Skip to content
QUALIFIED TRUST SERVICES

Rechtskonforme digitale Signaturen (eIDAS), um die Digitalisierung Ihrer Geschäftsprozesse voranzutreiben.

CORPORATE TRUST SERVICES

Kryptografie basierte Trust Services zum Schutz Ihrer digitalen Identitäten, Daten und Geschäftsgeheimnisse.

Qualifizierte elektronische Signaturprodukte auf Basis von eIDAS - rechtsverbindlich und sicher.

API GUIDE

Entfalten Sie das volle Potenzial Ihrer Lösung mit Signaturen der primesign.




DOCUMENT SIGNING API

Signieren von PDF-Dokumenten. PDF-Aufbereitung und Signaturstempel von primesign.



HASH SIGNING API

Signieren von Hashwerten. Dokumenten-Aufbereitung und Darstellung verbleibt bei Ihnen.


RKSV-INTEGRATION

RKSV konforme JWS- und Rohsignaturen von Kassenbelegen.




Developer_SQ
primesign TRUST CENTER

Aktuelle Dokumente unseres qualifizierten Vertrauensdienstes, Widerrufliste, Root- und CA-Zertifikate, etc.

RESSOURCEN

Datenblätter, Fact Sheets und mehr.



BLOG

Einblicke in digitale Signaturen, eIDAS und Vertrauensdienste.

BG_ICON_ARROW_3-1-1
Zurück zur Übersicht

Was ist eine Fernsignatur und wie funktioniert sie?

Von einer Fernsignatur spricht man, wenn eine qualifizierte elektronische Signatur ausgelöst wird, ohne dass beim Unterzeichner eine lokale Signatureinheit wie Chipkarte und Kartenleser vorhanden ist. Der private Schlüssel liegt stattdessen in einem zertifizierten Hardware-Sicherheitsmodul beim qualifizierten Vertrauensdiensteanbieter.

Ausgelöst wird die Signatur nach starker Authentifizierung, in der Praxis meist über das Mobiltelefon. Die Fernsignatur ist rechtlich der kartenbasierten Signatur vollständig gleichgestellt — die eIDAS-Verordnung unterscheidet nicht danach, ob die Signaturerstellungseinheit lokal oder serverseitig betrieben wird.

So funktioniert die Fernsignatur:

  • Identifizierung: Einmalig per eID, Video-Ident oder vor Ort. Danach ist die geprüfte digitale Identität für alle weiteren Signaturen nutzbar.
  • Zertifikatsausstellung: Der qualifizierte Vertrauensdiensteanbieter stellt das qualifizierte Zertifikat aus und verknüpft es mit der geprüften Identität.
  • Schlüsselhaltung im HSM: Das Schlüsselpaar wird im zertifizierten Hardware-Sicherheitsmodul erzeugt; der private Schlüssel verlässt dieses Modul nie.
  • Zwei-Faktor-Authentifizierung: Vor jeder Signatur weist sich der Unterzeichner mit zwei Faktoren aus — etwa App-Bestätigung plus Biometrie oder PIN.
  • Signaturauslösung: Das HSM erzeugt die Signatur ausschließlich für den konkreten, autorisierten Auftrag und unter alleiniger Kontrolle des Unterzeichners.
  • Rückgabe und Protokollierung: Das signierte PDF wird mit Zeitstempel und Prüfinformationen zurückgegeben; jeder Vorgang wird revisionssicher protokolliert.

Warum die Fernsignatur den Durchbruch gebracht hat:

  • Keine Hardware beim Nutzer: Kartenbasierte Signaturen scheiterten in der Breite an Kartenlesern, Treibern und Chipkarten auf jedem Arbeitsplatz.
  • Mobiles Signieren: Erst die Fernsignatur macht qualifiziertes Signieren auf dem Smartphone und damit in Endkundenprozessen praktikabel.
  • Externe Vertragspartner: Kunden und Lieferanten können signieren, ohne dass Sie ihnen Hardware oder Zertifikate zur Verfügung stellen müssen.

primesign betreibt seinen Fernsignaturdienst als gelisteter qualifizierter Vertrauensdiensteanbieter mit Hosting in der EU und einer garantierten Verfügbarkeit von 99,8 Prozent. Über primesign REMOTE SIGNING können Dokumente sofort und ohne vorherige Nutzerregistrierung mit dem deutschen Personalausweis oder ID Austria signiert werden; eine öffentlich zugängliche Statusseite zeigt Verfügbarkeit und Wartungsfenster.

Vorteile

  • Qualifiziertes Signieren ohne Kartenleser und ohne Zusatzsoftware
  • Signieren von jedem Ort und jedem Endgerät aus
  • Keine Hardwareverteilung an Mitarbeitende oder Vertragspartner
  • Zentrale Sperrung und lückenlose Protokollierung
  • Volle Rechtswirkung nach Artikel 25 Abs. 2 eIDAS

Noch Fragen?

Testen Sie qualifiziertes Fernsignieren mit primesign.

Experten kontaktieren