Standard für vertrauenswürdige Zeitstempel
Warum eine Signatur ohne Zeitstempel ein Ablaufdatum hat
Eine digitale Signatur basiert auf einem von einer Zertifizierungsstelle ausgestellten Zertifikat. Dieses Zertifikat hat eine Gültigkeitsdauer – typischerweise 1 bis 5 Jahre. Nach Ablauf kann die Signatur nicht mehr mit Standardwerkzeugen validiert werden, obwohl die Signatur selbst bei ihrer Anwendung gültig war. Ein vertrauenswürdiger Zeitstempel von einer Zeitstempelstelle (TSA) löst dieses Problem: Er beweist, dass die Signatur vor dem Ablauf des Zertifikats existierte, sodass die Signatur unbeschränkt überprüfbar ist.
Zeitstempelstelle
PAdES/XAdES LTV-Ebenen
Gültigkeitsdauer mit LTV
Signaturen mit und ohne vertrauenswürdigen Zeitstempeln
| Ohne Zeitstempel | Mit qualifiziertem Zeitstempel | |
|---|---|---|
| Gültigkeitsdauer | Nur während der Zertifikatsgültigkeit | Unbeschränkt – überprüfbar nach Ablauf |
| Beweis der Zeit | Serverprotokoll (schwaches Beweismittel) | Kryptografisch versiegelter Zeitstempel der TSA |
| Zulässigkeit im Gericht | Diminuiert nach Ablauf des Zertifikats | Unbeschränkt erhalten |
| Am besten geeignet für | Kurzdauernde Transaktionen | Verträge, Compliance-Dokumente, Archivierung |
Wie ein vertrauenswürdiger Zeitstempel funktioniert
Ein TSA-Zeitstempel ist nicht nur eine Datumssitzung — es ist ein kryptografischer Beweis dafür, dass spezifische signierte Daten zu einem bestimmten Zeitpunkt existierten.
Nachdem der Vertragspartner seine digitale Signatur angebracht hat, berechnet die Signaturplattform einen kryptografischen Hash der signierten Daten (Dokument + Signatur).
Der Hash wird an eine Zeitstempelbehörde gesendet. Die TSA sieht das Dokument nicht — nur den Hash. Dies bewahrt die Dokumentgeheimhaltung.
Die TSA erstellt ein Zeitstempel-Token (RFC 3161-Format), das den Hash mit der Uhr der TSA verbindet. Das Token wird mit dem qualifizierten Zertifikat der TSA signiert.
Das Zeitstempel-Token wird im signierten Dokument eingebettet (z.B. als PAdES-Level-T-Signatur). Zukünftige Validatoren können überprüfen, dass die Signatur zu dem von der TSA zeitgestempelten Zeitpunkt existierte.
Qualifizierter Zeitstempel vs. fortgeschrittener Zeitstempel
Fortgeschrittener elektronischer Zeitstempel
Ein fortgeschrittener Zeitstempel bindet die Daten zu einem bestimmten Zeitpunkt auf eine Weise, die unauffällige Änderungen verhindert. Er erfordert kein qualifiziertes TSA-Zertifikat. Als Beweismittel akzeptabel, trägt jedoch keine eIDAS-rechtliche Annahme mit sich.
Qualifizierter elektronischer Zeitstempel
Ein qualifizierter Zeitstempel wird von einem qualifizierten TSA (QTSP-zertifiziert) unter Verwendung eines qualifizierten Zertifikats ausgestellt. Gemäß Artikel 41 der eIDAS-Vorschriften genießen qualifizierte elektronische Zeitstempel die Annahme der Genauigkeit des angegebenen Datums und der Uhrzeit sowie der Integrität der Daten, an die das Datum und die Uhrzeit gebunden sind.
Warum qualifizierte Zeitstempel für rechtliche Beweise wichtig sind
Für Verträge, die Jahre nach der Unterzeichnung möglicherweise in EU-Gerichten durchgesetzt werden müssen, stellt ein qualifizierter Zeitstempel sicher, dass das Zeitbeweismittel Bestand hält. Nicht qualifizierte Zeitstempel sind zugelassen, können jedoch hinsichtlich der Genauigkeit der Zeit angefochten werden.
Implementierung von LTV in Ihrem Signaturablauf
Um sicherzustellen, dass Signaturen während der gesamten Aufbewahrungszeit überprüfbar bleiben, konfigurieren Sie Ihre Signaturplattform mit diesen Einstellungen.
TSA-Zeitstempelsignatur aktivieren
Konfigurieren Sie die Signaturplattform, um für jedes signierte Dokument einen Zeitstempel von einer qualifizierten TSA anzufordern. Die meisten Plattformen unterstützen die TSA-Konfiguration aus der Box.
PAdES/XAdES-Stufe auf LT oder LTA einstellen
Der Level LT integriert Validierungsmaterial (Zertifikate, CRLs, OCSP-Antworten) in das Dokument. Der Level LTA fügt periodische Archivierungszeitstempel für ultra-lange Zeiträume hinzu.
Widerrufsüberprüfung konfigurieren
Stellen Sie sicher, dass die Plattform CRL oder OCSP-Antworten zur Zeit der Signatur abruft und integriert. Dies beweist, dass das Zertifikat nicht widerrufen wurde, als die Signatur angewendet wurde.
Langfristige Validierung testen
Verwenden Sie ein Validierungstool (z.B. DSS Demo WebApp, Adobe Reader Signaturvalidierung), um zu überprüfen, dass das signierte Dokument die LTV-Überprüfungen besteht. Der Validierungsbericht sollte den Zeitstempel und das integrierte Validierungsmaterial bestätigen.
Aufbewahrungsrichtlinie festlegen
Definieren Sie, wie lange signierte Dokumente aufbewahrt werden müssen. Für regulierte Branchen kann dies 7-10 Jahre oder länger sein. Stellen Sie sicher, dass die Speicherung signierte Dokumente mit integriertem LTV-Material aufnehmen kann.
Wie eSign.AI vertrauenswürdige Zeitstempel und LTV implementiert
eSign.AI integriert standardmäßig RFC 3161 vertrauenswürdige Zeitstempel und LTV-Daten in jedes signierte Dokument.
Zeitstempel von akkreditierten TSA
Jede eSign.AI-Signatur enthält einen vertrauenswürdigen Zeitstempel von einer akkreditierten Zeitstempelbehörde. Der Zeitstempel beweist, dass die Signatur zu einem bestimmten Zeitpunkt existierte — entscheidend für die langfristige Durchsetzbarkeit.
PAdES B-LT standardmäßig
Alle von eSign.AI erzeugten PDF-Signaturen enthalten PAdES Baseline B-LT-Daten: Signaturzertifikat, Zertifikatskette, Widerrufsdaten und Zeitstempel. Dies stellt sicher, dass Signaturen nach Ablauf des Zertifikats weiterhin überprüfbar bleiben.
Häufig gestellte Fragen
Ohne einen vertrauenswürdigen Zeitstempel kann die Signatur nach Ablauf des Zertifikats möglicherweise nicht überprüft werden — ein Validator kann nicht bestätigen, dass die Signatur während der Gültigkeitsdauer des Zertifikats erstellt wurde. Mit einem qualifizierten Zeitstempel kann der Validator bestätigen, dass die Signatur vor dem Ablauf datiert ist, sodass sie unbegrenzt gültig bleibt.







