Hauptbereich

FAQ: Zeitstempel-Dienst

Ein Zeitstempel ist ein vertrauenswürdiger Dienst, der nachweist, dass bestimmte digitale Daten zu einem bestimmten Zeitpunkt existiert haben. Der von SwissSign, als Trust Service Provider bereitgestellte Zeitstempel-Dienst versieht die Daten (beziehungsweise deren Hash) mit einer vertrauenswürdigen Zeitangabe und einer digitalen Signatur. Dadurch wird die Integrität der Daten sichergestellt und ihre Existenz zu diesem konkreten Zeitpunkt nachgewiesen.

Der Zeitstempel-Dienst von SwissSign erfüllt die Anforderungen des Schweizer Rechts (ZertES) sowie die geltenden Standards für vertrauenswürdige Zeitstempel-Dienste.

Digitale Zeitstempel dienen vorwiegend zur zeitgenauen Archivierung von Dokumenten oder zum Kennzeichnen von geschäftlichen Dokumenten wie etwa Verträgen.  Darüber hinaus ist eine qualifizierte elektronische Signatur nach Schweizer Recht (ZertES) nur dann einer handschriftlichen Unterschrift gleichgestellt, wenn sie mit einem qualifizierten Zeitstempel versehen ist.

Die SwissSign Zeitstempel können in Workflow- und Archivierungslösungen eingesetzt werden, um einen unabhängigen und vertrauenswürdigen Nachweis darüber zu erbringen, zu welchem genauen Zeitpunkt ein Dokument existiert hat. Zwar enthält jede elektronische Signatur bereits einen lokalen Systemzeitstempel, ein extern authentifizierter Zeitstempel bietet jedoch ein höheres Vertrauensniveau, da die Zeit durch eine vertrauenswürdige Drittstelle bestätigt wird.

So können Organisationen nachweisen, dass ein Dokument zu einem bestimmten Zeitpunkt existiert hat und seither unverändert geblieben ist. Dies stellt die Integrität sicher und unterstützt die langfristige Beweiskraft.

Typische Anwendungsfälle sind die Erfüllung gesetzlicher und regulatorischer Anforderungen, beispielsweise der Schweizer Geschäftsbücherverordnung (GeBüV), Corporate-Governance- und Compliance-Vorgaben wie SOX und Basel II sowie branchenspezifischer Qualitätsstandards wie Good Manufacturing Practice (GMP).

Technisch gesehen ist ein digitaler Zeitstempel eine kryptografische Signatur eines vertrauenswürdigen Anbieters, die ein Dokument mit einem überprüfbaren Zeitpunkt verknüpft. Dieser Zeitstempel wird von einer Time Stamping Authority (TSA) gemäss RFC 3161 erzeugt, dem Standardprotokoll für vertrauenswürdige Zeitstempel.

Gemäss RFC 3161 enthält die Zeitstempelanfrage nicht das Dokument selbst, sondern nur dessen kryptografischen Hashwert. Die TSA signiert diesen Hash zusammen mit der vertrauenswürdigen Zeit und erstellt daraus ein Zeitstempel-Token. Da nur der Hash verarbeitet wird, hat die TSA keinen Zugriff auf den Inhalt des Dokuments und kennt diesen auch nicht. So bleiben Vertraulichkeit und Datenschutz gewahrt, während gleichzeitig ein überprüfbarer Nachweis über die Existenz und Integrität des Dokuments zum dokumentierten Zeitpunkt erbracht wird.

Der Zugriff auf den SwissSign Zeitstempel-Dienst ist neu durch HTTP Basic Authentication geschützt. Dieses Authentifizierungsverfahren stellt sicher, dass nur berechtigte Kunden den Dienst nutzen können, und hilft dabei, eine unbefugte oder übermässige Nutzung zu verhindern.

Bitte wählen Sie unten die Option aus, die Ihre Situation am besten beschreibt:

Ich bin bereits SwissSign-Kunde

Wenn Sie einen aktiven Vertrag für den Zeitstempel-Dienst haben, sich jedoch nicht authentifizieren können oder Ihre Zugangsdaten verloren haben, kontaktieren Sie bitte unser Support-Team. Wir unterstützen Sie dabei, den Zugriff wiederherzustellen.

 

Ich bin noch kein SwissSign-Kunde

Falls Sie noch keinen Vertrag haben, erstellen wir Ihnen gerne ein unverbindliches Angebot und stellen Ihnen alle notwendigen Informationen für den Einstieg zur Verfügung, inklusive Zugangsdaten. Bitte kontaktieren Sie uns hier.

Mehr dazu erfahren Sie hier.

Hintergrund ist die historisch bedingte Anpassung des Zeitstempeldienstes an die neuen Sicherheits-Anforderungen und den damit um einige Bytes vergrösserten Umfang der Rückantwort an das Adobe Programms. Während des Signaturvorgangs reserviert Adobe Acrobat im PDF vorab einen festen Speicherbereich für den Zeitstempel-Token, bevor es diesen bei der TSA anfordert. Überschreitet der zurückgelieferte Zeitstempel diesen reservierten Bereich, schlägt der Signaturvorgang fehl. Das Problem lässt sich beheben, indem der Registry-Wert iSize erhöht wird. Dieser legt fest, wie viel Speicherplatz Acrobat für Zeitstempelantworten reserviert.

Als Beispiel dient der nachfolgende Patch für Adobe Reader DC. Hierfür speichern Sie dafür den passenden Text als Datei «fix_adobe.reg» ab und führen Sie einen Doppelklick aus, um die Änderung an der Registry zu bewirken. Es wird empfohlen, vorab die Registry zu sichern. Bedenken Sie, dass das Registry File immer spezifisch für die Adobe Version ist und daher der Text ggfs. modifiziert werden muss. Z.B. kann der Teil des Pfades, welcher nachfolgend mit «Adobe Reader» bezeichnet wird, auch «Adobe Acrobat» lauten. 

Für Acrobat Reader:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\DC\Security\cASPKI\cAdobe_TSPProvider]

"iSize"=dword:00002800

 

Für Adobe Acrobat Pro:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat\DC\Security\cASPKI\cAdobe_TSPProvider]

"iSize"=dword:00002800