Zertifikate und nützliche Links
Zertifizierungsstellen und Komponenten des Vertrauensdienstes
Für die zuverlässige Validierung aller von „Evrotrust Technologies“ AD erbrachten qualifizierten und nicht qualifizierten Vertrauensdienste müssen die Zertifizierungshierarchie und die nachfolgend aufgeführten Validierungskomponenten installiert und als vertrauenswürdig eingestuft werden:
- Root-Zertifizierungsstellen (Root CAs) – Eine oder mehrere Zertifizierungsstellen der obersten Ebene, die als Vertrauensanker dienen.
- Zwischenzertifizierungsstellen (Intermediate CAs) – Zertifizierungsstellen, die Zertifikate für untergeordnete ausstellende Zertifizierungsstellen ausstellen.
- Betriebszertifizierungsstellen (Operational CAs) – Zertifizierungsstellen, die Zertifikate für Endentitäten ausstellen, darunter natürliche und juristische Personen, Websites und Dienste.
- Signiereinheiten (SU) – Zertifikate für elektronische Siegel, die der QTSP zur Bereitstellung von Diensten wie Zeitstempeln, Validierung und elektronischer Zustellung verwendet.
- OCSP-Responder-Zertifikate (OCSP) – Zertifikate, die gemäß RFC 6960 ausschließlich zum Signieren von OCSP-Antworten verwendet werden.
- Zertifikatsperrlisten (CRLs) – Maßgebliche Listen gesperrter Zertifikate, die gemäß den geltenden Vorgaben und RFC 5280 regelmäßig veröffentlicht werden.
Für die zuverlässige Validierung unserer Vertrauensdienste stellen Sie bitte sicher, dass die vollständige Vertrauenskette mit den Zertifikaten der Root-, Zwischen- und operativen Zertifizierungsstellen sowie aktuelle CRLs und OCSP-Responder-Zertifikate korrekt in Ihren Systemen installiert und als vertrauenswürdig eingestuft sind.
I. Zugriff auf das elektronische Zertifikatsregister
1. Von Evrotrust im Rahmen seiner Tätigkeit verwendete Zertifikate
- [Root CA] Evrotrust RSA Root CA
SHA256: 0xB49CF652B72E586498DB42CD007500912FD1672AFC3DFF0B11B927EA97D41A2D- [CRL] Evrotrust RSA Root CRL
- [OCSP] Evrotrust RSA Root CA OCSP
SHA256: 0x77D7A7B05EC6BEA6AD3C80EFDAB2C0CA769F239821659EE7A86BEBE631217F12
- [Operational CA] Evrotrust RSA Operational CA
SHA256: 0x6B2A9FD517A78AF2A62185F33457764FC91EBEE84A55F63F186278DCFDE68A75- [CRL] Evrotrust RSA Operational CA CRL
- [OCSP] Evrotrust RSA Operational CA OCSP
SHA256: 0x10DDCB60DCB2E600FA2ACE15DC79BEF9A3F2E6E375E2722CDBCE6319DD14968E
- [Operational CA] Evrotrust RSA QOperational CA 2024
SHA256: 0xFCBA8818597D593BF2D57B04CBD12DE5D232AD4640602DE44714B3128FFCE663- [CRL] Evrotrust RSA QOperational CA 2024 CRL
- [OCSP] Evrotrust RSA QOperational CA 2024 OCSP
SHA256: 0x0190A31070AAA04B124DC25102ACA1AA32730D0B450D23283842955D094B6126
- [Operational CA] Evrotrust Services CA
SHA256: 0x5C7AC0F5ADA82E251B4CB8D701A43A4A5BAF369289D4F29E27AB2690A88162EC- [CRL] Evrotrust Services CA CRL
- [OCSP] Evrotrust Services OCSP 2024
SHA256: 0x26650D3F5880E76D1E124A85A0B745EF141477D14073583879D606960EB64C8E
- [Operational CA] Evrotrust RSA REG.KE Operational CA 2025
SHA256: 0x693AE86123967F9AE3F9AD2512EF41DA40DF152C262507A74FAE6241E6605914- [CRL] Evrotrust RSA REG.KE Operational CA 2025 CRL
- [OCSP] Evrotrust RSA REG.KE Operational CA 2025 OCSP
SHA256: 0x8F0B8708C9B24B2505C0F24DD71E74297750FB533315066DD65FEBE8746321AF - [Cross-certificate] Evrotrust RSA REG.KE Operational CA 2025
SHA256: 0xC32F4019044CDF79B17FB1BA6E172B678432A7C4E8B1D871F969E172035DAE6F
- [Intermediate CA] Evrotrust RSA REG.KE Intermediate CA 2025
SHA256: 0xFE20C047580C501434D41C1411E464EB846EFDA65F27F4D660AB7F0F54CF9BC5- [CRL] Evrotrust RSA REG.KE Intermediate CA 2025 CRL
- [OCSP] Evrotrust RSA REG.KE Intermediate CA 2025 OCSP
SHA256: 0xAE94F90A3FC0EB97C1407097067A3BF2230E54A2C8668AF3E1753E040956DC87
- [Operational CA] Evrotrust RSA Advanced Operational CA 2025
SHA256: 0xD9673957ECA2DF4E106633D0A3036D3A2BFDA48CD12688D3E35561E6D3860DC2- [CRL] Evrotrust RSA Advanced Operational CA 2025 CRL
- Evrotrust RSA Advanced Operational CA 2025 OCSP
SHA256: 0x050B08994160002A7109F1B5A45440D82E6329E6EB2BBDE2826C661019FDDFB1
- [Signing Unit] Evrotrust Timestamp TSU 2024
SHA256: 0x42A1B2CFAADE274964DCD9C482EB9150FE33DE3CE41F79396E58A4F91196518F - [Signing Unit] Evrotrust Qualified Validation Service SU 2024
SHA256: 0x9A316F92F02ABD0A23224223BFC5079BB18D5DFE01C61E9305E01C9762198E43 - [Signing Unit] Evrotrust QERDS SU 2024
SHA256: 0xC061C60E9B60556C7B87439DACCDC935C5ECD190D42F84460FD4EA02463CAA77 - [Signing Unit] Evrotrust QREMS SU 2024
SHA256: 0xC5D9232C1ADD867E0121A20E28E9E6C76ECD4EC31292CB9EAAE74975EBEDA740 - [Signing Unit] Evrotrust QPSES SU 2024
SHA256: 0xEB7E513144A7FB7E543529E031B618B7C6C9FEBD3E6D02DAFBC35570EB609A90
Wichtig: Um die Zertifikate herunterzuladen, wählen Sie im Kontextmenü des Links „Link speichern unter“ aus.
Archiv
Evrotrust Services OCSP
SHA256: 0x49F0685953E721A913494BB825833F0EF9E250D6516F0F6F338A790FEC1B9E29
Evrotrust Timestamp TSU
SHA256: 0xE6EA4EB4B13CBB2DC233DFB7C3C6164EFCE529B121F47541D5656449173218E1
Evrotrust QERDS SU
SHA256: 0x0479822A7D7985A1AA159090D5948AEDE330866F16EB50DB3C2C94651C3FD7A4
Evrotrust QREMS SU
SHA256: 0xC353EBF28B34B0910D7A74E1D0211CD4220A92002D166240A6BC4C923BCF78EE
Evrotrust QPSES SU
SHA256: 0xF3A87F31B7CB2F1963F768C7923DCFD9FA7C03B1DED36921379F259D9D8C3873
Evrotrust Qualified Validation Service
SHA256: 0xECC709818E0A04E56C00B835C586FF7EC66CE712F1A009F6C8B041F627F70E7B
Evrotrust Qualified Validation Service SU
SHA256: 0xC43E0882978F98CECA29360083AB1EA5A277740714E9C6DBCC023B1618D3549A
2. Zugriff auf ausgestellte Zertifikate
Um auf ein ausgestelltes Zertifikat zuzugreifen, füllen Sie bitte das hier verlinkte Formular aus.
Antragsformular zur Aktualisierung des Zugriffs auf ein ausgestelltes qualifiziertes Zertifikat.
3. Zertifikatssperrlisten (CRLs)
Die Zertifikatsperrlisten stehen nachfolgend zum Download bereit:
- Evrotrust RSA Root CRL
- Evrotrust RSA Operational CA CRL
- Evrotrust RSA QOperational CA 2024 CRL
- Evrotrust Services CA CRL
- CRL-Archiv
Wichtig: Um die CRL herunterzuladen, wählen Sie im Kontextmenü des Links „Link speichern unter“ aus.
II. Vertrauensdienste
1. Dienst zur Überprüfung des Zertifikatsstatus (OCSP)
Evrotrust bietet einen automatisierten, zuverlässigen und kostenlosen Dienst zur Echtzeitprüfung des Status ausgestellter Zertifikate. Der Dienst basiert auf dem Online Certificate Status Protocol (OCSP) und ist jederzeit sowie auch nach Ablauf der Gültigkeitsdauer eines Zertifikats verfügbar. Vertrauende Beteiligte können den OCSP-Status eines qualifizierten Zertifikats vor dessen Annahme in Echtzeit über folgende Adresse prüfen: http://ca.evrotrust.com/ocsp. Die Nutzung erfolgt über eine automatisierte OCSP-Integration mit einem dedizierten OCSP-Client, beispielsweise mit dem Befehl „ocsp“ der OpenSSL-Bibliothek. Als Ergebnis wird eine von Evrotrust elektronisch signierte OCSP-Statusantwort ausgegeben. Der Dienst wird gemäß den Anforderungen von RFC2560 bereitgestellt.
2. Qualifizierter elektronischer Zeitstempeldienst
Der qualifizierte elektronische Zeitstempeldienst stellt dem Nutzer in Echtzeit ein Zeitstempel-Token (TST) zur Verfügung, das den Inhalt eines elektronischen Dokuments mit einem bestimmten Zeitpunkt verknüpft. Für private, nicht kommerzielle Zwecke ist der Dienst über das HTTP-Protokoll unter folgender Adresse verfügbar: http://ts.evrotrust.com/tsa. Für die Nutzung wird ein dedizierter Zeitstempel-Client benötigt, beispielsweise die OpenSSLL-Bibliothek mit dem Befehl „ts“ und die cURL-Bibliothek zur Übermittlung der Anfrage. Das Ergebnis ist ein von Evrotrust elektronisch signiertes Zeitstempel-Token mit rechtlicher Gültigkeit. Der Dienst wird gemäß den Anforderungen von RFC3161 und ETSI EN 319 422 bereitgestellt.
Für die automatisierte Nutzung oder ein vereinbartes Servicelevel muss eine entsprechende Vereinbarung mit Evrotrust abgeschlossen werden.
3. Qualifizierter Validierungsdienst für qualifizierte elektronische Signaturen und Siegel
Evrotrust bietet einen automatisierten und zuverlässigen qualifizierten Validierungsdienst für qualifizierte elektronische Signaturen und Siegel. Als Ergebnis des Validierungsprozesses erstellt der Dienst einen detaillierten Bericht im PDF- oder XML-Format gemäß ETSI TS 119 102-2. Dieser enthält den ermittelten Status und dessen Begründung, Datum und Uhrzeit der Statusermittlung sowie weitere relevante Angaben. Der Bericht wird mit einem qualifizierten elektronischen Siegel von Evrotrust versehen. Der Dienst unterstützt die Prüfung, ob elektronische Signaturen und Siegel gemäß den geltenden europäischen Rechtsvorschriften erstellt wurden und gültig sind. Für private, nicht kommerzielle Zwecke steht der Validierungsdienst unter folgender Adresse zur Verfügung: https://validation.evrotrust.com.
Für die automatisierte Nutzung oder ein vereinbartes Servicelevel muss eine entsprechende Vereinbarung mit Evrotrust abgeschlossen werden.
4. Verwaltung qualifizierter Zertifikate: Aussetzung, Verlängerung und Widerruf
5. Software für Smartcards
| Software | OS | Version | Download |
| THALES-Software für Smartcards Gemalto/Safenet | MS Windows 64-bit | 10.9-R3 | Download |
| THALES-Software für Smartcards Gemalto/Safenet | MS Windows 32-bit | 10.9-R3 | Download |
| THALES-Software für Smartcards Gemalto/Safenet | ARM64 | 10.9-R3 | Kontaktieren Sie uns |
| THALES software for smart cards Gemalto/Safenet | macOS | 10.9-R1 | Kontaktieren Sie uns |
| THALES-Software für Smartcards Gemalto/Safenet | Linux | 10.9-R1 | Kontaktieren Sie uns |
| IDEMIA-Software für Smartcards | MS Windows 64-bit | 5.3.4 SR1 | Download |
| IDEMIA-Software für Smartcards | MS Windows 32-bit | 5.3.4 SR1 | Download |
| IDEMIA-Software für Smartcards | macOS | 5.3.4 SR1 | Kontaktieren Sie uns |
| IDEMIA-Software für Smartcards | Linux | 5.3.4 SR1 | Kontaktieren Sie uns |
| Charismatics-Software für Smartcards | MS Windows 64-bit | 5.4.3 | Download |
| Charismatics-Software für Smartcards | MS Windows 32-bit | 5.4.3 | Download |
| Charismatics-Software für Smartcards | macOS | 5.4.3 | Kontaktieren Sie uns |
| Charismatics-Software für Smartcards | Linux | 5.4.3 | Kontaktieren Sie uns |
Wichtig:
- Unterzeichner und Siegelersteller müssen stets eine lizenzierte und aktuelle Version der Smartcard-Software verwenden. Die jeweils aktuellen, von Evrotrust bereitgestellten Versionen sind auf dieser Seite aufgeführt.
6. Ablaufdatum der Zertifizierung für von Evrotrust Technologies AD angebotene Smartcards und sichere Signatur- bzw. Siegelerstellungseinheiten (SSCD):
| Name des Geräts zur sicheren Erstellung elektronischer Signaturen/Siegel (SSCD) | Ablaufdatum der Zertifizierung |
|---|---|
| Thales/Gemalto: ID Prime 940C / IAS Classic v5.2 auf MultiApp V5.0 Plattform | 04/11/2031 |
Wichtig:
- Smartcards und sichere Signatur- bzw. Siegelerstellungseinheiten (SSCD) dürfen nach Ablauf ihrer Zertifizierung nicht mehr zur Erstellung qualifizierter elektronischer Signaturen oder Siegel verwendet werden. Andernfalls erfüllen die damit erstellten Signaturen oder Siegel nicht mehr die Anforderungen der eIDAS-Verordnung. Das angegebene Ablaufdatum betrifft ausschließlich die Gültigkeit der Zertifizierung des Geräts als SSCD. Es bezieht sich weder auf die Gewährleistung noch auf die technische Lebensdauer der Smartcard.
- Die vollständige Liste der in den EU-Mitgliedstaaten verwendeten qualifizierten Signatur- und Siegelerstellungseinheiten (QSCD) sowie sicheren Signaturerstellungseinheiten (SSCD) einschließlich ihrer Ablaufdaten finden Sie hier: https://esignature.ec.europa.eu/efda/notification-tool/#/screen/browse/list/QSCD_SSCD.

![dsc01915[19]](https://evrotrust.com/de/wp-content/uploads/sites/9/2026/08/dsc0191519-1-1024x683.jpg)