<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SIGN | Global Trust</title>
	<atom:link href="https://globaltrust.eu/tag/sign/feed/" rel="self" type="application/rss+xml" />
	<link>https://globaltrust.eu</link>
	<description>Qualified Certificate Authority</description>
	<lastBuildDate>Wed, 30 Apr 2025 07:15:20 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.4</generator>

<image>
	<url>https://globaltrust.eu/wp-content/uploads/2019/07/globe-150x150.png</url>
	<title>SIGN | Global Trust</title>
	<link>https://globaltrust.eu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Geeignete Signaturerstellungseinheiten</title>
		<link>https://globaltrust.eu/geeignete-signaturerstellungseinheiten/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 23 Jun 2019 23:00:00 +0000</pubDate>
				<category><![CDATA[Knowledge]]></category>
		<category><![CDATA[CARDREADER]]></category>
		<category><![CDATA[eToken]]></category>
		<category><![CDATA[GLOBALTRUST]]></category>
		<category><![CDATA[QUALIFIED]]></category>
		<category><![CDATA[QualSign]]></category>
		<category><![CDATA[SIGN]]></category>
		<category><![CDATA[SMARTCARD]]></category>
		<category><![CDATA[SUPPORT]]></category>
		<category><![CDATA[ZERTIFIZIERUNG]]></category>
		<guid isPermaLink="false">http://globaltrust.eu/?guid=8ee625634421312eac50e24cacbea73a</guid>

					<description><![CDATA[Signaturerstellungseinheiten dienen zur Erzeugung einer fortgeschrittenen oder qualifizierten Signatur - qualifizierte Signaturen verlangen eine qualifizierte Signaturerstellungseinheit, die evaluiert sein müssen - gleichwertige Verfahren müssen EU-weit gegenseitig anerkannt werden - die gelisteten Produkte werden von GLOBALTRUST/A-CERT unterstützt]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3><span class="titel2">Signaturerstellungseinheiten</span></h3>
<p><span class="standard">Signaturerstellungseinheiten enthalten den privaten Schlüssel, der zur Erzeugung einer fortgeschrittenen Signatur erforderlich ist. Üblicherweise erfolgt die Aufbewahrung in einer verschlüsselten Datei die mittels PIN (Passwort) genutzt werden kann (Details siehe <a href="https://www.globaltrust.eu/static/help.html#HLP_B11">https://www.globaltrust.eu/static/help.html#HLP_B11</a>).</span></p>
<p><span class="standard">Spezielle Hardware kann die Aufbewahrung und Sicherung der Signaturerstellungsdaten erleichtern. Die anerkannten Signaturerstellungseinheiten werden in einer Liste bei den einzelnen Evaluationsstellen veröffentlicht.</span></p>
<p><span class="standard">Da die digitale Signatur EU-weit durch eine gemeinsame Verordnung (eIDAS) geregelt ist, müssen in den einzelnen Ländern evaluierte gleichwertige Verfahren in den anderen Ländern gegenseitig anerkannt werden.</span></p>
<p><span class="standard">Geeignete qualifizierte Signaturerstellungseinheiten (QSCD) zur qualifizierten Signatur</span></p>
<h3><span class="standard">Untenstehende Signaturerstellungseinheiten werden von GLOBALTRUST zur qualifizierten Signatur unterstützt.</span></h3>
<h4>Produkt: TRUST2GO®</h4>
<ul>
<li>Typ: remote-QSCD-Gesamtsystem<br />Bestätigungsstelle: A-SIT (AT)<br />Bestätigung: AIT VIG A-SIT-VIG-20-105 (<a href="https://www.a-sit.at/downloads/1909">https://www.a-sit.at/downloads/1909</a>)<br />Ausgestellt: 12.07.2022<br />Zertifizierung: § 7 ABS. 1 SVG IVM ART. 30 ABS. 3 LIT. B EIDAS-VO<br />Signatursuite:</li>
<li>RSASSA-PKCS1-v1_5 nach PKCS#1 v2.2 (RFC 8017) mit Schlüssellängen von 2048, 3072 oder 4096 Bit,</li>
<li>RSASSA-PSS nach PKCS#1 v2.2 (RFC 8017) mit Schlüssellängen von 2048, 3072 oder 4096 Bit und</li>
<li> ECDSA nach FIPS PUB 186-4 und den NIST29-Kurven P-256, P-384 oder P-521 mit Länge der Parameter p, q von 256, 384 oder 512 Bit,<br />Hashfunktionen:</li>
<li>SHA31-256, SHA-384 und SHA-512 nach ISO32/IEC33 10118-3 bzw. FIPS 180-4</li>
</ul>
<h5><span class="titel2">Produkt: Atos CardOS v5.3</span></h5>
<p><span class="standard">Typ: Smartcard</span><br /><span class="standard">Bestätigungsstelle: A-SIT (AT)</span><br /><span class="standard">Bestätigung: A-SIT-1.108 Sichere Signaturerstellungseinheit</span><br /><span class="standard">CardOS V5.3 QES, V1.0 (<a href="http://www.a-sit.at/pdfs/bescheinigungen_sig/1108_bescheinigung_cardos-v53-qes-v10_final_signed.pdf">http://www.a-sit.at/pdfs/bescheinigungen_sig/1108_bescheinigung_cardos-v53-qes-v1&#8230;</a>)</span><br /><span class="standard">Ausgestellt: 08.08.2014</span><br /><span class="standard">Zertifizierung: Common Criteria Part 3 conformantEAL 4 augmented by AVA_VAN.5</span><br /><span class="standard">Signatursuite:</span><br /><span class="standard">&#8211; ECDSA12 nach ANSI X 9.62 bzw. ISO/IEC 15946-2 mit Längen der Parameter p, q von 256 oder 384 Bit. Es werden die Kurven P-256 bzw. P-384 nach FIPS PUB 186-4 sowie brainpoolP256r1 bzw. brainpoolP384r1 nach RFC 5639 unterstützt.</span><br /><span class="standard">Hashfunktion: SHA-2</span><br /><span class="standard">Anmerkungen: &#8211;</span><br /><span class="standard">weitere Dokumente: &#8211;</span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Geeignete Kartenlesegeräte (Cardreader)</span></h5>
<p><span class="standard">Eine Bestätigung ist für den Betrieb eines Kartenlesegeräts nach den österreichischen Signaturbestimmungen nicht zwingend erforderlich, kann aber bei der Auswahl zuverlässiger Geräte hilfreich sein. Auf Anfrage testet GLOBALTRUST gewünschte Kartenlesegeräte und stellt eine Bestätigung aus, unter welchen Bedingungen sie für GLOBALTRUST-Smartcards geeignet sind.</span></p>
<p><span class="standard">Grundsätzlich sind alle Cardreader, die ISO 7816 unterstützen für die Verwendung von GLOBALTRUST-Smartcards geeignet.</span></p>
<p><span class="standard">Aktuelle Listen offiziell bestätigter Kartenlesegeräte nach dem Signaturgesetz finden sich unter <a href="http://www.a-sit.at">http://www.a-sit.at</a>/, <a href="http://www.bundesnetzagentur.de/cln_1421/DE/Service-Funktionen/QualifizierteelektronischeSignatur/WelcheAufgabenhatdieBundesnetzagentur/AnerkennungvonPruef-undBestaetigungsstellen/PruefBestaetigungsStlln_node.html">http://www.bundesnetzagentur.de/cln_1421/DE/Service-Funktionen/Qualifizierteelekt&#8230;</a></span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: Cherry SmartTerminal ST-2xxx</span></h5>
<p><span class="standard">Typ: Kontaktbehaftet, Single-Slot-Kartenleser, extern,</span><br /><span class="standard">Schnittstelle: USB, PIN-Eingabe</span><br /><span class="standard">Kartenformat: Standard (Smartcard Standard im Scheckkartenformat, ID-1: Fullsize, Größe 85,60*53,98, Dicke 0,76, ISO/IEC 7810:2003)</span><br /><span class="standard">Zertifizierungsstelle: BSI</span><br /><span class="standard">Zertifikat: BSI-DSZ-CC-0660-2010 (<a href="https://www.bsi.bund.de/SharedDocs/Zertifikate/CC/Digitale_Signatur_Kartenlesegeraete/0660.html">https://www.bsi.bund.de/SharedDocs/Zertifikate/CC/Digitale_Signatur_Kartenleseger&#8230;</a>)</span><br /><span class="standard">Gültigkeit: 31.12.2016</span><br /><span class="standard">Anmerkungen: &#8211;</span><br /><span class="standard">weitere Dokumente: &#8211;</span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: Gemalto IDBridge CT40 Smart Card Reader</span></h5>
<p><span class="standard">Typ: kontaktbehaftet, Single-Slot-Kartenleser, extern,</span><br /><span class="standard">Schnittstelle: USB, keine PIN-Eingabe</span><br /><span class="standard">Kartenformat: Standard (Smartcard Standard im Scheckkartenformat, ID-1: Fullsize, Größe 85,60*53,98, Dicke 0,76, ISO/IEC 7810:2003)</span><br /><span class="standard">Zertifizierungsstelle: keine Zertifizierung</span><br /><span class="standard">Zertifikat: &#8211;</span><br /><span class="standard">Gültigkeit: &#8211;</span><br /><span class="standard">Anmerkungen: &#8211;</span><br /><span class="standard">Datenblatt: <a href="https://drivers.softpedia.com/get/CARD-READERS/Gemalto/Gemalto-IDBridge-CT40-USB-Driver-4121-for-Server-2008-R2-2012-64-bit.shtml">https://drivers.softpedia.com/get/CARD-READERS/Gemalto/Gemalto-IDBridge-CT40-USB-&#8230;</a></span><br /><span class="standard">Treiber Windows: &#8211;</span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: Gemalto IDBridge K30 Smart Card Reader</span></h5>
<p><span class="standard">Typ: kontaktbehaftet, Single-Slot-Kartenleser, extern, Größe etwa ein USB-Datenstick</span><br /><span class="standard">Schnittstelle: USB, keine PIN-Eingabe</span><br /><span class="standard">Kartenformat: Mini (Smartcard Telefon-Micro-SIM-Card-Format, Mini-UICC: Micro-SIM, Größe 15,00*12,00, Dicke 0,76, ETSI TS 102 221 V9.0.0)</span><br /><span class="standard">Zertifizierungsstelle: keine Zertifizierung</span><br /><span class="standard">Zertifikat: &#8211;</span><br /><span class="standard">Gültigkeit: &#8211;</span><br /><span class="standard">Anmerkungen: &#8211;</span><br /><span class="standard">Datenblatt: <a href="https://drivers.softpedia.com/dyn-search.php?search_term=gemalto+k30&amp;p_category=27">https://drivers.softpedia.com/dyn-search.php?search_term=gemalto+k30&amp;p_category=27</a></span><br /><span class="standard">Treiber Windows: &#8211;</span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt:  ACS ACR39TA1-Short Smart Card Reader</span></h5>
<p><span class="standard">Typ: kontaktbehaftet, Single-Slot-Kartenleser, extern, sehr kurz (nur 47 mm lang, inkl. Stecker)</span><br /><span class="standard">Schnittstelle: USB, keine PIN-Eingabe</span><br /><span class="standard">Kartenformat: Mini (Smartcard Telefon-Micro-SIM-Card-Format, Mini-UICC: Micro-SIM, Größe 15,00*12,00, Dicke 0,76, ETSI TS 102 221 V9.0.0)</span><br /><span class="standard">Zertifizierungsstelle: keine Zertifizierung</span><br /><span class="standard">Zertifikat: &#8211;</span><br /><span class="standard">Gültigkeit: &#8211;</span><br /><span class="standard">Anmerkungen: &#8211;</span><br /><span class="standard">Datenblatt: <a href="http://www.acs.com.hk/en/products/331/acr39t-a1-smart-card-reader">http://www.acs.com.hk/en/products/331/acr39t-a1-smart-card-reader</a>/</span><br /><span class="standard">Treiber Windows: &#8211;</span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: Feitian bR301 Bluetooth+USB Smart Card Reader</span></h5>
<p><span class="standard">Typ: kontaktbehaftet, Single-Slot-Kartenleser, extern,</span><br /><span class="standard">Schnittstelle: Bluetooth und USB, keine PIN-Eingabe</span><br /><span class="standard">Kartenformat: Standard (Smartcard Standard im Scheckkartenformat, ID-1: Fullsize, Größe 85,60*53,98, Dicke 0,76, ISO/IEC 7810:2003)</span><br /><span class="standard">Zertifizierungsstelle: keine Zertifizierung</span><br /><span class="standard">Zertifikat: &#8211;</span><br /><span class="standard">Gültigkeit: &#8211;</span><br /><span class="standard">Anmerkungen: von GLOBALTRUST unter Windows 8.1 getestet, Geräte ohne integrierte Bluetoothschnittstelle benötigen zusätzlich einen Adapter!</span><br /><span class="standard">Datenblatt: <a href="http://www.ftsafe.com/products/reader/Bluetooth">http://www.ftsafe.com/products/reader/Bluetooth</a></span><br /><span class="standard">Driver Windows: <a href="https://github.com/FeitianSmartcardReader/bR301_SDK_Latest/tree/master/bR301">https://github.com/FeitianSmartcardReader/bR301_SDK_Latest/tree/master/bR301</a> Bluetooth Driver</span><br /><span class="standard">Driver Windows: <a href="http://crypt.as/br301_driver">http://crypt.as/br301_driver</a></span><br /><span class="standard">Entwicklung: <a href="https://github.com/FeitianSmartcardReader/bR301_SDK_Latest">https://github.com/FeitianSmartcardReader/bR301_SDK_Latest</a></span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: Gemalto IDBridge CT710 Smart Card Reader</span></h5>
<p><span class="standard">Typ: kontaktbehaftet, Single-Slot-Kartenleser, extern,</span><br /><span class="standard">Schnittstelle: USB, PIN-Eingabe, LED Anzeige</span><br /><span class="standard">Kartenformat: Standard (Smartcard Standard im Scheckkartenformat, ID-1: Fullsize, Größe 85,60*53,98, Dicke 0,76, ISO/IEC 7810:2003)</span><br /><span class="standard">Zertifizierungsstelle: keine Zertifizierung</span><br /><span class="standard">Zertifikat: &#8211;</span><br /><span class="standard">Gültigkeit: &#8211;</span><br /><span class="standard">Anmerkungen: mit Standardtreiber nur ohne PinPad verwendbar; für PinPad Unterstützung eigenen Treiber installieren</span><br /><span class="standard">Datenblatt:</span><br /><span class="standard">Treiber Windows: <a href="http://support.gemalto.com/?id=idbridge_ct710#.VjiAsSviOAA">http://support.gemalto.com/?id=idbridge_ct710#.VjiAsSviOAA</a></span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: LENOVO Gemplus ExpressCard Card Reader</span></h5>
<p><span class="standard">Typ: kontaktbehaftet, Single-Slot-Kartenleser, intern,</span><br /><span class="standard">Schnittstelle: ExpressCard/54, keine PIN-Eingabe</span><br /><span class="standard">Kartenformat: Standard (Smartcard Standard im Scheckkartenformat, ID-1: Fullsize, Größe 85,60*53,98, Dicke 0,76, ISO/IEC 7810:2003)</span><br /><span class="standard">Zertifizierungsstelle: keine Zertifizierung</span><br /><span class="standard">Zertifikat: &#8211;</span><br /><span class="standard">Gültigkeit: &#8211;</span><br /><span class="standard">Anmerkungen: von GLOBALTRUST unter Windows 7 64 Bit getestet</span><br /><span class="standard">Datenblatt: &#8211;</span><br /><span class="standard">Treiber Windows: &#8211;</span></p>
<p>&nbsp;</p>
<h3><span class="titel2">Geeignete Signaturerstellungssoftware für qualifizierte Signaturen</span></h3>
<h5><span class="titel2">Grundlagen</span></h5>
<p><span class="standard">Die Spezifikation eines Formats für zu signierende Daten muss allgemein verfügbar sein und sicherstellen, dass die signierten Daten sowohl bei der Signaturerstellung als auch bei der Signaturprüfung zweifelsfrei und mit gleichem Ergebnis darstellbar sind. Können in einem Format dynamische Änderungen kodiert werden, so dürfen jene Elemente, die dynamische Änderungen hervorrufen können, nicht verwendet werden.</span></p>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: GlobalTrustApp</span></h5>
<p><span class="standard">Dokumentenformate: pdf, xml</span><br /><span class="standard">Signaturformate: Adobe (pdf), XMLDSIG (xml)</span><br /><span class="standard">Anmerkung: Kostenlose Software direkt von GLOBALTRUST</span><br /><span class="standard">Download Windows: <a href="https://www.globaltrust.eu/static/globaltrustapp.exe">https://www.globaltrust.eu/static/globaltrustapp.exe</a></span><br /><span class="standard">Dokumentation: <a href="https://www.globaltrust.eu/static/doku-globaltrustapp.pdf">https://www.globaltrust.eu/static/doku-globaltrustapp.pdf</a></span></p>
<p>&nbsp;</p>
<h3><span class="titel2">Geeignete Signaturerstellungseinheiten zur fortgeschrittenen Signatur</span></h3>
<p>&nbsp;</p>
<h5><span class="titel2">Produkt: Safenet (vormals Aladdin) eToken Pro 72k</span></h5>
<p><span class="standard">Typ:Token</span><br /><span class="standard">Zertifizierungsstelle: NIST</span><br /><span class="standard">Zertifikat: #1135, #1136 (<a href="http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140val-all.htm">http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140val-all.htm</a>)</span><br /><span class="standard">Gültigkeit: zeitlich unbeschränkt</span><br /><span class="standard">Zertifizierung: EAL4+ (Prozessor), FIPS 140-2 L2, FIPS 140-2 L3</span><br /><span class="standard">Signatursuite: 001 (RSA)</span><br /><span class="standard">Padding: PKCS1-v1.5 (3.01)</span><br /><span class="standard">Hashfunktion: SHA-1 (2.01)</span><br /><span class="standard">Anmerkungen: &#8211;</span><br /><span class="standard">weitere Dokumente: <a href="http://www.safenet-inc.com/products/data-protection/two-factor-authentication/etoken-pro">http://www.safenet-inc.com/products/data-protection/two-factor-authentication/eto&#8230;</a>/</span></p>
<p><span class="standard">Der &#8222;eToken Pro&#8220; der Firma Safenet (vormals Aladdin) enthält einen Prozessor-Chip (Smartchip) mit einem Betriebssystem für die Erstellung von Signaturen.</span></p>
<p><span class="standard">Der Token hat eine USB-Schnittstelle und kann daher bei jedem Computer mit USB-Anschluss verwendet werden. Der eToken ist eine Smartcard mit USB-Anschluss.</span></p>
<p><span class="standard">Die Entscheidung von GLOBALTRUST für diese Hardware erfolgte, da zur Benutzung kein Zusatzgerät (Kartenleser) erforderlich ist, die erforderlichen Treiber leicht zu installieren sind und Standardprodukte, wie Adobe Acrobat (ab Version 7) den Token unterstützen.</span></p>
<p><span class="standard">Zur Verwendung des Safenet eToken ist eine Treibersoftware des Herstellers notwendig. Diese erhalten Kunden, die ein Zertifikat auf einem eToken bestellen, von uns auf Anfrage.</span></p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
