MASSENSIGNATUR MIT DEM SIGNATURSERVER

UNSERE LÖSUNG FÜR SIGNATURSERVER

Das Signieren der einzelnen Dateien und die Verifikation von Signaturen durch den Anwender ist insbesondere bei der Verarbeitung von Massendaten bzw. in großen Organisationen aus Performance- oder Sicherheitsgründen nicht praktikabel. In solchen Fällen bietet es sich an, einen zentralen Signaturserver zu verwenden. Dieser kann einfach in bestehende Netzwerk-Infrastrukturen integriert werden, auch die Anbindung an eine organisationsinterne oder externe PKI ist möglich. Der Signaturserver stellt eine gesicherte Umgebung zur Erstellung und Verifikation von Signaturen für Dokumente und Transaktionen zur Verfügung. Er erlaubt die Anwendung unterschiedlicher kryptographischer Verfahren und Schlüssellängen und lässt sich (durch die Verwendung neuer Verfahren und/oder grösserer Schlüssellängen) flexibel an steigende Sicherheitsanforderungen anpassen.

SIGNATURFORMAT BEI SIGNATURERZEUGUNG UND -VALIDIERUNG

Der Signaturserver Sign Live! CC erzeugt qualifizierte und fortgeschrittene elektronische Signaturen, Siegel und Zeitstempel und unterstützt die gängigen Standardformate wie CAdES (PKCS#7-Format), PAdES, (PDF-Signatur mit Erhalt der PDF/A-Konformität), XAdES (XML-DSig und eANV-XML-Signatur gemäss BMU-Spezifikation). Die Nachweisbarkeit und langfristige Überprüfbarkeit von Signaturen kann wahlweise im Standard der Langzeit-Validierung (LTV) erfolgen. Abhängig von den prozessspezifischen Anforderungen steht damit immer das passende Format zur Verfügung.

INTEGRATIONSMÖGLICHKEITEN

Für die Einbindung in bestehende dokumenterzeugende und dokumentführende Systeme, wie z.B. DMS und ERP-Systeme oder die Anbindung an Archivsysteme stehen umfangreiche Standardschnittstellen und Integrationsmöglichkeiten zur Verfügung. Je nach Bedarf kann die Anbindung über Verzeichnisüberwachung, über Kommandozeilenaufruf, über Programmierschnittstellen (API) wie Web-Services, XMLRPC, SOAP, ActiveX, HTTP, usw. oder über Prozessintegration mittels Java oder JavaScript erfolgen. Der Einsatz in Unix-basierten oder virtualisierten Systemumgebungen ist problemlos möglich.

SKALIERBARE LÖSUNG

Grundsätzlich ergeben sich abhängig von der Anzahl der Signaturprozesse und dem geforderten Automatisierungsgrad in der Produktion bei Einzel-, Stapel- und Massensignaturverfahren unterschiedliche Lösungsszenarien. Für die zentrale automatisierte Signaturerstellung großer Dokumentenmengen kann Sign Live! CC Signaturserver mit mehreren Kartenlesern (KartenRack), einem HSM oder in Kombination mit unterschiedlichen Signatursystemen sowie mit Anbindung an den Signaturdienst der Swisscom (AIS) eingesetzt werden.

Sign Live! CC signature server

Remote-Signaturserver

Der Remote-Signaturserver stellt in einer inhouse-Lösung einen "entfernten Signaturservice" zur Verfügung. Der Remote-Signaturserver ist dann sinnvoll einzusetzen, wenn in einem Unternehmen mehrere Anwender Dokumente signieren müssen, jedoch nur ein Zertifikat (Siegel) zur Verfügung steht. Dabei wird am Client der Hash des Dokuments berechnet und an den Signaturserver gesendet. Der Hash des Dokuments wird mit den Mitteln des Remote-Signaturservers (z.B. HSM, All-in Signing Service, usw.) digital signiert und das Ergebnis an den Client zurückgeliefert. Der Client fügt die digitale Signatur in das Originaldokument ein. Das Ergebnis ist ein digital signiertes Dokument. Wichtig: Nur der Hash des Dokuments wird an den Remote-Signaturserver gesendet, nicht das gesamte Dokument.