dem Entfernen beim nächsten Öffnen automatisch wieder in die Liste aufgenommen:

Dialogfenster Einstellungen für digitale IDs und vertrauenswürdige Zertifikate. Der Punkt Vertrauenswürdige Zertifikate enthält aufeinanderfolgende Aktionen für vertrauenswürdige Zertifikate gefolgt von einer Liste der Zertifikate.

2. Zeitstempel konfigurieren

Der DFN-Zeitstempel-Dienst ermöglicht es unabhängig von der individuellen Zeitkonfiguration des lokalen Rechners einen überprüfbaren und vertrauenswürdigen Zeitstempel an die elektronische Unterschrift zu heften. Da die lokale Rechnerzeit unter Umständen manipulierbar ist, wird an der RWTH Aachen der DFN-Zeitstempelserver eingebunden.

Um den Zeitstempel zu konfigurieren, führen Sie folgende Schritte durch.

Schritt 1
Unter Einstellungen > Unterschriften klicken Sie im Bereich Zeitstempel für Dokumente auf Weitere:

Bereich Einstellungen in Adobe Acrobat. Der Menüpunkt Unterschriften listet Optionen für digitale Unterschriften auf.

Schritt 2
Unter dem Navigationspunkt Uhrzeitstempelserver wählen Sie in der Top-Navigation den Button Neu (+) aus:

Dialogfenster Servereinstellungen. Unter dem Punkt Uhrzeitstempelserver werden Optionen zum Konfigurieren von dem Server angezeigt.

Schritt 3
Es öffnet sich das Dialogfenster Neuer Uhrzeitstempelserver. Geben Sie hier folgende Konfigurationsdaten ein:

  • Name: DFN-Zeitstempel
  • Server-URL: http://zeitstempel.dfn.de

und schließen Sie das Dialogfenster über den Button OK:

Dialogfenster Neuer Uhrzeitstempelserver. Nach den Feldern Name und Server-URL folgen zwei Buttons: OK und Abbrechen.

Schritt 4
Legen Sie den DFN-Zeitstempel-Dienst als Standard fest. Wählen Sie dazu den DFN-Zeitstempel aus und klicken Sie auf Standardeinstellung festlegen:

Dialogfenster Servereinstellungen. Unter dem Punkt Uhrzeitstempelserver werden Optionen zum Konfigurieren von dem Server angezeigt.

Bestätigen Sie die Standardeinstellung mit OK:

Dialogfenster Acrobat-Sicherheit. Nach dem Fragentext und dem Hinweis zur Anzeige der Meldung folgen zwei Buttons: OK und Abbrechen.

Weitere Informationen zum Zeitstempel-Dienst des DFN finden Sie auf der Webseite der DFN (wird in neuem Tab geöffnet).

3. Vertrauenswürdige Zertifikate konfigurieren

In den Standardeinstellungen von Adobe Acrobat DC sind die Zertifikatsketten bzw. die Stammzertifikate der an der RWTH verwendeten Nutzerzertifikaten nicht enthalten.

Um die notwendigen Stammzertifikate zu prüfen und zu importieren, führen Sie bitte folgende Schritte durch.

Schritt 1
Schließen Sie alle Dialogfenster in Adobe. Sie können auch die gesamte Anwendung schließen.

Schritt 2
Bitte verbinden Sie sich für diesen Schritt mit dem RWTH Netzwerk - es reicht eine Verbindung über eduroam oder das RWTH VPN aus.

Laden Sie die von uns bereitgestellte FDF-Datei (wird in neuem Tab geöffnet) herunter. Diese enthält die benötigten Stammzertifikate. Der Download funktioniert nur aus dem RWTH Netzwerk.

Schritt 3
Öffnen Sie mit einem Doppelklick die heruntergeladene "root_certificates_for_SMIMEs_used_at_RWTH" Datei mit Adobe.

Schritt 4
Die Datei enthält vier Stammzertifikate, welche an der RWTH verwendet werden. Diese sind:

  • DFN-Verein Community Root CA 2022
  • HARICA Client RSA Root CA 2021
  • T-TeleSec GlobalRoot Class 2
  • USERTrust RSA Certification Authority

Wählen Sie unten im Dialog Kontakte zur Liste der vertrauenswürdigen Identitäten hinzufügen:

Ansicht vom Import-Dialog, wie in der Anleitung beschrieben

Schritt 5
In den nächsten Schritten wird die Vertrauenswürdigkeit von jedem Zertifikat einzeln gesetzt. 

Klicken Sie einmal im oberen Feld "Kontakte" auf das Zertifikat. Klicken Sie dann im unteren Feld "Zertifikate" auf den Eintrag für das Zertifikat (hier wird nach dem ersten Klick ein einzelner Eintrag pro Zertifikat angezeigt). Klicken Sie jetzt auf Vertrauenswürdigkeit:

Dialog um die Vertrauenswürdigkeit zu setzen, wie in der Anleitung beschrieben.

Schritt 6
Setzen Sie die Häkchen bei Dieses Zertifikat als vertrauenswürdigen Stamm verwenden und bei Zertifizierte Dokumente. Klicken Sie im Anschluss auf OK:

Dialog um die Vertrauenswürdigkeit zu setzen, wie in der Anleitung beschrieben.

Schritt 7
Wiederholen Sie die Schritte 5 und 6 für die übrigen drei Zertifikate.

Schritt 8
Klicken Sie auf Import um den Vorgang abzuschließen. Es sollte eine Bestätigung angezeigt werden. Falls Sie bereits einige dieser Stammzertifikate in der Vergangenheit importiert haben, werden diese als Duplikat verworfen:

Es wird unten im Importdialog Import ausgewählt um den Vorgang abzuschließen.

Schritt 9
Unter Einstellungen > Unterschriften > Identitäten und vertrauenswürdige Zertifikate > Vertrauenswürdige Zertifikate sollten die vier Stammzertifikate jetzt angezeigt werden. In dieser Ansicht können die Zertifikate bei Bedarf nach dem Import bearbeitet werden.

Das Adobe Root CA wird zusätzlich angezeigt, weil dieses automatisch von Adobe als vertrauenswürdig eingestuft wird:

Es werden fünf vertrauenswürdige Zertifikate angezeigt. Diese sind: Adobe Root CA G2, DFN-Verein Community Root CA 2022, HARICA Client RSA Root CA 2021,T-TeleSec GlobalRoot Class 2 und USERTrust RSA Certification Authority.

4. Elektronische Unterschrift konfigurieren

Bei der Konfiguration Ihrer elektronischen Unterschrift legen Sie fest, welche digitale ID Sie zur elektronischen Unterschrift verwenden möchten. Adobe bietet die Möglichkeit die Zertifikate aus dem Zertifikatsspeicher zu verwenden („Eigene Zertifikate“).

Schritt 1
Unter Einstellungen > Unterschriften klicken Sie im Bereich Identitäten und vertrauenswürdige Zertifikate auf Weitere:

Bereich Einstellungen in Adobe Acrobat. Der Menüpunkt Unterschriften listet Optionen für digitale Unterschriften auf.

Schritt 2
Unter dem Menüpunkt Digitale IDs werden alle Zertifikate angezeigt. Sie können auch zum Menüpunkt Digitale IDs von Windows navigieren, um nur die Zertifikate aus dem Windows Zertifikatsspeicher anzuzeigen.

Wählen Sie das Zertifikat aus, welches Sie zum digitalen Signieren verwenden möchten.

  • Wird in dieser Listendarstellung keine digitale ID angezeigt, verfügen Sie entweder noch nicht über ein persönliches Nutzerzertifikat oder Sie haben dieses noch nicht in den Zertifikatsspeicher importiert.
  • Verfügen Sie über mehrere noch gültige digitale IDs (weil Sie bspw. über unterschiedliche E-Mail-Adressen verfügen), wählen Sie die digitale ID aus, mit der Sie standardmäßig elektronisch unterschreiben möchten. Wählen Sie dabei die digitale ID aus, mit der Ihr Name und Ihre persönliche E-Mail-Adresse verbunden sind.
  • Bitte beachten Sie, dass digitale IDs zu Gruppenzertifikaten, die Sie funktionale E-Mail-Postfächer verwenden, an dieser Stelle nicht ausgewählt werden sollten, da diese nur einem Nutzerkreis und keiner individuellen Person zugeordnet werden können:

Dialogfenster Einstellungen für digitale IDs und vertrauenswürdige Zertifikate. Der Inhalt ist im vorhergehenden Text beschrieben.

Schritt 3
Klicken Sie auf das Stift-Symbol und wählen Sie die Option Zum Unterschreiben verwenden:

Dialogfenster Einstellungen für digitale IDs und vertrauenswürdige Zertifikate. Das Stift-Symbol unter dem Punkt Digitale IDs enthält drei Optionen: zum Unterschreiben verwenden, Attributzertifikate verwalten und Personalisieren.

In der Listendarstellung wird das für die elektronische Unterschrift verwendete Zertifikat mit einem Stift markiert dargestellt. Sie können nun das Fenster schließen:

Dialogfenster Einstellungen für digitale IDs und vertrauenswürdige Zertifikate. Das zum Unterschreiben ausgewählte Zertifikat auf der Liste den Zertifikate ist mit einem Stift-Symbol markiert.

Schritt 4
Klicken Sie auf OK, um die Konfiguration abzuschließen:

Bereich Einstellungen in Adobe Acrobat. Der Menüpunkt Unterschriften listet Optionen für digitale Unterschriften auf, gefolgt von zwei Buttons: OK und Abbrechen.

Sie können ab jetzt PDF-Dokumente elektronisch unterschreiben.

zuletzt geändert am 21.08.2026

Wie hat Ihnen dieser Inhalt geholfen?

(wird in neuem Tab geöffnet)
Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz (wird in neuem Tab geöffnet)