Technologien

Was ist Remote Signing/Server Signing?

Definition: Die Fernsignierung, auch bekannt als Serversignierung, bezieht sich auf den Prozess der digitalen Unterzeichnung von Dokumenten oder Dateien unter Verwendung eines entfernten Servers oder eines vertrauenswürdigen Drittanbieters. Es handelt sich dabei um einen Mechanismus, der die Notwendigkeit der physischen Anwesenheit zur sicheren Unterzeichnung von Dokumenten durch die Verwendung einer digitalen Signatur beseitigt.

Erläuterung

Fernsignierung/Serversignierung erklärt

Bei der Fernsignatur verwendet die unterzeichnende Partei eine webbasierte Anwendung oder einen entfernten Server, um eine digitale Signatur zu erstellen. Der Server oder Dienstanbieter verwaltet in der Regel den privaten Schlüssel, der für die Erstellung der digitalen Signatur erforderlich ist, während der Unterzeichner über den entsprechenden öffentlichen Schlüssel verfügt. Diese Trennung der Schlüssel gewährleistet die Sicherheit und Integrität des Unterzeichnungsprozesses.

Das Konzept der Fernsignatur wurde als Reaktion auf die eIDAS-Verordnung Nr. 910/2014 entwickelt und ermöglicht die Erzeugung qualifizierter elektronischer Signaturen (QES) und fortgeschrittener elektronischer Signaturen (AdES) unter Verwendung einer elektronischen Signaturerstellungseinheit, die den Standards entspricht. Ein Vertrauensdiensteanbieter (TSP), der im Namen des Unterzeichners (Nutzers) handelt, kontrolliert QES und AdES aus der Ferne. Der Benutzer ist allein für die Aufrechterhaltung der Sicherheit seines Signaturschlüssels verantwortlich, und die Signaturvorgänge werden in einer sicheren Signaturerstellungseinheit - einem Hardware-Sicherheitsmodul (HSM) auf der Serverseite - durchgeführt.

Qualifizierte Signatur- oder Siegelerstellungseinheiten (QSCD) sind im Rahmen von eIDAS für die Ausstellung und Verwendung von qualifizierten Zertifikaten und Siegeln erforderlich. Ein Signaturaktivierungsmodul (SAM), das im Falle der Serversignatur eine Komponente der QSCD ist, ist erforderlich. Ein SAM muss nach Common Criteria (CC) auf der Grundlage des eIDAS-Schutzprofils (PP) EN 419 241-2 "QSCD for Server Signing" zertifiziert sein, um die Anforderungen an eine QSCD zu erfüllen.

Vertrauensdiensteanbieter spielen eine zentrale Rolle bei der Aufrechterhaltung des Vertrauens in digitale Transaktionen für Identitäten. Um sicherzustellen, dass die Umgebung für die Erstellung elektronischer Signaturen zuverlässig ist und unter der alleinigen Autorität des Unterzeichners verwendet wird, müssen sie bestimmte Management- und administrative Sicherheitsverfahren einführen. Die Verordnung schreibt auch die Verwendung qualifizierter elektronischer Signaturerstellungseinheiten (QSCDs) vor, die Software und Hardware verwenden, um sicherzustellen, dass die Benutzer die volle Kontrolle über ihre (privaten) Signaturschlüssel behalten.

Die Fernsignatur ermöglicht den Nutzern völlige Mobilität, da sie von jedem mit dem Internet verbundenen Gerät, einschließlich Smartphones, Computern und Tablets, signieren können. Außerdem lässt sich der Signiervorgang nachverfolgen. Es ist besonders nützlich für die Remote-Zusammenarbeit, geschäftliche Transaktionen, rechtliche Vereinbarungen, Vertragsunterzeichnungen und andere Szenarien, in denen die Authentizität und Integrität von Dokumenten wichtig ist.

Blogbeiträge

Blogbeiträge

Verwandte Produkte

Verwandte Produkte

CC EIDAS
Firmware

CC eIDAS

CryptoServer SDK

Das professionelle Entwicklungskit für CryptoServer Hardware-Sicherheitsmodule

  • Übersicht
  • Wesentliche Merkmale
  • Beschreibung
  • Spezifikationen
  • Ressourcen
  • Überblick über die Plattform

Über CryptoServer SDK

Das CryptoServer SDK ermöglicht die Erstellung von benutzerdefinierten Anwendungen, wie z. B. neue oder proprietäre Algorithmen, Schlüsselableitungsfunktionen oder komplexe Protokolle auf der Standard-GP HSM-Firmware. Es bietet volle Kontrolle für die Entwicklung kundenspezifischer Firmware, die auf spezifische Sicherheitsanforderungen zugeschnitten ist.

Unterstützte Plattform: CryptoServer General Purpose HSM, CryptoServer General Purpose HSM CSe-Serie

Explore HSM Capabilities
  • Wesentliche Merkmale

  • Beschreibung

  • Spezifikationen

Das CryptoServer SDK ist das professionelle Entwicklungskit für die CryptoServer GP HSM- und CryptoServer GP HSM CSe-Serie, das Entwicklern die volle Kontrolle über die Erstellung von kundenspezifischen Anwendungen und Firmware auf dem HSM gibt. Es ermöglicht die Erstellung von proprietären Algorithmen, Schlüsselableitungsfunktionen und komplexen Protokollen. Durch die Validierung vor dem Einsatz, die ausführliche API-Dokumentation und die enthaltenen Beispielcodes wird eine effiziente, unabhängige Entwicklung gewährleistet, die auf spezifische Sicherheitsanforderungen zugeschnitten ist.

image
Cryptographic Interfaces (APIs)
  • Dokumentation und Vorlagen für eine einfache Nutzung

  • Qualifizierter Support direkt vom HSM-Anbieter

Dokumentation und Vorlagen für eine einfache Nutzung

  • Standard-Programmiersprachen und gängige entwicklungsumgebungen
  • Enthält Beispielcode für Firmware-Module und host-seitige Anwendungen
  • HSM-Simulator zum Testen und Debuggen neuer Firmware in einer Windows- oder Linux-Entwicklungsumgebung
background image
image

Qualifizierter Support direkt vom HSM-Anbieter

  • Entwicklerschulung verfügbar
  • Unterstützung auf Entwicklerebene per Telefon und E-Mail
background-image
image
image

Ressourcen

Überblick über die Plattform

U Trust App

CryptoServer Mehrzweck-HSM

Der CryptoServer General Purpose HSM wurde speziell für eIDAS-konforme und klassifizierte Anwendungsfälle entwickelt. Das macht ihn zum perfekten HSM für den öffentlichen Sektor und Einrichtungen, die strenge Compliance-Anforderungen erfüllen müssen, wie z. B. Trust Service Provider oder Betreiber kritischer Infrastrukturen.

Mehr erfahren

CryptoServer Allzweck-HSM CSe-Serie

Die CryptoServer General Purpose HSM CSe-Serie ist speziell für sensible und kritische Anwendungen wie z.B. in Behörden, Telekommunikation oder Infrastruktur konzipiert. Sie ist nach FIPS 140-2 Level 4 im Bereich "Physische Sicherheit" zertifiziert.

Mehr erfahren
U Trust App

Sind Sie bereit, Ihre digitale Zukunft zu sichern?

Kontakt Vertrieb

Wie können wir Ihnen helfen?

Sprechen Sie mit einem unserer Spezialisten und erfahren Sie, wie Utimaco Sie unterstützen kann.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.
    Loading...

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.
      Loading...

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.