Kryptographischer Umschlag - was ist das und wie funktioniert er bei elektronischen Signaturen?
In der Welt der digitalen Lösungen ist die Sicherheit von grundlegender Bedeutung. Und einer der wichtigsten Mechanismen, die diese Sicherheit gewährleisten, ist der kryptografische Umschlag. kryptographischer Umschlag. Obwohl er wie ein Begriff aus einem Spionagefilm klingt, ist er in Wirklichkeit ein alltägliches Element elektronischer Signaturen, das Ihre Daten, Ihre Identität und den Nachweis der Unterschrift eines Dokuments schützt.
Was ist ein kryptografischer Umschlag?
Ein kryptografischer Umschlag ist ein digitales Paket, das das Dokument, die elektronische Signatur und alle für die Überprüfung erforderlichen Informationen zusammenfasst.
Das ist ihr zu verdanken:
- Einmal unterzeichnet, kann das Dokument nicht mehr geändert werden,
- es ist bekannt, wer ihn wann unterzeichnet hat,
- Die Unterschrift kann auch nach mehreren Jahren noch wirksam überprüft werden.
Es ist so, als würde man ein herkömmliches Papierdokument in einen Umschlag stecken, diesen versiegeln und mit Namen und Datum abstempeln.
Gilt der Umschlag nur für die CAdES-Signatur?
Nein. Obwohl die CAdES-Signatur (mit der Erweiterung .p7s), aber jede qualifizierte elektronische Signatur - einschließlich XAdES und PAdES - verwendet einen kryptografischen Umschlag, wenn auch auf ihre eigene Weise.
Wie sieht der Umschlag in verschiedenen Signaturformaten aus?
Format | Art des Umschlags | Kann man ihn als kryptografischen Umschlag bezeichnen? | Beispiel |
CAdES | Ja - immer | Ja, die Datei .p7s oder .asice ist ein klassischer Umschlag | vertrag.docx.p7s |
XAdES | Ja - oft | Ja, insbesondere wenn ein Container verwendet wird .asice | rechnung.xml.asice |
PAdES | Ja - aber "eingebettet" | Ja, obwohl die Unterschrift in das PDF eingebettet ist, wird das PDF sowohl zu einem Dokument als auch zu einem Umschlag. | Angebot.pdf |
Wie Sie sehen können, erstellt jedes dieser Formate seine eigene Version des kryptografischen Umschlags - manchmal als separate Datei, manchmal als Container und manchmal als eingebettete Signatur.
Anmerkung: unterschiedliche technische Ansätze, gleiche Idee
- W PAdES (PDF) hat keine separate Signaturdatei - die Signatur und das Dokument sind zusammen eingebettet. Aber technisch gesehen wird die gesamte PDF-Datei zu einer Briefumschlagda es die Signatur, die Zertifikatsdaten und die Sicherheitsmerkmale enthält.
- W CAdES i XAdESkann der Umschlag eine "klassische" Form haben - als separate Datei .p7s oder ein Container .asiceder sowohl das Dokument als auch die Signatur enthält.
Warum der ganze Umschlag?
Dank des Umschlags:
- das Dokument muss vor Manipulationen geschützt - auch nur durch einen einzigen Buchstaben,
- kann mit einem beliebigen Toolüberprüft werden die den eIDAS-Standards entsprechen,
- elektronische Workflow-Systeme können Unterschriftsdaten automatisch lesen,
- Dokument erfüllt formale Anforderungen, z. B. im Umgang mit Behörden oder Gerichten.
Wie sieht das in der Praxis aus? Beispiele von Asseco
proCertum SmartSign - Desktop-Signaturzentrale
Wenn Sie ein Dokument in proCertum SmartSign signieren, können Sie Ihr bevorzugtes Format auswählen: PAdES, CAdES oder XAdES. Die Anwendung selbst erstellt den entsprechenden kryptografischen Umschlag:
- PAdES-Signatur - die PDF-Datei wird sowohl zu einem Dokument als auch zu einem Umschlag,
- CAdES-Signatur - Sie erhalten eine Datei .p7s (separat) oder einen Container .asice (mit dem Dokument und der Signatur darin),
- XAdES-Signatur - XML-Datei oder .asice Datei, die das Dokument und die Signatur enthält.
Die Anwendung bettet automatisch das Zertifikat und den Zeitstempel (falls Sie dies wünschen) ein und stellt sicher, dass die Struktur korrekt ist.
WebNotarius - Online-Überprüfung und Umschlagvorschau
WebNotarius ist eine Webanwendung von Asseco, die es ermöglicht:
- das signierte Dokument zu überprüfen (XAdES, CAdES),
- in den Inhalt des Umschlags schauen .asice,
- das Zertifikat und seine Gültigkeit zu überprüfen,
- die Unterschriftsdaten, einschließlich des Zeitstempels, herunterladen.
Es ist das ideale Werkzeug, wenn Sie die Echtheit einer Signatur bestätigen müssen, aber keine zusätzliche Software installieren möchten.
Für wen ist das wichtig?
Für alle, die:
- unterzeichnet offizielle Dokumente, Ausschreibungen, Verträge, Rechnungen,
- verwendet Systeme wie ePUAP, e-Delivery, KSeF,
- arbeitet mit ausländischen Partnern zusammen und muss die eIDAS-Standards einhalten,
Dokumente über viele Jahre archiviert und ihre langfristige Gültigkeit sicherstellen möchte langfristige Gültigkeit.
Zusammenfassend lässt sich sagen, dass der koptholder ist kein Zusatz - er ist die Grundlage einer sicheren elektronischen Signatur. Er ist das, was ein signiertes Dokument ausmacht:
- unantastbar,
- nachprüfbar,
- mit den Standards des EU-Rechts übereinstimmen.
Lösungen von Asseco - proCertum SmartSign i WebNotarius - erstellt und verarbeitet Umschläge automatisch. Sie unterschreiben einfach, und die gesamte Kryptographie geschieht im Hintergrund.
Möchten Sie loslegen? Besuchen Sie podpisano.pl und sehen Sie sich unsere qualifizierten Signatur-Tools an - mobil und Desktop, für Unternehmen, Büros und Privatpersonen.