Zum Inhalt springen
Aback Tools Logo

PDF-Zertifikat-Viewer

Extrahiere und prüfe Zertifikatsdetails aus digital signierten PDF-Dokumenten. Sieh Name des Unterzeichners, Subject-DN, Issuer-DN, Signaturzeit, Grund, Ort, Handler-Filter und Byte-Bereich – alles direkt im Browser, ohne Server-Upload.

Extracts signer name, reason, location, contact info, signing time, handler filter, and byte range from signature dictionary entries. Certificate subject/issuer DN and serial number are extracted heuristically from PKCS#7/CMS and PKCS#1 blobs where available. Full ASN.1 certificate parsing requires a dedicated PKI library.

Upload a signed PDF and click Extract Certificate Details to view certificate data here.

Warum unseren PDF-Zertifikat-Viewer verwenden?

  • Vollständige Extraktion des Signaturwörterbuchs: Liest jedes AcroForm-Signaturfeld in der PDF und extrahiert Name des Unterzeichners, Grund, Ort, Kontaktinformationen, Signaturzeit, Byte-Bereich und Handler-Filter – alles in einem Durchgang.
  • Analyse von Zertifikats-DN & Seriennummer: Extrahiert heuristisch Subject-DN, Issuer-DN und Seriennummer aus eingebetteten PKCS#7/CMS- und PKCS#1-Zertifikatsblobs für adbe.pkcs7.detached- und adbe.x509.rsa_sha1-Signaturen.
  • Erkennung signierter vs. unsignierter Felder: Unterscheidet zwischen signierten Signaturfeldern (mit eingebetteten Zertifikatsdaten) und leeren Platzhalter-Signaturfeldern, die dem Formular hinzugefügt, aber noch nicht signiert wurden.
  • Vollständig lokal – kein Server-Upload: Die gesamte AcroForm-Analyse und Zertifikatsextraktion läuft zu 100 % in deinem Browser mit pdf-lib. Dein Dokument und seine Zertifikate verlassen niemals dein Gerät und werden nie an einen Server gesendet.

Typische Anwendungsfälle des PDF-Zertifikat-Viewers

  • Verifizierung juristischer Dokumente: Prüfe die Identität des Unterzeichners, die Signaturzeit und den Grund auf gerichtlich signierten Verträgen, eidesstattlichen Erklärungen oder elektronischen Schriftsätzen, bevor du dich in Verfahren darauf verlässt.
  • Compliance im Finanz- & Bankwesen: Prüfe, ob digital signierte Kontoauszüge, Darlehensverträge und regulatorische Einreichungen gültige Unterzeichner-Metadaten und Zertifikatsdetails aufweisen, bevor du sie verarbeitest.
  • Authentizität von Software & Dokumenten: Prüfe Issuer und Subject von Zertifikaten in signierten PDFs, die von Softwareanbietern, Behörden oder Zertifizierungsstellen verteilt werden.
  • Forensische & Audit-Untersuchung: Extrahiere Byte-Bereich, Handler-Filter und Sub-Filter aus Signaturfeldern zur forensischen Analyse, ob eine Signatur das gesamte Dokument oder nur bestimmte Byte-Bereiche abdeckt.
  • Prüfung von E-Rechnungen & E-Dokumenten: Prüfe die Metadaten des Signaturzertifikats bei ZUGFeRD-, Factur-X- oder anderen E-Rechnungs-PDFs, um zu bestätigen, dass Issuer und Signaturautorität den erwarteten Werten entsprechen.
  • Ausbildung & Entwicklerrecherche: Erkunde die interne Struktur signierter PDF-AcroForm-Felder – einschließlich PKCS#7-Handler-Filter und Layout des Zertifikatswörterbuchs – für Recherche- oder Entwicklungszwecke.

Was sind digitale PDF-Zertifikate?

Ein digitales PDF-Zertifikat ist ein kryptografischer Nachweis, der in eine signierte PDF eingebettet ist und einen öffentlichen Schlüssel an eine Identität bindet – eine Person, Organisation oder ein Gerät. Wenn ein Unterzeichner eine digitale Signatur auf eine PDF anwendet, bettet seine Signaturanwendung das Zertifikat in ein AcroForm-Signaturfeld ein, zusammen mit Metadaten wie Name des Unterzeichners, Signaturzeit, Grund und Ort. Das Zertifikat selbst (im DER-Format kodiert, meist als Teil einer PKCS#7/CMS-Struktur) enthält Subject-DN, Issuer-DN, Seriennummer, Gültigkeitszeitraum und den kryptografischen Schlüssel. Der PDF-Zertifikat-Viewer extrahiert und zeigt all diese Informationen aus der internen Struktur der PDF an.

So funktioniert der PDF-Zertifikat-Viewer

  1. PDF hochladen: Ziehe die Datei in den Upload-Bereich. Das Tool liest das AcroForm-Wörterbuch aus dem PDF-Katalog lokal mit pdf-lib.
  2. Signaturfelder scannen: Das Tool durchläuft alle AcroForm-Felder auf der Suche nach Einträgen mit FT = /Sig. Für jedes liest es das Signaturwert-Wörterbuch (/V) mit Handler-Filter, Sub-Filter, Signaturzeit, Name des Unterzeichners, Grund, Ort und Kontaktinformationen.
  3. Zertifikatsdaten extrahieren: Bei PKCS#7/CMS-Signaturen (adbe.pkcs7.detached) wird das Blob /Contents heuristisch nach Subject-DN, Issuer-DN und Seriennummer durchsucht. Bei PKCS#1-Signaturen (adbe.x509.rsa_sha1) wird der Schlüssel /Cert direkt gelesen.

Was der Viewer extrahiert

  • Name des Unterzeichners: der menschenlesbare Name, der im /Name-Schlüssel des Signaturwörterbuchs gespeichert ist.
  • Subject-DN / Issuer-DN: Distinguished-Name-Zeichenketten aus dem eingebetteten Zertifikat, die den Unterzeichner und die Zertifizierungsstelle identifizieren.
  • Signaturzeit: der angegebene Zeitstempel aus dem /M-Schlüssel des Signaturwörterbuchs, im ISO-ähnlichen Datumsformat.
  • Handler-Filter & Sub-Filter: der kryptografische Handler (z. B. Adobe.PPKLite) und der Signaturkodierungstyp (z. B. adbe.pkcs7.detached), die das Signaturformat identifizieren.

Privatsphäre, Sicherheit & Einschränkungen

Die gesamte Analyse läuft zu 100 % lokal im Browser – dein Dokument verlässt niemals dein Gerät. Beachte, dass dieses Tool Daten aus dem Signaturwörterbuch extrahiert und eine heuristische Zertifikatsanalyse durchführt; es verifiziert die Signatur nicht kryptografisch (es validiert also weder die Zertifikatskette noch bestätigt es, dass die Signatur nicht manipuliert wurde). Für eine vollständige kryptografische Signaturvalidierung nutze das Tool PDF-Signatur verifizieren. Der Zertifikat-Viewer ist völlig kostenlos, ohne Anmeldung und ohne Dateigrößenbeschränkung.

Häufig gestellte Fragen

Das Tool unterstützt PKCS#7/CMS-detached-Signaturen (adbe.pkcs7.detached und ETSI.CAdES.detached) sowie Legacy-PKCS#1-Signaturen (adbe.x509.rsa_sha1). Es liest die Schlüssel /Filter und /SubFilter, um den Kodierungstyp zu bestimmen, und extrahiert die Zertifikatsmetadaten aus jedem Format.

Die DN-Extraktion aus PKCS#7/CMS-Blobs ist heuristisch. Verwendet das Zertifikat eine ungewöhnliche Kodierung oder sehr kurze Feldwerte, wird der DN nicht extrahiert. Eine vollständige ASN.1-Analyse würde eine spezielle PKI-Bibliothek erfordern.

Nein. Dieses Tool extrahiert und zeigt Zertifikatsmetadaten an – es verifiziert die Signatur nicht kryptografisch und bestätigt keine Zertifikatskette. Für die kryptografische Verifizierung nutze das Tool PDF-Signatur verifizieren.

Der Name des Unterzeichners (/Name-Schlüssel) ist eine optionale, menschenlesbare Zeichenkette, die die Signaturanwendung in das Signaturwörterbuch einträgt. Der Subject-DN wird aus dem X.509-Zertifikat selbst extrahiert und enthält den formellen Distinguished Name – er ist die maßgebliche Identitätsangabe.

Der Byte-Bereich definiert, welche Teile der PDF-Datei von der kryptografischen Signatur abgedeckt sind – ein Array aus vier Ganzzahlen, das zwei Byte-Bereiche beschreibt. Deckt er die gesamte Datei außer dem Signaturwert-Slot ab, umfasst die Signatur das vollständige Dokument.

Nein. Die gesamte Analyse erfolgt vollständig in deinem Browser mit pdf-lib. Dein Dokument verlässt niemals dein Gerät und wird nie auf einen Server oder an Dritte hochgeladen.

Ja, völlig kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsgrenzen. Die gesamte Verarbeitung findet lokal in deinem Browser statt.