Signing Automation Service
Cloud-basierte Zertifikate für automatisierte Versiegelung
Der Entrust Signing Automation Service stellt die privaten Schlüssel Ihres digitalen Signaturzertifikats für Dokumente aus und hostet sie. So können Sie Arbeitsabläufe zum Versiegeln von Dokumenten automatisieren, ohne Schlüssel und sichere Hardware verwalten zu müssen. eIDAS-qualifizierte Zertifikate für fortgeschrittene Siegel sind verfügbar.
Der Dienst ist für die Integration in Anwendungen und Plattformen konzipiert, die mit PKCS#11 kompatibel sind.
Was ist ein digitales Siegel?
Während eine digitale Signatur eine natürliche Person (ein Individuum) repräsentiert, repräsentiert ein digitales Siegel eine juristische Person (ein Unternehmen). Digitale Siegel gewährleisten, dass ein Dokument fälschungssicher ist und den verifizierten Namen Ihres Unternehmens trägt.
Entrust kann vertrauenswürdige Zertifikate für die Versiegelung von Dokumenten sowie europäische eIDAS-qualifizierte Zertifikate anbieten, um über den Entrust Signing Automation Service fortgeschrittene eIDAS-Siegel zu generieren.
Vorteile von Elliptic Curve Cryptography
Vertrauenswürdige digitale Siegel auf Dokumenten bieten echte Garantien für Eigentum und Integrität und in Kombination mit Zeitstempeln auch für die Nichtabstreitbarkeit.
Der Zugriff auf den Signierdienst erfolgt über unseren Entrust Signing Automation-Client, der von allen gängigen PDF-Tools und jeder PKCS#11-kompatiblen Umgebung unterstützt wird.
Wir liefern und warten alles für Sie: das HSM, die Versiegelungssoftware, die öffentlich vertrauenswürdigen Zertifikate sowie die öffentlichen Zeitstempel- und OCSP-Dienste.
Entrust ist ein European Qualified Trust Service Provider und kann über den Signing Automation Service eIDAS-qualifizierte Zertifikate für fortgeschrittene Siegel liefern. Sehen Sie Entrust auf der EU-Vertrauensliste.
- Architektur
- Funktionen unserer TLS Zertifikate und SSL Zertifikate
- Einrichtung
- Integrationen
Architektur
Der Entrust Signing Automation Service kann aufgerufen werden, um ein digitales Siegel aus einem Hashwert zu erzeugen, der von Ihrer Dokumentenanwendung gesendet wird. Dieses Siegel wird dann von Ihrer Anwendung wieder in Ihr Dokument eingebettet.
Ein Hash-Wert ist eine Reihe von Ziffern fester Länge, die den Inhalt Ihres Dokuments repräsentieren. Der Entrust Signing Automation Service erhält niemals vertrauliche Informationen oder geistiges Eigentum.
Das folgende Diagramm veranschaulicht eine typische Integration des Signing Automation Service. Die optionalen Zeitstempel- und OCSP-Abläufe sind nicht dargestellt.
Funktionen unserer TLS Zertifikate und SSL Zertifikate
Delegieren Sie alle Signieraktivitäten des Unternehmens an einen zentralen Dienst, der vollständig in Ihre bestehenden Anwendungen und Arbeitsabläufe integriert ist.
Der Entrust Signing Automation Service wurde für Massensignaturen entwickelt und ermöglicht es Ihnen, tausende von Siegeln pro Jahr zu erzeugen.
Der Dienst wird in der Cloud bereitgestellt und ist über einen PKCS#11-Client zugänglich.
Der Service nutzt HSMs gemäß FIPS 140-2 Level 3 aus unserem eigenen Rechenzentrum.
Jedes erzeugte Siegel kann über unseren RFC 3161-konformen Zeitstempeldienst mit einem Zeitstempel versehen werden.
Nutzen Sie unsere TSA (Timestamping Authority)- und OCSP (Online Certificate Status Protocol)- Dienste, um LTV-Siegel (Long Term Validation) zu erstellen und die Lebensdauer Ihrer Siegel zu verlängern.
Einrichtung
Der Zugriff auf den Signing Automation Service erfolgt über einen PKCS#11-Client, den wir bereitstellen und der auf Ihrer Anwendung installiert sein muss.
Um den Signierdienst einzurichten, stellen wir Ihnen eine Lizenz für den Zugang zu einem Signierdienst zur Verfügung, bei dem Sie eine Zertifikatsignieranforderung (CSR) generieren können.
Wenn Sie ein neuer Kunde sind, werden wir Sie auch für ein Entrust Certificate Services-Konto anmelden, und Ihr Unternehmen wird dann verifiziert. Sobald dies geschehen ist, können Sie Ihr öffentlich vertrauenswürdiges Signaturzertifikat für Dokumente bestellen und seinen öffentlichen Schlüssel zum Signierdienst hinzufügen.
Und voilà! Sie können damit beginnen, den Signierdienst in Ihre Anwendung zu integrieren.
Integrationen
Der Entrust Signing Automation-Dienst ist garantiert mit den folgenden Diensten kompatibel:
Es steht Ihnen frei, die Integration unseres Dienstes in Ihre eigene Umgebung zu testen, vorausgesetzt, diese unterstützt den PKCS#11-Standard.