Digitale Signatur / Zertifikat

Hallo,

ich recherchiere gerade im Inet, wofür ich ne Digitale Signatur / Zertifikat brauchen / einsetzen kann.

bisher hab ich die üblichen Anwendungen wie
- eBilling
- eGovernment
- Mcommerce
- eCommerce
- Zugangskontrolle
- Emailverschlüsselung
gefunden.

Mich würde interessierne, habt ihr noch Ideen oder Vorschläge, vielleicht auch Wünsche, wo ihr ne sinnvolle Verwendung von Signaturen oder Zertifikaten seht?

Danke für euer Interesse
Gruß Firsty
 
Hallo,
-eBanking ;)

Also man braucht sie überall dort, wo man sicher gehen muss, das der Server echt ist.

Für Email Verschlüsselung sind die nicht geeignet, sie signuren nur das du "echt" bist. Man kann aber auch ohne Zertifikat Emails verschlüsseln.

Sofern man einen Open Key publik macht, so kann man auch nachweise, das man "echt" ist, auch ohne Zertifikat.


Einsatz für Digitale Signatur:
Überall wo es zubeweisen gilt, das man die Datei/Daten so abgesegnet hat, also wie eine Unterschrift.

z.B.
- Ist der Programm echt oder wurde es unterwegs geändert?
- Ist der Vertrag vor mir echt oder wurde er unterwegs geändert?
- Ist die Email vor mir echt oder wurde die unterwegs geändert?

So kann man z.B. eine Lizenz digital versenden, und wenn sie digital signiert wurde, so kann der Empfänger diese nicht verfälschen, z.B. die Laufzeit verdoppeln.

Falls dort dann keine gültige Signatur mehr drunter ist, kann man ihm nachweise das es ein fake ist.
 
Hey Mädel,

wärste letztens im Kolloqium gewesen, hätteste meine Vorlesung über "Java Server Pages" mitgekriegt und da habe ich das Thema "Applets und deren digitale Signatur" angeschnitten gehabt (hatte so schöne Folien extra dafür gemacht gehabt *schnief*).

Applets sind Java Programme welche im Browser des Users ablaufen, aber ziemlich eingeschränkt sind in deren Funktionalität d.h. kein Zugriff auf den PC möglich. Um dies zu umgehen muss ein Applet digital signiert sein. Der Anwender bekommt dann so ein Popup Fenster'le zu Gesicht wo er gefragt wird ob das Applet nun z.B. die Datei XYZ lesen darf.

Allerdings kann man derzeit mit Opera diese Sandbox umgehen (hatte so ein schönes Beispielproggi zum löschen der Platte als Folie aufgelegt gehabt :D ).
 
Hey, dich gibts also noch ;)

naja, hätt ich das gewusst dass du nen Vortrag hälts....
aber warst ja bei meinem auch nicht da :(
 
Also zum Thema Signatur und hier im speziellen zur "qualifizierten digitalen Signatur" kann ich die aktuelle iX ( Ausgabe Januar 2005 ) und dort die Seite 116 f. empfehlen. Dort geht es z.B. um "Rechtliche Aspekte des geschäftlichen Einsatzes von E-Mails". Es wird erläutert wie beweisfähig eine Email mit qualifizierter digitaler Signatur sein kann und welche rechtlichen Hintergründe es allgemein beim Einsatz von Emails im Unternehmen gibt ( zukünftig vielleicht auch privat? ).

Außerdem gibt es auf der Seite vom BSI einige Informationen zum Thema Zertifizierung, das wiederum eng verflochten mit der Erstellung von qualifizierten digitalen Signaturen ist.

Auch im Bezug auf "Basel II" spielt Vertrauenswürdigkeit eine große Rolle z.B. für Unternehmen die einen Kredit bei der Bank beantragen wollen. Wer also als Unternehmer vorweisen kann, dass er seinen IT-Laden im Griff hat, der bekommt eher einen Kredit von der Bank, weil seine Risikokosten geringer bewertet werden.
siehe: c't vom 08.03.2004 ( S. 114 ff. ) "Papierkriegsbeute"

Noch einige weitere Erläuterungen zu Signaturen: hier

Hier ein Beitrag im Bezug auf die Rückzahlung der Vorsteuer vom Finanzamt. Ein unternehmen muss nämlich neuerdings seinen ganzen Rechnungskram elektronisch ans Finanzamt versenden und die Vorsteuer erhält der Unternehmer nur dann zurück, wenn er die Rechnungen gesetzeskonform ( sprich mit qualifizierter digitaler Signatur versehen ) an das Finanzamt geschickt hat. Ansonsten gibts nämlich nichts zurück weil die Rechnungen als ungültig erklärt werden.
http://www.authentidate.de/news/ADEsker.jsp

Und noch eine interessante Seite: hier
 
Zurück
Oben