Certum Document Signing Certificate
MERKMALE
- Certificate Authority: Certum
- Sitz der CA: Polen
- Validierungstyp: Organization Validation
- Ausstellungszeitraum*: 1-5 Werktage
- Root-Zertifikat: Certum CA
- Signatur Hashalgorithmus: SHA-2
- Anzahl Signaturen: unbegrenzt
- Art der Signatur: Fortgeschrittene elektronische Signatur
VORTEILE
Warum gibt es überhaupt eine Validierung?
Eine Validierung gibt dem Empfänger des Zertifikats die Gewissheit, dass die darin enthaltenen Informationen korrekt sind und von einer vertrauenswürdigen Quelle geprüft wurden.
1. Personenvalidierung
- Dokumentenvalidierung:
Nachdem Sie auf den Link zum Starten der Validierung geklickt haben, werden Sie aufgefordert, Ihre Kamera einzuschalten, damit Ihre Identität überprüft werden kann. Klicken Sie auf "Weiter" und fahren Sie mit dem nächsten Schritt fort. Sie werden dann aufgefordert, ein Foto Ihres Ausweises hochzuladen. Das Foto sollte gemäß den Richtlinien, die während des Prozesses angegeben werden, aufgenommen werden. Sobald die Daten übermittelt sind, wird das System diese für einige Sekunden lang verarbeiten, um die Daten aus dem Dokument zu extrahieren. Nach Abschluss des Vorgangs wird das Bild des Dokuments gelöscht. - Identitätsvalidierung:
In diesem Schritt werden Sie aufgefordert, Ihr Gesicht vor die Kamera zu halten. Mit dieser biometrischen Lösung wird sichergestellt, dass der Benutzer während der Identitätsbestätigung anwesend und der Inhaber des Dokuments ist. Für diesen Schritt müssen Sie Ihr Gesicht in die Mitte der Kamera richten und dann Ihren Kopf nach rechts bewegen, wobei Sie die ganze Zeit in die Kamera schauen. Nach Abschluss dieses Schritts, wird angezeigt, ob die Validierung erfolgreich war. Im Anschluss wird die Ausstellung Ihres Zertifikats bearbeitet.
- Die Organisation, die im Zertifikat eingetragen wird, muss auf Ihre Existenz überprüft werden.
- In entsprechenden Registerportalen wird nach der Inhaberorganisation gesucht. Die Organisationsdaten der Bestellung müssen zu 100 % mit den Daten aus dem entsprechenden Register übereinstimmen.
Erlaubte Registerportale:
www.handelsregister.de
www.zefix.ch
www.firmenbuch.at
- In entsprechenden Registerportalen wird nach der Inhaberorganisation gesucht. Die Organisationsdaten der Bestellung müssen zu 100 % mit den Daten aus dem entsprechenden Register übereinstimmen.
- Die Bestätigung des Arbeitsverhältnisses kann auf zwei Wegen erreicht werden
- Zertifikatsinhaber ist eine natürliche Person, die laut Registereintrag als Zeichnungsberechtigter für die Organisation gilt,.
- Sollte der Zertifikatsinhaber nicht in dem Registereintrag der Organisation eingetragen sein, wird das Dokument Certum Bestätigung des Arbeitsverhältnisses benötigt.
BESTSELLER
Die beliebtesten Produkte unserer Kunden
FAQ: eSigning erklärt
Die Digitalisierung hat dazu geführt, dass es immer wichtiger wird, Prozesse und Abläufe so effizient und zeitsparend wie möglich zu gestalten. eSigning leistet genau das: Eine Beschleunigung und Vereinfachung von wichtigen Freigabeprozessen. Erfahren Sie in unserem FAQ, wie eSigning funktioniert und welche Lösungen es zum elektronischen Signieren von Dokumenten gibt.
eSigning ermöglicht es, Dokumente wie Rechnungen oder Verträge durch die elektronische Signatur (oder E-Signatur) online zu unterzeichnen, sodass sich dadurch Unterschriften von Papierdokumenten bei privaten oder geschäftlichen Prozessen ersetzen lassen. Die Grundlage für eSigning bildet die elektronische Signatur, durch die Authentizität und Integrität der Unterschrift gewährleistet werden kann und die unterzeichnende Person eindeutig zugeordnet werden kann.
eSigning unterliegt – ja nach Art der elektronischen Signatur – unterschiedlichen Vorrausetzungen, die an die Art der elektronischen Signatur gestellt werden. Grundlegend basiert eSigning wie andere digitale Zertifikate (SSL-Zertifikate, S/MIME-Zertifikate etc.) auf der Public Key Infrastructure. Hierbei werden durch mathematische Algorithmen private und öffentliche Schlüssel erzeugt. Der öffentliche Schlüssel wird dem Unterzeichnenden zugeordnet, während der private Schlüssel vom Unterzeichnenden geheim gehalten wird. Um die Integrität der Unterschrift sicherzustellen, enthält die elektronische Signatur einem Zeitstempel – bei nachträglicher Veränderung erscheint die Unterschrift als ungültig.
Zum Erzeugen einer elektronischen Signatur gibt es unterschiedliche Arten von Lösungen, die hier genauer erklärt werden.
eSigning hat das Ziel, Genehmigungen und Freigaben schneller und effizienter einzuholen und die händische Unterschrift im Privaten und im Beruflichen zu ersetzen. Daraus ergeben sich folgende Vorteile: Einerseits sorgt eSigning mithilfe der elektronischen Signatur dafür, dass Prozesse in Unternehmen beschleunigt werden und dadurch effizienter gestaltet werden können. Darüber hinaus ergeben sich dadurch Zeit- und Kostenersparnisse beispielsweise indem Papierkosten minimiert werden können. eSigning erhöht außerdem die Flexibilität – ob im Privaten oder im Geschäftlichen – da von jedem Ort und zu jeder Zeit Dokumente unterzeichnet werden kann. Außerdem trägt eSigning zur Fälschungssicherheit der Unterschrift bei, da hohe Sicherheitsanforderungen an elektronische Signaturen greifen.
Eine eSigning-Lösung sind sogenannte Document-Signing-Zertifikate, die von Zertifizierungsstellungen ausgestellt werden. Diese werden nach erfolgreicher Identifikation bei der Zertifizierungsstelle in der Regel auf einem Hardware Token, also einem physischen USB-Token ausgestellt, mit dem die entsprechenden Dokumente signiert werden können. Des Weiteren gibt es ebenfalls Plattformlösungen für elektronische Signaturen, bei denen man die Remote-Unterzeichnung flexibel und ohne Hardware über die entsprechende Plattform vornehmen kann.
Der wichtigste Unterschied beim eSigning ist die Art der elektronischen Signatur und deren Rechtsverbindlichkeit, die durch die eIDAS-Verordnung geregelt wird. Die fortgeschrittene elektronische Signatur kann den Unterzeichnenden ganz eindeutig zuzuordnen und diesen dadurch vollständig identifizieren. Zudem unterliegt diese einer hohen Beweiskraft und muss bestimmte Kriterien der Identitätsprüfung durchlaufen. Hierfür müssen zur Validierung bestimmte Dokumente wie der Personalausweis zur Verfügung gestellt und an die Zertifizierungsstelle geschickt werden. Bei der qualifizierten elektronischen Signatur handelt es sich um die Art von elektronischr Signatur, die mit der handschriftlichen Unterschrift gleichzusetzen ist und dementsprechend über die höchste Rechtsverbindlichkeit verfügt.
Eine elektronische Signatur (E-Signatur) oder auch elektronische Unterschrift wird verwendet, um Inhalte in einem Dokument oder Bestimmungen in einem Dokument sowie dessen Urheber zu bestätigen. In erster Linie handelt es sich bei der elektronischen Signatur um einen rechtlichen Begriff in der Dokumentensignierung, der europaweit durch die eIDAS-Verordnung und deutschlandweit durch das Vertrauensdienstegesetz geregelt wird.
die einfache elektronische Signatur (EES).
die fortgeschrittene elektronische Signatur (FES).
die qualifizierte elektronische Signatur (QES).
An diese Signaturart werden keine besonderen Anforderungen gestellt, sie ist rechtlich jedoch nicht beweiswürdig.
Diese Art der Signatur ermöglicht das Identifizieren des Unterzeichners. Jedoch steht rechtlich die signierende Partei in der Beweispflicht: Sie muss beweisen, dass die digitale Signatur sowie die Identifizierungsmerkmale nicht gefälscht sind.
An diese Art der Signatur werden die höchsten Anforderungen gestellt. Die qualifizierte elektronische Signatur ist Zertifikats-basiert und wurde mit einer sicheren Signaturerstellungseinheit (SSEE) erstellt. Diese Form der elektronischen Signatur kann rechtssicher die handschriftliche Signatur ersetzen.
Nach der Bestätigung der Identität wird diese von der Zertifizierungsstelle an ein PKI-basiertes digitales Zertifikat (Document-Signing-Zertifikat) gebunden. Das digitale Zertifikat wird mit einem kryptografischer Algorithmus verschlüsselt, sodass die elektronische Signatur einem eindeutigen Digital-Fingerabdruck gleichkommt.
Dokumente wie Rechnungen beinhalten hochsensible Informationen, bei denen Authentizität und Integrität die oberste Rolle spielen. Um dies zu gewährleisten ist elektronisches Signieren mit Document-Signing-Zertifikaten zu empfehlen.