Prüfung digitaler Signaturen und p7s-Dateien
Online-Werkzeug zum Prüfen digitaler Signaturen: Es öffnet .p7s-, .sig- und signierte .p7m-Dateien, holt ein enthaltenes Dokument heraus und zeigt, wer es wann mit welchem Zertifikat signiert hat. Geprüft werden elektronische Signaturen mit RSA, RSA-PSS und ECDSA, russische GOST-Signaturen sowie Signaturen in PDF-Dateien. Außerdem kannst du hier eine Datei mit deinem eigenen Schlüssel signieren – mit einer Standardsignatur im CMS-Format.
So prüfst du eine Signatur
Signatur (.sig, .p7s) und Dokument – zusammen oder nacheinander. Ein signiertes PDF genügt allein.
Wer signiert hat, wann, ob das Dokument verändert wurde und wer das Zertifikat ausgestellt hat – Punkt für Punkt.
Das Dokument aus der Signatur, das Zertifikat des Unterzeichners oder das Prüfprotokoll als PDF.
Öffne .sig, .p7s oder ein signiertes PDF und erfahre, wer das Dokument wann signiert hat
Prüfen und Signieren laufen im Browser über WebCrypto
Das zeigt die Prüfung
- Wer signiert hatName, Position, Organisation, E-Mail und die ausstellende Zertifizierungsstelle
- WannSignaturzeitpunkt und vertrauenswürdiger Zeitstempel, falls vorhanden
- Ob das Dokument verändert wurdeHashwert nach SHA-2 oder GOST R 34.11-2012 und kryptografische Prüfung der Signatur
- Dokument aus .sig/.p7mSteckt das Dokument in der Signatur, kannst du es öffnen und speichern
RSA, ECDSA, GOST R 34.10-2012 und 2001, Signaturen in PDFs.
2 · Wer signiert
Der Schlüssel ist mit einem Passwort geschützt – gib es ein, um zu signieren.
3 · Wie wird signiert
Das bekommst du
- Standarddatei .sigCMS-Format: prüfbar mit dieser Seite, OpenSSL und anderen Programmen
- Name und Zeit sind signiertUnbemerkt ändern lassen sie sich nicht – die Prüfung erkennt es
- Der Schlüssel gehört dirEr liegt in diesem Browser, als Sicherungskopie dient eine Standarddatei .p12
- Vertrauenswürdige ZeitEin Zeitstempel belegt, wann du signiert hast
Das erhält der Empfänger
Speichere eine Sicherungskopie des Schlüssels. Ohne sie signierst du auf einem anderen Gerät oder nach dem Löschen der Browserdaten mit einem neuen Schlüssel und einem anderen Fingerabdruck.
Das ist eine elektronische Signatur mit deinem eigenen Schlüssel, aber keine qualifizierte elektronische Signatur (QES) nach eIDAS. Sie ersetzt nicht die gesetzliche Schriftform (§ 126a BGB) und genügt nicht für Einreichungen beim Finanzamt oder bei Gericht. Vertragspartner können aber vereinbaren, auch eine solche Signatur anzuerkennen.