Dokumentensignaturen auf nicht zentral verwalteten Geräten
Damit Dokumentensignaturen, die mit vom IT-Service bezogenen Zertifikaten erstellt wurden, auch auf nicht zentral verwalteten Geräten als vertrauenswürdig in Adobe Acrobat Reader DC und Adobe Acrobat Pro DC erscheinen, müssen zunächst einige Einstellungen vorgenommen werden. Unter diese Geräte fallen z. B. alle privaten Computer, Linux- oder Mac-Systeme.
Die folgende Anleitung gilt gleichermaßen für Adobe Acrobat Reader DC als auch Adobe Acrobat Pro DC unter Windows und Mac OS. Die Einstellungen sind für jedes der beiden Programme separat vorzunehmen.
Hinweis!
Unter Linux ist eine native Überprüfung elektronischer Signaturen von PDF-Dateien mit LibreOffice Draw möglich.
Download der Zertifikatdateien
Bitte laden Sie sich folgende Dateien auf Ihren Computer herunter:
T-TeleSec_GlobalRoot_Class_2.cer(967.0 B) Wurzelzertifikat für alte Zertifikate, um auch ältere Signaturen erfolgreich prüfen zu können
Öffnen der Einstellungen
Bitte starten Sie das Programm und öffnen dessen Einstellungen. Diese finden Sie unter Windows im Menüpunkt Bearbeiten > Einstellungen... und unter MacOS im Menüpunkt Acrobat > Einstellungen....
Aktualisieren der Vertrauensdienste
Wählen Sie anschließend die Kategorie Vertrauensdienste in der Liste links.
Klicken Sie nun auf die Schaltfläche Jetzt aktualisieren bei der Adobe Approved Trust List (AATL). Es dauert bis zu einer Minute, bis das Bestätigungsfenster erscheint. Bitte warten Sie dieses ab und klicken bis dahin nichts anderes an. Sobald es sich geöffnet hat, schließen Sie es mit OK.
Falls Jetzt aktualisieren nicht anklickbar ist, müssen Sie zunächst noch den Haken bei Vertrauenswürdige Zertifikate von einem Adobe AATL-Server laden setzen.
Wiederholen Sie den Schritt, um auch die European Union Trusted Lists (EUTL) zu aktualisieren.
Abbildung 1 zeigt den erfolgreichen Abschluss des zuvor beschrieben Vorgangs mit Markierungen der einzelnen Felder.
Deaktivieren der AATL-Updates
Entfernen Sie nun den Haken bei Vertrauenswürdige Zertifikate von einem AATL-Server laden. Den Haken bei der EUTL lassen Sie bitte bestehen.
Abbildung 2 zeigt die Vertrauensdienste mit einer Markierungen bei Vertrauenswürdige Zertifikate von einem AATL-Server laden.
Importieren der Stammzertifikate
Wechseln Sie nun zur Kategorie Unterschriften in der Liste links und klicken beim Punkt Identitäten und vertrauenswürdige Zertifikate auf Weitere....
Abbildung 3 zeigt den Menüpunkt Digitale Unterschriften mit einer Markierung bei Weitere... im Abschnitt Identitäten und vertrauenswürdige Zertifikate.
Klicken Sie im sich öffnenden Fenster links auf den Punkt Vertrauenswürdige Zertifikate. Anschließend klicken Sie auf die Schaltfläche Importieren mit dem blauen, nach links zeigenden Pfeil.
Abbildung 4 zeigt die Einstellungen für digitale IDs und vertrauenswürdige Zertifikate mit Markierungen Vertrauenswürdige Zertifikate und Importieren.
Klicken Sie im sich öffnenden Fenster auf Durchsuchen..., wählen die zuvor heruntergeladene Datei USERTrust_ECC_Certification_Authority.cer aus und bestätigen den Dialog mit Öffnen.
Wählen Sie anschließend das Zertifikat in der oberen Liste (Kontakte) aus und wählen danach in der unteren Liste (Zertifikate) den erscheinenden, gleichnamigen Eintrag aus. Nun klicken Sie auf Vertrauenswürdigkeit....
Abbildung 5 zeigt den zuvor beschriebenen Vorgang mit mehreren Markierungen.
Setzen Sie im neuen Fenster die Haken bei den beiden Punkten Dieses Zertifikat als vertrauenswürdigen Stamm verwenden und Zertifizierte Dokumente. Bestätigen Sie die Einstellung mit OK.
Abbildung 6 zeigt den zuvor beschriebenen Vorgang.
Nun wiederholen Sie den gesamten Importprozess mit der zweiten heruntergeladenen Datei T-TeleSec_GlobalRoot_Class_2.cer (durchsuchen, öffnen, auswählen, Vertrauenswürdigkeit bearbeiten).
Zuletzt klicken Sie auf Importieren. Kurz darauf öffnet sich ein Informationsfenster, das Sie mit OK bestätigen. Damit ist der Schritt abgeschlossen.
Entfernen der Zertifikatrichtlinien
Suchen Sie nun das Stammzertifikat mit dem Namen USERTrust RSA Certification Authority aus der Liste vertrauenswürdiger Zertifikate. Wählen Sie es aus und klicken auf die Schaltfläche Einstellungen für Vertrauenswürdigkeit bearbeitn mit dem Bleistift-Symbol.
Abbildung 7 zeigt die Einstellungen für digitale IDs und vertrauenswürdige Zertifikate mit Markierungen zum zuvor beschriebenen Vorgang.
Klicken Sie im neuen Fenster aufs Register Richtlinieneinstellungen und leeren anschließend das Textfeld Zertifikatrichtlinien, indem Sie den vorhandenen Inhalt entfernen. Bestätigen Sie das Fenster anschließend mit einem Klick auf OK.
Schließen Sie das Fenster mit der Liste vertrauenswürdiger Zertifikate (X in der rechten oberen Fensterecke unter Windows, Schaltfläche "Schließen" unten rechts unter Mac OS).
Nun bestätigen Sie noch die Änderungen mit einem Klick auf OK im Einstellungen-Fenster. Damit ist die Einrichtung komplett abgeschlossen.
In Abbildung 8 wird der zuvor beschriebene Vorgang nochmals dargestellt.