Teil II — FES & Facsimile

Auslöser S3/S4: Ein externer Vertragspartner verlangt eine fortgeschrittene elektronische Signatur; die Signatur soll als positionierte Grafik im PDF-Layer erscheinen (DocuSign-artig).

Übersicht der Artikel (DS06–DS11)

Art. Titel (DE) Kernfrage
DS06 eIDAS-Grundlagen: einfache, fortgeschrittene, qualifizierte eS Welche Stufen gibt es, und wann reicht welche?
DS07 Das Facsimile-Verfahren: positionierte Grafik im PDF-Layer Wie kommt die Signatur-Grafik an die richtige Stelle im PDF?
DS08 Signaturplatte und Hash-Verankerung Wie wird die Grafik zur nachweisbaren Signatur-Erklärung?
DS09 Der FES-Envelope-Report Wie dokumentieren wir einen DocuSign-artigen Vorgang repo-nativ?
DS10 Das FES-Container-Paket (gcpn.zip) Wie liefert man die gesamte Signatur-Kette physisch aus?
DS11 Externe Partner anbinden: Gitea, GitCover.IdP, API/MCP Wie skaliert der kleine Unternehmer den Zugang zu Zugriffen und Nachweisen für Partner (Kunden, Auftraggeber, Co-Worker)?

Die Stufen der elektronischen Signatur

einfache eS ────► FES/ADES ────► QES
   │                 │             │
Grafik/E-Mail    Signaturplatte   Zertifikat der
(Facsimile)      + Kryptobindung  EU-Trust-Liste
   │                 │             │
"Textform"        "fortgeschritten" "qualifiziert"
(GCBoK Teil I)    (Teil II)        (extern, § 126a BGB)

Teil I endete bei der Textform — die Grafik ist einfache eS. Teil II dockt die FES an: Die Signatur-Grafik (Facsimile) wird in einen PDF-Layer positioniert und mit einer Signaturplatte (Zertifikats-Hash, Zeitstempel, Signier-Rolle) verankert — DocuSign-artig, aber repo-nativ dokumentiert.

Die Rolle des Repos bleibt

Auch in Teil II gilt: Das Repo ist die Nachweis-Ebene. Der FES-Dienst (oder die eigene PDF-Signatur-Software) erzeugt das signierte PDF; das Repo dokumentiert:

  1. Den FES-Envelope-Report (wer wurde aufgefordert, wann gezeichnet, mit welchem Zertifikat-Hash) — DS09
  2. Die physische Fassung (signiertes PDF) im Container-Paket — DS10
  3. Die Verknüpfung zum Textform-Container aus Teil I (gleiche Quell-Dokument-SHA, erweiterte Kette)

Lese-Reihenfolge

  1. DS06 — eIDAS-Stufen und ihre Beweiskraft (AdES, AdEE, QES).
  2. DS07 — Das Facsimile-Verfahren: PNG/SVG, Positionierung, height=40.
  3. DS08 — Signaturplatte: Zertifikat, Hash, Zeitstempel, Rollen.
  4. DS09 — Der Envelope-Report: DocuSign-artige Vorgangs-Doku im Repo.
  5. DS10 — Das Container-Paket: *.gcpn.zip als auslieferungsfähiges Verifikations-Set.
  6. DS11 — Externe Partner anbinden: die drei Skalierungs-Stufen (Offline-Paket → Gitea per Internet → GitCover.IdP/API/MCP).

Weiter: Teil III — GCPN-Container-Schema (Forschungsgewinn aus dem ersten Vorgang: JSON-Schema gcpn-container-1.0).


Erstellt: 260913 | Teil II der Serie digital-signage