Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung | |||
de:dfnpki:tcs:2020:documentsigning [2025/06/05 13:28] – gelöscht - Externe Bearbeitung (Unbekanntes Datum) 127.0.0.1 | de:dfnpki:tcs:2020:documentsigning [2025/06/05 13:28] (aktuell) – ↷ Seite von de:dfnpki:tcs:documentsigning nach de:dfnpki:tcs:2020:documentsigning verschoben Antonio Liu | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | ====Document Signing==== | ||
+ | ===Rechtliche Grundlagen=== | ||
+ | Erläuterungen zu dem rechtlichen Aspekt finden Sie unter: [[de: | ||
+ | |||
+ | Eine Präsentation ist verfügbar unter: {{ : | ||
+ | |||
+ | ===Tauglichkeit normaler Client-Zertifikate=== | ||
+ | Document Signing, z.B. in Adobe, ist mit den normalen Client-Zertifikaten zwar technisch möglich, es müssen aber recht hohe Hürden überwunden werden. Insbesondere sind bei den Prüfern der Signaturen spezielle Einstellungen zu treffen, um die Vertrauenswürdigkeit der Signaturen darzustellen. Diese Einstellungen müssen von jeder Person vorgenommen werden, die die Signaturen prüfen soll. | ||
+ | |||
+ | Eine sehr detaillierte Anleitung wird von der Universität Münster zur Verfügung gestellt. Deren Anwendung muss natürlich an die eigenen lokalen Gegebenheiten angepasst werden: https:// | ||
+ | |||
+ | Organisationen und Personen, die mit Client-Zertifikaten aus GÉANT TCS fortgeschrittenen Signaturen gemäß eIDAS erstellen wollen, müssen darauf vorbereitet sein, dass sie die Identifizierung des Unterzeichnenden im Streitfall ggf. anhand eigener Unterlagen nachweisen müssen. | ||
+ | |||
+ | Die Ansprüche an qualifizierte Signaturen werden keinesfalls erfüllt. | ||
+ | |||
+ | Des Weiteren unterliegen die Zertifikate den Regeln des CA/ | ||
+ | |||
+ | Die [[de: | ||
+ | |||
+ | |||
+ | |||
+ | ===Document Signing Zertifikate=== | ||
+ | Im Rahmen von TCS können von Sectigo kostenpflichtige, | ||
+ | |||
+ | Zur rechtlichen Bewertung der mit den Document Signing Zertifikaten erzeugten Signaturen („Fortgeschritten nach eIDAS“) können wir keine Aussage treffen, da Sectigo die Prozesse nicht nach den Vorgaben von eIDAS gestaltet. Die Ansprüche an qualifizierte Signaturen werden keinesfalls erfüllt. | ||
+ | |||
+ | Für den Bezug dieser Zertifikate gibt es einen separaten Antragsweg außerhalb von cert-manager. | ||
+ | |||
+ | Die Zertifikate kosten ca. 130,- Euro für 3 Jahre. Der Betrag ist während des Antragsprozesses direkt per Kreditkarte oder PayPal zu begleichen. Neben diesem Betrag entstehen zusätzliche, | ||
+ | |||
+ | Im Zuge des Antragsprozesses wird von Sectigo die Einsendung einer Kopie eines Ausweisdokumentes verlangt. Das Zertifikat wird von Sectigo auf Crypto-Token erstellt und versandt. Der DN der ausgestellten Zertifikate enthält je nach gewähltem Zertifikattyp entweder CN=< | ||
+ | |||
+ | Die Beantragung und Bestellung führen Sie bitte über den von GÉANT zur Verfügung gestellten Link mit dem dort angegebenen Code aus, siehe [[https:// | ||
+ | |||
+ | ===Qualifizierte Zertifikate=== | ||
+ | |||
+ | Sectigo hat auch ein Angebot für qualifizierte Zertifikate, | ||
+ | |||
+ | Auch die qualifizierten Zertifikate müssen über einen separaten Antragsweg außerhalb von cert-manager bezogen werden. | ||