eid-server Thomas Koch, Manager Corporate Communications OpenLimit SignCubes AG Berlin, Juli 2010



Ähnliche Dokumente
OpenLimit SignCubes AG. Sichere Lösungen für E-Government

OpenLimit SignCubes AG

Information Architectures Thilo Schuster, cit GmbH

Neuer Personalausweis und eid-service/server Effiziente Einbindung bei Behörden und Unternehmen

Governikus Autent. Frank Schipplick

Fit für den neuen Personalausweis Wie Städte und Gemeinden die Online-Ausweisfunktion einsetzen

Dokumenten Sicherheit und rechtsverbindliche elektronische Signatur

Das beweiswerterzeugende Element Identität am Beispiel der Fotobeweis-App

sign-me Unterschreiben mit dem npa: schnell und einfach

HANDBUCH LSM GRUNDLAGEN LSM

Elektronische Signatur

Das Laborbuch. Jeder Naturwissenschaftler kennt das

Der neue Personalausweis

Systemanforderungen für MuseumPlus und emuseumplus

Systemvoraussetzungen

eid-service der Bundesdruckerei

Qualifizierte Signaturkarten

ELAK und Amtssignatur in der Praxis

STORK. Secure IdenTity AcrOss BoRders LinKed. Bernd Zwattendorfer Wien,

AS/point, Ihr Partner die nächsten 10 und mehr Jahre -

Sicherheitsanalyse von Private Clouds

Qualifizierte Signaturkarten

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1.

_Beratung _Technologie _Outsourcing

Die Telematikinfrastruktur als sichere Basis im Gesundheitswesen

2. Konfiguration der Adobe Software für die Überprüfung von digitalen Unterschriften

Der neue Personalausweis Erste Ergebnisse aus dem offenen Anwendungstest

Perceptive Document Composition

conjectcm Systemvoraussetzungen

RFID Chipkartenleser. für den neuen Personalausweis. Basis-Leser Standard-Leser Komfort-Leser

Allgemeine Entwicklung

Systemvoraussetzungen

Methoden und Tools zur effizienten Integration in Anwendungen und Geschäftsprozesse

Kryptografische Verfahren für sichere

RIAS Kurzübersicht Software für das Revisionsmanagement V. 1.3

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Vorwort Azure Cloud Computing mit Microsoft Danksagungen Kontakt zum Autor... 13

Mobile Payment mittels NFC

Systemvoraussetzungen myfactory

Learning Suite Talent Suite Compliance Suite. Systemvoraussetzungen

Basis APplication Server V6.7 BAPS

Effizientes und sicheres E-Government mit Bürgerportalen

Vortrag. Elektronische Rechnungslegung

Elektronische Signaturen. LANDRATSAMT BAUTZEN Innerer Service EDV

Systemvoraussetzungen

Das Experiment mit der Digitalen Signatur

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

Datenschutz und D

Fallstudie HP Unified WLAN Lösung

OpenLimit - Sicherer elektronischer Handschlag. Digitale Identität als Element im Carsharing und in der Mobilitätskette

Entwicklung und Einsatz von Signaturserverdiensten

Konfiguration Zentyal 3.3 Inhaltsverzeichnis

Bestätigung von Produkten für qualifizierte elektronische Signaturen

Planung für Organisation und Technik

MOA-ID Hands-On Workshop

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.0 Berlin, November Copyright 2013, Bundesdruckerei GmbH

Sichere Authentifizierung im egovernment

Rechneranmeldung mit Smartcard oder USB-Token

Systemvoraussetzungen Sitzungsmanager

Systemvoraussetzungen:

EIDAMO Webshop-Lösung - White Paper

ELBA-business Electronic banking fürs Büro. Digitale Signatur. ELBA-business 5.7.0

Preis nach den ersten 30 Tagen Kostenlos Kostenpflichtig. Modellierungsnutzer 3 Concurrent Ihre Wahl


Technische und organisatorische Anforderungen zur Nutzung von Berechtigungszertifikaten

Systemvoraussetzungen 11.1

Seminar Grid-Computing. Oktay Tugan, WS 2006/07 SICHERHEIT

VEDA Managed Services IBM POWER SYSTEMS

Kommunikationsübersicht XIMA FORMCYCLE Inhaltsverzeichnis

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar Copyright 2016, Bundesdruckerei GmbH

Zertifikate für Computeranwender

e-serve UPSM Version 7.1

Infrastruktur: Vertrauen herstellen, Zertifikate finden

SuSE SmartClient Framework

Anwendungsintegration an Hochschulen am Beispiel von Identity Management. Norbert Weinberger - Sun Summit Bonn

Smart Metering Gateway

The sophisticated controlling software. Zahlen bitte! Sophisticated Controlling

Intelligente Updateverwaltung Inventarisierung von Softwareprodukten Remoteunterstützung, mobile Endgeräte u.v.m.

Fujitsu BeanConnect TM V3.0 Software 0 FUJITSU LIMITED 2013

quickterm Systemvoraussetzungen Version: 1.0

Auf Nummer sicher. Der Kern der IT ist das beschleunigen von Arbeitsabläufen. Diesen kern pflegen wir.

Virtuelle Entwicklungsarbeitsplätze und Linux

16.4 Wiederverwendung von COTS-Produkten

quickterm Systemvoraussetzungen Version: 1.1

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.5 Berlin, März Copyright 2015, Bundesdruckerei GmbH

ubitexx Smartphones einfach sicher betreiben Dominik Dudy, Key Account Manager

Online Banking System

Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH

MEHRWERK. Web Collaboration

Whitepaper. EDIFACT-Signatur-, Verschlüsselungs- und Mailcockpit

Single Sign-on im SAP environment. SAGA Arbeitsgruppe SAP Basis Linz, Günther Berger

Systemvoraussetzungen

10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

Secure Network Communications (BC-SEC-SNC)

Cloud Computing Security

Sachstand. Das Bürgerkonto Niedersachsen mit integrierter eid-funktion sowie epayment als Shared- Service-Angebote des Landes

Transkript:

eid-server Thomas Koch, Manager Corporate Communications OpenLimit SignCubes AG Berlin, Juli 2010

Über OpenLimit International führender Anbieter von Software für elektronische Signaturen und Identitäten Standorte: Baar (CH) und Berlin (D) Starke Expansion in den letzten Jahren Software-Zertifizierung nach weltweit höchstem Sicherheitsstandard Common Criteria EAL4+ Lösungen u.a. für Medienbruchfreie Prozesse mit Signatur und Identitäten Integration neuer Personalausweis Elektronische Rechnungslegung Vertrauenswürdige Langzeitspeicherung E-Mail-Signatur Stapel- und Massensignatur sowie Verifikation

Über OpenLimit Hersteller Bürgerclient/AusweisApp als Auftragnehmer von Siemens Ausgewiesenes Technologie-Knowhow im Security-Bereich Langjährige Expertise im Bereich ecard-api und npa Auch künftig: Weiterentwicklung von Bürgerclient und eid-server-middleware

OpenLimit Produktportfolio Out-of-the-Box-Anwendungen für die Einzelplatzsignatur, Stapelsignatur und Massensignatur Client- und Servertechnologien für elektronisches Identitätsmanagement und Authentifizierung Middleware und SDKs für die Integration der Signatur in bestehende Anwendungen Middleware für die vertrauenswürdige Langzeitspeicherung Software für die PDF/A-Konvertierung

Technologische Alleinstellungsmerkmale Zertifizierung nach weltweit höchstem Sicherheitsstandard Common Criteria EAL4+ Maximale Interoperabilität durch Unterstützung fast aller Smartcards Unterstützung der meisten Kartenleser Standardisierte und Webservice-Schnittstellen Umfangreiches Zeitstempel-Handling Integrierter PDF/A-Drucker Unterstützung aller wichtigen Betriebssysteme

OpenLimit Zertifizierungen Signatur-Software genießt weltweit höchstes Sicherheitsniveau Common Criteria EAL4+ Vertrauenswürdigkeit der Signaturen ist von staatlicher Seite bestätigt Signaturen sind konform zu deutschem Signaturgesetz (SigG, SigV) Signatur-Software erfüllt internationale Standards für elektronische Signaturen, Verschlüsselung und Public-Key- Infrastrukturen Signatur-Software genügt handels- und steuerrechtlichen Vorschriften (UStG, GdPDU, GoB, GoBS)

Partner (Auszug)

Referenzen (Auszug)

OpenLimit eid-server Bindeglied zwischen AusweisApp/Bürgerclient und Web-Anwendung Durchführung der Online- Authentisierung per eid Sicheres und authentisches Auslesen der Daten vom npa Abruf von Berechtigungszertifikaten und Sperrlisten Verschlüsselung und Signatur der versendeten Daten Standort: gesicherte Umgebung

OpenLimit eid-server Bibliotheken für einfache Web-Anbindung Handbücher, Anleitungen, Beispiel-Servlets Offene Schnittstellen Mandanten- und Clusterfähig SOA- und SAML-Anbindung J2EE-konforme Lösung Attraktives Preismodell Standort: gesicherte Umgebung

Bürger Diensteanbieter Browser Web-Anwendung Sperrliste Sperrliste Bürgerclient eid-server

Bürger Diensteanbieter Browser Web-Anwendung Service Provider Sperrliste Sperrliste Bürgerclient eid-server

Komponenten eid-server Crypto-Server eid-server-kernel ecard-api Frontend-Web-Server

Komponenten eid-server Crypto-Server eid-server-kernel Frontend-Web-Server ecard-api Frontend-Web-Server http(s)-requests Authentisierungsanfrage Authentisierungsantwort. User Browser Bürgerclient npa

Komponenten eid-server Crypto-Server eid-server-kernel ecard-api ecard-api Realisierung des serverseitigen ecard-api- Frameworks stellt Funktionen zum Auslesen der Daten des Personalausweises zur Verfügung Frontend-Web-Server User Browser Bürgerclient npa

Komponenten eid-server Crypto-Server eid-server-kernel ecard-api eid-kernel Kern des eid-servers Ablauflogik Mandantensteuerung Zugriff zu Crypto-Diensten Auditing und Logging technische Systemkonfiguration Administration des eid-servers Frontend-Web-Server User Browser Bürgerclient npa

Komponenten eid-server Crypto-Server Crypto-Services Signatur und Verschlüsselung der npa-daten Gewährleistung der Integrität und Authentizität der ausgelesenen Daten eid-server-kernel ecard-api Frontend-Web-Server User Browser Bürgerclient npa

Komponenten eid-server Crypto-Server Hardware Security Module (HSM) Schlüsselspeicher des privaten Terminalschlüssels Zertifizierte Komponente eid-server-kernel ecard-api Frontend-Web-Server User Browser Bürgerclient npa

Komponenten eid-server Crypto-Server Sperrlisten Sperrlisten eid-server-kernel ecard-api Berechtigungszertifikate Berechtigungszertifikate Wurzelzertifikate Wurzelzertifikate Frontend-Web-Server PKI-Schnittstellen Zugriffsberechtigung des Diensteanbieters Gültigkeit des Personalausweises Echtheit des Personalausweises User Browser Bürgerclient npa

Komponenten eid-server Crypto-Server Sperrlisten Sperrlisten eid-server-kernel ecard-api Berechtigungszertifikate Berechtigungszertifikate Wurzelzertifikate Wurzelzertifikate Frontend-Web-Server User Browser Bürgerclient npa

Systemvoraussetzungen eid-server Betriebssystem Solaris 10 Update 7 Webserver Tomcat 5.5.27 mit Java 1.5.17 Applikationsserver Glassfish 2.11 b31g mit Java 1.6.14 IBM WebSphere (in Vorbereitung) Datenbank MySQL 5.0.XX Oracle Database (in Vorbereitung) Rechenleistung QuadCore (4x3GH), 24MB L2Cache, 16GB DDR2 Speicher 500 GB

Vorteile Eigenbetrieb eid-server Volle Kontrolle Geringe Abhängigkeiten Gestaltung nach eigenen Ansprüchen Geringe laufende Kosten Erweiterung der eigenen Service-Angebote im Rechenzentrum Anbindung mehrerer organisationsinterner Mandanten Angebot eigener eid-service-leistungen

Unsere Leistungen Middleware, Implementierung und Konfiguration für eid-server Schulung zur eid-server-administration Technical Consulting zu Themen Personalausweis, Identitätsmanagement, eid, Signatur, Langzeitspeicherung Angepasste Komponenten zum Auslesen des npa (Bürgerclient-Modifikationen) Integration von neuem Personalausweis und anderen Karten in bestehende Prozesse Middleware und Implementierung von Komponenten zur vertrauenswürdigen Langzeitspeicherung SDKs für Integration von zertifizierten Signatur- und Authentifizierungskomponenten in Fachanwendungen

facebook.com/openlimit xing.com/net/epa