Vorbereitung
Wir entwickeln ein neues, intuitiveres Produkterlebnis. Wenn der hier abgebildete Bildschirm nicht mit deiner Produktoberfläche übereinstimmt, wähle Hilfe für deine aktuelle Oberfläche.
Vorbereitung
Wir entwickeln ein neues, intuitiveres Produkterlebnis. Wenn der hier abgebildete Bildschirm nicht mit deiner Produktoberfläche übereinstimmt, wähle Hilfe für deine aktuelle Oberfläche.
Eine digitale ID ähnelt einem elektronischen Führerschein oder Reisepass, der deine Identität bestätigt. Eine digitale ID enthält normalerweise deinen Namen und deine E-Mail-Adresse, den Namen der Organisation, die die digitale ID ausgestellt hat, eine Seriennummer und ein Ablaufdatum. Digitale IDs werden für die Zertifikatsicherheit und digitale Signaturen verwendet.
Digitale IDs enthalten zwei Schlüssel: Mit dem öffentlichen Schlüssel werden Daten gesperrt bzw. verschlüsselt. Mit dem privaten Schlüssel werden diese Daten wieder freigegeben bzw. entschlüsselt. Wenn du PDF-Dateien signierst, übernimmst du mit dem privaten Schlüssel deine digitale Signatur. Der öffentliche Schlüssel befindet sich in einem Zertifikat, das du an andere Personen verteilst. Beispiel: Du kannst das Zertifikat an die Personen senden, die deine Unterschrift oder Identität überprüfen möchten. Bewahre deine digitale ID an einem sicheren Ort auf, da sie deinen privaten Schlüssel enthält, mit dem Dritte deine Informationen entschlüsseln können.
Für die meisten in PDF-Dateien ausgeführten Arbeitsvorgänge benötigst du keine digitale ID. Eine digitale ID ist beispielsweise nicht zum Erstellen, Kommentieren und Bearbeiten von PDF-Dateien erforderlich. Du benötigst eine digitale ID zum Signieren eines Dokuments oder zum Verschlüsseln von PDF-Dateien mit Hilfe eines Zertifikats.
Eigene digitale IDs eignen sich für die private Nutzung bzw. für kleine und mittlere Unternehmen. Ihre Verwendung sollte auf Partner beschränkt werden, die gegenseitiges Vertrauen aufgebaut haben.
Für die meisten Geschäftstransaktionen ist eine digitale ID eines vertrauenswürdigen Drittanbieters, einer so genannten Zertifizierungsstelle, erforderlich. Da die Zertifizierungsstelle für die Überprüfung deiner Identität für andere Personen verantwortlich ist, solltest du eine Zertifizierungsstelle auswählen, die auch von großen Unternehmen verwendet wird, die Geschäfte über das Internet abwickeln. Weitere Informationen zu Sicherheitspartnern von Adobe, die digitale IDs und andere Sicherheitslösungen anbieten, findest du auf der Adobe-Website. Weitere Informationen findest du unter Mitglieder der Adobe Approved Trust List.
Leider kannst du das Kennwort nicht wiederherstellen oder zurücksetzen, wenn du es vergessen hast. Wenn du die ID selbst erstellt hast, kannst du ein neues mit denselben Informationen erstellen, die du für die ID verwendet hast. Wenn du die ID von einer Zertifizierungsstelle erhalten hast, wende dich für Hilfe an die Zertifizierungsstelle.
Vertrauliche Transaktionen zwischen Unternehmen erfordern im Allgemeinen eine ID einer Zertifizierungsstelle und keine eigene digitale ID.
Wähle in Acrobat das Hamburger-Menü (Windows) oder das Acrobat-Menü (macOS) und wähle dann Voreinstellungen.
Wähle auf der linken Seite unter „Kategorien“ die Option Signaturen aus. Wähle rechts Mehr für Identitäten & vertrauenswürdige Zertifikate.
Wähle links Digitale IDs aus und klicke auf die Schaltfläche ID hinzufügen .
Wähle die Option Neue digitale ID, die ich jetzt erstellen möchte aus und klicke auf Weiter.
Gib an, an welchem Ort die digitale ID gespeichert werden soll. Klicke dann auf Weiter.
Neue digitale ID-Datei im PKCS#12-Format
Die Informationen der digitalen ID werden in einer Datei mit der Erweiterung .pfx in Windows bzw. .p12 in Mac OS gespeichert. Beide Dateien können unter beiden Betriebssystemen eingesetzt werden. Wenn du eine Datei aus einem Betriebssystem in das andere überträgst, wird sie von Acrobat nach wie vor erkannt.
Windows-Zertifikatspeicher (nur Windows)
Speichert die digitale ID an einem Speicherort, an dem auch andere Windows-Anwendungen darauf zugreifen können.
Führe folgende Schritte aus:
Führe folgende Schritte aus:
Ist bereits eine digitale ID mit demselben Namen vorhanden, wirst du dazu aufgefordert, sie zu ersetzen. Klicke auf OK, um sie zu ersetzen, oder auf „Durchsuchen“, um einen anderen Speicherort für die Datei auszuwählen.
Die ID wurde erstellt. Du kannst deine Zertifikatdatei exportieren und an Kontakte senden, damit diese deine Unterschrift prüfen können.
Erstelle eine Sicherheitskopie deiner digitalen ID-Datei. Geht deine digitale ID-Datei verloren, wird sie beschädigt oder vergisst du dein Kennwort, kannst du mit diesem Profil keine Unterschriften mehr hinzufügen.
Registriere deine ID in Acrobat oder Reader, um die digitale ID verwenden zu können.
Wähle in Acrobat das Hamburger-Menü (Windows) oder das Acrobat-Menü (macOS) und wähle dann Voreinstellungen > Signaturen. Wähle unter „Identitäten und vertrauenswürdige Zertifikate“ die Option Mehr.
Datei
Wähle diese Option aus, wenn du eine digitale ID als elektronische Datei abgerufen hast. Wähle bei entsprechender Aufforderung die digitale ID-Datei aus, gib das Kennwort ein, und füge die digitale ID zur Liste hinzu.
Digitale ID, die auf einem Roaming-Server gespeichert ist
Wähle diese Option aus, um eine digitale ID zu verwenden, die auf einem Unterschriftserver gespeichert ist. Gib den Servernamen und die URL mit dem Speicherort der Roaming-ID bei entsprechender Aufforderung ein.
Gerät, das an diesen Computer angeschlossen ist
Wähle diese Option aus, wenn ein Sicherheits-Token oder ein Hardware-Token an den Computer angeschlossen ist.
Damit nicht bei jedem Signieren bzw. Zertifizieren einer PDF-Datei eine Eingabeaufforderung angezeigt wird, kannst du eine digitale ID auswählen, die standardmäßig verwendet werden soll.
Wähle in Acrobat das Hamburger-Menü (Windows) oder das Acrobat-Menü (macOS) und wähle dann Voreinstellungen > Signaturen. Wähle unter „Identitäten und vertrauenswürdige Zertifikate“ die Option Mehr.
Wähle auf der linken Seite die Option Digitale IDs aus und wähle die digitale ID aus, die du als Standard-ID verwenden möchtest.
Klicke auf die Schaltfläche Verwendungsoptionen und wähle eine Aufgabe aus, für die du die digitale ID als Standard einrichten möchtest. Wenn du die digitale ID als Standard für zwei Aufgaben definieren möchtest, wähle erneut die Schaltfläche Verwendungsoptionen und wähle eine zweite Option aus.
Ein Häkchen wird vor den ausgewählten Optionen angezeigt. Wenn du nur die Signieroption auswählst, wird neben der digitalen ID das Signieren-Symbol angezeigt. Wenn du nur die Verschlüsselungsoption auswählst, wird das Sperrsymbol angezeigt . Wenn du nur die Zertifizierungsoption oder sowohl die Unterzeichnungs- als auch die Zertifizierungsoption auswählst, wird eine blaue Schleife angezeigt.
Wenn du eine digitale Standard-ID löschen möchtest, wiederhole diese Schritte und hebe die Auswahl für die Verwendungsoptionen auf.
Für PKCS#12-IDs können Kennwörter und Zeitlimits festgelegt werden. Wenn die PKCS#12-ID mehrere IDs enthält, konfiguriere das Kennwort und das Zeitlimit auf Dateiebene.
Selbst erstellte digitale IDs laufen nach fünf Jahren ab. Nach dem Ablaufdatum kannst du mit der ID Dokumente öffnen, nicht aber unterzeichnen oder verschlüsseln.
Wähle in Acrobat das Hamburger-Menü (Windows) oder das Acrobat-Menü (macOS) und wähle dann Voreinstellungen > Signaturen. Wähle unter „Identitäten und vertrauenswürdige Zertifikate“ die Option Mehr.
Wähle Kennwort ändern. Gib das alte Kennwort und ein neues Kennwort ein. Während der Kennworteingabe wird die Sicherheit des Kennworts geprüft und die Kennwortsicherheit anhand einer Farbskala dargestellt. Bestätige das neue Kennwort und klicke dann auf OK.
Wähle bei ausgewählter ID die Schaltfläche Kennwortzeitlimit.
Immer
Du wirst bei der Verwendung der digitalen ID immer zur Eingabe des Kennworts aufgefordert.
Nachher
Ermöglicht dir das Angeben eines Intervalls.
Einmal pro Sitzung
Du wirst bei jedem Öffnen von Acrobat einmalig zur Eingabe des Kennworts aufgefordert.
Nie
Du wirst nie zur Eingabe eines Kennworts aufgefordert.
Gib dein Kennwort ein und klicke auf OK.
Bewahre dein Kennwort an einem sicheren Ort auf. Wenn du dein Kennwort vergessen hast, erstellst du entweder eine neue, eigene digitale ID und löschst die alte oder erwirb eine von einem Drittanbieter.
Wenn du eine digitale ID in Acrobat löschst, wird die PKCS #12-Datei gelöscht, die den privaten Schlüssel und das Zertifikat enthält. Vergewissere dich vor dem Löschen einer digitalen ID, dass diese ID nicht von anderen Programmen verwendet wird oder für die Entschlüsselung von Dokumenten erforderlich ist.
Du kannst nur selbst signierte digitale IDs löschen, die du selbst in Acrobat erstellt hast. Eine von einem anderen Anbieter zur Verfügung gestellte digitale ID kann nicht gelöscht werden.
Wähle in Acrobat das Hamburger-Menü (Windows) oder das Acrobat-Menü (macOS) und wähle dann Voreinstellungen > Signaturen. Wähle unter „Identitäten und vertrauenswürdige Zertifikate“ die Option Mehr.
Wähle ID entfernen.
Gib das Kennwort ein und klicke dann auf OK.
Hast du das Kennwort vergessen, kannst du die ID an dieser Stelle nicht löschen. Wenn du auf „ID entfernen“ klickst, wird im Acrobat Security-Dialogfeld der vollständige Speicherort der Datei für die digitale ID angezeigt. Öffne den Speicherort, lösche die Datei und starte anschließend Acrobat neu. Die ID wird aus der Liste entfernt.
Wenn du deine digitalen IDs schützt, kannst du die unbefugte Verwendung privater Schlüssel zum Signieren oder Entschlüsseln von Dokumenten mit vertraulichen Informationen verhindern. Prüfe, ob du im Falle von gestohlenen oder verlorenen IDs über eine entsprechende Strategie verfügst.
Werden private Schlüssel auf Hardware-Tokens, Smartcards oder anderen Kennwort- oder PIN-geschützten Geräten gespeichert, solltest du ein Kennwort oder eine PIN verwenden, das bzw. die nicht einfach zu erraten ist. Gib dein Kennwort niemals an Dritte weiter. Wenn du dir dein Kennwort notieren musst, bewahre die Notiz unbedingt an einem sicheren Ort auf. Wenn du Unterstützung zur Auswahl eines geeigneten Kennworts benötigst, wende dich an deine Systemadministrierenden. Dein Kennwort sollte folgenden Sicherheitsrichtlinien entsprechen:
Verwende mindestens acht Zeichen.
Mische Groß- und Kleinbuchstaben mit Zahlen und Sonderzeichen.
Wähle ein schwer zu entschlüsselndes Kennwort, das du dir allerdings ohne Weiteres merken kannst.
Verwende keine richtig geschriebenen Wörter (egal in welcher Sprache), da diese mit „Wörterbuch-Hackmethoden“ in wenigen Minuten entschlüsselt werden können.
Ändere regelmäßig das Kennwort.
Wenn du Unterstützung zur Auswahl eines geeigneten Kennworts benötigst, wende dich an deine Systemadministrierenden.
Zum Schutz privater Schlüssel, die in P12/PFX-Dateien gespeichert sind, verwende ein sicheres Kennwort und versieh es mit entsprechenden Sicherheitsoptionen. Beim Verwenden einer P12-Datei zum Speichern privater Schlüssel für digitale Unterschriften solltest du die Standardeinstellung für die Kennwortzeitlimit-Option festlegen. Hierdurch ist die Eingabe deines Kennworts grundsätzlich notwendig. Wenn du deine P12-Datei zum Speichern privater Schlüssel und zur Entschlüsselung von Dokumenten verwendest, solltest du eine Sicherheitskopie des privaten Schlüssels oder der P12-Datei erstellen. Bei Verlust des Sicherheitsschlüssels hast du dann noch die Sicherheitskopie des privaten Schlüssels oder der P12-Datei zum Öffnen verschlüsselter Dokumente.
Dieser Mechanismus wird zum Schützen privater Schlüssel verwendet, die im Windows-Zertifikatspeicher gespeichert sind. Der Mechanismus hängt vom Unternehmen ab, das den Speicher zur Verfügung stellt. Wende dich an den jeweiligen Hersteller, um herauszufinden, mit welcher Methode deine Schlüssel optimal vor unbefugtem Zugriff geschützt werden und welche Sicherungsmethode die günstigste ist. Im Allgemeinen solltest du den sichersten verfügbaren Autorisierungsvorgang verwenden und ein möglichst sicheres Kennwort bzw. eine möglichst sichere PIN anlegen.
Wurde die digitale ID von einer Zertifizierungsstelle ausgehändigt, wende dich umgehend an diese und fordere die Zertifikatsaufhebung an. Außerdem solltest du nicht deinen privaten Schlüssel verwenden.
Hast du die digitale ID selbst erstellt, vernichte den privaten Schlüssel und informiere alle Personen, denen du den entsprechenden öffentlichen Schlüssel (das Zertifikat) zur Verfügung gestellt hast.
Eine Smartcard ähnelt einer Kreditkarte. Auf ihr kann eine digitale ID in einem integrierten Mikroprozessorchip gespeichert werden. Verwende die digitale ID mit einer Smartcard zum Unterzeichnen und Entschlüsseln von Dokumenten auf Computern, die an einen Smartcard-Reader angeschlossen werden können. Einige Smartcard-Reader sind mit einem numerischen Tastenblock für das Eingeben einer PIN (Personal Identification Number) ausgestattet.
Ein Sicherheits-Hardware-Token ist eine kleine Einheit in Form eines Schlüsselrings, auf der du digitale IDs und Authentifizierungsdaten speichern kannst. Der Zugriff auf deine digitale ID erfolgt, wenn du das Token über einen USB-Port mit deinem Computer oder einer mobilen Einheit verbindest.
Schließe beim Speichern deiner digitalen ID auf einer Smartcard oder einem Hardware-Token dieses Gerät an dein Gerät zum Signieren von Dokumenten an.