DIGITAL DIMENSION
Samstag, 27. November 2004



Gliederung:
1. Zertifizierungsvorgang
2. Aufgaben eines Trust-Centers
3. Trust-Centers
4. Zertifikate
5. Kosten
6. Weiterführende Links


1. Zertifizierungsvorgang


Um eine Digitale Signatur verwenden zu können, muss sie erst kreiert werden. 
Daher erschafft ein "Trust-Center" als erstes zur Zertifizierung die Identität einer Person. Diese Identität wird weiters verbunden mit einem weltweit einzigartigen Schlüsselpaar (dem Privaten und dem Öffentlichen Schlüssel) und auf eine "Smart-Card" gespeichert. Diese wird an den Anwender weitergegeben, der damit und mit seinem Pass zu einem Registrierungs-Center (oder auch "Registration Authority" = RA) gehen muss, um die Smart-Card eindeutig mit sich zu verknüpfen. Mit diesem Vorgang erhält der Anwender sein Zertifikat.

to the top



2. Aufgaben eines Trust-Centers = Zertifizierungsdienstanbieter

Ein Trust-Center hat eine der wichtigsten Aufgaben in Bezug auf die Verwendung von Digitalen Signaturen.
Die erste Aufgabe eines Trust-Centers besteht in der Erstellung eines Zertifikates zu der gewünschten Zeit. Weiters muss es die Aktualität der Daten der Kunden garantieren, wofür ein spezielles Register zur Verfügung steht. Darin sind alle wichtigen Informationen aufgelistet, wie zB ob ein bestimmter Kunde immer noch ein Zertifikat besitzt. 



Abb.: Auszug aus einem Register
Das Trust-Center handelt als sogenannte "Dritte Person" um eine sichere Transaktion von bestimmten Daten zu garantieren. Es vergibt auch Zertifikate, garantiert dessen Aktualität und bewahrt den Öffentlichen Schlüssel auf.

to the top



3. Trust-Centers (Zertifizierungsdienstanbieter)

Um den Anforderungen des Signaturgesetzes zu genügen und entsprechende Dienstleistungen anbieten zu können, erschienen schon vor Inkrafttreten des Signaturgesetzes die ersten Anbieter von Zertifikaten am Markt.
Die bekanntesten Trust-Centers heute sind:
- Generali Office-Service and Consulting
- Global Sign
- Verein Arge Daten – Österreichische Gesellschaft für Datenschutz
- A-SIT
- S-Trust (Deutschland)
- A-Trust (Zusammenschluss von Banken und Wirtschaftskammer in Österreich)
- a-sign (Datacom Austria) seit 28.09.2002 auch bei A-Trust

A-Trust ist der bekannteste österreichische Zertifizierungsdienstanbieter, er arbeitet zusammen mit sehr vielen Banken und Unternehmen.

to the top



4. Zertifikate


Abb.: Zertifikat

In der Praxis werden Zertifikate von unterschiedlichen Sicherheitsstufen vergeben. Diese kosten alle unterschiedlich viel, sind natürlich auch im SigG unterschiedlich bewertet und nicht alle haben den gleichen Status vor Gericht.

Diese unterschiedlichen Zertifikate nennt man:

Einfache Zertifikate

Diese Art des Zertifikates mit der niedrigsten Sicherheitsstufe kann man per E-Mail erhalten, es gibt auch Anbieter, die diese Zertifikate kostenlos zur Verfügung stellen.

Mittlere Zertifikate
Mittlere Zertifikate werden zB nach einer telefonischen Identitätsprüfung oder nach Übermittlung einer Kopie eines Personalausweises ausgestellt.

Qualifizierte Zertifikate
Dies sind die Zertifikate mit der höchsten Sicherheitsstufe und demnach auch im Gesetz als Qualifizierte Zertifikate, die erhöhten Anforderungen genügen, geregelt. Man erhält solche Zertifikate nur mit einem Lichtbildausweis, den zusätzlichen Berechtigungsnachweisen und einem persönlichen Antrag bei der Zertifizierungsstelle.

Test-Zertifikate
Viele Zertifizierungsstellen bieten kostenlose Test-Zertifikate an, mit denen man die Vorteile einer digitalen Signatur unverbindlich ausprobieren kann. Meist sind sie nur über einen Zeitraum von 2-3 Wochen gültig und sie haben vor Gericht sicherlich keine große Beweiskraft.
 

to the top


5. Kosten
Bei der Verwendung der Digitalen Signatur fallen einmalige und laufende Kosten an. Je nach Sicherheitsstufe sind diese unterschiedlich hoch.

Einmalige Kosten:

Kartengebühr: 
Die Kartengebühr beinhaltet den Aufwand für die Produktion der Karte, den gesamten Registrierungsvorgang (Identifikation des Signators) und das äußere Erscheinungsbild der Karte. 
Einfach: oft kostenlos
Mittel: circa 25 Euro
Qualifiziert: circa 30 Euro

Registrierung
Einfach: kostenlos
Mittel: circa 12 Euro
Qualifiziert: circa 12 Euro

Laufende Kosten:
Zertifikat und Verschlüsselungszertifikat, zahlbar pro Jahr. 
Auch diese Kosten variieren nach Art des Zertifikates:

Einfach: circa 15 Euro
Mittel: circa 15 Euro
Qualifiziert: circa 20 Euro

Sonstige Kosten
Bei Verlust der Karte kann man sich eine Ersatzkarte erstellen lassen, die meist gleich viel wie die erste Karte kostet.

to the top



6. Weiterführende Links
http://www.bsi.de/esig/
http://www.glossar.de/glossar/1frame.htm?http%3A//www.glossar.de/glossar/z_verschluessel.htm
http://www.internet4jurists.at/gesetze/bg_signatur01.htm
http://www.itsolution.at/news-digitale-signatur-elektronische-unterschrift/Y2002/digitale-signatur.htm
http://www.signatur.rtr.at/de/providers/properties/csp-keylength.html
http://www.ean.de/ean/Inhalt/e29/e276/e279
http://www.e-trend.de/downloads/digitale_signatur.pdf

to the top

... link (1 comment)   ... comment


Online for 7280 days
Last update: 2005.02.05, 20:38
status
You're not logged in ... login
menu
... home
... topics
... galleries

... ::collabor:: home
search
 
calendar
November 2004
Mo
Di
Mi
Do
Fr
Sa
So
 1 
 2 
 3 
 4 
 5 
 6 
 7 
 8 
 9 
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
28
29
30
 
 
 
 
 
 
 
recent updates
Digitale Signatur - Präsentation
1. Was ist eine Digitale Signatur? 2. Was ist keine...
by Vivienne.Kaier.uni-sbg (2005.02.05, 20:38)
!!!NEWS!!!
Zum Thema STEGANOGRAPHIE findet ihr ab jetzt ein gesammeltes...
by Vivienne.Kaier.uni-sbg (2005.01.24, 19:37)
Datenkompression Schwerpunkt...
1. Allgemeines zur Datenkompression 2. Anwendungsbereiche 3....
by Vivienne.Kaier.uni-sbg (2005.01.21, 22:09)
Plasmabildschirme
1. Definition a) Vorteile b) Nachteile 2. Aufbau 3....
by Vivienne.Kaier.uni-sbg (2005.01.21, 22:09)
Ergänzung
Hallo1 Ich finde dein Beitrag gibt eine tolle Ergänzung...
by Ulrike.Hitzinger.uni-sbg (2004.12.03, 13:46)

xml version of this page

made with antville