Digitale Signatur
Echtheit unserer Prüfprotokolle prüfen
Unsere Prüfprotokolle (z. B. Erst- und Wiederholungsprüfungen nach VDE 0100-600 und DIN VDE 0105-100) versiegeln wir mit einer digitalen Signatur nach dem PAdES-Standard (PDF Advanced Electronic Signatures). Jede nachträgliche Änderung am Dokument – und sei es nur ein einzelner Messwert – macht die Signatur sichtbar ungültig.
Elektro-Glaser GmbH – Dokumentensignatur 2026
Gültig vom 18.09.2026 bis 31.12.2026
SHA256-Fingerprint:
5A:27:ED:E8:B9:83:5B:24:F4:D7:B9:32:63:9C:F9:73:3B:95:D5:E6:1A:3C:80:AD:10:77:45:98:FA:47:A7:0AWarum ist unser Zertifikat „nicht vertrauenswürdig“?
Wenn Sie ein signiertes Protokoll in Adobe Acrobat oder einem anderen PDF-Programm öffnen, erscheint eventuell der Hinweis „Die Identität des Unterzeichners ist unbekannt“. Das ist bei selbst ausgestellten Zertifikaten normal und bedeutet nicht, dass das Dokument verändert wurde. Es heißt nur, dass Ihr Programm unseren Schlüssel noch nicht kennt.
Entscheidend ist der SHA256-Fingerprint, also der digitale „Fingerabdruck“ unseres Zertifikats. Stimmt er mit dem hier veröffentlichten Wert überein, stammt die Signatur nachweislich von uns. Damit Sie sich nicht allein auf diese Webseite verlassen müssen, haben wir den Fingerprint an drei voneinander unabhängigen Stellen hinterlegt:
1. DNS-Eintrag
Im Namenssystem unserer Domain – nur wir als Domaininhaber können ihn ändern.
2. OpenPGP-Keyserver
Unser Schlüssel liegt öffentlich und verifiziert auf keys.openpgp.org.
3. Git-Historie
Jede Änderung am Zertifikat ist in der Versionsgeschichte dieser Webseite öffentlich nachvollziehbar.
Wir stellen für jedes Kalenderjahr ein eigenes Zertifikat aus, das jeweils am 31.12. um 23:59 Uhr abläuft. Maßgeblich für ein Protokoll ist immer das Zertifikat des Jahres, in dem es signiert wurde. Ältere Zertifikate finden Sie im Zertifikatsarchiv am Ende dieser Seite.
So prüfen Sie ein signiertes Protokoll
- Öffnen Sie das PDF in Adobe Acrobat Reader (oder einem anderen PAdES-fähigen Programm).
- Klicken Sie oben auf Unterschriftenbereich bzw. auf das Signaturfeld im Dokument.
- Wählen Sie Signatureigenschaften → Zertifikat des Unterzeichners anzeigen.
- Im Reiter Details finden Sie den Eintrag SHA2-256-Fingerabdruck.
- Vergleichen Sie diesen Wert mit dem Fingerprint des Jahres, in dem das Protokoll signiert wurde (aktuelles Jahr oben, Vorjahre im Archiv) – und idealerweise mit einer der drei Quellen unten.
- Zusätzlich muss Acrobat melden: „Das Dokument wurde seit Anbringen der Signatur nicht geändert.“
1. Prüfung über den DNS-Eintrag
Das DNS (Domain Name System) ist das „Telefonbuch des Internets“. Unter unserer Domain e-glaser.de haben wir einen TXT-Eintrag angelegt, der den Fingerprint unseres Zertifikats enthält. Diesen Eintrag kann nur der Inhaber der Domain setzen – eine gefälschte Webseite oder eine manipulierte E-Mail kann ihn nicht verändern.
Linux / macOS (Terminal):
dig +short TXT _signatur.e-glaser.deWindows (Eingabeaufforderung / PowerShell):
nslookup -type=TXT _signatur.e-glaser.deErwartete Antwort (aktuelles Zertifikat 2026):
"v=sig1; y=2026; alg=sha256; fp=5a27ede8b9835b24f4d7b932639cf9733b95d5e61a3c80ad10774598fa47a70a"Ältere Protokolle: Für jedes Jahr gibt es zusätzlich einen eigenen Eintrag, in dem die Jahreszahl vorangestellt ist – so lässt sich auch ein Protokoll aus einem Vorjahr prüfen. Wir halten diese Einträge 10 Jahre lang vor. Beispiel für 2026:
dig +short TXT 2026._signatur.e-glaser.deIm DNS steht der Fingerprint ohne Doppelpunkte und in Kleinbuchstaben – inhaltlich ist es derselbe Wert. Ohne Terminal können Sie auch einen Online-Dienst wie Google Admin Toolbox Dig verwenden.
2. Prüfung über den OpenPGP-Keyserver
Zusätzlich verwenden wir den OpenPGP-Schlüssel unseres Geschäftsführers Daniel Glaser. Er ist auf dem unabhängigen, öffentlichen Schlüsselverzeichnis keys.openpgp.org hinterlegt und dort per E-Mail-Bestätigung für alle unten aufgeführten Adressen verifiziert. Mit diesem Schlüssel signieren wir unsere Zertifikatsdatei – so lässt sich unabhängig von dieser Webseite belegen, dass die Datei von uns stammt.
Fingerprint:214A F7FD 2FC8 A6AF 3E54 3C00 88B8 848C E9C1 9294
Inhaber: Daniel Gerold Glaser
E-Mail-Adressen dieses Schlüssels (auf keys.openpgp.org bestätigt):
E-Mail-Adressen werden geladen …
Primär ist die erste Adresse der Liste (unsere Firmenadresse) – sie erscheint beim Prüfen einer Signatur als Unterzeichner. Download und Keyserver enthalten denselben Schlüssel mit identischem Fingerprint.
Schlüssel auf keys.openpgp.org ansehen ↗ ⬇ Öffentlichen Schlüssel herunterladen⬇ Signatur der Zertifikatsdatei (.asc)
Für Fachleute – Schlüssel abrufen und Signatur der Zertifikatsdatei prüfen:
gpg --keyserver hkps://keys.openpgp.org --recv-keys 214AF7FD2FC8A6AF3E543C0088B8848CE9C19294
# alternativ die Datei von dieser Seite: gpg --import openpgp_schluessel.asc
gpg --verify oeffentliches_zertifikat.pem.asc oeffentliches_zertifikat.pemÖffentlicher OpenPGP-Schlüssel:
-----BEGIN PGP PUBLIC KEY BLOCK-----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=/NfN
-----END PGP PUBLIC KEY BLOCK-----3. Prüfung über die Git-Versionsgeschichte
Diese Webseite wird aus einem öffentlichen Git-Repository auf GitHub erzeugt. Git speichert jede Änderung mit Zeitstempel und kryptografischer Prüfsumme. Das öffentliche Zertifikat ist dort versioniert: Würde es jemand heimlich austauschen, wäre das in der Historie sofort sichtbar.
Änderungshistorie auf GitHub ansehen ↗
git clone https://github.com/Elektro-Glaser-GmbH/elektro-glaser-gmbh.github.io.git
git log --follow -p -- public/oeffentliches_zertifikat.pem
git log --stat -- public/zertifikate/Öffentliches Zertifikat (PEM)
Das öffentliche Zertifikat enthält keinen geheimen Schlüssel und darf frei weitergegeben werden. Netzbetreiber und Auftraggeber können es in ihre PDF-Software als vertrauenswürdige Identität importieren – danach werden unsere Signaturen direkt als gültig angezeigt.
⬇ oeffentliches_zertifikat.pem herunterladen
-----BEGIN CERTIFICATE-----
MIIGCDCCA/CgAwIBAgIUGjO0df8niHX1gSpWEeEMOCb6VKQwDQYJKoZIhvcNAQEL
BQAwgYcxCzAJBgNVBAYTAkRFMQ8wDQYDVQQIDAZCYXllcm4xETAPBgNVBAcMCEVy
bGFuZ2VuMRwwGgYDVQQKDBNFbGVrdHJvLUdsYXNlciBHbWJIMTYwNAYDVQQDDC1F
bGVrdHJvLUdsYXNlciBHbWJIIC0gRG9rdW1lbnRlbnNpZ25hdHVyIDIwMjYwHhcN
MjYwOTE4MTIzNjA3WhcNMjYxMjMxMjI1OTU5WjCBhzELMAkGA1UEBhMCREUxDzAN
BgNVBAgMBkJheWVybjERMA8GA1UEBwwIRXJsYW5nZW4xHDAaBgNVBAoME0VsZWt0
cm8tR2xhc2VyIEdtYkgxNjA0BgNVBAMMLUVsZWt0cm8tR2xhc2VyIEdtYkggLSBE
b2t1bWVudGVuc2lnbmF0dXIgMjAyNjCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCC
AgoCggIBALQ1s3abIvusJXtKbxF152t3hdi0ZL8VNF//p8cj3SPsSTb1x1mfdonj
sZZs2mN8ybNR8+Bggo2jCjraE13OH5hriQNwuzgtqqCTGGtKnCo3S/hnPW9qouJO
hffvW5CT2GdQNnFHVph6iYqblcBO8kIMKAwWmDPU2B3fGk9sGYowanXBEtj6eG0H
yk4rVNbUOUq9I3KoHFofJuYRqj/1F9m3Cz2MEEgfb2iWvfYY7i3VOz/2MjK7izNV
Dej9ibCTmaKQmbF1eXTcDeNvP8U9ogc229o8wbqYo62d0euUi2oDp8yIRNWrXQBl
dV2jdOmAvxh3E3h9tlPqzTIPixqQCucXJekFQhtLvxV4L7nAxPciPdL5Yi5ZI6VN
GLc7n7OkRtnwK05eeAeGW/61IM8YmpCyF1d84JTXk0TYtK9ujxvDuoNFIJfNQMSF
zzMvyyDk40N70iKQYZ5sQO09MWDAw8cTnAvIjgrY7RbFKoewSmuEDLZX/Ggxkfw4
0++nCRCQ5UuEjnUIaHzxQgKf1SeaUnID3YQJofuSxvT6mktls7jkb6TIqoD4CHmN
+duKAb67XbyFxKVtTXyCMju7z7n/HfY7t/aYTZQjpfBXXN9NcMhnbiHj+p7BVvvS
f5SX5nPFNAnaYipAUuVehbiS+Mc8/1m1VaVkphlUw7ad/4tU2ITTAgMBAAGjajBo
MAwGA1UdEwEB/wQCMAAwDgYDVR0PAQH/BAQDAgbAMCkGA1UdJQQiMCAGCCsGAQUF
BwMEBgorBgEEAYI3CgMMBggrBgEFBQcDJDAdBgNVHQ4EFgQUGj3jJQVrCWg5Izzp
Rv5pyFHyHkIwDQYJKoZIhvcNAQELBQADggIBAJTajdZmknuCEZnDaARMm3KtKClY
HSMg+5DRYi6edk76v19iScJvtnHRYD8ANMweegIcaCuXBHy66OyhODIpNeBCFRRB
BBIYpJdKxqRLsHU6ABkZ+v8EvUU2p8ufcYQUCuD754rjUZuQQEBO0N3yiZNHywSM
WFO7o6f73Rexb+xruQ0h7lLfOWIVEPVT426YwCfLLX2U/jxylKR7Yp3uE3f10P7F
jlbLKCUpLSAVnRy+y+kMaXhHMUO+bnqgwbBrfBK38T0W+FNPYb+nGqKTm5YANfsA
+WFAZQeRMuO9yOeez5T1LHo8wwhPUU2Yjmp6PivO4fBPMbILpvGYhH0/dTSyOzxD
X4RJLRKbnjtt450mwOiqvMf2ZqODWyTahIpmNgz33gNv/CRKIxGsnLAFSP559q4T
QXwWxmsh53B9pxkK8wBLAZdbejwiuWTW6NDHwm4VYF0lLxPS3bxYkFzbB2vBQc9M
zPYdpmQhG4yJBLQI5Y3cG1h8KbUWAEvGPQ10/XTNphhAL6HMFGIfBc5EgWmbEpHE
8ON8mVa8i6W+W/03kSy8rSbK9vkD9NTgs6epyGbUXcO/cCq7TL6+0LGg6PPuf1Su
dooynjqb2CkkOd4EMj+ZZNQKim79U0CWLP5xxR0lAmQQ9wO4b101XI3AuRZvhmmx
TKQNyhtA7Sd1H1eK
-----END CERTIFICATE-----Fingerprint der heruntergeladenen Datei selbst berechnen:
openssl x509 -in oeffentliches_zertifikat.pem -noout -fingerprint -sha256Fragen zur Signatur oder Hinweise auf Unstimmigkeiten? Kontaktieren Sie uns – bei Abweichungen des Fingerprints bitte das Dokument nicht verwenden.
Zertifikatsarchiv
Alle bisher verwendeten Signaturzertifikate. Abgelaufene Zertifikate werden nicht mehr zum Signieren genutzt; Protokolle, die während ihrer Gültigkeit signiert wurden, lassen sich damit aber weiterhin prüfen.
| Jahr | Gültigkeit | SHA256-Fingerprint | DNS-Eintrag | Download |
|---|---|---|---|---|
| 2026aktuell | 18.09.2026 – 31.12.2026 | 5A:27:ED:E8:B9:83:5B:24:F4:D7:B9:32:63:9C:F9:73:3B:95:D5:E6:1A:3C:80:AD:10:77:45:98:FA:47:A7:0A | 2026._signatur.e-glaser.de | ⬇ PEM |
Bisher gibt es noch keine archivierten Vorjahres-Zertifikate.