Password für elek. unterschrift verloren

salü ihr

wo finde ich das password wieder mit dem ich meine elektrische unterschrift versehen habe ? optionen usw, alles durchsucht, nix gefunden.

könnte ihr mir vielleicht helfen ?

danke schon mal.

fred

hallo fred

ist das eine scherzfrage?

  1. von welcher software redest du überhaupt?
  2. was ist das für eine unterschrift? eine „echte“ signatur (mit rsa-schlüssel, prüfsumme usw.) oder was software-spezifisches?
  3. welchen sinn hätte deiner meinung nach das passwort, wenn es so einfach herausfindbar wäre?

ich fürchte, wenn du dein passwort verloren hast und du dich nicht mehr daran erinnerst, dann kannst du deine signatur vergessen und musst dir eine neue besorgen. wären die signaturen so leicht knackbar, wären es keine.

lg
erwin

hallo fred

ist das eine scherzfrage?

hi

sorry, bin ich blöd „auf die stirn schlag“.
also, es geht um die elektrische unterschrift auf einem pdf file. die unterschrift habe ich erstellt, mir fällt nur mein password für selbige nicht mehr ein. und eine neue anlegen geht auch nicht, dafür will adobe pro 8 auch das password (zum löschen).

kannst du mir nun vielleicht weiterhelfen ?

Danke schonmal :smile:
fred

hallo

aha - adobe acrobat und pdf. hilft schon mal weiter.

wenn die unterschrift eine klassische signatur war, deren einziger zweck die bestätigung der authentizität des dokuments ist, sollte es relativ leicht gehen. ich nehme ja an, dass dir als urheber des dokuments die authentizität egal ist…

was recht leicht geht (wobei leicht relativ ist!), ist das pdf-dokument mit einem geeigneten programm seite für seite in ein neues dokument zu kopieren, dabei aber die signatur zu ignorieren. du erhältst dann ein neues, ungeschütztes dokument.

geht u.a. mit einer älteren version der itext-bibliothek (http://www.lowagie.com/iText/download.html), die hat noch keinen check auf signaturen und ignoriert diese daher. die neueren versionen verhalten sich inzwischen spezifikationskonform (glaube ich zumindest) und brechen ab. musst du aber testen.

die itext-bibliothek ist eigentlich für java-programmierer gedacht, damit die pdf-dokumente erzeugen und manipulieren können. ältere versionen (bis 2.0.2) bieten aber auch ein spartanisches gui, dass man auch direkt verwenden kann. bei neuere versionen muss man das gui als „itext-toolbox.jar“ seperat downloaden.

du wirst damit zwar das passwort nicht erfahren, dafür aber das dokument verändern können.

zumindest mit ganz alten versionen (1.3.x) hat das entfernen der unterschrift ganz gut geklappt.

nebenbei: das ganze auf ein fremdes dokument anzuwenden, verstösst ev. gegen das urheberrecht und kann daher rechtlich geandet werden. also nur auf eigene dokumente anwenden.

ansonsten gibt es noch einige cracker-programme, die das pdf-dokument durch simples ausprobieren ermitteln (brute force attacke). hast du ein unsicheres passwort (ein normales, in einem wörterbuch vorkommendes wort), dann knacken diese programme das in kurzer zeit. sichere passwörter dauern um einiges länger, bei modernen pcs aber vermutlich auch in endlicher zeit. da musst du aber selber suchen (google nach pdf passwort recovery) - echte erfahrung mit solchen tools habe ich keine (aufgrund obiger bibliothek nicht notwendig).

falls niemand eine bessere idee hat und du bez. der itext-bibliothek hilfe brauchst, kann ich dir das noch etwas genauer beschreiben…

lg
erwin

salü

danke dass du dich meiner so annimmst :smile: das problem ist allerdings ein anderes, nämlich : autor der pdf docs bin ich selber. es geht drum die „approved“ mit elektronischer unterschrift zb. an die druckerei zu schicken, so „frei-zum-druck“, diese sachen (wer faxed denn heute noch, grins).

eigentlich nichts einfacher als das. „approved“ stempel drauf, unterschrift und gut is. nur eben, diese fixmaledeite signature data ist mit einem password versehen (soll ja auch so sein). und dieses finde ich nun nicht mehr.

abgesehen davon, signature raus aus pdf müsste über den umweg illustrator eigentlich einfacher zu bewerkstelligen sein, aber das brauchte ich noch nie…

na, vielleicht fällt dir noch was ein.
danke jedenfall ob deiner bemühungen :smile:

fred

hallo

du hast also ein zertifikat für eine digitale signatur und hast das passwort dafür vergessen.

pech

wenn du es schaffst, dass passwort zu knacken, solltest du das sofort so breit wie möglich publizieren. es bedeutet nämlich, dass der signaturschutz nicht mehr funktioniert und dass schleunigst ein neues konzept für digitale signaturen her muss.

natürlich kann man das passwort mit einer brute force attacke knacken. ein programm probiert dabei alle möglichen passworte der reihe nach durch. mit einer verteilten brute force attacke auf mehreren rechnern sollte das passwort innerhalb weniger stunden/tage ermittelt sein. stellt sich nur die frage, was billiger ist: die attacke zu koordinieren oder ein neues zertifikat kaufen.

ev. kann man auch bei der ausstellenden stelle das passwort neu beantragen. keine ahnung, welches zertifikat du genau verwendest und ob der pki das passwort irgendwie bekannt ist.

lg
erwin