Was ist der A-Trust Client. Spezifikation & Dokumentation Bescheinigungverfahren A Trust tested TrustTest Schnittstellen. Termine, Kosten, Diskussion

Ähnliche Dokumente
eday Workshop, Folie 1 Mag. Franz Böck

Developer Workshop a sign. premium in der Praxis. premium. Grundsätzliches über a sign a. premium Kundenarbeitsplatz

Chipkartensysteme II

SigBü-API: Einheitliche kartenunabhängige API für die Zugriffe auf die Signaturkarten des Signaturbündnisses

Aloaha Smart Card Connector. plug & play Zugriff auf Smartkarten von Windows Betriebssystemen und Anwendungen

@-AVA V4 Anwendungshinweise für Bewerber / Bieter. Die elektronische Signatur Bezugsquellen

Public Key Infrastructure (PKI) bei Volkswagen Jörg Matthies Volkswagen AG Wolfsburg Brieffach 1804 IT Group Client Services

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 4.4 Berlin, Februar Copyright 2017, Bundesdruckerei GmbH

Signatur-Initiative Rheinland-Pfalz

Rund um die Digitale Signatur MediaMit Oberfranke Peter Häckel IHK Bayreuth Tel.: 0921/886157

Für richtige ICT-Security

Office Standardization. Encryption Gateway. Kurzinformation für externe Kommunikationspartner.

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.1 Berlin, April Copyright 2017, Bundesdruckerei GmbH

PIN-Vergaben Ihrer Telesec Signaturkarte

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.0 Berlin, November Copyright 2013, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 6.4 Berlin, September Copyright 2018, Bundesdruckerei GmbH

ehealth 2005 Workshop 2 Infrastruktur und Dienste

CardOS API V5.0. Standard-Kryptoschnittstelle zur Nutzung von Anwendungen mit CardOS-Smartcards

Cnlab/CSI Herbsttagung Kryptographie in Smartphones

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 6.2 Berlin, Juni Copyright 2018, Bundesdruckerei GmbH

Cnlab/CSI Herbstveranstaltung Kryptographie in Smartphones

Anmeldung am Portal der Ärztekammer mit ea

sichere digitale Signatur

Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung

eanv Systeme und Abläufe

Warum und wie Daten verschlüsselt werden am Beispiel von Max P.

ELBA-business Electronic banking fürs Büro. Digitale Signatur. ELBA-business 5.7.0

a.sign Client Benutzerhandbuch

LEGALXPRESS - Kurzanleitung. Das Signaturpaket für die qualifizierte elektronische Signatur (QES)

Whitepaper D-TRUST onlinera 2010

Handbuch für Anträge per Online-Formular

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.5 Berlin, März Copyright 2015, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar Copyright 2016, Bundesdruckerei GmbH

Der IHK-Service Digitale Signatur. Bielefeld, 2. Dezember 2009 Ulrich Tepper


Die virtuelle Poststelle eine zentrale Security Plattform

Elektronischer Personalausweis epa

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.7 Berlin, November Copyright 2017, Bundesdruckerei GmbH

Erstellung und Verwaltung von Nutzerzertifikaten aus der DFN-PKI an der Universität Kassel

Qualifizierte Signaturkarten

Die österreichische Bürgerkarte

CardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1.

Erfahrungen aus der Implementierung einer PKI

Neue Konzepte für. Markus Tak. Mobile Signatur und PKI

Hilfe zur Anforderung eines Zertifikates

Qualifizierte Signaturkarten

Hinweise zur Inbetriebnahme der FMH-HPC auf Mac

Leitfaden "Vertrauen herstellen"

Extrahieren eines S/MIME Zertifikates aus einer digitalen Signatur

Checkliste. Installation NCP Secure Enterprise Management

Smartcards unter Linux

S-TRUST Sign-it base components 2.5, Version

Make signing simple! Adrian Blöchlinger. Dr. Igor Metz. Bundesamt für Justiz, Fachbereich Rechtsinformatik. Glue Software Engineering AG

BE-KWP: Persönliches Zertifikat

A-1040 Wien, Weyringergasse 35

Voraussetzungen für die Aufnahme in die Empfehlungsliste der a.trust

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1.

Vorgehensmodell zum Einsatz digitaler Signaturen in der öffentlichen Verwaltung

Signaturen im Gesundheitswesen. Workflow und Verfahren

Sicherheit und Mobilität ein lösbares Dilemma

Informationen zum Folgekartenantrag der T-Systems (TeleSec)

Aktuelle LDAP-Implementierungen

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s

Benutzeranleitung zum Folgeauftrag qualifizierte elektronische Signatur V 2.3

Bruce Schneier, Applied Cryptography

Signieren mit der fortgeschrittenen Signatur der S-Trust

AIDA Advanced Reporter. Maßgeschneiderte strukturierte medizinische Befundung

Die : Förderung vertrauenswürdiger Ende-zu-Ende-Verschlüsselung durch benutzerfreundliches Schlüssel- und Zertifikatsmanagement

PLATO-Systemanforderungen

Secure Business Connectivity. HOBLink Secure. Die Sicherheits-Komponente. Stand 09 14

Nachtrag 1 zur Herstellererklärung für SecSigner 3.6 vom Der Hersteller

Competence Circle (OCG)

Welche technischen Voraussetzungen sind für die Nutzung von Zertifikaten notwendig?

Mobile Smart Card-Anwendungen und biometrische Fingerprint- Authentifikation

Einbinden von Zertifikaten in Mozilla Thunderbird

Effizienter Staat 2008

Mobile UI für ios und Android. SIMATIC WinCC Open Architecture

Der neue Personalausweis Status und Einsatzszenarien. 4. Oktober 2010 I Mark Rüdiger

GLOBALTRUST CERTIFICATION SERVICE knowhow.text.54285nee

SecCommerce WebConstrust. SecCardAdmin. Anwenderhandbuch

Bestätigung von Produkten für qualifizierte elektronische Signaturen

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen

Bestellung a.sign premium

RIZIV INAMI - LIKIV. eid-anleitung für Mac

Sign Live! CC Qualifiziertes Signieren und Validieren

IT-Sicherheit. Eine wichtige Erfolgsvoraussetzung. Norbert Pohlmann. Vorstand Utimaco Safeware AG. Internet. Security. Mobile/Desktop.

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der TÜV NORD Gruppe - Zertifizierungsstelle Langemarckstraße Essen

Mobile Daten effizient schützen PITS Harry Zorn, Vice President Sales, EMEA Uli Neider, Regional Sales Manager, DACH

Anleitung zur Nutzung der Webschnittstelle für Zertifikatanträge in der DFN-PKI

Datenblatt. Systemvoraussetzungen OpenLimit Basiskomponenten

Digitale Signaturkarte

PROfit 5.0. Hardware-/Software-Anforderungen. Ihre Ansprechpartner: BOC Information Technologies Consulting GmbH Naglerstraße Berlin

Recording Server Version

Recording Server Version SP E

Bestätigung von Produkten für qualifizierte elektronische Signaturen

1. Allgemein. Verschlüsselte für Android Smartphone Schritt für Schritt Anleitung

FAQ Allgemein Inhaltsverzeichnis

Transkript:

-Trust Client 12.12.2000 / Folie: 1 Einführung in den A-Trust Client Applikation und A-Trust Client Client Applikationen und SigG/SigVO Vorführungen von Client Applikationen Zusammenfassung, Termine, Vorschau Was ist der A-Trust Client Erklärung SigG und der SigVO, Komponenten ITSEC E2 hoch Umgebung A-Trust des Viewer A-Trust Client Spezifikation & Dokumentation Bescheinigungverfahren (sichere) Architektur Utimaco gemeinsame digitale & Viewer Spezifikation Signatur Projekte A Trust tested Komponenten W-Form TrustTest (signierte von secure Formulare) sign Schnittstellen Aufwand, Vorschau zeitlicher A-Trust Ablauf Server Applikationsintegration Termine, Kosten, Diskussion

-Trust Client 12.12.2000 / Folie: 2 Komponenten des A-Trust Client Applikation mit einfacher digitaler Signatur Funktionen Crypto Libraries Secure Viewer Applikation mit sicherer digitaler Signatur Datei Client Verzeichnisdiens A-Trust Zertifikatsmanagement Smart Card Reader Smart Card Unterstützung

Signatur-Karte Enthält 2 Schlüsselpaare dazugehörige Zertifikaten Chip-Karte mit Krypto-Prozessor verwendet für Erstellung der elektronischen Signatur Ver-/Entschlüsselung A-Trust bietet 2 Signatur-Karten an TrustSign - für die sichere elektronische Signatur TrustMark - für die einfache elektronische Signatur -Trust Client 12.12.2000 / Folie: 3

Kartenleser Kartenleser werden von A-Trust empfohlen Interoperabilitätstests Signatur-Karte A-Trust Client Sicherheits Evaluierung Aktuelle Empfehlung Kobil Kaan Professional Schnittstelle: CT-API interne Schnittstelle des A-Trust Client vom Applikationsentwickler nicht verwendet http://sit.darmstadt.gmd.de/sica/papers/mkt/mktv1_t3.doc -Trust Client 12.12.2000 / Folie: 4

Verzeichnis-Dienst enthält Zertifikate CRLs (Liste von widerrufenen Zertifikaten) Schnittstelle: LDAP Applikationsentwickler verwendet Microsoft LDAP API http://msdn.microsoft.com/ 3 rd Party Standard LDAP Library -Trust Client 12.12.2000 / Folie: 5

Funktionsbibliotheken / APIs Standard Low-Level APIs A-Trust PKCS #11 SmartTrust CSP Standard Komponenten MS Crypto API LDAP API High-Level APIs Wesentlich einfacher als Low-Level APIs Beispiele A-Trust SecureSign API (von A-Trust) Weitere, produkt-spezifisch -Trust Client 12.12.2000 / Folie: 6

Secure Viewer eine wesentliche Komponente für die sichere elektronische Signatur zeigt Daten, die signiert werden, sicher an Viewer werden evaluiert und bestätigt kann mehr Funktionen als nur die Viewing-Funktion bieten -Trust Client 12.12.2000 / Folie: 7

Secure Viewer Produkte Evaluierung mit 3 Produkten ist geplant A-Trust SecureSign, SecureVerify Utimaco SafeGuard Sign&Crypt IT Solution w-form Schnittstellen abhängig vom gewähltem Produkt -Trust Client 12.12.2000 / Folie: 8

Card Manager Ein Programm zum Verwalten der A-Trust Signaturkarten Ändern der PINs Entsperren der PINs (PUK) Zukünftig Speichern von verlängerten Zertifikaten Speichern von Attribut-Zertifikaten -Trust Client 12.12.2000 / Folie: 9

Zertifikats-Utilities zum Verwalten von Zertifikaten und CRLs Laden von Zertifikaten vom DS Lokales Speichern von Zertifikaten Anzeigen von Zertifikaten Etc. Standard-Komponenten (Microsoft) Schnittstellen MS Crypto API, LDAP API -Trust Client 12.12.2000 / Folie: 10

Demo High-Level Viewer API SmartTrust WebSigner Standard Low-Level API PKCS #11 -Trust Client 12.12.2000 / Folie: 11

-Trust Client 12.12.2000 / Folie: 12 Architektur Anwendungen 1 2 SecureSign Sign Verify 3 rd Party Viewer Sign SecureSign (Verify) A-Trust Viewer Card- Manager MS Outlook MS IExplorer NS Messenger NS Communicator Andere Appl. Zertifikats- Utilities Libraries Weitere Hersteller A-Trust Client PKCS #11 Crypto Lib CSP Microsoft CryptoAPI 2.0 MS CSP Microsoft LDAP API Betriebssystem / Win32 1 Viewer API 2 Low-Level API Signatur-Karte Kartenleser

-Trust Client 12.12.2000 / Folie: 13 Ihre Anwendungen Anwendungen 1 2 Anwendung 3 rd Party Viewer Anwendung A-Trust Viewer A n w e n d u n g V i e w e r Libraries PKCS #11 Crypto Lib Microsoft CryptoAPI 2.0 Microsoft LDAP API Weitere Hersteller A-Trust Client Betriebssystem / Win32 Viewer API Low-Level API Signatur-Karte Kartenleser

Anwendungsintegration Schnittstellen Standard Low-Level Schnittstellen PKCS #11 Microsoft Crypto API LDAP API High-Level Viewer Schnittstellen A-Trust SecureSign Weitere (produkt-spezifisch) -Trust Client 12.12.2000 / Folie: 14

Anwendungsintegration Unterstützte Applikationen sichere elektronische Signatur A-Trust SecureSign Utimaco SafeGuard Sign&Crypt IT Solution w-form einfache elektronische Signatur und Verschlüsselung Microsoft Outlook, IExplorer Netscape Messenger, Navigator Etc. -Trust Client 12.12.2000 / Folie: 15

A-Trust SecureSign Evaluierte Applikation zum Signieren von Text Daten Inkludiert einen Secure Viewer Viewer API für SecureSign In Out Unformatierter Text PKCS #7 Implementiert als Browser Plug-In -Trust Client 12.12.2000 / Folie: 16

A-Trust Client Lieferumfang für den Signator mit Signatur-Karte A-Trust SecureSign A-Trust CardManager für Entwickler A-Trust Client DeveloperTools Dokumentation Verteilung über www.a-trust.at -Trust Client 12.12.2000 / Folie: 17

A-Trust Client Standard Komponenten Kartenleser Zertifikats-Utilities Zugriff auf Verzeichnisdienste Lokale Zertifikats/CRL Datenbank Software mit kryptographischen Funktionen z.b. E-Mail Encrypt/Decrypt/Sign/Verify SSL Authentizierung -Trust Client 12.12.2000 / Folie: 18

Evaluierung & Bestätigung Nutzung der Viewer APIs Applikation Viewer Nutzung der Low-Level APIs Applikation Viewer A-Trust Client A-Trust Client Client & Viewer von A-Trust evaluiert -Trust Client 12.12.2000 / Folie: 19 Nur der Client von A-Trust evaluiert Evaluierung von Viewer und Applikation notwendig

-Trust Client 12.12.2000 / Folie: 20 Fragen? Heinz Buczolich