Digitale Signatur für Serienemails

  • Hi,


    nachdem es hier ja immer Leute gibt, die sich auskennen :schleim
    versuch ichs einfach mal:


    In unserer Firma werden Monatsrechnungen unter Windows als PDFs erstellt und dann per Serienmail verschickt. Die GDPDU schreibt ja vor, dass solche Mails oder deren Anhang eine digitale Signatur enthalten, sonst gibts Ärger bei einer Umsatzsteuerprüfung. Wir haben jetzt ein Angebot von einer Firma (esiquia) bekommen, die eine Software zur Stapelsignatur anbietet. Kostet schlappe 5500€. :P Muss das so teuer sein?
    Gibts Alternativen?


    Tschüss,


    winni

  • ich hab da ja garkeine ahnung.
    aber hast du mal den herrn google gefragt?


    gruessle

    RavenIV


    ----------------------------------------------------------------------


    LINUX - das längste text-adventure aller zeiten...

  • Was spricht dagegen in die emails eine GPG oder PGP-Signatur zu packen?


    da Beda


    /edit: Hab gerade gesehen, dass du aus Passau bist: Ist bei euch auch so cooler Rauhreif wei bei uns in St. Aegidi?


    ==================================================================
    Sehr zufriedener EasyVDR 2.0 - Nutzer

    2 Mal editiert, zuletzt von beda22 ()

  • RavenIV: ja, aber irgendwie war Herr Google da nicht so gesprächig oder ich suche nach dem falschen :D


    beda22:

    Zitat

    Was spricht dagegen in die emails eine GPG oder PGP-Signatur zu packen?


    was heißt das genau? Die Lösung von esiquia würde für jede pdf-Datei in einem Verzeichnis eine zusätzliche Signatur-Datei erzeugen, die wir als weiteren Anhang in die EMail stecken. Meinst Du damit das gleiche? Falls ja, wie kann man PGP-Signaturen für ein ganzes Verzeichnis pro Datei erzeugen. Gibts da ein Tool für? Kenn mich mit der Materie leider überhaupt nicht aus.
    Übrigens Rauhreif haben wir auch, zwar nicht direkt in Passau, aber ein bischen auswärts sieht es toll aus.


    Tschüss,


    winni

  • Hi,


    obacht bei sowas mit pgp. Es muss zu diesem einsatzzweck eine qualifizierte signatur nach dem signaturgesetz blabla vorhanden sein. Die und nur die ist ausreichend für den genanten Zweck. Irgendeine selbstgemachte PGP Signatur ist da nicht ausreichend.


    Die mails bzw. die PDFs dann zu signieren ist technisch wie schon oben gezeigt kein so großes Problem mehr. Acrobat selbst bietet da glaube ich auch eine Schnittstelle an, weiss nur nicht ob die batchbetrieb zulässt.


    bye
    Sven


    Link: Richtig fragen

  • Hallo,


    wir tüfftelen gerade auch an diesem Problem.


    Dabei haben wir uns folgendes vorgestellt:
    Die Rechnung wird per PDF erstellt und über Java mit einem öffentlichen Zertifikat (SSL) signiert. Dafür verwenden wir die PDF interne Signatur-Möglichkeit. Danach wird das PDF noch Passwortgeschützt.


    Laut Gesetzt muß die Signatur eindeutig ermittelbar sein (öffentliches SSL Zertifikat) und die Rechnung darf nicht änderbar sein (Passwortschutz).


    Spricht hier was dagegen ?
    Damit hätten wir die Möglichkeit einer automatischen Signierung.


    Danke für Tips bzw. Bedenken
    Wolfgang

  • Zitat

    Original von SvenS
    obacht bei sowas mit pgp. Es muss zu diesem einsatzzweck eine qualifizierte signatur nach dem signaturgesetz blabla vorhanden sein. Die und nur die ist ausreichend für den genanten Zweck. Irgendeine selbstgemachte PGP Signatur ist da nicht ausreichend.


    Was unterscheidet dann eine qualifizierte Signatur von einer PGP oder GPG-Sig? Muss diese irgendwo registriert werden oder einfach nur mit einer bestimmten Software die dem Gesetzgeben genehm ist erstellt werden?


    da Beda


    /edit: Da war wohl mutter etwas schneller :D


    ==================================================================
    Sehr zufriedener EasyVDR 2.0 - Nutzer

    Einmal editiert, zuletzt von beda22 ()

  • mutter:
    Ein Problem sehe ich in der Veränderbarkeit. Der Schutz über das Passwort ist vielleicht problematisch. Wenn ich das Passwort kenne und die große Acrobat-Lösung installiert hab, kann ich das PDF ja trotzdem abändern. Oder passt dann die Signatur nicht mehr zum PDF? Dann müßte es ja doch so funktionieren. Aber dann bräuchte man ja das Passwort auch nicht mehr :rolleyes:


    Tschüss,


    winni

  • Zitat

    Original von winni
    Ein Problem sehe ich in der Veränderbarkeit. Der Schutz über das Passwort ist vielleicht problematisch. Wenn ich das Passwort kenne und die große Acrobat-Lösung installiert hab, kann ich das PDF ja trotzdem abändern. Oder passt dann die Signatur nicht mehr zum PDF? Dann müßte es ja doch so funktionieren. Aber dann bräuchte man ja das Passwort auch nicht mehr :rolleyes:
    winni


    Das mit der Unveränderbarkeit steht so im Gesetz ! Was das für einen Sinn macht weiß ich auch nicht, da durch eine Änderung ja auch die Signatur ungültig wird !?
    Das Passwort haben wir nur wegen dem Gesetz hinterlegt - sinn macht es eigentlich nicht.

  • mutter:

    Zitat

    Das mit der Unveränderbarkeit steht so im Gesetz ! Was das für einen Sinn macht weiß ich auch nicht


    na ja, ich könnte z.B. den Rechnungsbetrag etwas erhöhen und damit mehr Vorsteuer abziehen. :D
    Wichtig wär jetzt halt zu wissen, ob die Signatur tatsächlich nicht mehr gültig ist, sobald ich am PDF was ändere.


    Tschüss,


    winni

  • Hi,


    sehe ich auch so. Ich glaub bei der Unveränderbarkeit ging es aber auch um die Ablage auf einem optischen Medium. Hab mittlerweile übrigens ein weiteres Angebot von mentana für eine Software mit Batch-Signatur (Preis 3900€ + 15% Wartung/Jahr). Die können sogar das PDF-File selbst signieren, also ohne zusätzliche Signatur-Datei. Die Signatur wird dann im Adobe Reader dargestellt.


    Wir basteln aber jetzt trotzdem mal mit PGP weiter.


    Tschüss,


    winni

  • Hi zusammen,


    das deutsche Umsatzsteuergesetz definiert eine ganze Reihe
    von Formvorschriften die sehr genau eingehalten werden
    müssen, da sonst der Umsatzsteuervorabzug gefährdet ist.


    Desweiteren ist das deutsche Signaturgesetz zu beachten.


    Hier die URLs:


    Signaturgesetz und -verordnung:
    http://www.regtp.de/tech_reg_t…-02-01-00-00_m/index.html


    Umsatzsteuergesetz:
    http://bundesrecht.juris.de/bundesrecht/ustg_1980/index.html



    Eine schnelle Suche in Google brachte folgende Informationen:


    http://www.ean.de/ean/Inhalt/e29/e311
    http://www.utimaco.de/e-invoice/
    http://www.meides.de/beratungs…etz/rechnungssignatur.htm



    Ich denke die beste Vorgehensweise ist, dass Thema mit einem Wirtschaftsprüfer bzw. geeigneten Steuerberater (Unternehmen)
    zu diskutieren und dann Lösungsanbieter zur Angebotsabgabe
    auf der Basis eines Fragenkatalogs aufzufordern.


    Ciao

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!