Skip to content
QUALIFIED TRUST SERVICES

Rechtskonforme digitale Signaturen (eIDAS), um die Digitalisierung Ihrer Geschäftsprozesse voranzutreiben.

CORPORATE TRUST SERVICES

Kryptografie basierte Trust Services zum Schutz Ihrer digitalen Identitäten, Daten und Geschäftsgeheimnisse.

Qualifizierte elektronische Signaturprodukte auf Basis von eIDAS - rechtsverbindlich und sicher.

API GUIDE

Entfalten Sie das volle Potenzial Ihrer Lösung mit Signaturen der primesign.




DOCUMENT SIGNING API

Signieren von PDF-Dokumenten. PDF-Aufbereitung und Signaturstempel von primesign.



HASH SIGNING API

Signieren von Hashwerten. Dokumenten-Aufbereitung und Darstellung verbleibt bei Ihnen.


RKSV-INTEGRATION

RKSV konforme JWS- und Rohsignaturen von Kassenbelegen.




Developer_SQ
primesign TRUST CENTER

Aktuelle Dokumente unseres qualifizierten Vertrauensdienstes, Widerrufliste, Root- und CA-Zertifikate, etc.

RESSOURCEN

Datenblätter, Fact Sheets und mehr.



BLOG

Einblicke in digitale Signaturen, eIDAS und Vertrauensdienste.

BG_ICON_ARROW_3-1-1
Zurück zur Übersicht

Wie integriere ich elektronische Signaturen per API in bestehende Systeme?

Elektronische Signaturen werden über eine Web-API in bestehende Anwendungen eingebunden: Die Anwendung übergibt das Dokument oder dessen Hashwert an den Signaturdienst, der Unterzeichner authentifiziert sich, und die fertige Signatur wird an die Anwendung zurückgegeben.

primesign bietet dafür eine Document Signing API für PDF-Dokumente und eine Hash Signing API für Fälle, in denen der Dokumenteninhalt die eigene Systemgrenze nicht verlassen soll. Der Integrationsaufwand liegt erfahrungsgemäß weniger in der Signatur selbst als in Identitätsanbindung, Fehlerbehandlung und Statusrückmeldungen.

So läuft eine API-Integration typischerweise ab:

  • Architekturentscheidung treffen: Klären, wer das Dokument aufbereitet und den Viewer stellt — der Signaturdienst oder Ihre Anwendung. Diese Entscheidung bestimmt die Wahl der API.
  • Signaturniveau festlegen: Bestimmen, welches eIDAS-Niveau je Dokumententyp erforderlich ist und wie Unterzeichner identifiziert werden.
  • Testzugang einrichten: Mit Testzugang und API-Guide starten. Ein einfacher Signaturvorgang ist meist in wenigen Tagen angebunden.
  • Signaturauftrag übergeben: Die Anwendung übergibt Dokument oder Hashwert samt Metadaten wie Signaturposition, Niveau und Unterzeichnerkennung.
  • Authentifizierung einbinden: Der Unterzeichner wird zur Authentifizierung geführt — per eID, Zertifikat oder bestehendem Nutzerkonto — und autorisiert den Auftrag.
  • Rückgabe und Ablage: Die signierte Datei wird zurückgegeben, in den führenden Datensatz abgelegt und der Vorgang protokolliert.

Was den Integrationsaufwand wirklich treibt:

  • Identitätsanbindung: Die Frage, wie Unterzeichner identifiziert und authentifiziert werden, ist aufwendiger als die Signatur selbst.
  • Fehler- und Statusbehandlung: Abbrüche, Zeitüberschreitungen und Wiederaufnahme müssen sauber abgebildet werden, damit Prozesse nicht hängen bleiben.
  • Anzahl der Anbieter: Für Softwarehersteller ist die Anbieterzahl der eigentliche Kostentreiber — eine QES wird nach Artikel 25 Abs. 3 eIDAS EU-weit anerkannt, ein gelisteter Anbieter genügt.

primesign stellt Document Signing API, Hash Signing API und eine eigene Cash Box API für RKSV-Belege bereit, ergänzt um fertige Anbindungen an Anwendungen wie Adobe Acrobat Sign und Fabasoft. Über OEM- und Reseller-Modelle können Integratoren sämtliche EU-Märkte mit einer einzigen Anbindung bedienen.

Vorteile

  • Signieren ohne Medienbruch direkt aus der Fachanwendung
  • Eine Anbindung für alle EU-Märkte und Signaturniveaus
  • Wahlfreiheit zwischen Dokument- und Hash-Signieren
  • Automatisierbare Massenvorgänge ohne manuelle Schritte
  • Bestehende Nutzeroberflächen bleiben unverändert erhalten

Noch Fragen?

Fordern Sie einen Testzugang für die primesign APIs an.

Experten kontaktieren