In Skillsive ausgestellte Zertifikate werden automatisch digital signiert — ohne jede Einrichtung. Standardmäßig übernimmt das der Plattformschlüssel von Skillsive. Eine Organisation kann ein eigenes Signaturzertifikat hochladen; ab diesem Zeitpunkt werden neue Dokumente mit deren Schlüssel finalisiert.
Wozu Zertifikate digital signiert werden
Eine digitale Signatur ist ein Siegel auf der PDF-Datei. Der Empfänger — Arbeitgeber, Auditor oder Aufsichtsperson — prüft damit zwei Dinge: wer das Dokument ausgestellt hat und ob die Datei danach verändert wurde.
- Herkunftsnachweis. In der Signatur steht, wer unterschrieben hat: die Plattform Skillsive oder Ihre Organisation.
- Änderungen werden erkannt. Jede Bearbeitung der fertigen Datei — Datum, Name, Zertifikatsnummer — macht die Signatur ungültig. Ein Zertifikat lässt sich nicht „korrigieren“, ohne dass die Prüfung es anzeigt.
- Unabhängige Kontrolle. Der Empfänger prüft das Dokument selbst, ohne Ihre Organisation zu kontaktieren.
Die Signatur ist der letzte Schritt an der Datei — sie umfasst alles Sichtbare, einschließlich QR-Code und ausgefüllter Felder.
Wie Empfänger ein Zertifikat prüfen
Es gibt zwei Wege, und sie prüfen Unterschiedliches — der Unterschied ist wichtig.
Der QR-Code — prüft den Eintrag
Der QR-Code auf dem Dokument öffnet eine Prüfseite mit dem Eintrag dieses Zertifikats: wer es ausgestellt hat, welche Schulung, Nummer, Ausstellungs- und Gültigkeitsdatum sowie den Status Gültig, Widerrufen, Abgelaufen oder Nicht finalisiert. Ebenso ist zu sehen, ob mit dem Plattform- oder dem Organisationsschlüssel signiert wurde.
Der QR-Code beantwortet also die Frage „wurde dieses Zertifikat wirklich ausgestellt und gilt es noch?“. Die vorliegende PDF-Datei prüft er nicht — die Daten stammen aus dem Eintrag, nicht aus der Datei.
Das Hochladen der PDF-Datei — prüft das Dokument selbst
Um zu bestätigen, dass die Datei unverändert ist, laden Sie sie auf der Seite zur Signaturprüfung hoch. Das Ergebnis ist eine von vier Antworten:
- Authentisch — von uns signiert, nicht verändert.
- Ungültig — das Dokument wurde nach dem Signieren verändert. Eine solche Datei sollte nicht als gültig gelten.
- Keine digitale Signatur gefunden — so sieht z. B. ein Ausdruck aus, der erneut als PDF gespeichert wurde.
- Signiert, aber nicht mit einem Skillsive-Schlüssel.
Kurz gesagt: Der QR-Code belegt, dass das Zertifikat existiert und noch gilt; das Hochladen der Datei belegt, dass genau diese PDF-Datei das unveränderte Original ist.
Platz für Screenshot
Die Prüfseite mit dem Ergebnis „Authentisch — von uns signiert, nicht verändert“ nach dem Hochladen eines Zertifikats.
Wann ein Zertifikat signiert wird
Ein Zertifikat wird direkt nach dem Ausstellen finalisiert. Verlangt die Vorlage eine Teilnehmerunterschrift, erfolgt die Finalisierung erst nach dieser Unterschrift — bis dahin hat das Dokument noch keine digitale Signatur. Im Zertifikatsregister ist zu sehen, ob mit dem Plattform- oder dem Organisationsschlüssel signiert wurde.
Wann ein eigener Schlüssel sinnvoll ist
Sie müssen nichts tun, damit Zertifikate signiert werden — ohne eigene Datei signiert sie der Plattformschlüssel von Skillsive. Fügen Sie ein Signaturzertifikat der Organisation hinzu, wenn:
- Dokumente mit einem Schlüssel der Organisation signiert werden sollen,
- Empfänger die Organisation als signierende Stelle sehen sollen,
- interne Prozesse ein eigenes Signaturzertifikat verlangen.
Platz für Screenshot
Karte des Signaturzertifikats in den Sicherheitseinstellungen vor dem Upload.
Zertifikat hochladen
- 1Öffnen Sie Organisation → Profil → Sicherheit.
- 2Finden Sie die Karte des Signaturzertifikats.
- 3Laden Sie eine
.pfx- oder.p12-Datei hoch. - 4Geben Sie das Passwort der Datei ein.
- 5Speichern Sie.
Nach erfolgreichem Upload zeigt Skillsive Details wie Betreff, Gültigkeitsdaten und Fingerabdruck.
Platz für Screenshot
Karte nach dem Upload mit Fingerabdruck, Gültigkeit und Aktiv-Status.
Achten Sie auf die Gültigkeit
Mit einem abgelaufenen Zertifikat lässt sich nichts signieren — die Finalisierung neuer Zertifikate schlägt so lange fehl, bis Sie eine aktuelle Datei hochladen. Die Gültigkeitsdaten stehen auf der Zertifikatskarte.
Sicherheit
Die Zertifikatsdatei dient zum Signieren von Dokumenten. Behandeln Sie sie als vertrauliches Material der Organisation und geben Sie sie nur an Personen weiter, die für Sicherheit zuständig sind. Der hochgeladene private Schlüssel wird verschlüsselt in Azure Key Vault gespeichert und nicht mit anderen Organisationen geteilt.
Zertifikat entfernen
Wenn Sie das Signaturzertifikat der Organisation entfernen, verwenden spätere Finalisierungen wieder den Standardschlüssel der Skillsive-Plattform.
Gehen Sie nicht davon aus, dass das Entfernen des Schlüssels bereits finalisierte und signierte PDF-Dateien nachträglich verändert.