eSign.AIeSign.AI

Lösungsleitfäden

Qualifizierte Zeitstempel und Langfristige Signaturvalidierung

Ein vertrauenswürdiger Zeitstempel beweist, wann eine Signatur angewendet wurde. Hier ist, wie qualifizierte Zeitstempel funktionieren und warum sie für langfristige Beweise wichtig sind.

eSign.AI Lösungsteam7 Min. Lesezeit

Warum eine Signatur ohne Zeitstempel ein Ablaufdatum hat

Eine digitale Signatur basiert auf einem von einer Zertifizierungsstelle ausgestellten Zertifikat. Dieses Zertifikat hat eine Gültigkeitsdauer – typischerweise 1 bis 5 Jahre. Nach Ablauf kann die Signatur nicht mehr mit Standardwerkzeugen validiert werden, obwohl die Signatur selbst bei ihrer Anwendung gültig war. Ein vertrauenswürdiger Zeitstempel von einer Zeitstempelstelle (TSA) löst dieses Problem: Er beweist, dass die Signatur vor dem Ablauf des Zertifikats existierte, sodass die Signatur unbeschränkt überprüfbar ist.

RFC 3161

Standard für vertrauenswürdige Zeitstempel

TSA

Zeitstempelstelle

Ebene T / LT / LTA

PAdES/XAdES LTV-Ebenen

Unbeschränkt

Gültigkeitsdauer mit LTV

Signaturen mit und ohne vertrauenswürdigen Zeitstempeln

Ohne ZeitstempelMit qualifiziertem Zeitstempel
GültigkeitsdauerNur während der ZertifikatsgültigkeitUnbeschränkt – überprüfbar nach Ablauf
Beweis der ZeitServerprotokoll (schwaches Beweismittel)Kryptografisch versiegelter Zeitstempel der TSA
Zulässigkeit im GerichtDiminuiert nach Ablauf des ZertifikatsUnbeschränkt erhalten
Am besten geeignet fürKurzdauernde TransaktionenVerträge, Compliance-Dokumente, Archivierung

Wie ein vertrauenswürdiger Zeitstempel funktioniert

Ein TSA-Zeitstempel ist nicht nur eine Datumssitzung — es ist ein kryptografischer Beweis dafür, dass spezifische signierte Daten zu einem bestimmten Zeitpunkt existierten.

01

Nachdem der Vertragspartner seine digitale Signatur angebracht hat, berechnet die Signaturplattform einen kryptografischen Hash der signierten Daten (Dokument + Signatur).

02

Der Hash wird an eine Zeitstempelbehörde gesendet. Die TSA sieht das Dokument nicht — nur den Hash. Dies bewahrt die Dokumentgeheimhaltung.

03

Die TSA erstellt ein Zeitstempel-Token (RFC 3161-Format), das den Hash mit der Uhr der TSA verbindet. Das Token wird mit dem qualifizierten Zertifikat der TSA signiert.

04

Das Zeitstempel-Token wird im signierten Dokument eingebettet (z.B. als PAdES-Level-T-Signatur). Zukünftige Validatoren können überprüfen, dass die Signatur zu dem von der TSA zeitgestempelten Zeitpunkt existierte.

Qualifizierter Zeitstempel vs. fortgeschrittener Zeitstempel

Fortgeschrittener elektronischer Zeitstempel

Ein fortgeschrittener Zeitstempel bindet die Daten zu einem bestimmten Zeitpunkt auf eine Weise, die unauffällige Änderungen verhindert. Er erfordert kein qualifiziertes TSA-Zertifikat. Als Beweismittel akzeptabel, trägt jedoch keine eIDAS-rechtliche Annahme mit sich.

Qualifizierter elektronischer Zeitstempel

Ein qualifizierter Zeitstempel wird von einem qualifizierten TSA (QTSP-zertifiziert) unter Verwendung eines qualifizierten Zertifikats ausgestellt. Gemäß Artikel 41 der eIDAS-Vorschriften genießen qualifizierte elektronische Zeitstempel die Annahme der Genauigkeit des angegebenen Datums und der Uhrzeit sowie der Integrität der Daten, an die das Datum und die Uhrzeit gebunden sind.

Warum qualifizierte Zeitstempel für rechtliche Beweise wichtig sind

Für Verträge, die Jahre nach der Unterzeichnung möglicherweise in EU-Gerichten durchgesetzt werden müssen, stellt ein qualifizierter Zeitstempel sicher, dass das Zeitbeweismittel Bestand hält. Nicht qualifizierte Zeitstempel sind zugelassen, können jedoch hinsichtlich der Genauigkeit der Zeit angefochten werden.

Implementierung von LTV in Ihrem Signaturablauf

Um sicherzustellen, dass Signaturen während der gesamten Aufbewahrungszeit überprüfbar bleiben, konfigurieren Sie Ihre Signaturplattform mit diesen Einstellungen.

01

TSA-Zeitstempelsignatur aktivieren

Konfigurieren Sie die Signaturplattform, um für jedes signierte Dokument einen Zeitstempel von einer qualifizierten TSA anzufordern. Die meisten Plattformen unterstützen die TSA-Konfiguration aus der Box.

02

PAdES/XAdES-Stufe auf LT oder LTA einstellen

Der Level LT integriert Validierungsmaterial (Zertifikate, CRLs, OCSP-Antworten) in das Dokument. Der Level LTA fügt periodische Archivierungszeitstempel für ultra-lange Zeiträume hinzu.

03

Widerrufsüberprüfung konfigurieren

Stellen Sie sicher, dass die Plattform CRL oder OCSP-Antworten zur Zeit der Signatur abruft und integriert. Dies beweist, dass das Zertifikat nicht widerrufen wurde, als die Signatur angewendet wurde.

04

Langfristige Validierung testen

Verwenden Sie ein Validierungstool (z.B. DSS Demo WebApp, Adobe Reader Signaturvalidierung), um zu überprüfen, dass das signierte Dokument die LTV-Überprüfungen besteht. Der Validierungsbericht sollte den Zeitstempel und das integrierte Validierungsmaterial bestätigen.

05

Aufbewahrungsrichtlinie festlegen

Definieren Sie, wie lange signierte Dokumente aufbewahrt werden müssen. Für regulierte Branchen kann dies 7-10 Jahre oder länger sein. Stellen Sie sicher, dass die Speicherung signierte Dokumente mit integriertem LTV-Material aufnehmen kann.

Wie eSign.AI vertrauenswürdige Zeitstempel und LTV implementiert

eSign.AI integriert standardmäßig RFC 3161 vertrauenswürdige Zeitstempel und LTV-Daten in jedes signierte Dokument.

Zeitstempel von akkreditierten TSA

Jede eSign.AI-Signatur enthält einen vertrauenswürdigen Zeitstempel von einer akkreditierten Zeitstempelbehörde. Der Zeitstempel beweist, dass die Signatur zu einem bestimmten Zeitpunkt existierte — entscheidend für die langfristige Durchsetzbarkeit.

PAdES B-LT standardmäßig

Alle von eSign.AI erzeugten PDF-Signaturen enthalten PAdES Baseline B-LT-Daten: Signaturzertifikat, Zertifikatskette, Widerrufsdaten und Zeitstempel. Dies stellt sicher, dass Signaturen nach Ablauf des Zertifikats weiterhin überprüfbar bleiben.

Häufig gestellte Fragen

Ohne einen vertrauenswürdigen Zeitstempel kann die Signatur nach Ablauf des Zertifikats möglicherweise nicht überprüft werden — ein Validator kann nicht bestätigen, dass die Signatur während der Gültigkeitsdauer des Zertifikats erstellt wurde. Mit einem qualifizierten Zeitstempel kann der Validator bestätigen, dass die Signatur vor dem Ablauf datiert ist, sodass sie unbegrenzt gültig bleibt.

Team bespricht den richtigen eSignature-Ansatz für ein Unternehmen

Finden Sie den richtigen eSignature-Ansatz für Ihr Unternehmen

Sprechen Sie mit unserem Team über eSignature-Anforderungen, Compliance-Aspekte und Dokumenten-Workflows in Ihren Zielmärkten.