Vertrauenswürdige Identitäten verwalten

Eine digitale ID enthält ein Zertifikat mit einem öffentlichen und einem privaten Schlüssel. In Signatur- und Zertifikatsicherheitsprozesse eingebundene Personen übermitteln den öffentlichen Teil (das Zertifikat) ihrer digitalen ID. Wenn du ein Zertifikat einer Person erhältst und es deiner Liste vertrauenswürdiger Identitäten hinzufügst, kannst du Dokumente dieser Person verschlüsseln. Mitunter sind Zertifikate nicht bereits mit einem von dir festgelegten Vertrauensanker verbunden. In diesem Fall kannst du den Grad der Vertrauenswürdigkeit einstellen, sodass du die Signatur des Eigentümers prüfen kannst. Mache dich mit den Eigenschaften und der Funktionsweise vertrauenswürdiger Identitäten vertraut, um Arbeitsabläufe zu optimieren und eventuell auftretende Probleme beheben zu können. Du kannst beispielsweise vertrauenswürdige Identitäten bereits im Voraus hinzufügen und den Grad der Vertrauenswürdigkeit für jedes einzelne Zertifikat festlegen. Bei Unternehmen ist deine Liste vertrauenswürdiger Identitäten eventuell vordefiniert. Mitunter kannst du auch einen Verzeichnisserver nach weiteren Zertifikaten durchsuchen.

Zertifikate importieren und exportieren

Sie können Ihr Zertifikat sowie Ihre Kontaktdaten zur Verwendung in Workflows für die Unterschriftenprüfung und die Zertifikatsicherheit exportieren. Andere Benutzer können diese Daten in ihre Liste vertrauenswürdiger Identitäten importieren. Mit derart hinzugefügten Kontaktdaten kann die Anzahl der Benutzer, die an geschützten Dokumentarbeitsabläufen teilnehmen können, erweitert werden. Im Digitale Signatur-Handbuch https://www.adobe.com/devnet-docs/acrobatetk/tools/DigSigDC/index.html findest du Informationen über das Exportieren von Zertifikaten.

  1. Öffne das Dialogfeld Voreinstellungen (Bearbeiten > Voreinstellungen).

  2. Wählen Sie unter Kategorien Signaturen aus.
  3. Klicken Sie bei Identitäten & vertrauenswürdige Zertifikate auf Mehr.

  4. Wähle links Digitale IDs.
  5. Führe einen der folgenden Schritte aus:
    • Klicke zum Importieren einer ID auf die Schaltfläche „ID hinzufügen“ und befolge die Anweisungen auf dem Bildschirm.

    • Klicke zum Exportieren eines Zertifikats auf die Schaltfläche „Exportieren“ und befolge die Anweisungen auf dem Bildschirm, um das Zertifikat als Datei per E-Mail zu versenden oder zu speichern.

Vertrauenswürdigkeit festlegen

Zum Erstellen einer Liste vertrauenswürdiger Identitäten benötigst du zunächst die digitalen ID-Zertifikate der Personen, die an Signatur- und Zertifikatsicherheitsprozessen teilnehmen. Du erhältst diese Informationen von einem Server, einer Datei oder einem signierten Dokument. Bei Signaturarbeitsabläufen kannst du diese Informationen auch während der Signaturprüfung abrufen. Bei Zertifikatsicherheitsprozessen mit Verschlüsselung sollte diese Informationen im Voraus anfordern. So kannst du das Dokument mit dem öffentlichen Schlüssel des Dokumentempfängers verschlüsseln. Weitere Informationen zum Einrichten von Zertifikatberechtigungen findest du im Digital Signature Guide (Handbuch für digitale Signaturen, PDF) unter www.adobe.com/go/learn_acr_security_de (in englischer Sprache).

Adobe Approved Trust List (AATL)

Mit der Adobe Approved Trust List (AATL) können Benutzer zertifikatbasierte Signaturen erstellen, die beim Öffnen signierter Dokumente in Acrobat oder Reader ab Version 9 als vertrauenswürdig eingestuft werden. Sowohl in Acrobat als auch in Reader wird alle 30 Tage von einer von Adobe gehosteten Webseite eine Liste vertrauenswürdiger digitaler Stammzertifikate heruntergeladen. Eine mit einer Berechtigung erstellte zertifikatbasierte Signatur, die mit einem Zertifikat auf dieser Liste verbunden ist, wird als vertrauenswürdig eingestuft. Die vertrauenswürdigen Stammzertifikate wurden von Adobe und anderen Institutionen auf Einhaltung spezieller technischer Anforderungen geprüft. Sie stehen für hohe Standards bei Identitätssicherung und Signatur-Berechtigungsnachweisen. Die Zertifikate enthalten individuelle und behördliche Berechtigungsnachweise von überall auf der Welt. Außerdem enthalten sie Berechtigungsnachweise globaler kommerzieller Zertifizierungsstellen und akkreditierter Zertifizierungsdienstanbieter (CSP Certification Service Provider) in Europa.

Weitere Einzelheiten zu dieser Funktion sowie dazu, warum diese Funktion für die Überprüfung von Signaturen wichtig ist, findest du auf der AATL-Webseite unter https://helpx.adobe.com/de/acrobat/kb/approved-trust-list2.html.

AATL ist standardmäßig aktiviert. Beim ersten Öffnen oder Erstellen eines signierten Dokuments bzw. beim Aufrufen der verschiedenen Dialogfelder für Sicherheitsvoreinstellungen wird die Liste heruntergeladen. Du wirst aufgefordert zu überprüfen, ob das automatische Update in AATL akzeptabel ist. Zum Erhalten von Updates klicke auf „Ja“.

Hinweis:

Hat dein Unternehmen den AATL-Zugriff aus bestimmten Gründen deaktiviert, wende dich an deinen Administrator.

So prüfst du, ob AATL aktiviert ist:

  1. Wähle Bearbeiten > Voreinstellungen (Windows) oder Acrobat Acrobat Reader > Voreinstellungen.

  2. Wähle auf der linken Seite die Kategorie Berechtigungen aus.

  3. Wähle die Option Vertrauenswürdige Zertifikate von einem Adobe AATL-Server laden aus.

    Diese Option erlaubt es Acrobat oder Reader, automatisch Einstellungen zur Vertrauenswürdigkeit von einem Adobe-Server herunterzuladen. Diese Einstellungen zur Vertrauenswürdigkeit stellen sicher, dass der mit dem Zertifikat verknüpfte Benutzer bzw. die damit verknüpfte Organisation die Sicherheitsstufe des Programms Adobe Approved Trust List erfüllt.

  4. Führe einen der folgenden Schritte aus:

    • Wenn du gefragt werden möchtest, ob neue Stammzertifikate von Adobe heruntergeladen werden sollen, wähle „Vor dem Aktualisieren fragen“.

    • Zum Herunterladen der aktuellen Version der Liste vertrauenswürdiger Identitäten von Adobe klicke auf Jetzt aktualisieren.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?