Signieren ist am wirkungsvollsten, wenn es in der Anwendung verschwindet. Statt Nutzer auf ein separates Portal zu schicken, ermöglicht eine Signatur-API, fortgeschrittenes und qualifiziertes Signieren direkt in Ihre eigene Software einzubetten — Dokumente ausstellen, signieren und verifizieren als Teil Ihres Workflows. Für Entwickler stellt sich die Frage, welche Signaturoperationen Sie brauchen und auf welchen Standards Sie aufbauen.
Dokument-Signatur versus Hash-Signatur
Es gibt zwei Hauptwege, einen Signaturdienst aufzurufen. Bei der Dokument-Signatur senden Sie das Dokument (oder seine vorbereitete Form) und erhalten es signiert zurück, mit eingebetteter Signatur — praktisch für PDFs und PAdES-Ausgabe. Bei der Hash-Signatur verlässt nur der kryptografische Hash des Dokuments Ihre Umgebung; der Dienst signiert den Hash und gibt die Signatur zurück, die Sie lokal einbetten. Hash-Signatur ist ideal, wenn Dokumente aus Vertraulichkeits- oder Datenresidenzgründen Ihr Haus nie verlassen dürfen.
Auf offenen Standards aufbauen
Die interoperable Grundlage für Fernsignatur-APIs ist die API des Cloud Signature Consortium (CSC), standardisiert als ETSI TS 119 432. Sie definiert REST-artige, JSON-über-HTTP-Operationen zur Erstellung fortgeschrittener und qualifizierter Signaturen und Siegel in der Cloud, im Einklang mit eIDAS. Auf diesem Standard aufzubauen bedeutet, dass Ihre Integration portabel und nicht an eine proprietäre Schnittstelle gebunden ist.
Was Sie über die API tun können
- AES und QES erstellen für Dokumente im Auftrag verifizierter Unterzeichner.
- Elektronische Siegel anbringen für automatisiertes Signieren auf Organisationsebene in großer Stückzahl.
- Zeitstempel und PAdES-Langzeitvalidierung ergänzen, damit Signaturen jahrelang verifizierbar bleiben.
- Signaturen verifizieren programmatisch als Teil Ihrer Verarbeitung.
Integrations- und Sicherheitsaspekte
Eine saubere Integration handhabt die Authentifizierung von Anwendung und Unterzeichner, setzt die alleinige Kontrolle für qualifizierte Signaturen durch und verwaltet Anmeldedaten sicher. Achten Sie auf klare Dokumentation, Sandbox-Zugang zum Testen und Unterstützung für synchrone wie hochvolumige Batch-Operationen. Gut umgesetzt, wird Signieren zu einem zuverlässigen API-Aufruf in einem Workflow, den Ihre Nutzer nie verlassen müssen.
Betten Sie Signieren dort ein, wo Ihre Nutzer arbeiten.
primesign APIs liefern Dokument- und Hash-Signatur für AES, QES und Siegel über die standardbasierte CSC-Schnittstelle. Sprechen Sie mit unserem Team über die Integration des Signierens in Ihre Anwendung.
primesign kontaktieren