Übersicht über Zertifikate
Ein Zertifikat ermöglicht die sichere Übertragung von PDF-Dateien. Power PDF kann selbstsignierte Zertifikate erstellen oder sie können von einer Zertifizierungsstelle (CA – Certificate Authority) bezogen werden. Zu jedem Zertifikat gehört ein Schlüsselpaar, bestehend aus einem privaten und einem öffentlichen Schlüssel. Bei Verwendung eines Zertifikats werden Signaturen und PDF-Inhalte während der Übertragung verschlüsselt.
Es gibt zwei Möglichkeiten, ein Sicherheitszertifikat zu erhalten:
- Selbstsignierte Zertifikate
-
Der Eingriff einer Zertifizierungsstelle (CA) ist nicht erforderlich, da die Zertifikate von Power PDF ausgegeben und auf dem eigenen PC oder im Schlüsselbund gespeichert werden.
- CA-Zertifikate
- Diese Zertifikate werden verwendet, um PDF-Dateien zwischen Personen zu versenden, die einander vertrauen müssen, sich aber nicht persönlich kennen, zum Beispiel in Unternehmen mit externen Büros. Der Absender muss zunächst ein Zertifikat von einer Zertifizierungsstelle anfordern. Um Dateien austauschen zu können, müssen Absender und Empfänger über CA-Zertifikate verfügen, die jedoch nicht unbedingt von der gleichen Zertifizierungsstelle stammen müssen. In diesem Fall agiert die Zertifizierungsstelle als vertrauenswürdiger neutraler Drittanbieter für Dateiübertragungen.
Wie sicher sind Zertifikate und ihre digitalen IDs?
Ein Dokument mit 40-Bit-Verschlüsselung kann von einem guten Hacker in ca. vier Stunden geknackt werden. Bei einer 128-Bit-Verschlüsselung wären mehrere Tausend Stunden und bei einer 256-Bit-Verschlüsselung Zehntausende Stunden erforderlich. Vor allem staatliche Sicherheitsorganisationen versuchen, Entschlüsselungsverfahren zu nutzen, die leistungsfähiger sind als im Handel erhältliche Algorithmen. Eine absolute Sicherheit kann also nicht gewährleistet werden.
Informationen zu Dokumenten, die ohne Zertifizierung signiert wurden
Ohne Zertifizierung signierte Dokumente können abgefangen und dann gelesen und u. U. geändert werden. In diesen Dokumenten ist nicht der eigentliche PDF-Inhalt verschlüsselt, sondern nur die Signatur und ihre zugehörigen Daten. Anhand der Signatur kann der Empfänger feststellen, ob und welche Änderungen nach dem Signieren des Dokuments vorgenommen wurden. Das Signieren bzw. Signieren und Zertifizieren von Dokumenten erfolgt im Fenster Signieren/Zertifizieren. Beachten Sie, dass die Zertifizierung eines Dokuments nichts mit dem Schutz des Dokuments durch ein Sicherheitszertifikat zu tun hat. Mit einer Zertifizierung kann der Unterzeichner lediglich die zulässigen Aktionen am PDF-Dokument einschränken.