Herstellererklärung. Die. intarsys consulting GmbH Bahnhofplatz 8 D Karlsruhe

Größe: px
Ab Seite anzeigen:

Download "Herstellererklärung. Die. intarsys consulting GmbH Bahnhofplatz 8 D 76137 Karlsruhe"

Transkript

1 Herstellererklärung Die intarsys cnsulting GmbH Bahnhfplatz 8 D Karlsruhe erklärt hiermit gemäß 17 Abs. 4 Satz 2 SigG 1 in Verbindung mit 15 Abs. 5 Satz 1 SigV 2 unter Berücksichtigung der Übersicht über geeignete Algrithmen 3, dass ihr Prdukt Sign Live! CC 6.1 die nachstehend genannten Anfrderungen des SigG bzw. der SigV in Teilen erfüllt. Karlsruhe, den Michael Traut Geschäftsführer Diese Herstellererklärung in Versin 1.0 mit der Dkumentennummer IS-SIGNLIVECC-6.1 besteht aus 37 Seiten. 1 Signaturgesetz vm 16. Mai 2001 (BGBl. I S. 876), zuletzt geändert durch Artikel 4 des Gesetzes vm 17. Juli 2009 (BGBl. I S. 2091) 2 Signaturverrdnung vm 16. Nvember 2001 (BGBl. I S. 3074), zuletzt geändert durch die Verrdnung vm 15. Nvember 2010 (BGBl. I S. 1542) 3 Bekanntmachung zur elektrnischen Signatur nach dem Signaturgesetz und der Signaturverrdnung (Übersicht über geeignete Algrithmen) vm 18. Februar 2013, veröffentlicht am 27. März 2013 auf den Internetseiten des Bundesanzeigers unter BAnz AT B4

2 Dkumentenhistrie Versin Datum Autr Bemerkung Jörg Steinbach Initial eingereichte Versin Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 2 vn 37

3 Inhalt 1 HANDELSBEZEICHNUNG 5 2 LIEFERUMFANG UND VERSIONSINFORMATIONEN INTARSYS CODE SIGNING ZERTIFIKAT INTARSYS PRODUKTBESTANDTEILE DRITTPRODUKTE 8 3 FUNKTIONSBESCHREIBUNG ÜBERBLICK AUFBAU DES PRODUKTES COMMAND LINE INTERFACE (CLI) PKCS# ACTIVEX HTTP GRAPHICAL USER INTERFACE (GUI) FILE SYSTEM PC/SC DRIVER TCP/IP CLIENT API SICHERHEITSFUNKTIONEN IM DETAIL EINZELDOKUMENT VERTRAUENSWÜRDIG ANZEIGEN DOKUMENTSTAPEL VERTRAUENSWÜRDIG BEARBEITEN SIGNATUR ERSTELLEN Signaturverfahren signit smartcard CC Signaturverfahren signit signtrust CC ZEITSTEMPEL ERSTELLEN SIGNATUR VALIDIEREN Integrität prüfen Zertifikat prüfen QES prüfen Zeitstempel prüfen Ergebnisdarstellung Qualifizierte Zeitstempel DOKUMENTE IN MASSENVERARBEITUNGSPROZESSEN BEARBEITEN MANIPULATIONEN DES PRODUKTS ERKENNBAR MACHEN PIN/PUK INITIALISIEREN, ÄNDERN UND ZURÜCKSETZEN 23 4 ERFÜLLTE ANFORDERUNGEN DES SIGG UND DER SIGV 24 5 MAßNAHMEN IN DER EINSATZUMGEBUNG EINRICHTUNG DER IT-KOMPONENTEN ALLGEMEINE IT-KOMPONENTEN Hardware Betriebssystem Java Runtime Envirnment (JRE) WEITERE IT-KOMPONENTEN IT-Kmpnenten für das Signaturverfahren signit smartcard CC IT-Kmpnenten für das Signaturverfahren signit signtrust CC ANBINDUNG AN EIN NETZWERK AUSLIEFERUNG UND INSTALLATION INSTALLATIONSASSISTENTEN AUSLIEFERUNG UND INSTALLATION IM WARTUNGSFALL AUFLAGEN FÜR DEN BETRIEB DES PRODUKTES ALLGEMEINE AUFLAGEN 31 Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 3 vn 37

4 5.4.2 AUFLAGEN BEI ERSTELLUNG VON QUALIFIZIERTEN ZEITSTEMPELN AUFLAGEN BEI ERSTELLUNG VON MASSENSIGNATUREN AUFLAGEN BEI VERWENDUNG DES SIGNATURVERFAHRENS SIGNIT SMARTCARD CC AUFLAGEN BEI VERWENDUNG DES SIGNATURVERFAHRENS SIGNIT SIGNTRUST CC 33 6 ALGORITHMEN UND ZUGEHÖRIGE PARAMETER 35 7 GÜLTIGKEIT DER HERSTELLERERKLÄRUNG 36 8 ZUSATZDOKUMENTATION 37 Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 4 vn 37

5 1 Handelsbezeichnung Handelsbezeichnung: Sign Live! CC 6.1 Versinsnummer: 6.1 Auslieferung: Hersteller: Das Prdukt ist per CD direkt vm Hersteller der einem seiner Vertriebspartner erhältlich der kann über die Hmepage der intarsys heruntergeladen werden. intarsys cnsulting GmbH Bahnhfplatz 8 D Karlsruhe Handelsregister HRB , Amtsgericht Mannheim Abteilung B Im Flgenden wird das Prdukt, auf das sich die Herstellererklärung bezieht nur nch als das Prdukt bzw. Sign Live! CC bezeichnet. In Situatinen, die Missverständnisse möglich machen, wird die vllständige Handelsbezeichnung verwendet. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 5 vn 37

6 2 Lieferumfang und Versinsinfrmatinen Die vn intarsys bereitgestellten Prdukte sind zur Integritätssicherung mit dem zum intarsys Cde Signing Zertifikat gehörigen Signaturschlüssel signiert. intarsys trägt die Verantwrtung für die sichere Verwendung des Signaturschlüssels, die Funktinalität und krrekte Auslieferung der intarsys Prdukte. Für die Funktinalität und krrekte Auslieferung der in den jeweiligen Szenarien erfrderlichen Drittprdukte ist der jeweilige Hersteller verantwrtlich. 2.1 intarsys Cde Signing Zertifikat Die vn intarsys bereitgestellten Prduktbestandteile sind mit dem zum intarsys Cde Signing Zertifikat gehörigen Signaturschlüssel signiert. Smit ist gewährleistet, dass der Benutzer den Hersteller der Prduktbestandteile und den Originalzustand eindeutig identifizieren kann. Es handelt sich um einen Zertifikat ausgestellt vn der Firma Thawte, Tchter vn Verisign, mit einem 2048 Bit Signaturschlüssel. Ausgestellt vn: Serienummer: Fingerabdruck (SHA-1): 2.2 intarsys Prduktbestandteile Thawte Cde Signing CA - G2 0f 1e db 45 b5 b2 3f e 8c fc b5 6b 9a b7 6c 0b d4 8f e0 cd f6 26 c3 33 5b fc f ad 5f Prduktbestandteile Bezeichnung Versin Installatinsassistent Windws Installatinspaket Mac OS X Installatinspaket Linux Sign Live! CC Sign Live! CC validate Sign Live! CC Signtrust NET Sign Live! CC Telekm Editin Sign Live! CC für Mac OS X Sign Live! CC für Linux Integritätsprüfrutine Sign Live! CC Installatin Verifier 4.1 Tabelle 1 Lieferumfang und Versinsinfrmatinen INSTALLATIONSASSISTENTEN/INSTALLATIONSPAKET SIGN LIVE! CC Installatinsassistenten werden in Varianten - mit und hne integrierter JRE und - für 32- und für 64 bit-betriebssysteme ausgeliefert. Die Installatinsassistenten mit JRE installieren alle für den Betrieb des Prduktes ntwendigen Dateien. Die Installatinsassistenten hne JRE beinhalten keine JRE. In diesen Fällen muss der Benutzer selbst für die krrekte Installatin der JRE srgen. Weitere Infrmatinen zur zu verwendenden JRE sind in Kapitel dkumentiert. Die s installierte Anwendung heißt Sign Live! CC. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 6 vn 37

7 Die Installatinsassistenten installieren alle für den Betrieb des Prduktes ntwendigen Dateien. Die flgenden Installatinsassistenten/-pakete beinhalten keine JRE: - Sign Live! CC hne JRE - Sign Live! CC Signtrust NET hne JRE - Sign Live! CC validate hne JRE - Sign Live! CC für Mac OS X - Sign Live! CC für Linux. In diesen Fällen muss der Benutzer selbst für die krrekte Installatin der JRE srgen bzw. die JRE ist bereits vrinstalliert (Mac OS X). Weitere Infrmatinen zur zu verwendenden JRE sind in Kapitel dkumentiert. Die s installierte Anwendung heißt Sign Live! CC. Der Installatinsassistent Sign Live! CC Signtrust NET unterscheidet sich vm Installatinsassistenten Sign Live! CC dadurch, dass das Prdukt Sign Live! CC mit stark eingeschränkter Oberfläche, einer anderen Vrknfiguratin und einem mitgelieferten Lizenzschlüssel installiert wird. Der Installatinsassistent Sign Live! CC Telekm Editin unterscheidet sich vm Installatinsassistenten Sign Live! CC dadurch, dass das Prdukt Sign Live! CC mit Telekm-spezifischem Branding installiert wird. Der Installatinsassistent Sign Live! CC validate unterscheidet sich vm Installatinsassistenten Sign Live! CC dadurch, dass das Prdukt Sign Live! CC mit einem Lizenzschlüssel installiert wird. Im Installatinsassistent enthalten sind unter anderen EULA, Readme, Releasentes, Online-Dkumentatin. Das Prdukt wird mit vn Drittanbietern hergestellten Funktinsbiblitheken, Farbprfilen und Schriftarten ausgeliefert und benutzt diese. Dies sind: Apache Cmmns Apache CXF Apache Xalan Buncycastle DejaVu Fnt Dateien Dm4j Biblithek Eclipse Standard Widget Tlkit (SWT)/ JFace/Nebula exe4j Farbprfile Freetype Library Open Surce Open Surce Open Surce Open Surce Open Surce Open Surce Open Surce Herausgeber ej-technlgies GmbH Adbe Systems Incrprated Heidelberger Druckmaschinen AG Hewlett Packard Open Surce Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 7 vn 37

8 Biblithek Java Native Access (JNA) Java Runtime Envirnment (JRE) jpedal JBIG2 JLine Mzilla Rhin, JavaScript Interpreter tagsup URW Schriftarten Open Surce Open Surce Open Surce Open Surce Open Surce Open Surce Herausgeber URW++ Design & Develpment GmbH Tabelle 2 Mit dem Prdukt ausgelieferte und verwendete Funktinsbiblitheken, Farbprfile und Schriftarten INSTALLATIONSPRÜFROUTINE SIGN LIVE! CC INSTALLATION VERIFIER Mit Hilfe der Installatinsprüfrutine prüft der Benutzer die Integrität der installierten Anwendung. Die Prüfrutine ist mit dem zum intarsys Cde Signing Zertifikat gehörigen Signaturschlüssel signiert und ausschließlich auf der intarsys Hmepage über eine SSL-gesicherte Verbindung erreichbar. 2.3 Drittprdukte Das Prdukt Sign Live! CC nutzt die flgenden nach SigG bestätigten Prdukte, die vn Dritten hergestellt werden und nicht Bestandteil dieser Erklärung sind. Die Drittprdukte werden in Abhängigkeit vm verwendeten Signaturverfahren eingesetzt. SIGNATURVERFAHREN SIGNIT SMARTCARD CC Bei Verwendung des Signaturverfahrens signit smartcard CC muss eine Kmbinatin aus Signaturkarte und Kartenleser der flgenden Tabellen eingesetzt werden. Herausgeber Bezeichnung Bestätigung Deutscher Sparkassen Verlag GmbH (S-Trust) Deutsches Gesundheitsnetz Service GmbH Signaturerstellungseinheit ZKA Banking Signature Card, Versin Hersteller: Giesecke und Devrient GmbH Signaturerstellungseinheit ZKA-Signaturkarte, Versin 6.32 Hersteller: Giesecke und Devrient GmbH Signaturerstellungseinheit ZKA-Signaturkarte, Versin 6.32 M Hersteller: Giesecke und Devrient GmbH Signaturerstellungseinheit STARCOS 3.2 QES Versin 1.1 Hersteller: Giesecke und Devrient GmbH TUVIT93171.TU TUVIT TU Nachtrag ( ) Nachtrag TUVIT TU Nachtrag BSI TE Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 8 vn 37

9 Herausgeber Bezeichnung Bestätigung medisign GmbH Deutsche Pst Cm GmbH (Signtrust) auch für - DATEV eg - BNtK Deutsche Pst Cm GmbH (Signtrust) D-TRUST GmbH Swisscm AG QuVadis AG D-TRUST GmbH ZDA DTAG (Telesec) Bundesdruckerei Signaturerstellungseinheit STARCOS 3.4 Health QES C1 Hersteller: Giesecke und Devrient GmbH Signaturerstellungseinheit STARCOS 3.2 QES Versin 2.0 Hersteller: Giesecke und Devrient GmbH Signaturerstellungseinheit STARCOS 3.5 ID ECC C1R Hersteller: Giesecke und Devrient GmbH Signaturerstellungseinheit Chipkarte SLE66CX322P (der SLE66CX642P), Sftware CardOS V4.3B Re_Cert with Applicatin fr Digital Signature Hersteller: Siemens AG Signaturerstellungseinheit STARCOS 3.4 Health QES C1 und C2 Hersteller: Siemens AG Signaturerstellungseinheit TCOS 3.0 Signature Card, Versin 1.0 with Philips chip P5CT072V0Q / P5CD036V0Q Hersteller: T-Systems Enterprise Services GmbH Signaturerstellungseinheit TCOS 3.0 Signature Card, Versin 1.1 Hersteller: T-Systems Enterprise Services GmbH Signaturerstellungseinheit TCOS 3.0 Signature Card, Versin 2.0 Release 1/SLE78CLX1440P Hersteller: T-Systems Enterprise Services GmbH Signaturerstellungseinheit TCOS Identity Card Versin 1.0 Release BSI TE BSI TE Nachtrag SRC TE Nachtrag 1 vm T-Systems TE Nachtrag Nachtrag BSI TE Nachtrag TUVIT TE TUVIT TE Nachtrag SRC TE SRC TE Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 9 vn 37

10 Herausgeber Bezeichnung Bestätigung 1/SLE78CLX1440P A-TRUST Signaturerstellungseinheit ACOS EMV-A04V1 Hersteller: Austria Card Plastikkarten und Ausweissysteme GmbH Tabelle 3 Zusätzliche bestätigte Prdukte Signaturkarten T-Systems TE Hersteller Bezeichnung Bestätigung Cherry GmbH Chipkartenterminal Familie SmartBard xx44 Firmware Versin 1.04 ZF Electrnics GmbH Fujitsu KOBIL Systems GmbH OMNIKEY GmbH REINER Kartengeräte GmbH & C. KG Chipkartenterminal Familie SmartTerminal ST-2xxx Firmware Versin 5.11 Chipkartenterminal Familie SmartTerminal ST-2xxx Firmware Versin 6.01 Chipkartenterminal Familie SmartCase KB SCR esig (S26381-K529-Vxxx) Hardware Versin HOS:01 Firmware Versin 1.20 Chipkartenterminal KAAN Advanced Firmware Versin 1.19 und Hardware Versin 1.04R3 KAAN EMV-TriCAP Reader (Artikel-Nr. HCPNCKS/A04, Firmware-Versin 82.23) SecOVID Reader III (Artikel-Nr. HCPNCKS/B07, Firmware-Versin 82.23) TriB@nk (Artikel-Nr. HCPNCKS/C08, Firmware- Versin 79.23) Chipkartenterminal Familie CardMan Trust CM3621 Firmware Versin 6.00 Chipkartenterminal Familie CardMan Trust CM3821 Firmware Versin 6.00 Chipkartenterminal cyberjack pin pad, Versin 3.0 BSI TE BSI TE BSI TE BSI TE Nachtrag BSI TE Nachtrag T-Systems TE BSI TE TUVIT TU Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 10 vn 37

11 Hersteller Bezeichnung Bestätigung SCM Micrsystems GmbH Chipkartenterminal cyberjack e-cm, Versin 3.0 Chipkartenterminal cyberjack e-cm plus Versin 3.0 Chipkartenterminal cyberjack secder Versin 3.0 Chipkartenterminal cyberjack RFID standard, Versin 1.0 Nachtrag 1: Versin 1.1 Chipkartenterminal cyberjack RFID kmfrt, Versin 1.0 Chipkartenterminal cyberjack RFID standard, Versin 1.2 Chipkartenterminal cyberjack RFID kmfrt, Versin 2.0 Chipkartenterminal SPR532 Firmware Versin 5.10 Chipkartenterminal SPR332 Firmware Versin 6.01 Tabelle 4 Zusätzliche bestätigte Prdukte - Kartenleser TUVIT TE TUVIT TE TUVIT TE TUVIT TU Nachtrag 1 vm TUVIT TU TUVIT TU TUVIT TU BSI TE BSI TE SIGNATURVERFAHREN SIGNIT SIGNTRUST CC Bei Verwendung des Signaturverfahrens signit signtrust CC muss ein Signaturserver laut flgender Tabelle eingesetzt werden. Dieses Verfahren ist nur unter den genannten Windws Betriebssystemen einsetzbar. Hersteller secunet Security Netwrks AG Betreiber: Deutsche Pst Cm GmbH Bezeichnung Vertriebsname der Deutschen Pst Cm GmbH: Signtrust NET (realisiert auf Basis vn Signtrust Signaturserver, Versin 4.1 ) Tabelle 5 Zusätzliche bestätigte/herstellererklärte Prdukte Signtrust Signaturserver Bestätigung/ Herstellererklärung TUVIT TE Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 11 vn 37

12 3 Funktinsbeschreibung 3.1 Überblick Sign Live! CC 6.1 ist gemäß SigG eine Teil-Signaturanwendungskmpnente. Das Prdukt deckt die durch 17 Abs. 2 SigG in Verbindung mit 15 Abs. 2 und 4 SigV gefrderte Funktinalität ab. Es ist in dieser Versin nicht sicherheitsbestätigt, basiert jedch auf dem nach den Cmmn Criteria zertifizierten und vm Bundesamt für Sicherheit in der Infrmatinstechnik sicherheitsbestätigten Prdukt Sign Live! CC Das Prdukt dient der Bearbeitung vn elektrnischen Dkumenten in verschiedenen Frmaten, wie z. B. PDF, Text, TIFF und XML, mit besnderem Fkus auf elektrnischen Signaturen. In diesem Kntext bietet es die flgenden Funktinen: - vertrauenswürdige Anzeige vn Dkumenten im Frmat PDF, Text, TIFF und XML - Validierung vn elektrnischen Signaturen für ein einzelnes Dkument, einen Dkumentstapel der im Massenvalidierungsverfahren - Erzeugung vn qualifizierten, elektrnischen Signaturen für ein einzelnes Dkument, einen Dkumentstapel der im Massensignaturverfahren Zur Erstellung einer qualifizierten Signatur ist eine sichere Signaturerstellungseinheit in Frm einer Signaturkarte erfrderlich. Um den unterschiedlichen Durchsatzanfrderungen gerecht zu werden, bietet das Prdukt flgende Signaturverfahren, die Signaturkarten in unterschiedlicher Weise an das Prdukt anbinden: - Signaturverfahren signit smartcard CC: Signaturkarten werden über Standard Kartenleser der Klasse II und III direkt an den Arbeitsplatzrechner angeschlssen. - Signaturverfahren signit signtrust CC: Eine der mehrere Signaturkarten werden über den Signtrust Signaturserver der Deutschen Pst per Internet angeschlssen. Zusätzlich ermöglicht das Prdukt, qualifizierte Zeitstempel über einen externen Zeitstempelserver eines Zeitstempeldienstanbieters anzufrdern und zu validieren. Das Prdukt bietet weitere Signaturverfahren z. B. auf Basis vn Sftware-Zertifikaten und bimetrischen Infrmatinen, die jedch nicht zur Erstellung vn qualifizierten elektrnischen Signaturen geeignet sind. Das Prdukt ist gleichermaßen über die graphische Benutzerberfläche wie auch per Kmmandzeile bedienbar. Das Prdukt ist knzipiert als Java Applikatin. Es ist lauffähig auf den in Kapitel aufgeführten Betriebssystemen. Das Prdukt ist in einem geschützten Einsatzbereich 4 einzusetzen. Das Prdukt ist in deutscher und englischer Sprache bedienbar. 3.2 Aufbau des Prduktes Abbildung 1 Sign Live! CC Schnittstellen gibt einen Überblick über den Aufbau des Prduktes und seine Schnittstellen. Windws: Sign Live! CC ist realisiert als eigenständige Java-Anwendung, die durch den integrierten Windws-Exe-Wrapper für den Benutzer wie eine Windws Anwendung per Kmmandzeile bedienbar ist. Durch einen weiteren Windws-Exe-Wrapper kann die Anwendung auch als Windws-Dienst betrieben werden. In diesem Fall wird die 4 Definitin gemäß dem vn der Bundesnetzagentur veröffentlichten Dkument Einheitliche Spezifizierung der Einsatzbedingungen für Signaturanwendungskmpnenten Versin 1.4, Stand ( Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 12 vn 37

13 Anwendung über Standard Mechanismen des Betriebssystems gestartet und gestppt. Kmmandzeilenparameter sind in diesem Fall über eine Kmmanddatei verwendbar. Mac OS X: Sign Live! CC ist realisiert als eigenständige Java-Anwendung, die durch den integrierten Applicatin-Wrapper gestartet und per Kmmandzeile bedienbar ist. Linux: Sign Live! CC ist realisiert als eigenständige Java-Anwendung, die durch das mitgelieferte Prgramm./signlivecc per Kmmandzeile bedienbar ist. Durch das integrierte Plug-in Knzept, kann die Anwendung durch sgenannte Instruments flexibel an individuelle Anfrderungen angepasst werden. Über das vn der intarsys Hmepage herunterladbare Applet Installatin Verifier (nicht Bestandteil der Abbildung) kann der Benutzer jederzeit prüfen, b die Installatin dem Standardumfang entspricht der erweitert bzw. manipuliert wurde. Das security API stellt Signatur- und Validierungsfunktinen zur Verfügung, die über die Prtklle CLI, ActiveX und http aufgerufen werden können. In Kmbinatin mit dem Prdukt Sign Live! CC remte signer stellt Sign Live! CC Teilfunktinen der über das security API bereitgestellten Signatur und Validierungsfunktinen zur Verfügung, um diese z. B. in verteilten Anwendungen zu nutzen. Diese sind nicht Bestandteil dieser Herstellererklärung Cmmand Line Interface (CLI) Der Benutzer startet das Prdukt über den Standardkmmandzeilenaufruf hne Optinen. Durch die Verwendung vn Optinen kann der Benutzer das Prdukt veranlassen, kmplexe Operatinen durchzuführen, wie z. B. das Öffnen einer Datei und den Anstß des Signatur-Assistenten. Die mit dem Prdukt ausgelieferte Online-Dkumentatin gibt Auskunft über die zur Verfügung stehenden Optinen. Für den Aufruf des Prduktes mit krrekten Optinen ist der Benutzer verantwrtlich. Um ungewllte Aufrufe zu verhindern, ist der Rechner durch eine geeignete Benutzeradministratin abzusichern. Rückgabewert eines Kmmandzeilenaufrufs ist ein Integer PKCS#11 Abbildung 1 Sign Live! CC Schnittstellen Das Prdukt bietet die Möglichkeit, auf Funktinen des security APIs via C-Aufruf gemäß PKCS#11 zuzugreifen. Die mit dem Prdukt ausgelieferte Dkumentatin und zugehörige Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 13 vn 37

14 3.2.3 ActiveX http Beispiele geben Auskunft über die zur Verfügung stehenden Funktinen. Für den Aufruf des Prduktes mit krrekten Optinen ist der Benutzer verantwrtlich. Um ungewllte Aufrufe zu verhindern, ist der Rechner durch eine geeignete Benutzeradministratin abzusichern. Das Prdukt bietet die Möglichkeit, auf Funktinen des security APIs via ActiveX zuzugreifen. Die mit dem Prdukt ausgelieferte Dkumentatin und zugehörige Beispiele geben Auskunft über die zur Verfügung stehenden Funktinen. Für den Aufruf des Prduktes mit krrekten Optinen ist der Benutzer verantwrtlich. Um ungewllte Aufrufe zu verhindern, ist der Rechner durch eine geeignete Benutzeradministratin abzusichern. Das Prdukt bietet die Möglichkeit, auf Funktinen des security APIs via http zuzugreifen. Die mit dem Prdukt ausgelieferte Dkumentatin und zugehörige Beispiele geben Auskunft über die zur Verfügung stehenden Funktinen. Für den Aufruf des Prduktes mit krrekten Optinen ist der Benutzer verantwrtlich. Um ungewllte Aufrufe zu verhindern, ist der Rechner durch eine Firewall und geeignete Benutzeradministratin abzusichern Graphical User Interface (GUI) Das Prdukt ist standardmäßig über seine graphische Benutzerberfläche zu bedienen, die über die Graphikbiblitheken des Betriebssystems dargestellt wird. Über die Kmmandzeile kann das Prdukt dazu veranlasst werden, hne graphische Oberfläche zu arbeiten File System Zu verarbeitende Quelldateien liest das Prdukt vm Dateisystem. Ergebnisdateien stellt das Prdukt über das Dateisystem des Betriebssystems zur Verfügung. Um Manipulatinen der Dateien während der Bearbeitung vrzubeugen, werden Dateien vllständig in den Speicher geladen PC/SC Driver TCP/IP Das Prdukt kmmuniziert mit Kartenlesern/Signaturkarten über den PC/SC-Treiber des Betriebssystems. Das Prdukt stellt sicher, dass eine Verbindung zu einer Signaturkarte exklusiv ist. Das Prdukt kmmuniziert mit externen Diensten (OCSP-, CRL-, Timestamp-Services) über die TCP/IP-Dienste des Betriebssystems. Das Verfahren ist sicher, da die erwarteten Ergebnisse signiert sind und die Signatur vm Prdukt geprüft wird Client API Sign Live! CC installiert und verwendet die zu der Signaturanwendungskmpnente Signtrust Signaturserver gehörige Client API zur abgesicherten Kmmunikatin mit dem Signaturserver. Die Kmmunikatin zwischen Sign Live! CC und dem Client API erflgt durch prgramminternen Aufruf. Das Client API selbst gewährleistet die sichere Übertragung der Daten. Zusätzlich sichert Sign Live! CC die Sicherheit der Übertragung, indem der übergebene Hashwert mit dem empfangenen, signierten Hashwert verprbt wird. Im Szenari mit Sign Live! CC übernimmt der Signaturserver die Rlle eines Kartenlesers. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 14 vn 37

15 3.3 Sicherheitsfunktinen im Detail Im Flgenden werden die Sicherheitsfunktinen des Prduktes detailliert erläutert. Die Erfüllung vn SigG/SigV durch die Sicherheitsfunktinen ist in Kapitel 4 dargestellt Einzeldkument vertrauenswürdig anzeigen Das Prdukt bietet mit dem Trusted Viewer die Möglichkeit, Dkumente der Typen PDF, Text, TIFF, XML vertrauenswürdig und eindeutig anzuzeigen. XML Dateien werden hne Umfrmung als Text dargestellt. Andere Dkumenttypen weist der Trusted Viewer als nicht darstellbar ab. Der Trusted Viewer erlaubt zusätzlich die Analyse der angezeigten Dkumente. Er weist auf unbekannte, aktive und versteckte Inhalte hin Dkumentstapel vertrauenswürdig bearbeiten Das Prdukt bietet über die integrierte Stapelverarbeitung die Möglichkeit, Dkumente zu einem Stapel zusammenzustellen, s dass Manipulatinen an der Zusammenstellung des Stapels der einzelner Dkumente, die während der Verarbeitung stattfinden, für den Benutzer erkennbar sind. Die Anwendung verarbeitet genau die Dkumente des Stapels. Smit ist die Begrenzung des Stapels hinsichtlich der Anzahl der Dkumente erfüllt. Zusätzlich besteht die Möglichkeit, jedes Dkument des Stapels über den Trusted Viewer vr Verarbeitung zu inspizieren. Wenn der Benutzer dies nicht tut, ist er dazu angehalten, nur Dkumente zu verarbeiten, die den gleichen Zweck haben (z. B. elektrnischer Rechnungsversand). Der Ablauf der Signaturerstellung verhält sich wie unter beschrieben Signatur erstellen Signaturverfahren signit smartcard CC Das Prdukt bietet die Möglichkeit Einzel- und Stapelsignaturen mit Signaturkarten zu erstellen, die über einen direkt am Arbeitsplatzrechner angeschlssenen Kartenleser kntaktiert werden. Vr Beginn des Signaturprzesses weist das Prdukt den Benutzer eindeutig darauf hin, dass er im Begriff ist, eine qualifizierte Signatur zu erstellen. Das Prdukt macht kenntlich, mit welcher Identität der Benutzer signiert und welche Daten er signiert. Das Prdukt ist zum Auslieferzeitpunkt s vrknfiguriert, dass gültige Algrithmen zur Erstellung einer QES verwendet werden. Sllte dennch z. B. durch Umknfigurieren des Benutzers ein nicht mehr gültiger Algrithmus ausgewählt sein, weist das Prdukt den Benutzer darauf hin. Die Anwendung kann flgende Signaturtypen erstellen: - PDF integriert (PKCS#7) - PKCS#7 embedded (signierte Daten werden in die PKCS#7 Datenstruktur eingebettet) - PKCS#7 detached (PKCS#7 Datenstruktur wird in separater Datei abgelegt) Die Erstellung der Signatur ist über die PIN Eingabe auf einem vn der Bundesnetzagentur zugelassenen Klasse II der Klasse III Leser zu autrisieren. Bei der Erzeugung einer qualifizierten elektrnischen Signatur ist die Verwendung dieser Leser swie die Eingabe der PIN über die Tastatureinheit der Leser zwingend erfrderlich. Die Anwendung hat keine Kenntnis der PIN und speichert diese nicht für eine spätere Verwendung zwischen. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 15 vn 37

16 Der Benutzer hat die Möglichkeit, die PIN auch über die Anwendung anzugeben, wird jedch ausdrücklich darauf hingewiesen, dass dieses Vrgehen auf Grund der Sicherheitsrisiken nicht für die Erstellung einer qualifizierten Signatur geeignet ist. Um sicherzustellen, dass die SSEE die übergebenen Daten krrekt signiert hat, werden die signierten Daten entschlüsselt und der resultierende Hashwert mit dem zur Signatur übergebenen Hashwert verifiziert. Stellt das Prdukt einen Fehler fest, wird der Benutzer mit einer Fehlermeldung per Oberfläche der per Lg in Kenntnis gesetzt Signaturverfahren signit signtrust CC Im Unterschied zum Verfahren signit smartcard CC werden beim Verfahren signit signtrust CC eine der mehrere Signaturkarten über den Signtrust Signaturserver der Deutschen Pst per Internet angeschlssen. Die Signaturkarte(n) wird/werden auf dem Server durch PIN-Eingabe des Karteninhabers freigeschaltet. Am Arbeitsplatz prüft der Bearbeiter das der die zu signierenden Dkumente und löst die Signatur durch die Eingabe vn Zugangskennung/Kennwrt aus. Der Signaturauslösende ist meistens nicht der Karteninhaber. Aus diesem Grund können nur zuvr vereinbarte, gleichartige Dkumente als Auftragsleistung signiert werden. Um sicherzustellen, dass die SSEE die übergebenen Daten krrekt signiert hat und die Übertragung nicht manipuliert wurde, werden die signierten Daten entschlüsselt und der resultierende Hashwert mit dem zur Signatur übergebenen Hashwert verifiziert. Stellt das Prdukt einen Fehler fest, wird der Benutzer mit einer Fehlermeldung per Oberfläche der per Lg in Kenntnis gesetzt. Die Kmmunikatin zwischen Client und Server sichert die Client-Kmpnente des Signaturservers (Client-API) durch SSL und bereits zum Herstellzeitpunkt auf Client und Server verteilte Zertifikate (RSA-4096) ab. Das Prdukt berücksichtigt swhl die Client- Kmpnente als auch das Zertifikat in seiner Integritätsprüfung Zeitstempel erstellen Das Prdukt bietet die Möglichkeit, einen qualifizierten Zeitstempel gemäß 2 Nr. 14 SigG eines Zertifizierungsdiensteanbieters anzufrdern, zu prüfen und in eine QES zu integrieren. Dazu übermittelt das Prdukt zunächst den Hashwert der erstellten Signatur per Time-Stamp Prtcl (TSP gemäß RFC 3161) an den ZDA. Anschließend prüft das Prdukt die zurückgegebene, signierte Struktur hinsichtlich - mathematischer Krrektheit, - Übereinstimmung des gesendeten mit empfangenem Hashwert, - Eignung des signierenden Zertifikats für die Zeitstempelerstellung und - Gültigkeit der in der Zertifikatskette enthaltenen Zertifikate Wenn die Struktur krrekt ist, wird sie in die QES integriert, andernfalls weist das Prdukt den Benutzer mit einer Fehlermeldung auf die Situatin hin. Zusätzlich bietet das Prdukt die Möglichkeit, die Zeitstempelinfrmatin des ZDAs als separate Datei abzulegen Signatur validieren Das Prdukt bietet die Möglichkeit, Dkumente in Einzel- und Stapelverarbeitung zu validieren. Das Validierungsergebnis wird bei Einzelverarbeitung mit Hilfe der graphischen Benutzerberfläche angezeigt. Optinal kann ein Validierungsprtkll als Dkument separat erstellt der (nur bei PDF) an das validierte Dkument angehangen werden. Bei der Stapelverarbeitung wird das Validierungsergebnis als Sammelprtkll dargestellt. Auch hier kann ptinal je Dkument zusätzlich ein Validierungsprtkll erstellt werden. Die Anwendung untersucht im Rahmen der Prüfung die flgenden Fragen: Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 16 vn 37

17 - Wurden die signierten Daten seit dem Anbringen der Signatur verändert? (Integritätsprüfung) - War das Zertifikat zum Zeitpunkt der Signaturerstellung gültig? (Zertifikatsprüfung) - Handelt es sich um eine qualifizierte Signatur? (QES-Prüfung) Jede dieser Fragen wird mit einem Status beantwrtet, der einen der flgenden Werte annehmen kann: - gültig - ungültig - unbekannt (Der Status knnte nicht zuverlässig ermittelt werden.) Die Ergebnisse der einzelnen Prüfrutinen ergänzen sich zu einem Gesamtergebnis, das ebenfalls einen der ben genannten Werte einnehmen kann und dem Nutzer gemäß 15 Abs. 2 Nr. 2 SigV zutreffend angezeigt wird Integrität prüfen Die Anwendung extrahiert und verifiziert den in der Signatur eines Dkuments enthaltenen Hashwert unter Anwendung des RSA Algrithmus swie des im Signaturzertifikat enthaltenen öffentlichen Schlüssels. Dieser Hashwert wird mit dem Hashwert der signierten Daten verglichen, der auf Basis eines der flgenden Algrithmen ermittelt wird: SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, RIPEMD-160. Bei Übereinstimmung der beiden Hashwerte ist die Integrität der signierten Daten sichergestellt Zertifikat prüfen Die Anwendung prüft, b das Signaturzertifikat zum Referenzzeitpunkt - dem Zeitpunkt, zu dem die Signatur erstellt wurde - gültig war. Die Anwendung ermittelt den Referenzzeitpunkt abhängig vn der Verfügbarkeit entsprechender Infrmatinen, in der flgenden Reihenflge: 1. Der Zeitpunkt, der im Zeitstempel der Signatur ausgewiesen ist. Sind mehrere Zeitstempel hinterlegt, s wird der erste gültige Zeitstempel verwendet. 2. Der Zeitpunkt, der in der Signatur-Datenstruktur dkumentiert ist. 3. Die aktuelle Systemzeit. Für die Zertifikatsprüfung wird zunächst die Zertifikatskette zu einem vertrauenswürdigen Zertifikat ermittelt. Anschließend prüft die Anwendung jedes Zertifikat der Kette einzeln. Die Prüfung wird nach dem Kettenmdell durchgeführt. Jedes Zertifikat wird unter Verwendung lkal installierter CRLs (Certificate Revcatin List) der OCSP-Antwrten der OCSP- Dienste der Zertifikatsaussteller (Online Certificate Status Prtcl) auf Sperrung gemäß 8 SigG geprüft. Falls dem Signaturzertifikat ein Attributzertifikat beigefügt ist, s wird auch dieses nach dem ben beschriebenen Verfahren geprüft QES prüfen Die Anwendung prüft, b es sich um eine qualifizierte Signatur handelt. Dies ist gegeben, wenn die Signatur ausschließlich qualifizierte Signatur- und Attributzertifikate gemäß 2 Nr. 7 SigG swie qualifizierte Zeitstempel gemäß 2 Nr. 14 SigG enthält. Ein Zertifikat wird als qualifiziertes Zertifikat ausgegeben, wenn die inhaltlichen Anfrderungen an qualifizierte Zertifikate erfüllt sind swie - der ausstellende Zertifizierungsdiensteanbieter (ZDA) nach 15 Abs. 1 SigG akkreditiert ist der Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 17 vn 37

18 - der ZDA die Ausstellung qualifizierter Zertifikate nach 15 Abs. 1 SigG der zuständigen Behörde angezeigt hat. Die Anwendung beinhaltet fest eingebaute Vertrauensanker der akkreditierten und angezeigten Zertifizierungsdiensteanbieter, die die. g. Identifikatin ermöglichen Zeitstempel prüfen Wenn die Signatur einen qualifizierten Zeitstempel gemäß 2 Nr. 14 SigG enthält, prüft das Prdukt diesen mit den gleichen Mechanismen, wie eine QES geprüft wird. Signierter Inhalt ist in diesem Fall der Hashwert der QES. Zusätzlich prüft das Prdukt, b das Zertifikat, das den qualifizierten Zeitstempel erstellt hat, für die Erstellung vn qualifizierten Zeitstempeln markiert ist Ergebnisdarstellung Die Prüfergebnisse lassen sich in drei verschiedenen Varianten darstellen: - Verdichtete Darstellung - Detail-Darstellung - Verifikatinsprtkll Verdichtete und Detail-Darstellung werden über das GUI dargestellt. Die Detail-Darstellung detailliert die verdichtete Darstellung für jeweils eine Signatur. Das Verifikatinsprtkll wird als PDF-Dkument erzeugt und kann smit über das GUI dargestellt und gespeichert werden. Die in Kap. 4 beschriebenen Regeln zur Darstellung der Prüfungsergebnisse bzgl. abgelaufener Algrithmen werden berücksichtigt. VERDICHTETE DARSTELLUNG Die verdichtete Darstellung gibt Aufschluss über die wichtigsten Aspekte einer Signatur: - Name/Pfad der externen Signaturdatei bzw. Kennzeichnung als interne Signatur - Signaturtyp (Signatur / qualifizierte Signatur) - Erzeuger der Signatur - Zeitpunkt der Signaturerstellung - Gesamtstatus der Signatur - Status der Datenintegrität - Status des Signaturzertifikats - Status der Attributzertifikate (falls vrhanden) - Status der Zeitstempel (falls vrhanden) DETAIL-DARSTELLUNG Die Detail-Darstellung des Prüfergebnisses ermöglicht eine genaue Inspektin aller Signaturdaten. Dies sind je Signatur: - Verdichtete Darstellung der Signaturdaten - Status zur Datenintegrität Hash-Algrithmus Berechneter / signierter Hashwert Signaturalgrithmus Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 18 vn 37

19 Signaturbytes (hexadezimal) - Status des verwendeten Unterschriftszertifikats Allgemeine Daten Details Status Prüfzeitpunkt Bestandteile des X500-Namens Gültigkeitszeitraum Inhaber Aussteller Signaturalgrithmus Seriennummer Versin Öffentlicher Schlüssel (hexadezimal) Attribute OID Name Wert Erweiterungen OID Name Wert kritisch (ja / nein) Zertifikatsrichtlinien Status des Zertifizierungspfads Status Validierungsmdell Status der einzelnen Zertifikate Sperrlistenstatus / Onlinestatus Qualifiziertes Zertifikat Status Richtlinie (Cmmn PKI / Cmmn PKI SigG) Vertrauensbasis (Akkreditierter ZDA / Angezeigter ZDA / Ausländischer ZDA) QC-Aussagen - Status je verwendetem Attributzertifikat (falls vrhanden) Darstellung analg zum Unterschriftszertifikat - Status je Zeitstempel (falls vrhanden) Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 19 vn 37

20 Allgemein Details Status Erzeugungszeit Herausgeber Erzeugungszeit Plicy-Identifikatin Hash-Algrithmus und -Wert Seriennummer Chrnlgisch Anfrageidentifikatin (nnce) Ausstellende Autrität Erweiterungen OID Name Wert - Qualifizierte Signatur kritisch (ja / nein) Status der Signaturintegrität Details der Zeitstempelunterschrift Qualifizierter Zeitstempel Status Status Richtlinie (COMMON PKI / COMMON PKI SigG) Richtlinie (COMMON PKI / COMMON PKI SigG) Des Weiteren werden je Prüfaspekt die angefallenen Hinweise, Warnungen und Fehlermeldungen tabellarisch dargestellt. VERIFIKATIONSPROTOKOLL Das Verifikatinsprtkll enthält die flgenden Infrmatinen: - Einstellungen für die Signaturvalidierung - Dkumenteigenschaften COMMON PKI-Prfil (Standard / SigG) Akzeptanzregel für nicht qualifizierte Zertifikate CRL-Prüfung aktiv / inaktiv OCSP-Prüfung aktiv / inaktiv Dateiname Dateigröße Prüfzeitpunkt Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 20 vn 37

21 - Eigenschaften der Signaturdatei (bei externen Signaturen) Dateiname Datum der letzten Änderung Dateigröße - Signaturdaten je Signatur Verdichtetes Prüfergebnis Gesamtstatus der Signatur Status der Datenintegrität Status des Signaturzertifikats Status der Attributzertifikate (falls vrhanden) Status der Zeitstempel (falls vrhanden) Angaben zur Unterschrift Signaturersteller Signaturzeitpunkt Begründung der Signaturerstellung Ort der Signaturerstellung Signierter Hashwert und verwendeter Algrithmus Angaben zum verwendeten Unterschriftszertifikat Inhaber Attribute Seriennummer Aussteller Hashwert und -algrithmus Gültigkeitszeitraum Frm der Sperrprüfung (OCSP / CRL / keine) Validierungsmethde (Kettenmdell / Schalenmdell) Angaben je verwendetem Attributzertifikat (falls vrhanden) Attribute Seriennummer Aussteller Hashwert und -algrithmus Gültigkeitszeitraum Frm der Sperrprüfung (OCSP / CRL / keine) Validierungsmethde (Kettenmdell / Schalenmdell) Angaben je Zeitstempel (falls vrhanden) Erzeugungszeit Seriennummer Ersteller Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 21 vn 37

22 Hinweise zur Prüfung (falls Warnungen vrliegen) Qualifizierte Zeitstempel Die Anwendung kann Daten mit einem Qualifizierten Zeitstempel nach 2 Nr. 14 SigG versehen und validiert diesen krrekt. Die Anwendung ist in der vrliegenden Versin nicht in der Lage, Eigenschaften vn qualifiziert signierten Daten, die nach 17 SigV im Sinne einer Übersignatur signiert wurden, s darzustellen, dass erkennbar ist, dass die Übersignatur den Beweiswert der signierten Daten erhält Dkumente in Massenverarbeitungsprzessen bearbeiten Das Prdukt erlaubt die Definitin vn Services. Ein Service definiert eine Aufgabe, welche über die angegebenen Prtklle (CLI, ActiveX, http) der den in das Prdukt integrierten Verzeichnisüberwachungsmechanismus wiederhlt aufrufbar ist. Der Verzeichnisüberwachungsmechanismus überwacht ein Eingangs-Verzeichnis, führt gefundene Dateien der definierten Aufgabe zu und stellt Ergebnisdkumente im Ausgabeverzeichnis zur Verfügung. Alle Aufrufe des securityapis sind als Aufgaben definierbar. MASSENSIGNATUR Das Prdukt erlaubt die Definitin vn Signaturpls. Ein Signaturpl verwaltet 1-n Signaturkarten. Nach Start eines Signaturpls müssen die zugerdneten Signaturkarten durch Eingabe der jeweiligen PINs über den jeweiligen Kartenleser freigeschaltet werden. Das Prdukt implementiert einen Dialg, der bei Freigabe des Signaturprzesses anzeigt: - Mit welchem Zertifikat signiert wird und - b es sich um ein qualifiziertes Zertifikat handelt. Nach der Freigabe steht der Signaturpl für Massensignaturprzesse zur Verfügung. Die über einen Signaturpl erstellbaren Signaturen können zeitlich und mengenmäßig eingeschränkt werden. Durch Stppen des Signaturpls werden alle zugerdneten Signaturkarten geschlssen und stehen für Signaturanfrderungen nicht zur Verfügung. Durch Definitin eines Signaturservices in Verbindung mit einem Signaturpl als Signatur Device sind kntinuierlich arbeitende Massensignaturprzesse abbildbar. Die eigentliche Erstellung der Signatur erflgt wie bei der Einzelsignatur mit dem Unterschied, dass die ptische Kntrlle jedes einzelnen Dkuments entfällt. Aus diesem Grund muss der Benutzer die ntwendige Sicherheit durch rganisatrische Maßnahmen gewährleisten. Zudem dürfen nur gleichartige Dkumente verarbeitet werden. MASSENVALIDIERUNG Durch Definitin eines Validierungsservices sind kntinuierlich arbeitende Massenvalidierungsprzesse abbildbar. Das Prdukt erzeugt Validierungsergebnisse im Frmat XML und PDF Manipulatinen des Prdukts erkennbar machen PRÜFUNG DER INTEGRITÄT Über die Installatinsprüfrutine prüft der Benutzer die Integrität der installierten Dateien. Hierzu wurden bei Erstellung der Installatinsassistenten die auszuliefernden Dateien unter Verwendung der Algrithmen RSA und SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, RIPEMD-160 mit einer hierarchisch knstruierten Verzeichnissignatur versehen. Der Hashwert der Tp-Level-Signatur identifiziert das Prdukt eindeutig. Der Benutzer startet die Installatinsprüfrutine nline, validiert die Verzeichnissignaturen und prüft den Tp- Level-Hashwert. Dazu ist eine Internet-Verbindung ntwendig. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 22 vn 37

23 PRÜFUNG DER KONFIGURATION Das Prdukt prüft selbstständig die aktuelle Knfiguratin und zeigt dem Benutzer über den Trusted Mde Indikatr in der Statuszeile an, b die Knfiguratin für einen sicheren Betrieb geeignet ist PIN/PUK initialisieren, ändern und zurücksetzen Das Prdukt assistiert den Benutzer beim Initialisieren der PIN, bei Änderung der PIN bzw. PUK und beim Zurücksetzen der PIN. Das Datenblatt listet die Hardware-/Betriebssystemkmbinatinen auf, bei deren Verwendung ausschließlich die sichere Eingabe der PIN bzw. PUK über den Kartenleser erflgt. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 23 vn 37

24 4 Erfüllte Anfrderungen des SigG und der SigV Das Prdukt erfüllt die nachflgend aufgeführten Anfrderungen des SigG bzw. SigV. Falls ntwendig, werden nicht erfüllte Teilabsätze explizit ausgeschlssen. 17 Abs. 2 SigG abgedeckt durch Für die Darstellung zu signierender Daten sind Signaturanwendungskmpnenten erfrderlich, die die Erzeugung einer qualifizierten elektrnischen Signatur vrher eindeutig anzeigen und feststellen lassen, auf welche Daten sich die Signatur bezieht. Für die Überprüfung signierter Daten sind Signaturanwendungskmpnenten erfrderlich, die feststellen lassen, 1. auf welche Daten sich die Signatur bezieht, 2. b die signierten Daten unverändert sind, 3. welchem Signaturschlüssel-Inhaber die Signatur zuzurdnen ist, 4. welche Inhalte das qualifizierte Zertifikat, auf dem die Signatur beruht, und zugehörige qualifizierte Attribut- Zertifikate aufweisen und 5. zu welchem Ergebnis die Nachprüfung vn Zertifikaten nach 5 Abs. 1 Satz 3 geführt hat. Einzel-/Stapelsignatur: Das Prdukt implementiert einen Signaturassistenten, der bei Freigabe des Signaturprzesses anzeigt: - Mit welchem Zertifikat signiert wird, - b es sich um ein qualifiziertes Zertifikat handelt und - welche Daten signiert werden sllen. ( s. auch Kap ) Massensignatur: Das Prdukt implementiert einen Dialg, der bei Freigabe des Signaturprzesses anzeigt: - Mit welchem Zertifikat signiert wird und - b es sich um ein qualifiziertes Zertifikat handelt. Durch rganisatrische Maßnahmen ist sicherzustellen, dass nur gewünschte Dkumente signiert werden und dass diese vn gleicher Art sind. Das Prdukt zeigt die Ergebnisse der Signaturvalidierung in flgenden Frmen an: - Anzeige im GUI in Detail- und verdichteter Ansicht - Validierungsprtkll in den Frmaten HTML, PDF, XML Flgende Infrmatinen werden angezeigt: - Auf welche Daten sich die Signatur bezieht (im GUI implizit durch das parallel angezeigte, signierte Dkument; im Prtkll durch Pfadangabe des signierten Dkuments), - b die Daten der Signatur und die signierten Daten unverändert sind, - welchem Signaturschlüsselinhaber die Signatur zuzurdnen ist, - die Inhalte des qualifizierten Zertifikats, auf dem die Signatur beruht, und evtl. vrhandener, zugehöriger qualifizierter Attributzertifikate und - b die verwendeten Zertifikate gültig und nicht gesperrt sind. Signaturanwendungskmpnenten müssen nach Bedarf auch den Inhalt der zu signierenden der signierten Daten hinreichend erkennen lassen. Die Signaturschlüssel-Inhaber sllen slche (s. auch Kap ) Das Dkument implementiert eine vertrauenswürdige Ansicht (Trusted Viewer) für die Dkumentfrmate PDF, TIFF, Text (XML). Diese steht dem Benutzer für bereits signierte Dkumente wie auch vr dem Signaturprzess zur Verfügung. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 24 vn 37

25 17 Abs. 2 SigG abgedeckt durch Signaturanwendungskmpnenten Einzelsignatur: einsetzen der andere geeignete Bei Verwendung des Trusted Viewers im Maßnahmen zur Sicherheit qualifizierter Einzelsignaturprzess wird durch Anzeige des elektrnischer Signaturen treffen. vllständig im Speicher gehaltenen Dkuments sichergestellt, dass das angezeigte Dkument mit dem signierten übereinstimmt. Stapelsignatur: Bei Verwendung des Trusted Viewers im Stapelsignaturprzess wird durch Berechnung der Hashwerte vr Anzeige und Prüfung dieser vr Beginn des Signaturprzesses sichergestellt, dass die angezeigten Dkumente mit den signierten übereinstimmen. Massensignatur: Im Massensignaturprzess ist durch rganisatrische Maßnahmen sicherzustellen, dass ausschließlich gewünschte Dkumente signiert werden und dass diese vn gleicher Art sind. (s. auch Kap und Kap ) 15 Abs. 2 SigV abgedeckt durch Signaturanwendungskmpnenten nach 17 Abs. 2 des Signaturgesetzes müssen gewährleisten, dass 1. bei der Erzeugung einer qualifizierten elektrnischen Signatur a) die Identifikatinsdaten nicht preisgegeben und diese nur auf der jeweiligen sicheren Signaturerstellungseinheit gespeichert werden, b) eine Signatur nur durch die berechtigt signierende Persn erflgt, c) die Erzeugung einer Signatur vrher eindeutig angezeigt wird und zu a) b) Die Geheimhaltung des Signaturschlüssels wird durch den ausschließlichen Einsatz vn sicheren Kartenlesern der Klasse II/III und SSEEen zur Erstellung vn elektrnischen, qualifizierten Signaturen sichergestellt. Um die Anfrderungen umzusetzen, implementiert das Prdukt Funktinen, die sicherstellen, dass die eingegebene Signatur-PIN sich immer nur auf das (Einzelsignatur) der die (Stapelsignatur) zuvr angezeigten / aufgelisteten / im Trusted Viewer geprüften Dateien bezieht. Änderungen an den Dateien, würde das Prdukt kenntlich machen. Im Falle der Massensignatur ist durch rganisatrische Maßnahmen sicherzustellen, dass nach zeitlich der mengenmäßig begrenzter Freigabe der SSEE, nur slche Dateien signiert werden, die signiert werden sllen, und dass alle zu signierenden Dateien einem gleichartigen Zweck dienen. zu c) Das Prdukt infrmiert den Benutzer im Signaturassistenten eindeutig, dass die Erzeugung einer Signatur initiiert bzw. ein qualifiziertes Zertifikat für den Massensignaturprzess freigeschaltet wird. Hierzu zeigt der Signaturassistent/-dialg des Prduktes an: - Mit welchem Zertifikat signiert wird und Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 25 vn 37

26 15 Abs. 2 SigV abgedeckt durch - b es sich um ein qualifiziertes Zertifikat handelt. 2. bei der Prüfung einer qualifizierten elektrnischen Signatur a) die Krrektheit der Signatur zuverlässig geprüft und zutreffend angezeigt wird und b) eindeutig erkennbar wird, b die nachgeprüften qualifizierten Zertifikate im jeweiligen Zertifikat-Verzeichnis zum angegebenen Zeitpunkt vrhanden und nicht gesperrt waren. Im Kntext der Massensignatur muss der Benutzer durch rganisatrische Maßnahmen sicherstellen, dass dem Prdukt nur slche Dkumente übergeben bzw. zur Verfügung gestellt werden, die tatsächlich signiert werden sllen und dass diese Dkumente alle einem gleichartigen Zweck dienen (s. auch Kap und Kap ). s. Begründung zu 17 Abs. 2 SigG Satz 2 15 Abs. 4 SigV abgedeckt durch Sicherheitstechnische Veränderungen an technischen Kmpnenten nach den Absätzen 1 bis 3 müssen für den Nutzer erkennbar werden. Die Anfrderungen zum Erkennen sicherheitstechnischer Veränderungen an der SAK werden umgesetzt durch die hierarchische Signatur der zum Prdukt gehörigen Dateien und prgramminterner Rutinen zur Prüfung der sicheren Knfiguratin des Prduktes. Durch die Auflagen zum Betrieb des Prduktes ist der Benutzer aufgefrdert, die Signatur des Prduktes und dessen sichere Knfiguratin regelmäßig zu prüfen. (s. Kap und Kap. 5.4) Das Prdukt erfüllt die Anfrderungen an schwach werdende Algrithmen und qualifizierte Zeitstempel wie flgt: Anfrderungen a) Abgelaufene Algrithmen: Die Prüfung einer Signatur durch eine Signaturanwendungskmpnente (SAK) für qualifizierte elektrnische Signaturen i.s.v. 2 Nr. 11b SigG muss bei abgelaufenen Algrithmen für den Nutzer deutlich anzeigen, dass die geprüfte Signatur mit einem Algrithmus erzeugt wurde, der nicht mehr dem Stand der Wissenschaft und Technik entspricht, und sie smit einen verminderten Beweiswert hinsichtlich der Authentizität und Integrität des verbundenen Dkuments gegenüber dem Signaturzeitpunkt besitzt. Weiter sllte der Zeitpunkt, zu dem der Algrithmus abgedeckt durch Die Darstellung der Validierungsergebnisse berücksichtigt flgende Regeln: - Wenn die geprüfte Signatur auf einem Algrithmus basiert, der zum Erstellzeitpunkt der Signatur nicht mehr gültig war, gibt die Anwendung als Validierungsergebnis nicht qualifiziert aus und weist den Benutzer darauf hin, seit wann die Verwendung des Algrithmus nicht mehr zulässig ist. - Wenn die geprüfte Signatur auf einem Algrithmus basiert, der zwar zum Erstellzeitpunkt aber nicht zum Prüfzeitpunkt Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 26 vn 37

27 Anfrderungen seine Eignung verlren hat, zutreffend angezeigt werden. Unspezifische Aussagen zu abgelaufenen Algrithmen sind nicht zulässig. b) Nicht implementierte Algrithmen: Ist bei der Prüfung einer Signatur ein Algrithmus zu verwenden, der in der Verifikatinskmpnente der SAK nicht implementiert ist, s muss dies dem Nutzer zutreffend angezeigt werden. Unspezifische Aussagen zu nicht implementierten Algrithmen sind nicht zulässig. c) Qualifizierte Zeitstempel: Tragen Daten einer qualifizierten Signatur, bei deren Verifikatin zu erkennen ist, dass der Signaturprüfschlüssel zu einem Zeitstempel-Zertifikat gehört, s ist dies dem Nutzer zutreffend anzuzeigen. Der Zeitpunkt, der im qualifizierten Zeitstempel enthalten ist, ist dem Nutzer ebenfalls darzulegen. Slange kein standardisiertes Verfahren für die Einbindung vn qualifizierten Zeitstempeln existiert, ist es ausreichend, wenn das Prdukt seine selbst integrierten qualifizierten Zeitstempel auswerten kann. Qualifizierte Zeitstempel, die aus Fremdprdukten und damit in einer evtl. prprietären Datenstruktur vrliegen, müssen nicht zwingend durch das Prdukt ausgewertet werden. Unspezifische Aussagen zu qualifizierten Zeitstempeln sind nicht zulässig. abgedeckt durch gültig ist, gibt die Anwendung als Validierungsergebnis qualifiziert mit Warnungen aus, weist den Benutzer darauf hin, seit wann die Verwendung des Algrithmus nicht mehr zulässig ist und dass das Dkument smit nur einen verminderten Beweiswert hinsichtlich Authentizität und Integrität hat. Die Darstellung der Validierungsergebnisse berücksichtigt flgende Regeln: - Wenn die geprüfte Signatur auf einem Algrithmus basiert, den die Anwendung nicht implementiert, gibt die Anwendung als Validierungsergebnis unbekannt aus und weist den Benutzer mit der Meldung Der verwendete Algrithmus ist nicht implementiert darauf hin. Das Prdukt kann Daten mit einem Qualifizierten Zeitstempel nach 2 Nr. 14 SigG versehen und validiert diesen krrekt. Die Anwendung ist in der vrliegenden Versin nicht in der Lage, Eigenschaften vn qualifiziert signierten Daten, die nach 17 SigV im Sinne einer Übersignatur signiert wurden, s darzustellen, dass erkennbar ist, dass die Übersignatur den Beweiswert der signierten Daten erhält. Herstellererklärung zu Sign Live! CC 6.1, Versin 1.0 Seite 27 vn 37

Herstellererklärung Sign Live! CC 4.2 IS-SIGNLIVECC-4.2 N1. Nachtrag 1. zur Herstellererklärung des Produktes Sign Live! CC 4.2 vom 19.03.2010.

Herstellererklärung Sign Live! CC 4.2 IS-SIGNLIVECC-4.2 N1. Nachtrag 1. zur Herstellererklärung des Produktes Sign Live! CC 4.2 vom 19.03.2010. Nachtrag 1 zur Herstellererklärung des Produktes Sign Live! CC 4.2 vom 19.03.2010 Die intarsys consulting GmbH Bahnhofplatz 8 D 76137 Karlsruhe ergänzt mit diesem Nachtrag die o. g. Herstellererklärung

Mehr

Nachtrag 1. zur Herstellererklärung des Produktes Sign Live! CC remote signer 5.1 vom 05.12.2011. Die

Nachtrag 1. zur Herstellererklärung des Produktes Sign Live! CC remote signer 5.1 vom 05.12.2011. Die Nachtrag 1 zur Herstellererklärung des Produktes Sign Live! CC remote signer 5.1 vom 05.12.2011 Die intarsys consulting GmbH Bahnhofplatz 8 D 76137 Karlsruhe ergänzt mit diesem Nachtrag die o.g. Herstellererklärung

Mehr

Bestätigung von Produkten für qualifizierte elektronische Signaturen

Bestätigung von Produkten für qualifizierte elektronische Signaturen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 3 und 15 Signaturverordnung

Mehr

Elektronische Signaturen. LANDRATSAMT BAUTZEN Innerer Service EDV

Elektronische Signaturen. LANDRATSAMT BAUTZEN Innerer Service EDV Elektronische Signaturen Rechtsrahmen Signaturgesetz (SigG) Signaturverordnung (SigV) Bürgerliches Gesetzbuch (BGB), 125 ff. über die Formen von Rechtsgeschäften Verwaltungsverfahrensgesetz (VwVfG), 3a

Mehr

Datenblatt. Systemvoraussetzungen OpenLimit Basiskomponenten 2.5.0.2

Datenblatt. Systemvoraussetzungen OpenLimit Basiskomponenten 2.5.0.2 Datenblatt Systemvoraussetzungen OpenLimit Basiskomponenten 2.5.0.2 Stand: 02.03.2010 Inhalt 1 Systemvoraussetzungen 3 1.1 Betriebssysteme 3 1.2 Hardware 3 1.3 Software 3 1.4 Signaturkarten 4 OpenLimit

Mehr

ELBA-business Electronic banking fürs Büro. Digitale Signatur. ELBA-business 5.7.0

ELBA-business Electronic banking fürs Büro. Digitale Signatur. ELBA-business 5.7.0 Digitale Signatur ELBA-business 5.7.0 Seite 1 Informationen zur Digitalen Signatur 1.1 Was ist die Digitale Signatur? Der Zweck der digitalen Signatur ist der Ersatz der eigenhändigen Unterschrift. Mit

Mehr

Die. bremen online services Entwicklungs- und Betriebsgesellschaft mbh & Co. KG. Am Fallturm 9. 28359 Bremen

Die. bremen online services Entwicklungs- und Betriebsgesellschaft mbh & Co. KG. Am Fallturm 9. 28359 Bremen Herstellererklärung bs-2011-04-03-n2 Nachtrag 2 zur Herstellererklärung für das Prdukt Gvernikus Signer, Versin 2.6.0.0 mit der Dkumentennummer bs-2011-04-03 vm 14.11.2011 Die bremen nline services Entwicklungs-

Mehr

Systemvoraussetzungen zur Teilnahme an HeiTel Webinaren. HeiTel Webinaren. Datum Januar 2012 Thema

Systemvoraussetzungen zur Teilnahme an HeiTel Webinaren. HeiTel Webinaren. Datum Januar 2012 Thema HeiTel Webinare Datum Januar 2012 Thema Systemvraussetzungen zur Teilnahme an Kurzfassung Systemvraussetzungen und Systemvrbereitungen zur Teilnahme an Inhalt: 1. Einführung... 2 2. Vraussetzungen... 2

Mehr

Systemvoraussetzungen Datenblatt zu Sign Live! CC 6.2.1

Systemvoraussetzungen Datenblatt zu Sign Live! CC 6.2.1 Systemvoraussetzungen Datenblatt zu Sign Live! CC 6.. Kritik, Kommentare & Korrekturen Wir sind ständig bemüht, unsere Dokumentation zu optimieren und Ihren Bedürfnissen anzupassen. Ihre Anregungen sind

Mehr

S-TRUST Sign-it base components 2.5, Version 2.5.1.4

S-TRUST Sign-it base components 2.5, Version 2.5.1.4 Nachtrag Nr. 4 zur Sicherheitsbestätigung BSI.02116.TE.06.2009 S-TRUST Sign-it base components 2.5, Version 2.5.1.4 OPENLiMiT SignCubes GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen

Mehr

S-TRUST Sign-it base components 2.5, Version 2.5.1.3

S-TRUST Sign-it base components 2.5, Version 2.5.1.3 Nachtrag Nr. 3 zur Sicherheitsbestätigung BSI.02116.TE.06.2009 S-TRUST Sign-it base components 2.5, Version 2.5.1.3 OPENLiMiT SignCubes GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen

Mehr

Herstellererklärung. Der Hersteller. bremen online services Entwicklungs- und Betriebsgesellschaft mbh & Co. KG. Am Fallturm 9.

Herstellererklärung. Der Hersteller. bremen online services Entwicklungs- und Betriebsgesellschaft mbh & Co. KG. Am Fallturm 9. Herstellererklärung bs-2011-04-03 Herstellererklärung Der Hersteller bremen nline services Entwicklungs- und Betriebsgesellschaft mbh & C. KG Am Fallturm 9 28359 Bremen erklärt hiermit gemäß 17 Abs. 4

Mehr

Getting Started 2.5.0.2

Getting Started 2.5.0.2 Getting Started 2.5.0.2 Inhaltsverzeichnis 1. Wie Sie beginnen 1 2. Systemvoraussetzungen 2 3. Installationshinweis 4 1. Wie Sie beginnen Herzlich willkommen bei der OpenLimit CC Sign Setup Hilfe. Diese

Mehr

Unterstützte Kombinationen: Chipkartenlesegeräte, Signaturkarten und Betriebssysteme

Unterstützte Kombinationen: Chipkartenlesegeräte, Signaturkarten und Betriebssysteme Unterstützte Kombinationen: e, Signaturkarten und Betriebssysteme Karten-Leser-Ansteuerung (MCARD) Version 1.4.0 vom 28.02.2008 Die Karten-Leser-Ansteuerung von Governikus ist seit der Governikus-Version.1.0.0

Mehr

Windows 7 / Vista startet nicht nach Installation von Windows XP

Windows 7 / Vista startet nicht nach Installation von Windows XP Windws 7 / Vista startet nicht nach Installatin vn Windws XP - Um weiterhin Sicherheitsupdates fur Windws zu erhalten, mussen Sie Windws Vista mit Service Pack 2 (SP2) ausfuhren. Weitere Infrmatinen finden

Mehr

Signaturprüfbericht für qualifizierte Signaturen

Signaturprüfbericht für qualifizierte Signaturen Seite: 1 von 5 Signaturprüfbericht für qualifizierte Signaturen Prüfprotokoll nach 17 Abs. 2 Signaturgesetz (SigG) 1. Zusammenfassung der Prüfergebnisse Signaturprüfung: Erfolgreich Datei: muster-rechnung_signiert.pdf

Mehr

Service Level Agreement (SLA) für OS4X Suite der c-works GmbH

Service Level Agreement (SLA) für OS4X Suite der c-works GmbH Seite 1 vn 6 Service Level Agreement (SLA) für OS4X Suite der Datum des Inkrafttretens: 19-10-2011 Dkument-Eigentümer: Versin Versin Datum Beschreibung Autr 1.0 10.10.2011 Service Level Agreement H. Latzk

Mehr

multisign Signatur-Prüfwerkzeug Handbuch Security Networks AG Stand: 24.06.05

multisign Signatur-Prüfwerkzeug Handbuch Security Networks AG Stand: 24.06.05 multisign Signatur-Prüfwerkzeug Handbuch Security Networks AG multisign Signatur Prüfwerkzeug Benutzerhandbuch 1 1 Einleitung Die multisign-produktfamilie ermöglicht die automatische Erstellung qualifizierter

Mehr

Die Software "Cherry SmartDevice Setup" unterstützt das Lesen und Schreiben von Chipkarten für folgende Cherry Produkte:

Die Software Cherry SmartDevice Setup unterstützt das Lesen und Schreiben von Chipkarten für folgende Cherry Produkte: Sie haben sich für Cherry entschieden - eine gute Wahl. Die Software "" unterstützt das Lesen und Schreiben von Chipkarten für folgende Cherry Produkte: - SmartBoard G83-6644 - SmartBoard G83-6744 - SmartReader

Mehr

DGN Deutsches Gesundheitsnetz Service GmbH

DGN Deutsches Gesundheitsnetz Service GmbH Nachtrag Nr. 5 zur Sicherheitsbestätigung T-Systems.03250.SW.08.2012 DGN Deutsches Gesundheitsnetz Service GmbH Bestätigung der Eignung und praktischen Umsetzung eines Sicherheitskonzepts gemäß 15 Abs.

Mehr

Nachtrag 1 zur Herstellererklärung für SecSigner 3.6 vom 04.07.2011. Der Hersteller

Nachtrag 1 zur Herstellererklärung für SecSigner 3.6 vom 04.07.2011. Der Hersteller Nachtrag 1 zur Herstellererklärung für SecSigner 3.6 vom 04.07.2011 Der Hersteller SecCommerce Informationssysteme GmbH Obenhauptstraße 5 22335 Hamburg erklärt hiermit, dass Tabelle 2 in Abschnitt 2 der

Mehr

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der TÜV NORD Gruppe - Zertifizierungsstelle Langemarckstraße 20 45141 Essen

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der TÜV NORD Gruppe - Zertifizierungsstelle Langemarckstraße 20 45141 Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

2. Konfiguration der Adobe Software für die Überprüfung von digitalen Unterschriften

2. Konfiguration der Adobe Software für die Überprüfung von digitalen Unterschriften 1. Digital signierte Rechnungen Nach 11 Abs. 2 zweiter Unterabsatz UStG 1994 gilt eine auf elektronischem Weg übermittelte Rechnung nur dann als Rechnung im Sinne des 11 UStG 1994, wenn die Echtheit der

Mehr

Digital signierte Rechnungen mit ProSaldo.net

Digital signierte Rechnungen mit ProSaldo.net Digital signierte Rechnungen mit ProSaldo.net Digitale Signatur der PDF-Rechnungen Hier finden Sie eine Anleitung, wie beim erstmaligen Öffnen von digital signierten PDF- Rechnungen, die mit ProSaldo.net

Mehr

Anleitung zur Überprüfung der Signatur von Elektronischen Kontoauszügen

Anleitung zur Überprüfung der Signatur von Elektronischen Kontoauszügen Seite 1 Anleitung zur Überprüfung der Signatur von Elektronischen Kontoauszügen Zur Prüfung, ob die qualifizierte Signatur eines elektronischen Kontoauszugs gültig ist, können verschiedene Softwarelösungen

Mehr

Herstellererklärung. Die. bremen online services Entwicklungs- und Betriebsgesellschaft mbh & Co. KG. Am Fallturm 9. 28359 Bremen

Herstellererklärung. Die. bremen online services Entwicklungs- und Betriebsgesellschaft mbh & Co. KG. Am Fallturm 9. 28359 Bremen Herstellererklärung bs-2013-04-01 Herstellererklärung Die bremen nline services Entwicklungs- und Betriebsgesellschaft mbh & C. KG Am Fallturm 9 28359 Bremen erklärt hiermit gemäß 17 Abs. 4 Satz 2 SigG

Mehr

Bestätigung von Produkten für qualifizierte elektronische Signaturen

Bestätigung von Produkten für qualifizierte elektronische Signaturen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 3 und 15 Signaturverordnung

Mehr

Sicherheitsbestätigung und Bericht. T-Systems. 03188.SE.06.2007. Zertifizierungsdiensteanbieter Bundesnotarkammer

Sicherheitsbestätigung und Bericht. T-Systems. 03188.SE.06.2007. Zertifizierungsdiensteanbieter Bundesnotarkammer Sicherheitsbestätigung und Bericht T-Systems. 03188.SE.06.2007 Zertifizierungsdiensteanbieter Bundesnotarkammer Bestätigung für die Umsetzung von Sicherheitskonzepten gemäß 15 Abs. 2 Gesetz über Rahmenbedingungen

Mehr

Auf unserer Homepage (ASSA ABLOY Schweiz) können Sie die aktuelle Dokumentation und Software downloaden.

Auf unserer Homepage (ASSA ABLOY Schweiz) können Sie die aktuelle Dokumentation und Software downloaden. FAQ K-Entry - W finde ich aktuelle KESO Sftware zum Dwnlad? Auf unserer Hmepage (ASSA ABLOY Schweiz) können Sie die aktuelle Dkumentatin und Sftware dwnladen. Unter http://www.kes.cm/de/site/keso/dwnlads/sftware/

Mehr

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße 20 45141 Essen

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße 20 45141 Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

rmdata GeoProject Release Notes Version 2.4 Organisation und Verwaltung von rmdata Projekten Copyright rmdata GmbH, 2015 Alle Rechte vorbehalten

rmdata GeoProject Release Notes Version 2.4 Organisation und Verwaltung von rmdata Projekten Copyright rmdata GmbH, 2015 Alle Rechte vorbehalten Release Ntes rmdata GePrject Versin 2.4 Organisatin und Verwaltung vn rmdata Prjekten Cpyright rmdata GmbH, 2015 Alle Rechte vrbehalten rmdata Vermessung Österreich rmdata Vermessung Deutschland Industriestraße

Mehr

Inhalt... 1 Einleitung... 1 Systemanforderungen... 1 Software Download... 1 Prüfdokumentation... 4 Probleme... 5 Hintergrund... 5

Inhalt... 1 Einleitung... 1 Systemanforderungen... 1 Software Download... 1 Prüfdokumentation... 4 Probleme... 5 Hintergrund... 5 Inhalt Inhalt... 1 Einleitung... 1 Systemanforderungen... 1 Software Download... 1 Prüfdokumentation... 4 Probleme... 5 Hintergrund... 5 Dieses Dokument gibt ist eine Anleitung zur sicheren und einfachen

Mehr

Unterstützte elektronische Signaturkarten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008

Unterstützte elektronische Signaturkarten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008 Unterstützte elektronische karten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008 Die Karten-Leser-Ansteuerung ist seit der Governikus-Version 3.1.0.0 gekapselt. Sie wird bei Bedarf aktualisiert

Mehr

Nachtrag Nr. 1 zur Sicherheitsbestätigung BSI.02110.TE.12.2008. OPENLiMiT SignCubes base components 2.5, Version 2.5.0.2

Nachtrag Nr. 1 zur Sicherheitsbestätigung BSI.02110.TE.12.2008. OPENLiMiT SignCubes base components 2.5, Version 2.5.0.2 Nachtrag Nr. 1 zur Sicherheitsbestätigung BSI.02110.TE.12.2008 OPENLiMiT SignCubes base components 2.5, Version 2.5.0.2 Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs.

Mehr

Unterstützte Kombinationen: Chipkartenlesegeräte, Signaturkarten und Betriebssysteme

Unterstützte Kombinationen: Chipkartenlesegeräte, Signaturkarten und Betriebssysteme Unterstützte Kombinationen: Chipkartenlesegeräte, n und Betriebssysteme Governikus unterstützt viele marktgängigen Chipkartenlesegeräte. In einigen Ausnahmefällen kann es gleichwohl vorkommen, dass ein

Mehr

Kurzbeschreibung. Unterstützte Beschaffungsarten. Highlights. Abgrenzung zu anderen Lösungen

Kurzbeschreibung. Unterstützte Beschaffungsarten. Highlights. Abgrenzung zu anderen Lösungen Kurzbeschreibung WECO E-Prcure ermöglicht es, direkt aus Lieferantenkatalgen im Internet der aus firmeneigenen Katalgen Beschaffungsvrgänge im SAP ERP-System zu generieren. Die Datenübername erflgt über

Mehr

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk 20.01.2009

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk 20.01.2009 Netzsicherheit I, WS 2008/2009 Übung 12 Prof. Dr. Jörg Schwenk 20.01.2009 Aufgabe 1 1 Zertifikate im Allgemeinen a) Was versteht man unter folgenden Begriffen? i. X.509 X.509 ist ein Standard (Zertifikatsstandard)

Mehr

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung)

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung) Version 2.0 Mentana- Claimsoft GmbH Seite 2 10 W-Fragen im Umgang mit 1. Wieso kann ich eine erechnung nicht einfach ausdrucken? 2. Wieso kann ich eine erechnung nicht einfach ausdrucken? 3. Warum muss

Mehr

Herstellererklärung. für eine Signaturanwendungskomponente. Gateway Version 1.11

Herstellererklärung. für eine Signaturanwendungskomponente. Gateway Version 1.11 Herstellererklärung für eine Signaturanwendungskomponente gemäß 17 Abs. 4 Satz 2 Signaturgesetz 1 First Businesspost GmbH Am Moosfeld 27 81829 München erklärt hiermit gemäß 17 Abs. 4 Satz 2 Signaturgesetz,

Mehr

Nachtrag Nr. 3 zur Sicherheitsbestätigung BSI.02110.TE.12.2008. OPENLiMiT SignCubes base components 2.5, Version 2.5.0.3

Nachtrag Nr. 3 zur Sicherheitsbestätigung BSI.02110.TE.12.2008. OPENLiMiT SignCubes base components 2.5, Version 2.5.0.3 Nachtrag Nr. 3 zur Sicherheitsbestätigung BSI.02110.TE.12.2008 OPENLiMiT SignCubes base components 2.5, Version 2.5.0.3 Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs.

Mehr

1 Allgemeines. 2 Vergabeportal Vergabemarktplatz Rheinland

1 Allgemeines. 2 Vergabeportal Vergabemarktplatz Rheinland Infrmatinen zur Angebtsabgabe beim Erftverband Infrmatinen zur Angebtsabgabe beim Erftverband 1 Allgemeines Der Erftverband ist als Körperschaft des öffentlichen Rechts im Zuge vn Beschaffungen vn Liefer-

Mehr

Bitrix24 Self-hosted Version Technische Anforderungen

Bitrix24 Self-hosted Version Technische Anforderungen Bitrix24 Self-hsted Versin Technische Anfrderungen Bitrix24 Self-hsted Versin: Technische Anfrderungen Bitrix24 ist eine sichere, schlüsselfertige Intranet-Lösung für kleine und mittlere Unternehmen, die

Mehr

Attribut-Zertifikat importieren zur Nutzung in Sign Live! CC

Attribut-Zertifikat importieren zur Nutzung in Sign Live! CC Attribut-Zertifikat importieren zur Nutzung in Sign Live! CC Inhaltsverzeichnis Was ist ein Attributzertifikat?... 1 Wie erhalte ich ein Attributzertifikat?... 1 Voraussetzungen... 2 So binden Sie das

Mehr

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar 2016. Copyright 2016, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar 2016. Copyright 2016, Bundesdruckerei GmbH PREISLISTE TRUSTCENTER-PRODUKTE Preisliste Version 3.8 Berlin, Januar 2016 Copyright 2016, Bundesdruckerei GmbH QUALIFIZIERTE PERSONENZERTIFIKATE* D-TRUST Card 3.0 Signaturkarte mit qualifiziertem Zertifikat

Mehr

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Langemarckstraße 20 45141 Essen

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Langemarckstraße 20 45141 Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI Zeitstempel für digitale Dokumente Ein neuer Dienst in der DFN-PKI DFN-Betriebstagung 26. Februar 2008 Gerti Foest (pki@dfn.de) Was ist ein Zeitstempel? Zeitstempel sind gemäß [ISO18014-1] digitale Daten,

Mehr

Herstellererklärung. Die. IO Factory Limited Flughafenstrasse 52a - Haus C - Airport Center D-22335 Hamburg

Herstellererklärung. Die. IO Factory Limited Flughafenstrasse 52a - Haus C - Airport Center D-22335 Hamburg Herstellererklärung Die IO Factory Limited Flughafenstrasse 52a - Haus C - Airport Center D-22335 Hamburg erklärt hiermit gemäß 17 Abs. 4 Satz 2 SigG in Verbindung mit 15 Abs. 5 Satz 1 SigV, dass das Produkt

Mehr

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien Sie haben von der VR DISKONTBANK GmbH ein signiertes PDF-Dokument (i.d.r. eine Zentralregulierungsliste mit dem Status einer offiziellen Rechnung) erhalten und möchten nun die Signatur verifizieren, um

Mehr

Mediumwechsel - VR-NetWorld Software

Mediumwechsel - VR-NetWorld Software Mediumwechsel - VR-NetWorld Software Die personalisierte VR-NetWorld-Card wird mit einem festen Laufzeitende ausgeliefert. Am Ende der Laufzeit müssen Sie die bestehende VR-NetWorld-Card gegen eine neue

Mehr

Abgestimmte Kennwortrichtlinien

Abgestimmte Kennwortrichtlinien Abgestimmte Kennwrtrichtlinien Maik Görlich In Active Directry Dmänen unter Windws 2000 Server und Windws Server 2003 knnte jeweils nur eine einheitliche Kennwrtrichtlinie und eine Kntsperrungsrichtlinie

Mehr

Beschreibung des Produktes:

Beschreibung des Produktes: Seite 2 von 9 Seiten Beschreibung des Produktes: 1 Handelsbezeichnung des Produktes und Lieferumfang Signaturanwendungskomponente Infotech Signer Version V2.0/Win32 3 Auslieferung: Die Auslieferung des

Mehr

Import von allgemeinen Zertifikaten

Import von allgemeinen Zertifikaten 1. Allgemeine Zertifikate In dieser Dokumentation wird die Installation von allgemeinen Zertifikaten beschrieben. Sie können sich diese Zertifikate auf http://pki.eurodata.de herunterladen. Folgende Zertifikate

Mehr

Überprüfung der digital signierten E-Rechnung

Überprüfung der digital signierten E-Rechnung Überprüfung der digital signierten E-Rechnung Aufgrund des BMF-Erlasses vom Juli 2005 (BMF-010219/0183-IV/9/2005) gelten ab 01.01.2006 nur noch jene elektronischen Rechnungen als vorsteuerabzugspflichtig,

Mehr

Das Experiment mit der Digitalen Signatur

Das Experiment mit der Digitalen Signatur Das Experiment mit der Digitalen Signatur Dieses Dokument (die PDF-Version) soll hier mit einer Elektronischen Unterschrift versehen werden Auf den folgenden Seiten sind die Arbeitsschritte beschrieben,

Mehr

Unterstützte Betriebssysteme - Chipkartenlesegeräte - Signaturkarten

Unterstützte Betriebssysteme - Chipkartenlesegeräte - Signaturkarten Unterstützte Betriebssysteme - Chipkartenlesegeräte - Signaturkarten Karten-Leser-Ansteuerung (MCard) Version 1.14.0.0 vom 14.12.2010 EGVP Version 2.6.0.0 Das Governikus SDK ist gemäß 15 Abs. 7 und 17

Mehr

Anweisungen für die automatische Installation von Microsoft SharePoint

Anweisungen für die automatische Installation von Microsoft SharePoint Anweisungen für die autmatische Installatin vn Micrsft SharePint Mindjet Crpratin Service-Htline: +49 (0)6023 9645 0 1160 Battery Street East San Francisc CA 94111 USA Telefn: 415-229-4200 Fax: 415-229-4201

Mehr

Mediumwechsel - VR-NetWorld Software

Mediumwechsel - VR-NetWorld Software Mediumwechsel - VR-NetWorld Software Die personalisierte VR-BankCard mit HBCI wird mit einem festen Laufzeitende ausgeliefert. Am Ende der Laufzeit müssen Sie die bestehende VR-BankCard gegen eine neue

Mehr

III.2.3) Technische und berufliche Leistungsfähigkeit

III.2.3) Technische und berufliche Leistungsfähigkeit 1. Anfrderungen an das Unternehmen 1.1 Sicherheitsanfrderungen Gegenstand des vrliegenden Auftrags sind Lieferungen und Leistungen, die entweder ganz der teilweise der Geheimhaltung nach dem Sicherheitsüberprüfungsgesetz

Mehr

Anleitung zur Kontrolle der qualifizierten elektronischen Signatur mit Hilfe des Adobe Readers Version 8.0

Anleitung zur Kontrolle der qualifizierten elektronischen Signatur mit Hilfe des Adobe Readers Version 8.0 Anleitung zur Kontrolle der qualifizierten elektronischen Signatur mit Hilfe des Adobe Readers Version 8.0 Zusammenfassung Gemäß 14 Abs. 3 UStG müssen elektronisch übermittelte Rechnungen mit so genannten

Mehr

Installationsanleitung. zum Anschluss an Telefonanlagen (Mehrplatzversion)

Installationsanleitung. zum Anschluss an Telefonanlagen (Mehrplatzversion) zum Anschluss an Telefnanlagen () CPTel () besteht aus zwei unterschiedlichen Prgrammen: CPTel Server und CPTel Client. Installatinsvarianten: eigenständiger CPTel-Server CPTel-Server und CPTel-Client

Mehr

Hier finden Sie häufig gestellte Fragen und die Antworten darauf.

Hier finden Sie häufig gestellte Fragen und die Antworten darauf. Hier finden Sie häufig gestellte Fragen und die Antworten darauf. Inhalt 1. Die Signaturen auf den PDF-Dokumenten des Landesbetrieb Staßenwesen Brandenburg werden als ungültig ausgewiesen oder mit Gültigkeit

Mehr

Import von D-TRUST-Zertifikaten in die Zertifikatsverwaltung des Adobe Readers 8

Import von D-TRUST-Zertifikaten in die Zertifikatsverwaltung des Adobe Readers 8 Import von D-TRUST-Zertifikaten in die Zertifikatsverwaltung des Adobe Readers 8 Die nexmart GmbH & Co. KG behält sich vor, die Inhalte des Dokuments jederzeit ohne Benachrichtigung zu ändern. Das Dokument

Mehr

Die elektronische Signatur. Anleitung

Die elektronische Signatur. Anleitung Die elektronische Signatur Anleitung Online-Banking mit der VR-BankCard FinTS Wie Sie die elektronische Signaturkarte im Online- Banking verwenden, lesen Sie ausführlich in diesem Dokument. Inhalt 1. Zum

Mehr

So greifen Sie über WebDAV auf Dateien auf dem Extranet der Pfimi Kirche Waldau zu

So greifen Sie über WebDAV auf Dateien auf dem Extranet der Pfimi Kirche Waldau zu S greifen Sie über WebDAV auf Dateien auf dem Extranet der Pfimi Kirche Waldau zu Überblick WebDAV ist eine Erweiterung vn HTTP, mit der Benutzer auf Remte-Servern gespeicherte Dateien bearbeiten und verwalten

Mehr

Whitepaper. EDIFACT-Signatur-, Verschlüsselungs- und Mailcockpit

Whitepaper. EDIFACT-Signatur-, Verschlüsselungs- und Mailcockpit Whitepaper EDIFACT-Signatur-, Verschlüsselungs- und Mailcockpit Funktionsumfang: Plattform: Verschlüsselung, Signierung und email-versand von EDIFACT-Nachrichten des deutschen Energiemarktes gemäß der

Mehr

Dieses Dokument beschreibt die Vorgehensweise wie Sie eine Signatur mit ava sign 4.0 prüfen können.

Dieses Dokument beschreibt die Vorgehensweise wie Sie eine Signatur mit ava sign 4.0 prüfen können. Durch die unterschiedliche Handhabung von Sperrlisten der einzelnen Trust Center ist eine einheitliche Prüfung von Signaturen der Bieterangebote nur mit ava sign 4.0 möglich. Dieses Dokument beschreibt

Mehr

Handbuch. timecard Connector 1.0.0. Version: 1.0.0. REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen

Handbuch. timecard Connector 1.0.0. Version: 1.0.0. REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen Handbuch timecard Connector 1.0.0 Version: 1.0.0 REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen Furtwangen, den 18.11.2011 Inhaltsverzeichnis Seite 1 Einführung... 3 2 Systemvoraussetzungen...

Mehr

Beschreibung der technischen Komponente:

Beschreibung der technischen Komponente: Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 2 und 15 Signaturverordnung

Mehr

crm-now/ps Webforms Webdesigner Handbuch Erste Ausgabe

crm-now/ps Webforms Webdesigner Handbuch Erste Ausgabe crm-now/ps Webforms Webdesigner Handbuch Erste Ausgabe crm-now/ps Webforms: Webdesigner Handbuch Copyright 2006 crm-now Versionsgeschichte Version 01 2006-08-21 Release Version crm-now c/o im-netz Neue

Mehr

PeDaS Personal Data Safe. - Bedienungsanleitung -

PeDaS Personal Data Safe. - Bedienungsanleitung - PeDaS Personal Data Safe - Bedienungsanleitung - PeDaS Bedienungsanleitung v1.0 1/12 OWITA GmbH 2008 1 Initialisierung einer neuen SmartCard Starten Sie die PeDaS-Anwendung, nachdem Sie eine neue noch

Mehr

Installationsanleitung CLX.PayMaker Home

Installationsanleitung CLX.PayMaker Home Installationsanleitung CLX.PayMaker Home Inhaltsverzeichnis 1. Installation und Datenübernahme... 2 2. Erste Schritte Verbindung zur Bank einrichten und Kontoinformationen beziehen... 4 3. Einrichtung

Mehr

Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung

Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung debis Systemhaus Information Security Services GmbH - Zertifizierungsstelle debiszert-

Mehr

Auto-Provisionierung tiptel 30x0 mit Yeastar MyPBX

Auto-Provisionierung tiptel 30x0 mit Yeastar MyPBX Allgemeines Auto-Provisionierung tiptel 30x0 mit Yeastar MyPBX Stand 21.11.2014 Die Yeastar MyPBX Telefonanlagen unterstützen die automatische Konfiguration der tiptel 3010, tiptel 3020 und tiptel 3030

Mehr

Neuer Web-Shop. oder wenn noch kein ISP Login vorhanden start2013 (bitte nach erstmaligen Login ändern).

Neuer Web-Shop. oder wenn noch kein ISP Login vorhanden start2013 (bitte nach erstmaligen Login ändern). Neuer Web-Shp Aufruf Für die Zentrale Beschaffung (ZB) und der Spitalaptheke (ISP) gibt es weiterhin zwei getrennte Web- Shps. Der Aufruf des Web-Shps kann über die Verknüpfungen im Intranet erflgen der

Mehr

Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz. datenschutz cert GmbH Version 1.

Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz. datenschutz cert GmbH Version 1. Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz (SigG) datenschutz cert GmbH Version Inhaltsverzeichnis Kriterienkatalog und Vorgehensweise für Bestätigungen

Mehr

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.5 Berlin, März 2015. Copyright 2015, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.5 Berlin, März 2015. Copyright 2015, Bundesdruckerei GmbH PREISLISTE TRUSTCENTER-PRODUKTE Preisliste Version 3.5 Berlin, März 2015 Copyright 2015, Bundesdruckerei GmbH QUALIFIZIERTE PERSONENZERTIFIKATE* D-TRUST Card 3.0 Signaturkarte mit qualifiziertem Zertifikat

Mehr

THUNDERBIRD. 1 Was ist sigmail.de? 2 Warum sigmail.de? UP.10.016.ESUTB.8-1-2

THUNDERBIRD. 1 Was ist sigmail.de? 2 Warum sigmail.de? UP.10.016.ESUTB.8-1-2 Seite 1 1 Was ist sigmail.de? Sigmail ist der E Mail Server auf www.signaturportal.de. Eine E Mail Adresse auf signaturportal.de lautet deshalb @sigmail.de. 2 Warum sigmail.de? Der einfachste Weg, elektronische

Mehr

Installationsanleitung CLX.PayMaker Office

Installationsanleitung CLX.PayMaker Office Installationsanleitung CLX.PayMaker Office Inhaltsverzeichnis 1. Installation und Datenübernahme... 2 2. Erste Schritte Verbindung zur Bank einrichten und Kontoinformationen beziehen... 4 3. Einrichtung

Mehr

Automatische Installation (wenn das SSO-Applet nicht vorhanden ist)! Abbildung 1:Auswahldialog für Installationslaufwerk

Automatische Installation (wenn das SSO-Applet nicht vorhanden ist)! Abbildung 1:Auswahldialog für Installationslaufwerk SS EE IITTEE:: I 11/ /55 Bei jedem Aufruf des SSO-Applet wird kontrolliert, ob das Konfigurationsverzeichnis ( ssoapplet ) existiert. Dabei werden alle Laufwerke, auf die der Benutzer Lese- und Schreibrechte

Mehr

Infoniqa GDPdU - Center

Infoniqa GDPdU - Center Infniqa GDPdU - Center GDPdU-Center? Was ist das eigentlich? Das GDPdU-Center bietet die Möglichkeit, die Vrgaben der Grundsätze zum Datenzugriff und zur Prüfung digitaler Unterlagen zu erfüllen und gleichzeitig

Mehr

Installationsdokumentation BKW E-Commerce Zertifikate. b2b-energy client Zertifikat 3 Jahre Kunde installiert das Zertifikat

Installationsdokumentation BKW E-Commerce Zertifikate. b2b-energy client Zertifikat 3 Jahre Kunde installiert das Zertifikat Installationsdokumentation BKW E-Commerce Zertifikate b2b-energy client Zertifikat 3 Jahre Kunde installiert das Zertifikat selbst 2 / 12 Inhaltsverzeichnis 1. Einführung... 3 1.1. Voraussetzungen... 3

Mehr

AUTOMATISCHE E-MAIL-ARCHIVIERUNG. 10/07/28 BMD Systemhaus GmbH, Steyr Vervielfältigung bedarf der ausdrücklichen Genehmigung durch BMD!

AUTOMATISCHE E-MAIL-ARCHIVIERUNG. 10/07/28 BMD Systemhaus GmbH, Steyr Vervielfältigung bedarf der ausdrücklichen Genehmigung durch BMD! AUTOMATISCHE E-MAIL-ARCHIVIERUNG 10/07/28 BMD Systemhaus GmbH, Steyr Vervielfältigung bedarf der ausdrücklichen Genehmigung durch BMD! INHALT AUTOMATISCHE E-MAIL-ARCHIVIERUNG... 4 Eingehende E-Mails können

Mehr

Allgemeine Informationen zur Registrierung für die GRAPHISOFT Studentenversionen

Allgemeine Informationen zur Registrierung für die GRAPHISOFT Studentenversionen Allgemeine Infrmatinen zur Registrierung für die GRAPHISOFT Studentenversinen Die GRAPHISOFT Studentenversinen sind für bezugsberechtigte* Studierende, Auszubildende und Schüler kstenls** und stehen Ihnen

Mehr

4D Server v12 64-bit Version BETA VERSION

4D Server v12 64-bit Version BETA VERSION 4D Server v12 64-bit Version BETA VERSION 4D Server v12 unterstützt jetzt das Windows 64-bit Betriebssystem. Hauptvorteil der 64-bit Technologie ist die rundum verbesserte Performance der Anwendungen und

Mehr

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1.

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1. Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

Einrichtung eines E-Mail-Kontos bei Mac OS X Mail Stand: 03/2011

Einrichtung eines E-Mail-Kontos bei Mac OS X Mail Stand: 03/2011 Einrichtung eines E-Mail-Kontos bei Mac OS X Mail Stand: 03/2011 1. Starten Sie Mail per Klick auf das Symbol im Dock. 2. Sie sehen die Ausgangsansicht von Mac OS X Mail. 3. Klicken Sie in der Fensterleiste

Mehr

Ablaufbeschreibung Fax Angebote AE-Markt

Ablaufbeschreibung Fax Angebote AE-Markt AGCS Gas Clearing and Settlement AG Ablaufbeschreibung Fax Angebte AE-Markt V 1.0 Stand: September 2007 Seite 1 / 7 Ablaufbeschreibung Fax Angebte AE-Markt Dkumentenverwaltung Dkument-Histrie Versin Status

Mehr

FrogSure Installation und Konfiguration

FrogSure Installation und Konfiguration FrogSure Installation und Konfiguration 1 Inhaltsverzeichnis 1 Inhaltsverzeichnis...1 2 Installation...1 2.1 Installation beginnen...2 2.2 Lizenzbedingungen...3 2.3 Installationsordner auswählen...4 2.4

Mehr

TactonWorks EPDM Integration. Lino EPDM pro. Whitepaper. unter Nutzung des TactonWorks Add-in EPDM von Tacton Systems AB

TactonWorks EPDM Integration. Lino EPDM pro. Whitepaper. unter Nutzung des TactonWorks Add-in EPDM von Tacton Systems AB Lin EPDM pr Whitepaper unter Nutzung des TactnWrks Add-in EPDM vn Tactn Systems AB Ausgabedatum: 04.09.2013 - Dkumentversin: 1.1 Autr: Clemens Ambrsius / Rüdiger Dehn Cpyright Lin GmbH 2013 Alle Rechte

Mehr

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt Inhaltsverzeichnis Aufgabe... 1 Allgemein... 1 Active Directory... 1 Konfiguration... 2 Benutzer erstellen... 3 Eigenes Verzeichnis erstellen... 3 Benutzerkonto erstellen... 3 Profil einrichten... 5 Berechtigungen

Mehr

IPM- Prozessmanagement. Manuelle Anträge

IPM- Prozessmanagement. Manuelle Anträge Manuelle Anträge Allgemeines In jedem der nachflgend dargestellten Przesse, in denen manuelle Aktinen enthalten sind (z.b. Genehmigung des Leiters zu einem Rllen-Antrag), können zu diesen Aktinen über

Mehr

E-Mail-Verschlüsselung viel einfacher als Sie denken!

E-Mail-Verschlüsselung viel einfacher als Sie denken! E-Mail-Verschlüsselung viel einfacher als Sie denken! Stefan Cink Produktmanager stefan.cink@netatwork.de Seite 1 Welche Anforderungen haben Sie an eine E-Mail? Seite 2 Anforderungen an die E-Mail Datenschutz

Mehr

Installationsanleitung SSL Zertifikat

Installationsanleitung SSL Zertifikat Installationsanleitung SSL Zertifikat HRM Systems AG, Technikumstrasse 82, Postfach, CH-8401 Winterthur, Telefon +41 52 269 17 47, www.hrm-systems.ch Inhaltsverzeichnis 1. Einleitung 3 2. Austausch Zertifikat

Mehr

ToshibaEdit - Software zum Bearbeiten von TV-Kanallisten für PC

ToshibaEdit - Software zum Bearbeiten von TV-Kanallisten für PC TshibaEdit - Sftware zum Bearbeiten vn TV-Kanallisten für PC Inhalt: 1. Bevr Sie starten 2. Installatin 3. Kpieren Ihrer TV Kanalliste auf einen USB-Stick 4. Laden und bearbeiten vn TV Kanälen mit TshibaEdit

Mehr

Vorbereitung. Kartenlesegerät installieren und bei Bedarf dessen Firmware aktualisieren.

Vorbereitung. Kartenlesegerät installieren und bei Bedarf dessen Firmware aktualisieren. Vorbereitung WICHTIG: Für die beschriebenen Maßnahmen sind teilweise Administrationsrechte und sehr gute Computer-Kenntnisse erforderlich. Bitte lassen Sie die Maßnahmen nur durch Ihren IT-Administrator

Mehr

Um zu prüfen welche Version auf dem betroffenen Client enthalten ist, gehen Sie bitte wie folgt vor:

Um zu prüfen welche Version auf dem betroffenen Client enthalten ist, gehen Sie bitte wie folgt vor: Client-Installation ec@ros2 ASP-Server 1. Allgemeine Informationen Für den Einsatz von ec@ros2 ist auf den Clients die Software Java Webstart (enthalten im Java Runtime Environment (JRE)) notwendig. Wir

Mehr

Herstellererklärung. Die. intarsys consulting GmbH Kriegsstraße 100 D 76133 Karlsruhe

Herstellererklärung. Die. intarsys consulting GmbH Kriegsstraße 100 D 76133 Karlsruhe Herstellererklärung Die intarsys consulting GmbH Kriegsstraße 100 D 76133 Karlsruhe erklärt hiermit gemäß 17 Abs. 4 Satz 2 SigG 1 in Verbindung mit 15 Abs. 5 Satz 1 SigV 2 unter Berücksichtigung der Übersicht

Mehr

etermin Einbindung in Outlook

etermin Einbindung in Outlook etermin Einbindung in Outlook 1. Einführung Über etermin gebuchte Termine können bei Bedarf auch mit externen Terminkalendern, wie zum Beispiel Outlook, ical oder Google synchronisiert werden. Dieses Dokument

Mehr

Anleitung zur Installation von SFirm 3.1 inklusive Datenübernahme

Anleitung zur Installation von SFirm 3.1 inklusive Datenübernahme Anleitung zur Installation von SFirm 3.1 inklusive Datenübernahme Stand: 01.06.2015 SFirm 3.1 wird als separates Programm in eigene Ordner installiert. Ihre Daten können Sie nach der Installation bequem

Mehr