Wenn Sie als Geschäftskunde signierte Dokumente aus dem ePost Archiv (eArchiv) exportieren, tragen diese eine elektronische Signatur mit Zeitstempel. Damit lässt sich nachweisen, dass ein Dokument echt und unverändert ist. Dieser Artikel richtet sich an technisch versierte Anwenderinnen und Anwender, die diese Signatur selbst prüfen möchten.
Mit den Zertifikaten der Swiss Government PKI und dem Tool OpenSSL überprüfen Sie, ob die Signatur Ihrer exportierten Dokumente weiterhin gültig ist.
Anleitung zur Überprüfung der Dokumentensignatur
Schritt 1: Laden Sie sowohl die Root- als auch die Intermediate-Zertifikatsdatei der Swiss Government PKI herunter.
Schritt 2: Laden Sie das Zertifikat des TSA-Service herunter.
Schritt 3: Entschlüsseln Sie die Zertifikate, indem Sie die folgenden Befehle in der Eingabeaufforderung (Windows) oder im Terminal (Mac) eingeben:
openssl x509 -inform DER -in RootCAIV.crt -out RootCAIV.pem
openssl x509 -inform DER -in RegulatedCA02.crt -out RegulatedCA02.pem
Schritt 4: Führen Sie die beiden .pem-Dateien zu einer Datei namens root.pem zusammen.
Für Windows:
type RootCAIV.pem RegulatedCA02.pem > root.pem
Für Linux und macOS:
cat RootCAIV.pem RegulatedCA02.pem > root.pem
Werden die oben genannten Befehle in Ihrer Umgebung nicht unterstützt, öffnen Sie bitte die Dateien RootCAIV.pem und RegulatedCA02.pem und kopieren Sie deren Inhalte manuell in die Datei root.pem.
Überprüfung der Unverändertheit des Dokuments
Überprüfen Sie, ob die Signatur des Dokuments weiterhin gültig ist:
openssl ts -verify -data [Name Ihrer Datei].pdf -in [Name Ihrer Datei].TSR -CAfile root.pem -untrusted TSAcertificate.cer