Digitale Signatur in Adobe Acrobat konfigurieren

Auf dieser Seite erfahren Sie, wie Sie eine digitale Signatur für PDF-Dokumente mithilfe von Adobe Acrobat konfigurieren.
Für eine digitale Signatur benötigen Sie ein persönliches Nutzerzertifikat. Die Beantragung von einem persönlichen Nutzerzertifikat erfolgt über das RA-Portal. Anschließend müssen Sie das ausgestellte Zertifikat in den Zertifikatsspeicher importieren.
Bitte beachten Sie:
Gruppenzertifikate bzw. die digitale ID von Gruppenzertifikaten, wie sie bspw. für funktionale E-Mail-Postfächer ausgegeben werden, nicht für die digitale Signatur verwendet werden dürfen, weil Sie i.d.R. nicht die Bedingung erfüllen, dass sie genau einer Person zugeordnet werden können.
Um eine digitale Signatur zu konfigurieren, führen Sie folgende Schritte durch:
- Sicherheitseinstellungen im Adobe Acrobat Reader anpassen
- Zeitstempel konfigurieren
- Vertrauenswürdige Zertifikate konfigurieren
- Elektronische Unterschrift konfigurieren
1. Sicherheitseinstellungen im Adobe Acrobat Reader anpassen
Schritt 1
Starten Sie den Acrobat Reader DC und navigieren Sie zu Bearbeiten > Einstellungen.
Schritt 2
Unter dem Punkt Vertrauensdienste wählen Sie idie automatischen Updates für die Adobe Approved Trustlist (AATL) und die European Union Trust Lists (EUTL) ab:

Schritt 3
Unter dem Punkt Unterschriften klicken Sie im Bereich Identitäten und vertrauenswürdige Zertifikate auf Weitere:

Schritt 4
Löschen Sie ggf. die vorinstallierten Stammzertifikate aus der Liste der vertrauenswürdigen Zertifikate. Markieren Sie dazu alle Zertifikate und klicken Sie auf Entfernen. Nach dem Entfernen können Sie das Fenster nun schließen.
- Das Adobe Root CA G2- Zertifikat (ggf. auch das Adobe Root CA) ist immer vorhanden und lässt sich auch nicht entfernen, bzw. wird nach dem Entfernen beim nächsten Öffnen automatisch wieder in die Liste aufgenommen:

2. Zeitstempel konfigurieren
Der DFN-Zeitstempel-Dienst ermöglicht es unabhängig von der individuellen Zeitkonfiguration des lokalen Rechners einen überprüfbaren und vertrauenswürdigen Zeitstempel an die elektronische Unterschrift zu heften. Da die lokale Rechnerzeit unter Umständen manipulierbar ist, wird an der RWTH Aachen der DFN-Zeitstempelserver eingebunden.
Um den Zeitstempel zu konfigurieren, führen Sie folgende Schritte durch.
Schritt 1
Unter Einstellungen > Unterschriften klicken Sie im Bereich Zeitstempel für Dokumente auf Weitere:

Schritt 2
Unter dem Navigationspunkt Uhrzeitstempelserver wählen Sie in der Top-Navigation den Button Neu (+) aus:

Schritt 3
Es öffnet sich das Dialogfenster Neuer Uhrzeitstempelserver. Geben Sie hier folgende Konfigurationsdaten ein:
- Name: DFN-Zeitstempel
- Server-URL: http://zeitstempel.dfn.de
und schließen Sie das Dialogfenster über den Button OK:

Schritt 4
Legen Sie den DFN-Zeitstempel-Dienst als Standard fest. Wählen Sie dazu den DFN-Zeitstempel aus und klicken Sie auf Standardeinstellung festlegen:

Bestätigen Sie die Standardeinstellung mit OK:

Weitere Informationen zum Zeitstempel-Dienst des DFN finden Sie auf der Webseite der DFN (wird in neuem Tab geöffnet).
3. Vertrauenswürdige Zertifikate konfigurieren
In den Standardeinstellungen von Adobe Acrobat DC sind die Zertifikatsketten bzw. die Stammzertifikate der an der RWTH verwendeten Nutzerzertifikaten nicht enthalten.
Um die notwendigen Stammzertifikate zu prüfen und zu importieren, führen Sie bitte folgende Schritte durch.
Schritt 1
Schließen Sie alle Dialogfenster in Adobe. Sie können auch die gesamte Anwendung schließen.
Schritt 2
Bitte verbinden Sie sich für diesen Schritt mit dem RWTH Netzwerk - es reicht eine Verbindung über eduroam oder das RWTH VPN aus.
Laden Sie die von uns bereitgestellte FDF-Datei (wird in neuem Tab geöffnet) herunter. Diese enthält die benötigten Stammzertifikate. Der Download funktioniert nur aus dem RWTH Netzwerk.
Schritt 3
Öffnen Sie mit einem Doppelklick die heruntergeladene "root_certificates_for_SMIMEs_used_at_RWTH" Datei mit Adobe.
Schritt 4
Die Datei enthält vier Stammzertifikate, welche an der RWTH verwendet werden. Diese sind:
- DFN-Verein Community Root CA 2022
- HARICA Client RSA Root CA 2021
- T-TeleSec GlobalRoot Class 2
- USERTrust RSA Certification Authority
Wählen Sie unten im Dialog Kontakte zur Liste der vertrauenswürdigen Identitäten hinzufügen:

Schritt 5
In den nächsten Schritten wird die Vertrauenswürdigkeit von jedem Zertifikat einzeln gesetzt.
Klicken Sie einmal im oberen Feld "Kontakte" auf das Zertifikat. Klicken Sie dann im unteren Feld "Zertifikate" auf den Eintrag für das Zertifikat (hier wird nach dem ersten Klick ein einzelner Eintrag pro Zertifikat angezeigt). Klicken Sie jetzt auf Vertrauenswürdigkeit:

Schritt 6
Setzen Sie die Häkchen bei Dieses Zertifikat als vertrauenswürdigen Stamm verwenden und bei Zertifizierte Dokumente. Klicken Sie im Anschluss auf OK:

Schritt 7
Wiederholen Sie die Schritte 5 und 6 für die übrigen drei Zertifikate.
Schritt 8
Klicken Sie auf Import um den Vorgang abzuschließen. Es sollte eine Bestätigung angezeigt werden. Falls Sie bereits einige dieser Stammzertifikate in der Vergangenheit importiert haben, werden diese als Duplikat verworfen:

Schritt 9
Unter Einstellungen > Unterschriften > Identitäten und vertrauenswürdige Zertifikate > Vertrauenswürdige Zertifikate sollten die vier Stammzertifikate jetzt angezeigt werden. In dieser Ansicht können die Zertifikate bei Bedarf nach dem Import bearbeitet werden.
Das Adobe Root CA wird zusätzlich angezeigt, weil dieses automatisch von Adobe als vertrauenswürdig eingestuft wird:

4. Elektronische Unterschrift konfigurieren
Bei der Konfiguration Ihrer elektronischen Unterschrift legen Sie fest, welche digitale ID Sie zur elektronischen Unterschrift verwenden möchten. Adobe bietet die Möglichkeit die Zertifikate aus dem Zertifikatsspeicher zu verwenden („Eigene Zertifikate“).
Schritt 1
Unter Einstellungen > Unterschriften klicken Sie im Bereich Identitäten und vertrauenswürdige Zertifikate auf Weitere:

Schritt 2
Unter dem Menüpunkt Digitale IDs werden alle Zertifikate angezeigt. Sie können auch zum Menüpunkt Digitale IDs von Windows navigieren, um nur die Zertifikate aus dem Windows Zertifikatsspeicher anzuzeigen.
Wählen Sie das Zertifikat aus, welches Sie zum digitalen Signieren verwenden möchten.
- Wird in dieser Listendarstellung keine digitale ID angezeigt, verfügen Sie entweder noch nicht über ein persönliches Nutzerzertifikat oder Sie haben dieses noch nicht in den Zertifikatsspeicher importiert.
- Verfügen Sie über mehrere noch gültige digitale IDs (weil Sie bspw. über unterschiedliche E-Mail-Adressen verfügen), wählen Sie die digitale ID aus, mit der Sie standardmäßig elektronisch unterschreiben möchten. Wählen Sie dabei die digitale ID aus, mit der Ihr Name und Ihre persönliche E-Mail-Adresse verbunden sind.
- Bitte beachten Sie, dass digitale IDs zu Gruppenzertifikaten, die Sie funktionale E-Mail-Postfächer verwenden, an dieser Stelle nicht ausgewählt werden sollten, da diese nur einem Nutzerkreis und keiner individuellen Person zugeordnet werden können:

Schritt 3
Klicken Sie auf das Stift-Symbol und wählen Sie die Option Zum Unterschreiben verwenden:

In der Listendarstellung wird das für die elektronische Unterschrift verwendete Zertifikat mit einem Stift markiert dargestellt. Sie können nun das Fenster schließen:

Schritt 4
Klicken Sie auf OK, um die Konfiguration abzuschließen:

Sie können ab jetzt PDF-Dokumente elektronisch unterschreiben.
