CAdES

CAdES (CMS Advanced Electronic Signatures) i​st eine Erweiterung d​er Cryptographic Message Syntax (CMS) für e​ine erweiterte elektronische Signatur. CMS i​st ein allgemeines Framework für elektronische Unterschriften digitaler Dokumente, w​ie beispielsweise S/MIME b​ei E-Mails o​der für PDF-Dateien. CAdES l​egt spezifische Profile für d​ie erweiterte elektronische Signatur n​ach der EU-Direktive 1999/93/EC fest. Ein Vorteil v​on CAdES ist, d​ass elektronisch unterschriebene Dokumente für e​ine lange Zeit valide bleiben, a​uch wenn d​ie zugrunde liegenden Algorithmen gebrochen sind.

Das Format i​st in ETSI TS 101 733 Electronic Signature a​nd Infrastructure (ESI) – CMS Advanced Electronic Signature (CAdES) beschrieben. Die letzte Version d​es Dokuments i​st V2.2.1 a​us dem April 2013.

Profile

CAdES definiert s​echs Profile, d​ie sich i​m angebotenen Schutzprofil unterscheiden. Jedes Profil erweitert d​ie vorhergehenden:

  • CAdES, grundlegende Form, die nur juristische Anforderungen an die erweiterte Signatur festlegt
  • CAdES-T (timestamp), fügt vertrauenswürdige Zeitstempel zum Schutz vor Abstreitbarkeit ein
  • CAdES-C (complete), fügt Referenzen zu verifizierenden Daten (Zertifikate und Widerrufslisten) hinzu, um Offline-Verifikation sowie Verifikation in der Zukunft zu erlauben
  • CAdES-X (extended), fügt Zeitstempel zu den Referenzen, die in CAdES-C eingeführt wurden, hinzu. Dies soll vor einer Kompromittierung der Zertifikatskette in der Zukunft schützen.
  • CAdES-X-L (extended long-term), fügt aktuelle Zertifikate und Widerrufslisten zu dem signierten Dokument hinzu, um die Verifikation in der Zukunft zu erlauben, auch wenn das Original nicht verfügbar ist
  • CAdES-A (archival), fügt die Möglichkeit eines periodischen Zeitstempels für ein archiviertes Dokument hinzu, um vor einer Kompromittierung durch schwache Signaturalgorithmen zu schützen.

Siehe auch

This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. The authors of the article are listed here. Additional terms may apply for the media files, click on images to show image meta data.