Zertifikat zum signieren von PDF / LibreOffice

wegus

wegus

MU Team
Thread Starter
Dabei seit
13.09.2004
Beiträge
19.702
Reaktionspunkte
7.551
moin,
grundsätzlich müssen PDF Rechnungen ja signiert sein. Es gibt auch überall Doku dazu wie man das aus LibreOffice heraus macht. Stellt sich nur die Frage, woher ein Zertifikat sinnvollerweise nehmen?

Geht auch ein selbst Erstelltes? oder sollte es besser validierbar sein? Wo kann man dann günstig und sinnvoll ein solches Zertifikat erwerben? Hat da jemand Tipps? CaCert scheint ja eine ungewisse Zukunft zu haben.
 
Nachtrag: aus meiner Sicht genügt die Archivierbarkeit, also PDF/A, in Verbindung mit einem internen, dokumentierten Kontrollverfahren auf Seite des Empfängers. Ich bin aber natürlich kein Jurist (und wenn ich es wäre, dürfte ich hier keine Rechtsberatung machen). Natürlich muss man aber auch immer liefern, was der Kunde will, also aus dem oben genannten Dokument:
Für die Erstellung qualifizierter elektronischer Signaturen sind alle technischen Verfahren (z. B. Smart-Card, „Kryptobox“) zulässig, die den Vorgaben des SigG entsprechen.
Meines Wissens können qualifizierte Signaturen nur auf Personen ausgestellt werden, nicht auf Firmen. Da wäre dann der Personalausweis eine sichere Variante, siehe Bundesgesetzblatt Nr. 52 vom 28.7.2017...(http://www.bgbl.de/xaver/bgbl/start.xav?startbk=Bundesanzeiger_BGBl&jumpTo=bgbl117s2745.pdf). Wie gesagt: nur meine Meinung....
 
wenn du das richtig machen willst, brauchst du eine signatur(karte) von z.b. d-trust oder deinem personalausweis.
class1-mailzertifikate, wie z.b. von comodo taugen eher als gimmick. cacert oder self-signed noch weniger, weil der kunde meist das root-cert nicht installiert hat oder manuell vertrauen muss.
 
  • Gefällt mir
Reaktionen: dg2rbf und wegus
wenn du das richtig machen willst, brauchst du eine signatur(karte) von z.b. d-trust oder deinem personalausweis.
class1-mailzertifikate, wie z.b. von comodo taugen eher als gimmick. cacert oder self-signed noch weniger, weil der kunde meist das root-cert nicht installiert hat oder manuell vertrauen muss.
ok vom Personalausweis, ja das ist eine Idee!
 
@wegus
evtl. kannst du uns ja auf dem laufenden halten, welches lesegerät du verwendest.
 
@Olivetti ich muß jetzt erstmal meine PIN für den Perso suchen :D
Nachdem was ich lese ist der Reinert SCT Komfort einer der wenigen mit LINUX Treibern und der Möglichkeit mit Signatur-Zertifikaten umzugehen. Was hier für's Forum sicher wichtiger ist: OS X wird offiziell unterstützt. Den werde ich mir wohl bestellen ( sobald ich die PIN habe) und dann berichten:

https://shop.reiner-sct.com/chipkar...lasse-3/cyberjack-rfid-komfort-usb-2718700000

EDIT: Wobei wenn ich das richtig lese braucht man gar keine Kartenleser mehr:

https://cloud.sign-me.de/signature/start
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: rechnerteam, ruerueka und Olivetti
@wegus: toller Link, dankeschön. Für den von dir oben genannten Rechnungsworkflow solltest du dann in der Firma wohl eine "Siegelkarte" nehmen, damit die Signatur nicht an einer Person "hängt", die das Unternehmen ja auch wieder verlassen kann: https://www.bundesdruckerei.de/de/L...le-Identitaeten/Smartcards-Token#Siegelkarten

Das kannst Du nicht wissen, aber die Chance das ich mich selbst verlasse ist derzeit noch gering (sprich: Einzelunternehmer), auch wenn sie in den nächsten Dekaden gegen 100% geht :D
Ich werde es daher zunächst mit der hardwarelosen Variante mal probieren und gucken ob das klappt!
 
  • Gefällt mir
Reaktionen: dg2rbf und ruerueka
Ich dachte das wurde aufgehoben. Auf welche Quellen stützt Du dich da?

Das ist ein guter Einwand. Darauf das Andere das jetzt umgestellt haben und ich selber solche Rechnungen bekommen. Also Hörensagen! Wenn Du zu Deiner Aussage einen validen Beleg findest würde mir das natürlich auch helfen! Denn das PDF/A "ausreichen soll" habe ich auch gehört. Nur ist das eben nicht fundiert. Vielleicht muß ich mal den StB dazu konsultieren.
 
Die Frage an den StB kannst du dir sparen, das BMF-Schreiben ist das richtige. Eine Signatur muss nicht mehr sein.
 
  • Gefällt mir
Reaktionen: wegus
Die Frage an den StB kannst du dir sparen, das BMF-Schreiben ist das richtige. Eine Signatur muss nicht mehr sein.
Ein Zitat meines Buchhalters war mal: "Hauptsache, du setzt ein fettes Storno auf eine, aus welchen Gründen auch immer, nicht bezahlte Rechnung." :D
 
  • Gefällt mir
Reaktionen: wegus
Zurück
Oben Unten