Zertifizierungsstelle (ZA)
Eine Zertifizierungsstelle (ZA) ist eine Organisation, die Zertifikate der Schlüssel zur Verifizierung elektronischer Signaturen erstellt, ausstellt und wartet und dabei als vertrauenswürdige Partei zwischen dem Signaturinhaber und den Systemen fungiert.
Inhalt
Was ist eine Zertifizierungsstelle
Zertifizierungsstelle (ZA) ist eine Organisation, die elektronische Signaturen ausstellt, Schlüsselzertifikate erstellt, verwaltet und widerruft. Die Zertifizierungsstelle ist die vertrauenswürdige Partei, die die Übereinstimmung des Schlüsselpaars mit einer bestimmten Person bestätigt und die Verwendung von Signaturen in Informationssystemen ermöglicht.
In Russland werden Zertifizierungsstellen von den autorisierten Stellen (Mintsifry, FSB) akkreditiert. Nur akkreditierte Zertifizierungsstellen dürfen qualifizierte elektronische Signaturen (KES) und EKES ausstellen.
Funktionen der Zertifizierungsstelle
Die Zertifizierungsstelle erfüllt mehrere Hauptfunktionen:
- Ausstellung von Zertifikaten — die Erstellung von Schlüsselpaaren und die Ausstellung von Zertifikaten für natürliche und juristische Personen.
- Identifizierung — die Überprüfung der Daten des Antragstellers bei der Ausstellung der Signatur.
- Aufbewahrung — die Speicherung der Schlüssel und Zertifikate gemäß den Anforderungen.
- Widerruf — die Sperrung der Zertifikate bei Kompromittierung oder Ablauf.
- Informationsdienste — die Bereitstellung von Daten über gültige und widerrufene Zertifikate (OCSP, CRL).
Die Zertifizierungsstelle arbeitet mit dem nationalen Vertrauensinfrastruktursystem und der KIS zusammen.
Wie funktioniert die Zertifizierungsstelle
Der Prozess der Ausstellung einer Signatur:
- Der Antragsteller wendet sich an die Zertifizierungsstelle mit einem Antrag und den Dokumenten.
- Die Zertifizierungsstelle identifiziert den Antragsteller und prüft die Daten.
- Die Zertifizierungsstelle erstellt ein Schlüsselpaar (auf einem geschützten Token).
- Die Zertifizierungsstelle stellt ein Zertifikat aus, das die Zugehörigkeit des Schlüssels zur Person bestätigt.
- Der Nutzer verwendet die Signatur in den Informationssystemen, und die Systeme verifizieren sie über die Zertifizierungsstelle.
Das Zertifikat enthält die Daten des Inhabers, den öffentlichen Schlüssel und die Gültigkeitsdauer. Die Gültigkeit wird über die Zertifikatssperrlisten und das OCSP-Protokoll geprüft.
Zertifizierungsstelle und elektronische Dokumente
Die Zertifizierungsstelle gewährleistet den rechtsverbindlichen Dokumentenfluss: Mit KES/EKES signierte Dokumente haben die gleiche rechtliche Bedeutung wie Papierdokumente. Die Zertifizierungsstelle wird in der elektronischen Dokumentenverwaltung, bei öffentlichen Ausschreibungen, im elektronischen Budget und in den staatlichen Informationssystemen verwendet.
Die Dienstleistung Installation und Wartung hilft, die Arbeit mit der Zertifizierungsstelle einzurichten, und die Planung gewährleistet die korrekte Integration der Signaturen in die Geschäftsprozesse.
Häufig gestellte Fragen
Was ist eine Zertifizierungsstelle?
Eine Zertifizierungsstelle ist eine Organisation, die elektronische Signaturen ausstellt und Schlüsselzertifikate verwaltet. Sie bestätigt die Zugehörigkeit des Schlüssels zu einer Person und gewährleistet die rechtliche Bedeutung der elektronischen Dokumente.
Wer akkreditiert Zertifizierungsstellen?
In Russland werden Zertifizierungsstellen von den autorisierten Stellen akkreditiert: Mintsifry und FSB. Die Akkreditierung bestätigt die Übereinstimmung der Zertifizierungsstelle mit den gesetzlichen Anforderungen und das Recht, qualifizierte Signaturen auszustellen.
Was ist ein Schlüsselzertifikat?
Ein Schlüsselzertifikat ist ein elektronisches Dokument, das die Zugehörigkeit des Schlüsselpaars zum Inhaber bestätigt. Es enthält die Daten des Inhabers, den öffentlichen Schlüssel, die Gültigkeitsdauer und die Daten der Zertifizierungsstelle.
Wie erhält man eine elektronische Signatur?
Für die Erhalt einer Signatur ist es erforderlich, sich an eine akkreditierte Zertifizierungsstelle zu wenden, einen Antrag und die Dokumente einzureichen, die Identifizierung zu durchlaufen und ein Zertifikat auf einem geschützten Token zu erhalten. Der Vorgang dauert in der Regel einen Tag.
Was ist die Gültigkeitsdauer eines Zertifikats?
Was tun bei Kompromittierung des Schlüssels?
Bei Kompromittierung des Schlüssels ist es erforderlich, die Zertifizierungsstelle zu benachrichtigen und das Zertifikat zu widerrufen. Danach wird ein neues Schlüsselpaar und ein neues Zertifikat ausgestellt. Die Dokumente, die vor dem Widerruf signiert wurden, behalten ihre rechtliche Bedeutung.
Welche Zertifizierungsstellen gibt es in Russland?
In Russland sind große Zertifizierungsstellen tätig: Kontur CA, Sberbank CA, Alfa CA, Gazinformservice und andere. Viele von ihnen sind in die nationale Vertrauensinfrastruktur integriert und stellen Signaturen für die Arbeit mit staatlichen Systemen aus.
Weitere Begriffe in «Dokumentenfluss»
War diese Information hilfreich?
Effizienten Dokumentenfluss einrichten
Richten Sie einen effizienten elektronischen Dokumentenfluss ein — automatisieren Sie Prozesse, verkürzen Sie die Bearbeitungszeit und vermeiden Sie Fehler.