Zertifikate und nützliche Links

Zertifizierungsstellen und Komponenten des Vertrauensdienstes

Für die zuverlässige Validierung aller von „Evrotrust Technologies“ AD erbrachten qualifizierten und nicht qualifizierten Vertrauensdienste müssen die Zertifizierungshierarchie und die nachfolgend aufgeführten Validierungskomponenten installiert und als vertrauenswürdig eingestuft werden:

  • Root-Zertifizierungsstellen (Root CAs) – Eine oder mehrere Zertifizierungsstellen der obersten Ebene, die als Vertrauensanker dienen.
  • Zwischenzertifizierungsstellen (Intermediate CAs) – Zertifizierungsstellen, die Zertifikate für untergeordnete ausstellende Zertifizierungsstellen ausstellen.
  • Betriebszertifizierungsstellen (Operational CAs) – Zertifizierungsstellen, die Zertifikate für Endentitäten ausstellen, darunter natürliche und juristische Personen, Websites und Dienste.
  • Signiereinheiten (SU) – Zertifikate für elektronische Siegel, die der QTSP zur Bereitstellung von Diensten wie Zeitstempeln, Validierung und elektronischer Zustellung verwendet.
  • OCSP-Responder-Zertifikate (OCSP) – Zertifikate, die gemäß RFC 6960 ausschließlich zum Signieren von OCSP-Antworten verwendet werden.
  • Zertifikatsperrlisten (CRLs) – Maßgebliche Listen gesperrter Zertifikate, die gemäß den geltenden Vorgaben und RFC 5280 regelmäßig veröffentlicht werden.

Für die zuverlässige Validierung unserer Vertrauensdienste stellen Sie bitte sicher, dass die vollständige Vertrauenskette mit den Zertifikaten der Root-, Zwischen- und operativen Zertifizierungsstellen sowie aktuelle CRLs und OCSP-Responder-Zertifikate korrekt in Ihren Systemen installiert und als vertrauenswürdig eingestuft sind.

I. Zugriff auf das elektronische Zertifikatsregister

1. Von Evrotrust im Rahmen seiner Tätigkeit verwendete Zertifikate

Wichtig: Um die Zertifikate herunterzuladen, wählen Sie im Kontextmenü des Links „Link speichern unter“ aus.

Archiv

Evrotrust Services OCSP
SHA256: 0x49F0685953E721A913494BB825833F0EF9E250D6516F0F6F338A790FEC1B9E29

Evrotrust Timestamp TSU
SHA256: 0xE6EA4EB4B13CBB2DC233DFB7C3C6164EFCE529B121F47541D5656449173218E1

Evrotrust QERDS SU
SHA256: 0x0479822A7D7985A1AA159090D5948AEDE330866F16EB50DB3C2C94651C3FD7A4

Evrotrust QREMS SU
SHA256: 0xC353EBF28B34B0910D7A74E1D0211CD4220A92002D166240A6BC4C923BCF78EE

Evrotrust QPSES SU
SHA256: 0xF3A87F31B7CB2F1963F768C7923DCFD9FA7C03B1DED36921379F259D9D8C3873

Evrotrust Qualified Validation Service
SHA256: 0xECC709818E0A04E56C00B835C586FF7EC66CE712F1A009F6C8B041F627F70E7B

Evrotrust Qualified Validation Service SU
SHA256: 0xC43E0882978F98CECA29360083AB1EA5A277740714E9C6DBCC023B1618D3549A

{„@context“:“https://schema.org“,“@type“:“FAQPage“,“url“:“https://evrotrust.com/de/zertifikate-nuetzliche-links/“,“@id“:“https://evrotrust.com/de/zertifikate-nuetzliche-links/“,“mainEntity“:[{„@type“:“Question“,“url“:“https://evrotrust.com/de/zertifikate-nuetzliche-links/#archiv“,“name“:“Archiv“,“answerCount“:1,“acceptedAnswer“:{„@type“:“Answer“,“text“:“<p><a href=\“https://services.evrotrust.com/EvrotrustServicesCAOCSP.cer\“ target=\“_blank\“ rel=\“noreferrer noopener\“><strong>Evrotrust Services OCSP</strong></a><br>SHA256: 0x49F0685953E721A913494BB825833F0EF9E250D6516F0F6F338A790FEC1B9E29</p><p><a href=\“https://ca.evrotrust.com/aia/EvrotrustTimestampTSU.cer\“ target=\“_blank\“ rel=\“noreferrer noopener\“><strong>Evrotrust Timestamp TSU</strong></a><br>SHA256: 0xE6EA4EB4B13CBB2DC233DFB7C3C6164EFCE529B121F47541D5656449173218E1</p><p><a href=\“https://ca.evrotrust.com/aia/EvrotrustQERDSSU.cer\“ target=\“_blank\“ rel=\“noreferrer noopener\“><strong>Evrotrust QERDS SU</strong></a><br>SHA256: 0x0479822A7D7985A1AA159090D5948AEDE330866F16EB50DB3C2C94651C3FD7A4</p><p><a href=\“https://ca.evrotrust.com/aia/EvrotrustQREMSSU.cer\“ target=\“_blank\“ rel=\“noreferrer noopener\“><strong>Evrotrust QREMS SU</strong></a><br>SHA256: 0xC353EBF28B34B0910D7A74E1D0211CD4220A92002D166240A6BC4C923BCF78EE</p><p><a href=\“https://ca.evrotrust.com/aia/EvrotrustQPSESSU.cer\“ target=\“_blank\“ rel=\“noreferrer noopener\“><strong>Evrotrust QPSES SU</strong></a><br>SHA256: 0xF3A87F31B7CB2F1963F768C7923DCFD9FA7C03B1DED36921379F259D9D8C3873</p><p><a href=\“https://ca.evrotrust.com/aia/EQVS.cer\“ target=\“_blank\“ rel=\“noreferrer noopener\“><strong>Evrotrust Qualified Validation Service</strong></a><br>SHA256: 0xECC709818E0A04E56C00B835C586FF7EC66CE712F1A009F6C8B041F627F70E7B</p><p><a href=\“https://ca.evrotrust.com/aia/EvrotrustQualifiedValidationServiceSU.cer\“ target=\“_blank\“ rel=\“noreferrer noopener\“><strong>Evrotrust Qualified Validation Service SU</strong></a><br>SHA256: 0xC43E0882978F98CECA29360083AB1EA5A277740714E9C6DBCC023B1618D3549A</p>“}}]}

2. Zugriff auf ausgestellte Zertifikate

Um auf ein ausgestelltes Zertifikat zuzugreifen, füllen Sie bitte das hier verlinkte Formular aus.

Antragsformular zur Aktualisierung des Zugriffs auf ein ausgestelltes qualifiziertes Zertifikat.

3. Zertifikatssperrlisten (CRLs)

Die Zertifikatsperrlisten stehen nachfolgend zum Download bereit:

Wichtig: Um die CRL herunterzuladen, wählen Sie im Kontextmenü des Links „Link speichern unter“ aus.

II. Vertrauensdienste

1. Dienst zur Überprüfung des Zertifikatsstatus (OCSP)

Evrotrust bietet einen automatisierten, zuverlässigen und kostenlosen Dienst zur Echtzeitprüfung des Status ausgestellter Zertifikate. Der Dienst basiert auf dem Online Certificate Status Protocol (OCSP) und ist jederzeit sowie auch nach Ablauf der Gültigkeitsdauer eines Zertifikats verfügbar. Vertrauende Beteiligte können den OCSP-Status eines qualifizierten Zertifikats vor dessen Annahme in Echtzeit über folgende Adresse prüfen: http://ca.evrotrust.com/ocsp. Die Nutzung erfolgt über eine automatisierte OCSP-Integration mit einem dedizierten OCSP-Client, beispielsweise mit dem Befehl „ocsp“ der OpenSSL-Bibliothek. Als Ergebnis wird eine von Evrotrust elektronisch signierte OCSP-Statusantwort ausgegeben. Der Dienst wird gemäß den Anforderungen von RFC2560 bereitgestellt.

2. Qualifizierter elektronischer Zeitstempeldienst

Der qualifizierte elektronische Zeitstempeldienst stellt dem Nutzer in Echtzeit ein Zeitstempel-Token (TST) zur Verfügung, das den Inhalt eines elektronischen Dokuments mit einem bestimmten Zeitpunkt verknüpft. Für private, nicht kommerzielle Zwecke ist der Dienst über das HTTP-Protokoll unter folgender Adresse verfügbar: http://ts.evrotrust.com/tsa. Für die Nutzung wird ein dedizierter Zeitstempel-Client benötigt, beispielsweise die OpenSSLL-Bibliothek mit dem Befehl „ts“ und die cURL-Bibliothek zur Übermittlung der Anfrage. Das Ergebnis ist ein von Evrotrust elektronisch signiertes Zeitstempel-Token mit rechtlicher Gültigkeit. Der Dienst wird gemäß den Anforderungen von RFC3161 und ETSI EN 319 422 bereitgestellt.

Für die automatisierte Nutzung oder ein vereinbartes Servicelevel muss eine entsprechende Vereinbarung mit Evrotrust abgeschlossen werden.

3. Qualifizierter Validierungsdienst für qualifizierte elektronische Signaturen und Siegel

Evrotrust bietet einen automatisierten und zuverlässigen qualifizierten Validierungsdienst für qualifizierte elektronische Signaturen und Siegel. Als Ergebnis des Validierungsprozesses erstellt der Dienst einen detaillierten Bericht im PDF- oder XML-Format gemäß ETSI TS 119 102-2. Dieser enthält den ermittelten Status und dessen Begründung, Datum und Uhrzeit der Statusermittlung sowie weitere relevante Angaben. Der Bericht wird mit einem qualifizierten elektronischen Siegel von Evrotrust versehen. Der Dienst unterstützt die Prüfung, ob elektronische Signaturen und Siegel gemäß den geltenden europäischen Rechtsvorschriften erstellt wurden und gültig sind. Für private, nicht kommerzielle Zwecke steht der Validierungsdienst unter folgender Adresse zur Verfügung: https://validation.evrotrust.com.

Für die automatisierte Nutzung oder ein vereinbartes Servicelevel muss eine entsprechende Vereinbarung mit Evrotrust abgeschlossen werden.

4. Verwaltung qualifizierter Zertifikate: Aussetzung, Verlängerung und Widerruf

5. Software für Smartcards

SoftwareOSVersionDownload
THALES-Software für Smartcards Gemalto/SafenetMS Windows 64-bit10.9-R3Download
THALES-Software für Smartcards Gemalto/SafenetMS Windows 32-bit10.9-R3Download
THALES-Software für Smartcards Gemalto/SafenetARM6410.9-R3Kontaktieren Sie uns
THALES software for smart cards Gemalto/SafenetmacOS10.9-R1Kontaktieren Sie uns
THALES-Software für Smartcards Gemalto/SafenetLinux10.9-R1Kontaktieren Sie uns
IDEMIA-Software für SmartcardsMS Windows 64-bit5.3.4 SR1Download
IDEMIA-Software für SmartcardsMS Windows 32-bit5.3.4 SR1Download
IDEMIA-Software für SmartcardsmacOS5.3.4 SR1Kontaktieren Sie uns
IDEMIA-Software für SmartcardsLinux5.3.4 SR1Kontaktieren Sie uns
Charismatics-Software für SmartcardsMS Windows 64-bit5.4.3Download
Charismatics-Software für SmartcardsMS Windows 32-bit5.4.3Download
Charismatics-Software für SmartcardsmacOS5.4.3Kontaktieren Sie uns
Charismatics-Software für SmartcardsLinux5.4.3Kontaktieren Sie uns

Wichtig:

  • Unterzeichner und Siegelersteller müssen stets eine lizenzierte und aktuelle Version der Smartcard-Software verwenden. Die jeweils aktuellen, von Evrotrust bereitgestellten Versionen sind auf dieser Seite aufgeführt.

6. Ablaufdatum der Zertifizierung für von Evrotrust Technologies AD angebotene Smartcards und sichere Signatur- bzw. Siegelerstellungseinheiten (SSCD):

Name des Geräts zur sicheren Erstellung elektronischer Signaturen/Siegel (SSCD)Ablaufdatum der Zertifizierung
Thales/Gemalto:
ID Prime 940C / IAS Classic v5.2 auf MultiApp V5.0 Plattform
04/11/2031

Wichtig:

  • Smartcards und sichere Signatur- bzw. Siegelerstellungseinheiten (SSCD) dürfen nach Ablauf ihrer Zertifizierung nicht mehr zur Erstellung qualifizierter elektronischer Signaturen oder Siegel verwendet werden. Andernfalls erfüllen die damit erstellten Signaturen oder Siegel nicht mehr die Anforderungen der eIDAS-Verordnung. Das angegebene Ablaufdatum betrifft ausschließlich die Gültigkeit der Zertifizierung des Geräts als SSCD. Es bezieht sich weder auf die Gewährleistung noch auf die technische Lebensdauer der Smartcard.
  • Die vollständige Liste der in den EU-Mitgliedstaaten verwendeten qualifizierten Signatur- und Siegelerstellungseinheiten (QSCD) sowie sicheren Signaturerstellungseinheiten (SSCD) einschließlich ihrer Ablaufdaten finden Sie hier: https://esignature.ec.europa.eu/efda/notification-tool/#/screen/browse/list/QSCD_SSCD.

Suchen Sie nach den besten Vertrauensdiensten für die Digitalisierung Ihres Unternehmens?

Das zuverlässige und vielseitige Lösungspaket von Evrotrust deckt alle Digitalisierungsanforderungen Ihres Unternehmens ab.

dsc01915[19]