OPENLiMiT entwickelt Softwarelösungen für den Einsatz der elektronischen Signatur und Verschlüsselung, die die Sicherheit, Beweiskraft und Effizienz von elektronischen Kommunikationsprozessen, Workflow und Daten steigern. Dazu gehört z.B. die zertifizierte und SigG-bestätigte OPENLiMiT Software zur Signatur von PDF-Dokumenten über Adobe Acrobat® und Adobe Reader®. Die OPENLiMiT SignCubes Basiskomponenten 2.0 Version 2.0.1.1 wurden durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) nach Common Criteria EAL 4+ zertifiziert und nach deutschem Signaturgesetz bestätigt. Neben OPENLiMiT hat SER auch Signaturlösungen von AuthentiDate im Programm, die bereits vor zwei Jahren in die SER-Produkte integriert wurden.
Signaturlösungen kommen sowohl in der branchenübergreifenden Produkt-Suite DOXiS als auch in den Branchen-Lösungen für das Gesundheitswesen (LENUS®) und für die öffentliche Verwaltung (PRODEA®) zum Einsatz. Vom Scannen bis zum Archivieren unterstützt die SER-Produktfamilie umfassend den Einsatz elektronischer Signaturen und setzt dabei auf offene Schnittstellen und Standards. Der SER-Archiv-Server ist in der Lage, mehrere elektronische Signaturen zu einem Dokument zu verwalten. Ebenso ist die Erstellung und Prüfung von Signaturen sowie die revisionssichere Ablage des Verifikationsergebnisses möglich. Neben diesen Standard-Anwendungsfällen deckt SER auch spezielle Aspekte der elektronischen Signaturprüfung bei der Langzeitarchivierung sowie beim Massenscannen ab und bietet Lösungen zum Nachsignieren von Dokumenten an, deren Signaturen auf nicht mehr sicherheitsgeeigneten Algorithmen beruhen.
Effizientes Nachsignieren von Dokumenten
Die Problematik der wiederholten Neu- bzw. Nachsignierung im Rahmen der Langzeitarchivierung entsteht dadurch, dass die Vertrauenswürdigkeit der eingesetzten Krypto- und Hash-Algorithmen der „Erstsignatur“ während des Archivierungszeitraumes nicht mehr gegeben sein könnte. In diesen Fällen verlangt die Signaturverordnung eine Neusignierung der mit einer abgelaufenen elektronischen Signatur versehenen Daten. Um die langfristige Beweiskraft elektronischer Signaturen zu sichern, unterstützt das SER-Archiv drei Verfahren: das Nachsignieren von Hash-Bäumen bzw. -Wäldern gemäß ArchiSig-Konzept, das Nachsignieren von Medien auf Basis des virtuellen Medienkonzeptes von SER sowie die revisionssichere Archivierung von Dokument, Signatur und Verifikationsergebnis.
PRODEA® unterstützt Governikus
Mit der eGovernment-Suite PRODEA® wird SER im nächsten Release auch die Middleware Governikus unterstützen. Governikus ist eine modulare Softwarelösung, die eine sichere und signierte Übermittlung von rechtsverbindlichen Erklärungen erlaubt. Die in Bremen entwickelte Sicherheitssoftware für das eGovernment stellt kryptografische Funktionen wie beispielsweise Signaturen oder Authentifizierung zentral bereit und steht damit einer Vielzahl unterschiedlicher Anwendungen zur Verfügung.