Überspringen und weiter zum Hauptinhalt
Blog
Startseite/

Docusign kündigt Unterstützung für alle qualifizierten Zertifikate der EU Trust List an

Zusammenfassung5 Min. Lesezeit

Docusign hat seine Signaturfunktionen erweitert und akzeptiert alle qualifizierte Zertifikate von Vertrauensdiensten in der EU.

Inhaltsverzeichnis

Ein Blick zurück auf das Jahr 2016 zeigt uns die Einführung der eIDAS-Verordnung, eine EU-Verordnung, die Regeln für elektronische Identifizierungs- und Vertrauensdienste (Trust Services) festlegt. Es war das erste Mal in der Geschichte, dass elektronische Signaturen EU-weit als rechtsgültig anerkannt werden mussten.

Jetzt hat Docusign seine Signaturfunktionen erweitert, um alle qualifizierten Zertifikate von Vertrauensdiensten und Regierungsorganisationen in der EU zu akzeptieren, solange sie auf der EU Trust List stehen.

eIDAS hat zuvor die drei Stufen der Signatur definiert: Standard, Fortgeschritten und Qualifiziert. In der Regel stellen Vertrauensdienstleister oder staatliche Organisationen Signaturzertifikate auf fortgeschrittener und qualifizierter Stufe aus. Vertrauensdienstleister, die für die Erbringung dieser Leistungen zertifiziert sind, sind in der EU Trust List aufgeführt.

Weitere Flexibilität

Die neue Fähigkeit von Docusign, alle qualifizierten Zertifikate zu akzeptieren, ermöglicht mehr Flexibilität für Unternehmen mit Unterzeichnern in der EU, insbesondere für Anwendungsfälle, in denen eine qualifizierte Signatur erforderlich ist.

Millionen von Unterzeichnern in Europa verwenden häufig physische nationale Personalausweise mit integrierter Signaturfunktion auf qualifizierter Ebene. Länder wie Deutschland, Belgien und Spanien verwenden diese Personalausweise, um Dokumente mit ihrem eingebauten Zertifikat mit Hilfe von Chipkartenlesern zu signieren.

Es gibt viele Vertrauensdienstleister (z.B.: FirmaProfessional für Spanien, Bundesdruckerei D-Trust für Deutschland), die qualifizierte Zertifikate für Einzelpersonen ausstellen, um Dokumente mit einem USB-Token oder einem Chipkartenleser zu signieren.

Was sind einige Beispiele, bei denen eine qualifizierte Signatur erforderlich ist?

  • Deutschland: Jede Art von Verbraucherkrediten (Kreditkarten-, Telefon- oder Privatkreditaufnahme) würde eine qualifizierte Unterschrift rechtfertigen.

  • Deutschland: Jede Art von befristeter Arbeitsvereinbarung würde ebenfalls eine qualifizierte Unterschrift erfordern.

  • Frankreich: Lebensversicherungsverträge bedürfen ebenfalls einer qualifizierten Unterschrift.

Es ist auch nützlich, wenn EU-Länder nationale Ausweise mit einem eingebauten qualifizierten Signaturzertifikat ausstellen und auch Chipkartenleser ausstellen, so dass die Bürger ihren Ausweis einfach in den Chipkartenleser einstecken, ihn an einen Computer anschließen und Verträge mit ihm unterzeichnen können.

  • Deutschland sind mehr als 51 Millionen elektronische Personalausweise der neuen Generation im Umlauf.

  • Belgien: Die neue Generation von elektronischen ID-Karten wird seit 2014 eingesetzt und über 2 Millionen Karten pro Jahr ausgeliefert.

  • Estland: 350M digitale Signaturen werden mit estnischer eID geleistet, 98% der Esten haben einen Ausweis - https://e-estonia.com/solutions/e-identity/id-card

  • Spanien: Derzeit haben 43 Millionen Bürger die Elektronische ID 2.0, die langsam auf die neue eID 3.0 umstellen werden.

Schauen wir uns an, wie das für den Absender und den Unterzeichner funktionieren würde.

 Nachdem der Absender den Umschlag mit allen erforderlichen Dokumenten vorbereitet hat, wählt er die Art der erforderlichen Unterschrift – Lokal verfügbar - EU Qualifiziert *, um sicherzustellen, dass der Unterzeichner aufgefordert wird, sein persönliches qualifiziertes Unterschriftszertifikat vorzulegen.

  1. Nachdem der Absender den Umschlag mit allen erforderlichen Dokumenten vorbereitet hat, wählt er die Art der erforderlichen Unterschrift – Lokal verfügbar - EU Qualifiziert *, um sicherzustellen, dass der Unterzeichner aufgefordert wird, sein persönliches qualifiziertes Unterschriftszertifikat vorzulegen.

  2. Der Unterzeichner erhält den Umschlag per E-Mail und klickt auf Dokument prüfen.

  3. Der Unterzeichner beantragt die Unterschrift und wird aufgefordert, sein qualifiziertes Signaturzertifikat vorzulegen.

  4. Der Unterzeichner kann sein Zertifikat auswählen, das entweder lokal auf seinem Computer oder auf einem USB-Token gespeichert ist. Bei einigen ID-Karten mit eingebauten qualifizierten Signaturzertifikaten (z.B. belgische ID-Karte) wird das Signaturzertifikat entdeckt, sobald die ID-Karte in einen Chipkartenleser gesteckt und an den Computer des Unterzeichners angeschlossen wird.

Da während des Sendevorgangs als Signaturtyp „Lokal verfügbar - EU Qualifiziert“ ausgewählt wurde, filtert Docusign Zertifikate und listet nur die qualifizierten auf, die auf dem Computer des Unterzeichners gefunden wurden, auch wenn es andere Arten von Zertifikaten gibt. Die obige Liste zeigt qualifizierte Zertifikate von Keynectis und Testzertifikate für DNI (Spanish ID) und Belgium eID.

5. Der Unterzeichner gibt seine geheime PIN ein, die ihm mit dem Unterzeichnungszertifikat ausgestellt wurde. Dies ist ein notwendiger Schritt, um sicherzustellen, dass der Unterzeichner derjenige ist, für den er sich ausgibt und das Zertifikat ihm gehört.

6. Die Dokumente werden unterzeichnet und ein Protokoll steht zur Verfügung, um die Unterschrift und weitere Details wie z.B. wer sie ausgestellt hat, welches Niveau sie erfüllt (EU Qualifiziert gemäß eIDAS), Zeitstempel und mehr...

* Hinweis: Das auf Docusign Standards basierende Signatur-Add-on muss aktiviert sein, um von dieser Funktion profitieren zu können, und erfordert ein Abonnement der Docusign Business oder Enterprise Pro Edition und den Kauf der Docusign Express SKU.

Ähnliche Beiträge

  • Einblicke für Führungskräfte

    Was macht ein Contract Manager

    Author Tobias S.
    Tobias S.
    You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Was macht ein Contract Manager

Author Tobias S.
Tobias S.
You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Entdecken Sie die Neuheiten von Docusign IAM oder starten Sie kostenlos mit eSignature

Entdecken Sie Docusign IAMTesten Sie eSignature kostenlos
Person smiling while presenting