- Was ist der Unterschied zwischen einem elektronischen Zertifikat und einer digitalen Signatur?
- Die digitale Signatur ist das Ergebnis einer auf ein Dokument angewendeten kryptografischen Operation; das elektronische Zertifikat ist die Datei, die beweist, wem der zum Signieren verwendete Schlüssel gehört. Ohne Zertifikat ist eine digitale Signatur nur eine nicht überprüfbare Bytefolge: Das Zertifikat, das von einer Zertifizierungsstelle ausgestellt wird, verbindet diese Signatur mit einer realen Identität und ermöglicht ihre Überprüfung.
- Was ist eine Zertifizierungsstelle?
- Eine Zertifizierungsstelle (ZS oder CA auf Englisch) ist ein vertrauenswürdiger Dritter, der die Identität eines Antragstellers überprüft, ihm ein elektronisches Zertifikat ausstellt, das seine Identität mit seinem öffentlichen Schlüssel verbindet, und die Informationen veröffentlicht, die es ermöglichen, dieses Zertifikat zu überprüfen und zu widerrufen. Qualifizierte ZS werden von nationalen Behörden (ANSSI in Frankreich) beaufsichtigt und in die Vertrauensliste der Europäischen Union eingetragen.
- Was ist ein qualifiziertes Zertifikat?
- Ein qualifiziertes Zertifikat ist ein elektronisches Zertifikat, das von einem qualifizierten Vertrauensdiensteanbieter (QTSP) ausgestellt wird, der in die Vertrauensliste eines EU-Mitgliedstaates eingetragen ist. Es ist die höchste in Europa anerkannte Gewährleistungsstufe und die Voraussetzung für die Erstellung einer qualifizierten Signatur (QES), die einzige elektronische Signatur, die gemäß der eIDAS-Verordnung automatisch einer handschriftlichen Unterschrift gleichwertig ist.
- Was ist PKI?
- Die PKI (Public Key Infrastructure oder IGC — Infrastructure de Gestion de Clés auf Französisch) ist die Gesamtheit der Behörden, Hardware, Software und Verfahren, die den Lebenszyklus elektronischer Zertifikate verwalten: Ausstellung, Erneuerung, Veröffentlichung, Widerruf. Sie organisiert die Vertrauenskette, die das Zertifikat eines Endbenutzers mit einer anerkannten Root-Autorität verbindet.
- Wie überprüfe ich, ob ein Zertifikat noch gültig ist?
- Über die Gültigkeitsdauer hinaus kann ein Zertifikat widerrufen worden sein (Schlüssel kompromittiert, Ausstellungsfehler). Zwei Mechanismen ermöglichen die Überprüfung: die CRL (Certificate Revocation List), eine von der ZS regelmäßig veröffentlichte Liste widerrufener Zertifikate, und das OCSP-Protokoll (Online Certificate Status Protocol), das den Status eines bestimmten Zertifikats in Echtzeit abfragt. Signaturen im PAdES B-LT/B-LTA-Format enthalten diese Daten, um zeitlich überprüfbar zu bleiben.
- Muss ich ein Zertifikat kaufen, um elektronisch zu signieren?
- Nicht für die meisten Anwendungen. Für eine einfache (SES) oder erweiterte Signatur (AES) verwaltet die Signaturplattform die Zertifikate — Sie müssen nichts kaufen oder installieren. Ein individuelles qualifiziertes Zertifikat ist nur erforderlich, wenn Sie selbstständig qualifizierte Signaturen (QES) ausstellen möchten. Andernfalls wird das qualifizierte Zertifikat vom QTSP-Partner zum Zeitpunkt der Signatur bereitgestellt, nachdem Ihre Identität überprüft wurde.
- Was ist ein X.509-Zertifikat?
- X.509 ist der internationale Standard, der die Struktur eines elektronischen Zertifikats definiert. Ein X.509-Zertifikat enthält insbesondere: die Identität des Inhabers (das "Subjekt"), seinen öffentlichen Schlüssel, die Identität der ausstellenden Autorität, eine Seriennummer, eine Gültigkeitsdauer, die autorisierten Verwendungszwecke des Schlüssels und die Signatur der ZS, die das Ganze besiegelt. Es ist das Format, das sowohl für die Dokumentensignatur als auch für TLS-Zertifikate verwendet wird, die Websites sichern.