<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XML | Global Trust</title>
	<atom:link href="https://globaltrust.eu/tag/xml/feed/" rel="self" type="application/rss+xml" />
	<link>https://globaltrust.eu</link>
	<description>Qualified Certificate Authority</description>
	<lastBuildDate>Mon, 24 Apr 2023 10:12:58 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.4</generator>

<image>
	<url>https://globaltrust.eu/wp-content/uploads/2019/07/globe-150x150.png</url>
	<title>XML | Global Trust</title>
	<link>https://globaltrust.eu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Digitale Signatur bei XML-Dokumenten (XML-Signatur) inkl. XaDES</title>
		<link>https://globaltrust.eu/xml-signatur-xades/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 23 Jun 2019 23:00:00 +0000</pubDate>
				<category><![CDATA[Knowledge]]></category>
		<category><![CDATA[GLOBALTRUST]]></category>
		<category><![CDATA[SUPPORT]]></category>
		<category><![CDATA[XML]]></category>
		<guid isPermaLink="false">http://globaltrust.eu/?guid=2d4ac95147e268cd261760238433deb8</guid>

					<description><![CDATA[Grundsätze von XML und die Möglichkeiten zur Signatur von XML Daten - XML-Signaturen erlauben das signieren von XML-Dateien und auch beliebigen anderen Dateiformaten - XML-Erweiterung für qualifizierte Signaturen (XAdES)]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section et_pb_section_0 et_pb_with_background et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2>XML &#8211; DSig &#8211; XaDES</h2>
<h3>XML-Basisinformation</h3>
<p>XML ist eine sogenannte Markup Language und wird verwendet, um Daten zu strukturieren. Mithilfe von XML-Schemata können bestimmte XML-basierte Datenformate (z. B. Webinterface für XML-Rechnungen) festgelegt werden.<br />Eine Besonderheit von XML ist, dass ein und dasselbe XML Dokument mehrere physische (=byte-)Repräsentationen besitzen kann. Ein Beispiel:</p>
<p>test1.xml:<br />&lt;?xml version=&#8220;1.0&#8243; encoding=&#8220;UTF-8&#8243; ?&gt;<br />&lt;hello&gt;Hello World!&lt;/hello&gt;</p>
<p>test2.xml:<br />&lt;?xml version=&#8220;1.0&#8243; encoding=&#8220;ISO-8859-15&#8243; ?&gt;<br />&lt;hello&gt;Hello World!&lt;/hello&gt;</p>
<p>Obwohl test1.xml und test2.xml verschiedene Dateigrößen aufweisen, sind sie aus XML-Sicht ein und dieselbe Datei. Wenn man nun einfach test1.xml als Datei signieren würde, würde die Signatur für test2.xml nicht mehr gelten. Das erscheint zwar als kein großes Problem, wenn man diese 2 Dateien betrachtet, wenn man aber bedenkt, dass XML darauf ausgelegt ist, von Maschine zu Maschine weitergereicht und dazwischen ausgewertet zu werden, wird das Problem sichtbar. Wenn jetzt eine Maschine das ISO-8859-15 kodierte File einliest, auswertet, und wieder UTF-8 kodiert ausgibt, um es der nächsten bearbeitenden Applikation zu übergeben, wird die Signatur ungültig, obwohl nur XML Transformationen stattgefunden haben, die den Inhalt des Dokuments nicht verändern.</p>
<p>Zu vergleichen ist die Problematik mit ASN.1, wo aus diesem Grund DER eingeführt wurde &#8211; semantisch gleiche Daten werden auf Byte-Ebene gleich abgebildet.</p>
<p>Bei XML gibt es auch eine Technologie, die aus semantisch gleichen XML-Dokumenten eine gleiche physische Repräsentation erzeugt: Canonical XML (C14n).</p>
<h3>&#8222;DSig&#8220; ist XML-Signaturstandard von W3C</h3>
<p>Nach der sogenannten Canonicalization ist ein XML Dokument bereit, signiert zu werden. Auch dies könnte theoretisch auf verschiedene Arten passieren, am naheliegendsten ist aber die Verwendung des flexiblen &#8222;XML-Signature Syntax and Processing&#8220; Standards (DSig) der W3C.</p>
<p>Dieser Standard ist so flexibel, dass es nicht nur möglich ist, XML Dokumente damit zu signieren, sondern beliebige Dokumente. Der Kernpunkt des Standards ist eigentlich, dass die Signatur im XML Format abgelegt wird &#8211; egal, welche Art von Daten damit signiert werden.</p>
<p>Es gibt 3 verschiedene Arten, mit DSig zu signieren: Enveloping, Enveloped und Detached. Enveloping und Enveloped Signaturen werden primär auf XML Dokumente angewandt, die Signatur befindet sich dabei zusammen mit den XML Daten in dem selben XML File. Mit einer Detached Signatur können alle Dokumenttypen signiert werden, die Signatur wird in einem eigenen XML File gespeichert. Grundsätzlich können mit XML DSig immer beliebig viele Dokumente auf einmal unterschrieben werden &#8211; sie müssen nur mit dem ds:Reference-Tag eingebunden werden.</p>
<p>Unterschreiben des folgenden XML Files (/home/gast/test2.xml):</p>
<p>&lt;rechnung&gt;<br />&lt;empfaenger&gt;<br />&lt;vorname&gt;Daniel&lt;/vorname&gt;<br />&lt;nachname&gt;Weller&lt;/nachname&gt;<br />&lt;/empfaenger&gt;<br />&lt;/rechnung&gt;</p>
<p>Enveloped Signature:<br />&lt;rechnung&gt;<br />&lt;empfaenger&gt;<br />&lt;vorname&gt;Daniel&lt;/vorname&gt;<br />&lt;nachname&gt;Weller&lt;/nachname&gt;<br />&lt;/empfaenger&gt;<br />&lt;ds:Signature xmlns:ds=&#8220;http://www.w3.org/2000/09/xmldsig#&#8220;&gt;<br />&lt;ds:SignedInfo&gt;<br />&lt;ds:CanonicalizationMethod Algorithm=&#8220;http://www.w3.org/TR/2001/REC-xml-c14n-20010315&#8243;&gt;&lt;/ds:CanonicalizationMethod&gt;<br />&lt;ds:SignatureMethod Algorithm=&#8220;http://www.w3.org/2000/09/xmldsig#rsa-sha1&#8243;&gt;&lt;/ds:SignatureMethod&gt;<br />&lt;ds:Reference URI=&#8220;&#8220;&gt;<br />&lt;ds:Transforms&gt;<br />&lt;ds:Transform Algorithm=&#8220;http://www.w3.org/2000/09/xmldsig#enveloped-signature&#8220;&gt;&lt;/ds:Transform&gt;<br />&lt;ds:Transform Algorithm=&#8220;http://www.w3.org/TR/2001/REC-xml-c14n-20010315#WithComments&#8220;&gt;&lt;/ds:Transform&gt;<br />&lt;/ds:Transforms&gt;<br />&lt;ds:DigestMethod Algorithm=&#8220;http://www.w3.org/2000/09/xmldsig#sha1&#8243;&gt;&lt;/ds:DigestMethod&gt;<br />&lt;ds:DigestValue&gt;YHkJTgkmev7VDyv1/Iiqm6RMRYk=&lt;/ds:DigestValue&gt;<br />&lt;/ds:Reference&gt;<br />&lt;/ds:SignedInfo&gt;<br />&lt;ds:SignatureValue&gt;<br />C377H6bQoX39eNFxcdB0GQ/CMMxstEsErhK91CHCnsYnLr+9DZd6Wv+KwdlyINtiYWInBGJJzjPg<br />W2dp7acCbZYO1lt60qYlnZYTvoCpC1JW9KQhkLg0h5AiRegBJqPj7h+gz6lYrZ1g3kWxg0ZzUEmB<br />dT0yUjwhp9SqKRoiUXQ=<br />&lt;/ds:SignatureValue&gt;<br />&lt;ds:KeyInfo&gt;<br />&lt;ds:X509Data&gt;<br />&lt;ds:X509Certificate&gt;<br />MIIFCzCCA/OgAwIBAgICAPAwDQYJKoZIhvcNAQEFBQAwgcwxCzAJBgNVBAYTAkFUMRAwDgYDVQQI<br />EwdBdXN0cmlhMQ8wDQYDVQQHEwZWaWVubmExOjA4BgNVBAoTMUFSR0UgREFURU4gLSBBdXN0cmlh<br />biBTb2NpZXR5IGZvciBEYXRhIFByb3RlY3Rpb24xJTAjBgNVBAsTHEEtQ0VSVCBDZXJ0aWZpY2F0<br />aW9uIFNlcnZpY2UxGDAWBgNVBAMTD0EtQ0VSVCBBRFZBTkNFRDEdMBsGCSqGSIb3DQEJARYOaW5m<br />b0BhLWNlcnQuYXQwHhcNMDUwOTA2MDAwMDAwWhcNMDcwOTA2MTM0NjMzWjCBgTELMAkGA1UEBhMC<br />QVQxCjAIBgNVBAgTAS0xDTALBgNVBAcTBFdpZW4xCjAIBgNVBAoTAS0xLDAqBgNVBAMTI0Rhbmll<br />bCBXZWxsZXIsIE5FVUFVU1NURUxMVU5HKFRlc3QpMR0wGwYJKoZIhvcNAQkBFg5kLndAZnJlZW5l<br />dC5hdDCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAsi4csbc69/NYQqm9X1VdLcgPf2nkfDgi<br />8C4JDKji3UWoNISFA8UzuNvk65Hfm9ZNaBXK5E/sE7BgCuvNiTKDlyg9u0iJwKqboWoSTvSvQrLc<br />ADBtqD0wl0K1y8mF1Dra0CInPIMC/x0tJSpDs6vwSKSR5d6yIgH6YNjBXx1LqvcCAwEAAaOCAcIw<br />ggG+MAwGA1UdEwEB/wQCMAAwHQYDVR0OBBYEFC51MRVwN//xQPfZQO0ZhW1sgA5LMB8GA1UdIwQY<br />MBaAFDd/Pj6ZcWDKJNSRE3nQdCm0qCTYMBkGA1UdEQQSMBCBDmQud0BmcmVlbmV0LmF0MC8GA1Ud<br />EgQoMCaBDmluZm9AYS1jZXJ0LmF0hhRodHRwOi8vd3d3LmEtY2VydC5hdDA5BgNVHR8EMjAwMC6g<br />LKAqhihodHRwOi8vd3d3LmEtY2VydC5hdC9zdGF0aWMvYWR2YW5jZWQuY3JsMA4GA1UdDwEB/wQE<br />AwIE8DARBglghkgBhvhCAQEEBAMCBPAwUQYDVR0gBEowSDBGBggqKAAYAQEBAzA6MDgGCCsGAQUF<br />wIBFixodHRwOi8vd3d3LmEtY2VydC5hdC9jZXJ0aWZpY2F0ZS1wb2xpY3kuaHRtbDA7BglghkgB<br />hvhCAQgELhYsaHR0cDovL3d3dy5hLWNlcnQuYXQvY2VydGlmaWNhdGUtcG9saWN5Lmh0bWwwNAYJ<br />YIZIAYb4QgENBCcWJUEtQ0VSVCBBRFZBTkNFRCBDZXJ0aWZpY2F0aW9uIFNlcnZpY2UwDQYJKoZI<br />hvcNAQEFBQADggEBAI7lW+WJbVm6E3qwY0w9F21LjKI3nf19NxWg9jmHN8vwfLsWnwatW3cBpxQO<br />4jAfxl8xqpX36e3QGXOiDPnYOJ3blmcOxZ3sNL15s+Iq6P9DPyLv/7L0La2FRh4gfWGEbh15BEfh<br />S65VdxR+LTr9prIt1FSTpl2qIO/nIs+6ouN6TQ6B2JUAeXXaMuQGxM7LNL4XcWVveOaC3oem+Ym7<br />c2omf3Sge5nRj6Eg7KYh5VCvy6Dhvk8AT25f2qimhXAyl1hMV3ESpZOJVxPqMSoQO8+hSlXbLPsC<br />MWk88fnm2YdRTU4RKVbmCrfjvrFO6Rvx1/3AaJQ7gFJdbmLUCOm3LUc=<br />&lt;/ds:X509Certificate&gt;<br />&lt;/ds:X509Data&gt;<br />&lt;ds:KeyValue&gt;<br />&lt;ds:RSAKeyValue&gt;<br />&lt;ds:Modulus&gt;<br />si4csbc69/NYQqm9X1VdLcgPf2nkfDgi8C4JDKji3UWoNISFA8UzuNvk65Hfm9ZNaBXK5E/sE7Bg<br />CuvNiTKDlyg9u0iJwKqboWoSTvSvQrLcADBtqD0wl0K1y8mF1Dra0CInPIMC/x0tJSpDs6vwSKSR<br />5d6yIgH6YNjBXx1Lqvc=<br />&lt;/ds:Modulus&gt;<br />&lt;ds:Exponent&gt;AQAB&lt;/ds:Exponent&gt;<br />&lt;/ds:RSAKeyValue&gt;<br />&lt;/ds:KeyValue&gt;<br />&lt;/ds:KeyInfo&gt;<br />&lt;/ds:Signature&gt;&lt;/rechnung&gt;</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3 style="text-align: center;">Sie haben noch keine digitale Signatur? Bestellen Sie jetzt!</h3></div>
			</div><div class="et_pb_button_module_wrapper et_pb_button_0_wrapper et_pb_button_alignment_center et_pb_module ">
				<a class="et_pb_button et_pb_button_0 et_pb_bg_layout_light" href="https://order.globaltrust.eu/php/formservice.php?form=order_signature&#038;st=T2GQUAL&#038;partner=">Trust2GO® Qualified</a>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Enveloping Signature:</h3>
<p>&lt;ds:Signature xmlns:ds=&#8220;http://www.w3.org/2000/09/xmldsig#&#8220;&gt;<br />&lt;ds:SignedInfo&gt;<br />&lt;ds:CanonicalizationMethod Algorithm=&#8220;http://www.w3.org/TR/2001/REC-xml-c14n-20010315&#8243;&gt;&lt;/ds:CanonicalizationMethod&gt;<br />&lt;ds:SignatureMethod Algorithm=&#8220;http://www.w3.org/2000/09/xmldsig#rsa-sha1&#8243;&gt;&lt;/ds:SignatureMethod&gt;<br />&lt;ds:Reference URI=&#8220;#5pg5d8xpho&#8220;&gt;<br />&lt;ds:Transforms&gt;<br />&lt;ds:Transform Algorithm=&#8220;http://www.w3.org/TR/2001/REC-xml-c14n-20010315#WithComments&#8220;&gt;&lt;/ds:Transform&gt;<br />&lt;/ds:Transforms&gt;<br />&lt;ds:DigestMethod Algorithm=&#8220;http://www.w3.org/2000/09/xmldsig#sha1&#8243;&gt;&lt;/ds:DigestMethod&gt;<br />&lt;ds:DigestValue&gt;FJw+7uwssGSno6pC01roT5pCrOE=&lt;/ds:DigestValue&gt;<br />&lt;/ds:Reference&gt;<br />&lt;/ds:SignedInfo&gt;<br />&lt;ds:SignatureValue&gt;<br />Me4KrnkhFFP6+1wcw0r54UMS4sn0pyCgLWKJbEMEIvQw9NJ0Jrw/QfRegg0AcHvuYidCS5dDnLm2<br />vXM5TQFhzsW2PtpBWKG4cdX9D/HYjve4rhdgkH/z9ATqIJEtF1bARL3J46xm93NcnNOHb1vY8m9D<br />YHUrkPjrmnwirfLm2Wg=<br />&lt;/ds:SignatureValue&gt;<br />&lt;ds:KeyInfo&gt;<br />&lt;ds:X509Data&gt;<br />&lt;ds:X509Certificate&gt;<br />MIIFCzCCA/OgAwIBAgICAPAwDQYJKoZIhvcNAQEFBQAwgcwxCzAJBgNVBAYTAkFUMRAwDgYDVQQI<br />EwdBdXN0cmlhMQ8wDQYDVQQHEwZWaWVubmExOjA4BgNVBAoTMUFSR0UgREFURU4gLSBBdXN0cmlh<br />biBTb2NpZXR5IGZvciBEYXRhIFByb3RlY3Rpb24xJTAjBgNVBAsTHEEtQ0VSVCBDZXJ0aWZpY2F0<br />aW9uIFNlcnZpY2UxGDAWBgNVBAMTD0EtQ0VSVCBBRFZBTkNFRDEdMBsGCSqGSIb3DQEJARYOaW5m<br />b0BhLWNlcnQuYXQwHhcNMDUwOTA2MDAwMDAwWhcNMDcwOTA2MTM0NjMzWjCBgTELMAkGA1UEBhMC<br />QVQxCjAIBgNVBAgTAS0xDTALBgNVBAcTBFdpZW4xCjAIBgNVBAoTAS0xLDAqBgNVBAMTI0Rhbmll<br />bCBXZWxsZXIsIE5FVUFVU1NURUxMVU5HKFRlc3QpMR0wGwYJKoZIhvcNAQkBFg5kLndAZnJlZW5l<br />dC5hdDCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAsi4csbc69/NYQqm9X1VdLcgPf2nkfDgi<br />8C4JDKji3UWoNISFA8UzuNvk65Hfm9ZNaBXK5E/sE7BgCuvNiTKDlyg9u0iJwKqboWoSTvSvQrLc<br />ADBtqD0wl0K1y8mF1Dra0CInPIMC/x0tJSpDs6vwSKSR5d6yIgH6YNjBXx1LqvcCAwEAAaOCAcIw<br />ggG+MAwGA1UdEwEB/wQCMAAwHQYDVR0OBBYEFC51MRVwN//xQPfZQO0ZhW1sgA5LMB8GA1UdIwQY<br />MBaAFDd/Pj6ZcWDKJNSRE3nQdCm0qCTYMBkGA1UdEQQSMBCBDmQud0BmcmVlbmV0LmF0MC8GA1Ud<br />EgQoMCaBDmluZm9AYS1jZXJ0LmF0hhRodHRwOi8vd3d3LmEtY2VydC5hdDA5BgNVHR8EMjAwMC6g<br />LKAqhihodHRwOi8vd3d3LmEtY2VydC5hdC9zdGF0aWMvYWR2YW5jZWQuY3JsMA4GA1UdDwEB/wQE<br />AwIE8DARBglghkgBhvhCAQEEBAMCBPAwUQYDVR0gBEowSDBGBggqKAAYAQEBAzA6MDgGCCsGAQUF<br />BwIBFixodHRwOi8vd3d3LmEtY2VydC5hdC9jZXJ0aWZpY2F0ZS1wb2xpY3kuaHRtbDA7BglghkgB<br />hvhCAQgELhYsaHR0cDovL3d3dy5hLWNlcnQuYXQvY2VydGlmaWNhdGUtcG9saWN5Lmh0bWwwNAYJ<br />YIZIAYb4QgENBCcWJUEtQ0VSVCBBRFZBTkNFRCBDZXJ0aWZpY2F0aW9uIFNlcnZpY2UwDQYJKoZI<br />hvcNAQEFBQADggEBAI7lW+WJbVm6E3qwY0w9F21LjKI3nf19NxWg9jmHN8vwfLsWnwatW3cBpxQO<br />4jAfxl8xqpX36e3QGXOiDPnYOJ3blmcOxZ3sNL15s+Iq6P9DPyLv/7L0La2FRh4gfWGEbh15BEfh<br />S65VdxR+LTr9prIt1FSTpl2qIO/nIs+6ouN6TQ6B2JUAeXXaMuQGxM7LNL4XcWVveOaC3oem+Ym7<br />c2omf3Sge5nRj6Eg7KYh5VCvy6Dhvk8AT25f2qimhXAyl1hMV3ESpZOJVxPqMSoQO8+hSlXbLPsC<br />MWk88fnm2YdRTU4RKVbmCrfjvrFO6Rvx1/3AaJQ7gFJdbmLUCOm3LUc=<br />&lt;/ds:X509Certificate&gt;<br />&lt;/ds:X509Data&gt;<br />&lt;ds:KeyValue&gt;<br />&lt;ds:RSAKeyValue&gt;<br />&lt;ds:Modulus&gt;<br />si4csbc69/NYQqm9X1VdLcgPf2nkfDgi8C4JDKji3UWoNISFA8UzuNvk65Hfm9ZNaBXK5E/sE7Bg<br />CuvNiTKDlyg9u0iJwKqboWoSTvSvQrLcADBtqD0wl0K1y8mF1Dra0CInPIMC/x0tJSpDs6vwSKSR<br />5d6yIgH6YNjBXx1Lqvc=<br />&lt;/ds:Modulus&gt;<br />&lt;ds:Exponent&gt;AQAB&lt;/ds:Exponent&gt;<br />&lt;/ds:RSAKeyValue&gt;<br />&lt;/ds:KeyValue&gt;<br />&lt;/ds:KeyInfo&gt;<br />&lt;ds:Object Id=&#8220;5pg5d8xpho&#8220;&gt;&lt;rechnung&gt;<br />&lt;empfaenger&gt;<br />&lt;vorname&gt;Daniel&lt;/vorname&gt;<br />&lt;nachname&gt;Weller&lt;/nachname&gt;<br />&lt;/empfaenger&gt;<br />&lt;/rechnung&gt;&lt;/ds:Object&gt;<br />&lt;/ds:Signature&gt;</p>
<p>Der große Unterschied zwischen diesen beiden Formaten ist, dass bei der Enveloped Signatur die Reference URI=&#8220;&#8220; ist &#8211; also sich auf das gesamte Dokument (ausgenommen dem Inhalt des Signature-Tags) bezieht, während bei der Enveloping Signatur die Reference URI=&#8220;#5pg5d8xpho&#8220; ist. Diese Referenz bezieht sich also auf das gleiche Dokument, und zwar spezifisch auf das Element mit der id &#8222;5pg5d8xpho&#8220;. Dieses Element ist das Object Element, in dem die zu signierenden Daten verpackt sind.<br />Diese Reference-Tags ermöglichen es also, genau zu bestimmen, auf was sich die Signatur bezieht: ganze XML Dokumente, Teile von XML Dokumenten, nicht-XML Daten.<br />Es ist auch möglich, einen über eine XPath Expression definierten Bereich eines XML Files zu unterschreiben &#8211; die Möglichkeiten sind quasi endlos.</p>
<h3>Detached Signature</h3>
<p>&lt;ds:Signature xmlns:ds=&#8220;http://www.w3.org/2000/09/xmldsig#&#8220;&gt;<br />&lt;ds:SignedInfo&gt;<br />&lt;ds:CanonicalizationMethod Algorithm=&#8220;http://www.w3.org/TR/2001/REC-xml-c14n-20010315&#8243;&gt;&lt;/ds:CanonicalizationMethod&gt;<br />&lt;ds:SignatureMethod Algorithm=&#8220;http://www.w3.org/2000/09/xmldsig#rsa-sha1&#8243;&gt;&lt;/ds:SignatureMethod&gt;<br />&lt;ds:Reference URI=&#8220;file:///home/gast/test2.xml&#8220;&gt;<br />&lt;ds:Transforms&gt;<br />&lt;ds:Transform Algorithm=&#8220;http://www.w3.org/TR/2001/REC-xml-c14n-20010315#WithComments&#8220;&gt;&lt;/ds:Transform&gt;<br />&lt;/ds:Transforms&gt;<br />&lt;ds:DigestMethod Algorithm=&#8220;http://www.w3.org/2000/09/xmldsig#sha1&#8243;&gt;&lt;/ds:DigestMethod&gt;<br />&lt;ds:DigestValue&gt;YHkJTgkmev7VDyv1/Iiqm6RMRYk=&lt;/ds:DigestValue&gt;<br />&lt;/ds:Reference&gt;<br />&lt;/ds:SignedInfo&gt;<br />&lt;ds:SignatureValue&gt;<br />bdGQ7KXzwCESRRMW49Wd+Fg3LPpzs7KKjGwQfnr0EYMVqku75HaLoxjtssGzwAylvemQEkIiEhIO<br />szZeH/LeM97e4knNwNSXN4Wor2djqQFQOsMJQt4x9vW+9i+uPVlXF1jOMPDS2TSsgoQWTZog9+h4<br />/veQvi10H6LVxp+XHIM=<br />&lt;/ds:SignatureValue&gt;<br />&lt;ds:KeyInfo&gt;<br />&lt;ds:X509Data&gt;<br />&lt;ds:X509Certificate&gt;<br />MIIFCzCCA/OgAwIBAgICAPAwDQYJKoZIhvcNAQEFBQAwgcwxCzAJBgNVBAYTAkFUMRAwDgYDVQQI<br />EwdBdXN0cmlhMQ8wDQYDVQQHEwZWaWVubmExOjA4BgNVBAoTMUFSR0UgREFURU4gLSBBdXN0cmlh<br />biBTb2NpZXR5IGZvciBEYXRhIFByb3RlY3Rpb24xJTAjBgNVBAsTHEEtQ0VSVCBDZXJ0aWZpY2F0<br />aW9uIFNlcnZpY2UxGDAWBgNVBAMTD0EtQ0VSVCBBRFZBTkNFRDEdMBsGCSqGSIb3DQEJARYOaW5m<br />b0BhLWNlcnQuYXQwHhcNMDUwOTA2MDAwMDAwWhcNMDcwOTA2MTM0NjMzWjCBgTELMAkGA1UEBhMC<br />QVQxCjAIBgNVBAgTAS0xDTALBgNVBAcTBFdpZW4xCjAIBgNVBAoTAS0xLDAqBgNVBAMTI0Rhbmll<br />bCBXZWxsZXIsIE5FVUFVU1NURUxMVU5HKFRlc3QpMR0wGwYJKoZIhvcNAQkBFg5kLndAZnJlZW5l<br />dC5hdDCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAsi4csbc69/NYQqm9X1VdLcgPf2nkfDgi<br />8C4JDKji3UWoNISFA8UzuNvk65Hfm9ZNaBXK5E/sE7BgCuvNiTKDlyg9u0iJwKqboWoSTvSvQrLc<br />ADBtqD0wl0K1y8mF1Dra0CInPIMC/x0tJSpDs6vwSKSR5d6yIgH6YNjBXx1LqvcCAwEAAaOCAcIw<br />ggG+MAwGA1UdEwEB/wQCMAAwHQYDVR0OBBYEFC51MRVwN//xQPfZQO0ZhW1sgA5LMB8GA1UdIwQY<br />MBaAFDd/Pj6ZcWDKJNSRE3nQdCm0qCTYMBkGA1UdEQQSMBCBDmQud0BmcmVlbmV0LmF0MC8GA1Ud<br />EgQoMCaBDmluZm9AYS1jZXJ0LmF0hhRodHRwOi8vd3d3LmEtY2VydC5hdDA5BgNVHR8EMjAwMC6g<br />LKAqhihodHRwOi8vd3d3LmEtY2VydC5hdC9zdGF0aWMvYWR2YW5jZWQuY3JsMA4GA1UdDwEB/wQE<br />AwIE8DARBglghkgBhvhCAQEEBAMCBPAwUQYDVR0gBEowSDBGBggqKAAYAQEBAzA6MDgGCCsGAQUF<br />BwIBFixodHRwOi8vd3d3LmEtY2VydC5hdC9jZXJ0aWZpY2F0ZS1wb2xpY3kuaHRtbDA7BglghkgB<br />hvhCAQgELhYsaHR0cDovL3d3dy5hLWNlcnQuYXQvY2VydGlmaWNhdGUtcG9saWN5Lmh0bWwwNAYJ<br />YIZIAYb4QgENBCcWJUEtQ0VSVCBBRFZBTkNFRCBDZXJ0aWZpY2F0aW9uIFNlcnZpY2UwDQYJKoZI<br />hvcNAQEFBQADggEBAI7lW+WJbVm6E3qwY0w9F21LjKI3nf19NxWg9jmHN8vwfLsWnwatW3cBpxQO<br />4jAfxl8xqpX36e3QGXOiDPnYOJ3blmcOxZ3sNL15s+Iq6P9DPyLv/7L0La2FRh4gfWGEbh15BEfh<br />S65VdxR+LTr9prIt1FSTpl2qIO/nIs+6ouN6TQ6B2JUAeXXaMuQGxM7LNL4XcWVveOaC3oem+Ym7<br />c2omf3Sge5nRj6Eg7KYh5VCvy6Dhvk8AT25f2qimhXAyl1hMV3ESpZOJVxPqMSoQO8+hSlXbLPsC<br />MWk88fnm2YdRTU4RKVbmCrfjvrFO6Rvx1/3AaJQ7gFJdbmLUCOm3LUc=<br />&lt;/ds:X509Certificate&gt;<br />&lt;/ds:X509Data&gt;<br />&lt;ds:KeyValue&gt;<br />&lt;ds:RSAKeyValue&gt;<br />&lt;ds:Modulus&gt;<br />si4csbc69/NYQqm9X1VdLcgPf2nkfDgi8C4JDKji3UWoNISFA8UzuNvk65Hfm9ZNaBXK5E/sE7Bg<br />CuvNiTKDlyg9u0iJwKqboWoSTvSvQrLcADBtqD0wl0K1y8mF1Dra0CInPIMC/x0tJSpDs6vwSKSR<br />5d6yIgH6YNjBXx1Lqvc=<br />&lt;/ds:Modulus&gt;<br />&lt;ds:Exponent&gt;AQAB&lt;/ds:Exponent&gt;<br />&lt;/ds:RSAKeyValue&gt;<br />&lt;/ds:KeyValue&gt;<br />&lt;/ds:KeyInfo&gt;<br />&lt;/ds:Signature&gt;</p>
<p>Die angeführte Detached Signatur unterschreibt das gleiche Dokument wie die vorhergehenden Beispiele, nur sind diesmal die zu unterschreibenden XML Daten über die Reference URI file:///home/gast/test2.xml eingebunden &#8211; sie befinden sich also in einer anderen Datei. Es ist also offensichtlich, dass bei der Verwendung von detached Signatures die zu unterschreibenden Daten so gespeichert werden, dass sie immer über dieselbe URI erreichbar sind &#8211; sonst verliert die Signatur ihre Gültigkeit.</p>
<h3>XML-Erweiterung für qualifizierte Signaturen (XAdES)</h3>
<p>Qualifizierte XML-Signaturen verwenden zur Darstellung der Qualifizierungseigenschaften die Erweiterung (XAdES) in verschiedenen Varianten.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Das könnte Sie noch interessieren</h3></div>
			</div><div class="et_pb_with_border et_pb_module et_pb_blog_0 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-100915" class="et_pb_post clearfix et_pb_blog_item_0_0 post-100915 post type-post status-publish format-standard has-post-thumbnail hentry category-knowledge tag-trust2go">

				<div class="et_pb_image_container"><a href="https://globaltrust.eu/kosten-e-signaturen/" class="entry-featured-image-url"><img fetchpriority="high" decoding="async" src="https://globaltrust.eu/wp-content/uploads/2023/08/money-g4fdd08846_1280-1-400x250.jpg" alt="Was kostet es, nicht papierlos zu arbeiten?" class="" srcset="https://globaltrust.eu/wp-content/uploads/2023/08/money-g4fdd08846_1280-1.jpg 479w, https://globaltrust.eu/wp-content/uploads/2023/08/money-g4fdd08846_1280-1-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h2 class="entry-title">
													<a href="https://globaltrust.eu/kosten-e-signaturen/">Was kostet es, nicht papierlos zu arbeiten?</a>
											</h2>
				
					<p class="post-meta"><span class="published">02. August 2023</span></p><div class="post-content"><div class="post-content-inner"><p>Obwohl die Digitalisierung nahezu jeden Aspekt des Arbeitsalltags erreicht hat, spielt die Unterschrift und mit ihr das Druckpapier in B2B-Umgebungen eine entscheidende Rolle - und verursacht leicht vermeidbare Kosten. Durch die Einführung elektronischer Signaturen können Unternehmen diese überflüssigen Ausgaben...</p>
</div><a href="https://globaltrust.eu/kosten-e-signaturen/" class="more-link">mehr lesen</a></div>			
			</article>
				
			<article id="post-100800" class="et_pb_post clearfix et_pb_blog_item_0_1 post-100800 post type-post status-publish format-standard has-post-thumbnail hentry category-news category-upc-de tag-trust2go">

				<div class="et_pb_image_container"><a href="https://globaltrust.eu/elektronische-signatur-wettbewerbsrecht/" class="entry-featured-image-url"><img decoding="async" src="https://globaltrust.eu/wp-content/uploads/2023/07/building-79221_960_720-400x250.jpg" alt="Elektronische Signatur im Wettbewerbsrecht: Europäische Kommission erhebt QES ab 1.9.2023 zum Standardverfahren" class="" srcset="https://globaltrust.eu/wp-content/uploads/2023/07/building-79221_960_720.jpg 479w, https://globaltrust.eu/wp-content/uploads/2023/07/building-79221_960_720-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h2 class="entry-title">
													<a href="https://globaltrust.eu/elektronische-signatur-wettbewerbsrecht/">Elektronische Signatur im Wettbewerbsrecht: Europäische Kommission erhebt QES ab 1.9.2023 zum Standardverfahren</a>
											</h2>
				
					<p class="post-meta"><span class="published">10. Juli 2023</span></p><div class="post-content"><div class="post-content-inner"><p>Zur weiteren Vereinfachung der Fusionskontrollverfahren und im Einklang mit ihrer allgemeinen Digitalstrategie hat die Europäische Kommission eine Reihe überarbeiteter Rechtstexte veröffentlicht, darunter einen, der die elektronische Übermittlung elektronisch signierter Dokumente als Standardmethode ab 1. September...</p>
</div><a href="https://globaltrust.eu/elektronische-signatur-wettbewerbsrecht/" class="more-link">mehr lesen</a></div>			
			</article>
				
			<article id="post-100219" class="et_pb_post clearfix et_pb_blog_item_0_2 post-100219 post type-post status-publish format-standard has-post-thumbnail hentry category-news category-upc-de">

				<div class="et_pb_image_container"><a href="https://globaltrust.eu/signieren-und-verschluesseln-upc-v2/" class="entry-featured-image-url"><img decoding="async" src="https://globaltrust.eu/wp-content/uploads/2023/05/cyber-security-3194286_1920-400x250.jpg" alt="E-Mail-Signatur und -Verschlüsselung: Sicher ist sicher…und für UPC-Kunden ab sofort kostenlos" class="" srcset="https://globaltrust.eu/wp-content/uploads/2023/05/cyber-security-3194286_1920.jpg 479w, https://globaltrust.eu/wp-content/uploads/2023/05/cyber-security-3194286_1920-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h2 class="entry-title">
													<a href="https://globaltrust.eu/signieren-und-verschluesseln-upc-v2/">E-Mail-Signatur und -Verschlüsselung: Sicher ist sicher…und für UPC-Kunden ab sofort kostenlos</a>
											</h2>
				
					<p class="post-meta"><span class="published">08. Mai 2023</span></p><div class="post-content"><div class="post-content-inner"><p>Cyberangriffe auf Unternehmen und Behörden beginnen meist unspektakulär – mit einem E-Mail. Über Malware werden Computerviren ins IT-System eingeschleust, mit dem Ziel Lösegeld zu erpressen oder Wirtschaftsspionage bzw. Datendiebstahl zu begehen. Den Mitarbeitern ist oft kein Vorwurf zu machen, denn die...</p>
</div><a href="https://globaltrust.eu/signieren-und-verschluesseln-upc-v2/" class="more-link">mehr lesen</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Smartcard-Zertifikate mit GlobalTrustApp prüfen</title>
		<link>https://globaltrust.eu/smartcard-zertifikate-mit-der-globaltrustapp-verwenden/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 15 Feb 2016 23:00:00 +0000</pubDate>
				<category><![CDATA[Support]]></category>
		<category><![CDATA[GLOBALTRUST]]></category>
		<category><![CDATA[GLOBALTRUSTAPP]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[QUALIFIED]]></category>
		<category><![CDATA[QualSign]]></category>
		<category><![CDATA[SOFTWARE]]></category>
		<category><![CDATA[SUPPORT]]></category>
		<category><![CDATA[XML]]></category>
		<guid isPermaLink="false">http://globaltrust.eu/?guid=13bb38e6a6fbd588eaed1aaaa52d1627</guid>

					<description><![CDATA[Entsperren der Smartcard - Anzeigen Karten- und Zertifikatsinformationen - Signieren pdf- und xml-Dateien - Setzen von PIN und PUK]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span class="titel2">Einsatzvoraussetzungen GlobalTrustApp</span></p>
<div class=""> </div>
<p><span class="standard">Zum Einsatz der GlobalTrustApp ist die Benutzeranleitung zu beachten. Die Einsatzmöglichkeiten werden laufend getestet und erweitert. Die ausführliche Benutzeranleitung ist unter <a href="https://www.globaltrust.eu/static/doku-globaltrustapp.pdf">https://www.globaltrust.eu/static/doku-globaltrustapp.pdf</a> abrufbar.</span></p>
<div class=""> </div>
<p><span class="titel2">Getestete Systeme:</span><br /><span class="standard">&#8211; Windows 7 Professional 32- oder 64-bit mit Kartenleser mit PIN-Pad (Cherry ST-2000)</span><br /><span class="standard">&#8211; Windows 8 Professional oder Windows 8.1 Professional 32- oder 64-bit mit Kartenleser mit PIN-Pad (Cherry ST-2000)</span><br /><span class="standard">&#8211; Windows 10 Professional 64-bit mit Kartenleser mit PIN-Pad (Cherry ST-2000)</span></p>
<div class=""> </div>
<p><span class="titel2">Die GlobalTrustApp erfordert .NET ab Version 4.5.1:</span><br /><span class="standard">&#8211; Direktlink .NET-Installation: <a href="http://www.microsoft.com/de-DE/download/confirmation.aspx?id=42642">http://www.microsoft.com/de-DE/download/confirmation.aspx?id=42642</a></span><br /><span class="standard">&#8211; Test installierte .NET-Version: <a href="https://msdn.microsoft.com/de-de/library/hh925568(v=vs.110).aspx#net_d">https://msdn.microsoft.com/de-de/library/hh925568(v=vs.110).aspx#net_d</a></span></p>
<div class=""> </div>
<p><span class="standard">Zu sonstigen Windowssystemen liegen keine Testergebnisse vor. Weitere geeignete Cardreader finden sich unter <a href="https://www.globaltrust.eu/produkte.html">https://www.globaltrust.eu/produkte.html</a>.</span></p>
<div class=""> </div>
<div class=""> </div>
<p><span class="titel2">Verwendung GlobalTrustApp</span></p>
<div class=""> </div>
<p><span class="standard">Die GlobalTrustApp kann gemeinsam mit GLOBALTRUST-Zertifikates auf Smartcard verwendet werden und erlaubt die Signatur von pdf- und xml-Dateien ohne zusätzliche Kosten.</span></p>
<div class=""> </div>
<p><span class="standard">Abhängig vom gekauften Produkt können pdf-Dokumente zusätzlich mit einem qualifizierten Zeitstempel versehen werden. Wurde ein qualifiziertes Zertifkat gekauft (GLOBALTRUST QUALIFIED), dann entsprechen die Signaturen den Anforderungen europäischer und österreichischer Signaturbestimmungen (eIDAS-VO, SVG) für qualifizierte Signaturen und sind der persönlichen Unterschrift gleichgestellt.</span></p>
<div class=""> </div>
<p><span class="standard">Im Falle des Einsatzes für qualifizierte Signaturen wird empfohlen vorab die Übersicht <a href="https://www.globaltrust.eu/static/general.pdf">https://www.globaltrust.eu/static/general.pdf</a> zu lesen. </span></p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
