einkaufswagen_s.jpg
Start >> IT-Dienstleistungen >> e-commerce > >> Digitale Signatur - Details
Facebook MySpace Twitter Digg Delicious Stumbleupon Google Bookmarks RSS Feed 

Digitale Signatur - Details

There are no translations available.

Der Verfasser einer elektronischen Nachricht signiert sein Dokument, indem er dem Dokument eine elektronische Signatur hinzufügt. Diese Signatur ist das Ergebnis eines Rechenvorganges aus seinem privaten Schlüssel und dem des Dokumentes.

Der Empfänger einer so signierten Nachricht kann mit dem öffentlichen Schlüssel des Senders und der Signatur das Komprimat zurückerrechnen. Durch einen Vergleich mit dem Komprimat der erhaltenen Nachricht kann er feststellen, ob diese mit der ursprünglich signierten Nachricht übereinstimmt. Damit ist zunächst die Integrität der Nachricht gewährleistet
Image

 

Um auch die Authentizität einer Nachricht (d.h. die Identität des Erstellers) prüfen zu können, muß die Schlüsselerzeugung einem "vertrauenswürdigen Dritten" zugeordnet werden, der dafür sorgt, daß einem Schlüsselpaar eine tatsächliche Person unter ihrer tatsächlichen Identität zugeordnet ist.

Diese Zuordnung nennt man Zertifikat. Der öffentliche Schlüssel und das Zertifikat werden in einem für jeden zugänglichen Verzeichnis vorgehalten. Die Prüfung einer Signatur anhand des öffentlichen Schlüssels führt dann automatisch zum Zertifikat, aus dem sich die Identität des Senders ergibt. Durch das Zertifikat eines vertrauenswürdigen Dritten ist damit die Authentizität der Nachricht eindeutig verifizierbar.

Um die Signatur zur erzeugen wird mittels des Zertifikats das auf einer Chipkarte vorgehalten wird durch einen PIN der Chipkarte die Signatur durch eine Signatursoftware freigegeben. Der private Schlüssel darf nur auf einer Chipkarte gespeichert werden und muß mit einer Geheimzahl (PIN) abgesichert werden.

Authentizität:

Die Ausstellung des Zertifikats mit der Chipkarte geschieht durch ein Trustcenter. Diese zugelassenen und z.B. TÜV abgenommen Anbieter stellen eine Karte nach eindeutiger Identifizierung des Teilnehmers aus.
Image

Bei Verlust der Karte oder des PINs

Bei Verlust der Chipkarte muß der zugehörige öffentliche Schlüssel im Verzeichnisdienst sofort gesperrt werden.

Ablauf:

Für die Signatur wird das zu signierenede Dokument in einen Eingangsordner gelegt die Signatursoftware erstellt mit Hilfe des Zertifikats und dem PIN der Chipkarte ein signiertes Dokument , das im Ordner Ausgang abgelgt wird. Dieses Dokument kann für die weitere Verarbeitung, wie Mailversand und Archivierung verwendet werden.

Image