Vertrauensdiensttyp
Erfahre, wie Adobe Acrobat und Acrobat Reader die Vertrauensliste der Europäischen Union verwenden, um zu bestimmen, ob eine E-Signatur, ein elektronisches Siegel oder ein elektronischer Zeitstempel die Anforderungen der EU-Verordnung 910/2014 (eIDAS) erfüllt – und welchen Einschränkungen diese Bestimmung unterliegt.
Was ist die EU-Vertrauensliste?
Die Vertrauensliste der Europäischen Union (EUTL) ist das maßgebliche öffentliche Verzeichnis der Vertrauensdiensteanbieter (TSPs), denen von einer Aufsichtsbehörde in einem EU-Mitgliedstaat ein qualifizierter Status gewährt wurde, in Übereinstimmung mit der EU-Verordnung 910/2014 über elektronische Identifizierung und Vertrauensdienste (eIDAS) und ihrem Nachfolger, der EU-Verordnung 2024/1183 (eIDAS 2.0).[AV1]
Jeder Mitgliedstaat führt seine eigene nationale Vertrauensliste, die elektronisch veröffentlicht und auf EU-Ebene zu einer einzigen konsolidierten Liste zusammengefasst wird. Zusammen identifizieren diese Listen mehr als 400 aktive und ältere qualifizierte Vertrauensdiensteanbieter in der EU.Ein TSP muss in der Vertrauensliste seines Mitgliedstaats mit einem aktiven qualifizierten Status aufgeführt sein, bevor seine Dienste die Rechtswirkungen eines qualifizierten Vertrauensdienstes gemäß eIDAS entfalten können.
In eIDAS trägt die qualifizierte Stufe elektronischer Signaturen, Siegel und Zeitstempel die stärksten rechtlichen Wirkungen. Eine qualifizierte E-Signatur (QES) ist rechtlich gleichwertig mit einer handschriftlichen Signatur in allen EU-Mitgliedstaaten und ist die einzige Art von E-Signatur, die automatisch bei grenzüberschreitenden Transaktionen innerhalb der EU anerkannt wird. Jeder Mitgliedstaat beaufsichtigt die in seinem Hoheitsgebiet etablierten Anbieter. Die Dienste eines in einem Mitgliedstaat zugelassenen qualifizierten TSPs können jedoch in jedem anderen Mitgliedstaat genutzt werden, sofern sie dasselbe Konformitätsniveau erfüllen.
Suchst du nach einem Anbieter digitaler IDs außerhalb der EU? Entdecke die Adobe Approved Trust List (AATL) ›
Erfahre, wie Adobe und führende TSPs Standards für cloudbasierte Signaturen im Web und auf Mobilgeräten vorantreiben. Mehr über Cloud-Signaturen erfahren ›
So unterstützt Acrobat die EUTL
Adobe Acrobat und Acrobat Reader enthalten integrierte Unterstützung für die EUTL, um Benutzern dabei zu helfen zu bestimmen, ob eine digitale Signatur, ein Siegel oder ein Zeitstempel auf einem PDF-Dokument die technischen Kriterien für eine Qualifizierung unter eIDAS erfüllt.Diese Unterstützung wird als Erweiterung des Frameworks der Adobe Approved Trust List (AATL) implementiert, das regelt, wie Acrobat seinen lokalen Speicher vertrauenswürdiger Stammzertifikate verwaltet und regelmäßig aktualisiert.
Umfang: Welche qualifizierten Dienste werden abgedeckt?
Die EUTL-Implementierung von Acrobat ist auf eine bestimmte Teilmenge qualifizierter Vertrauensdienste beschränkt. Sie umfasst nur die qualifizierten Vertrauensdiensteanbieter, die Zertifikate ausstellen und die Infrastruktur betreiben, die zur Erstellung zertifikatbasierter digitaler Signaturen in PDF-Workflows verwendet wird.Acrobat erkennt insbesondere qualifizierte Vertrauensanker, die mit den folgenden Vertrauensdiensten verknüpft sind:
|
|
Abdeckung in Acrobat |
Hinweise |
|---|---|---|
|
Qualifizierte Zertifikate für elektronische Signaturen (natürliche Personen) |
Enthalten |
Ausgestellt über qualifizierte Signaturerstellungseinheiten (QSCD), einschließlich Remote-QSCDs |
|
Qualifizierte Zertifikate für elektronische Siegel (juristische Personen) |
Enthalten |
Ausgestellt über qualifizierte Siegelerstellungseinheiten |
|
Qualifizierte elektronische Zeitstempeldienste |
Enthalten |
Wird verwendet, um den Signaturzeitpunkt für die Langzeitvalidierung zu bestimmen |
|
Qualifizierte Validierungsdienste für QES |
Nicht enthalten |
Acrobat ruft keine externen qualifizierten Validierungsdienstleister auf oder integriert sich mit ihnen |
Nur qualifizierte TSPs, deren Vertrauensanker für PDF-basierte Workflows mit digitalen Signaturen, Siegeln und Zeitstempeln relevant sind, werden in den lokalen Vertrauensspeicher von Acrobat integriert. Nicht-qualifizierte TSPs und qualifizierte TSPs, die Vertrauensdienste außerhalb des oben genannten Umfangs betreiben, sind nicht in der EUTL-abgeleiteten Konfiguration von Acrobat enthalten.
Aktualisierungsfrequenz und zeitliche Beschränkungen
Acrobat fragt die maßgebliche EUTL zum Zeitpunkt der Signaturvalidierung nicht in Echtzeit ab. Stattdessen verwaltet Acrobat einen lokalen Schnappschuss der relevanten qualifizierten Vertrauensanker, die aus der EUTL abgeleitet sind und regelmäßig aktualisiert werden.
- Aktualisierungsfrequenz
Etwa monatlich, typischerweise während der ersten Woche jedes Kalendermonats. - Aktualisierungsmechanismus
Ein neuer EUTL-abgeleiteter Schnappschuss wird von Adobe veröffentlicht und automatisch von Acrobat-Installationen mit Internetzugang heruntergeladen, wobei dieselbe Infrastruktur wie für AATL-Updates verwendet wird. - Quelle
Abgeleitet von den maßgeblichen EU-Vertrauenslisten, die von den Mitgliedstaaten veröffentlicht und auf EU-Ebene zusammengestellt werden, ist der Schnappschuss von Acrobat auf die in der obigen Umfangstabelle aufgeführten Diensttypen beschränkt. - Update-Verzögerung
Bis zu etwa 30 Tage können zwischen der Veröffentlichung in der Vertrauensliste eines Mitgliedstaats und deren Übernahme in den lokalen Vertrauensspeicher von Acrobat vergehen.Nach der Veröffentlichung kann Acrobat bis zu 14 Tage benötigen, um den aktualisierten EUTL-Schnappschuss abzurufen und lokal verfügbar zu machen. Diese zusätzliche Latenz hängt von der Aktualisierungsrate des Trust Stores ab, die dafür sorgt, dass Updates frühestens 14 Tage nach dem vorherigen erfolgen.
Bei Bedarf können Benutzende jederzeit eine manuelle Aktualisierung der EUTL erzwingen. Wähle dazu in Acrobat Voreinstellungen > Berechtigungen > Automatische Aktualisierungen der Vertrauenslisten der Europäischen Union (EUTL) > Jetzt aktualisieren.
Da Acrobat Signaturen nicht gegen eine Echtzeitkopie der EUTL validiert, ist die Bestimmung, ob eine Signatur, ein Siegel oder ein Zeitstempel unter eIDAS qualifiziert ist, möglicherweise nicht unter allen Umständen korrekt.Insbesondere wenn die Vertrauensliste eines Mitgliedstaats aktualisiert wird – zum Beispiel, um einen neu genehmigten qualifizierten TSP hinzuzufügen oder eine Änderung des Status eines bestehenden TSP zu berücksichtigen – wird diese Änderung erst bei der nächsten geplanten Aktualisierung in Acrobat angezeigt. Während dieses Intervalls kann Acrobat möglicherweise einen rechtmäßig qualifizierten Vertrauensanker nicht erkennen oder einen Vertrauensanker erkennen, der seitdem widerrufen wurde.
Validierungsausgabe: drei mögliche Zustände
Wenn Acrobat eine digitale Signatur, ein elektronisches Siegel oder einen elektronischen Zeitstempel in einem PDF-Dokument validiert, prüft es die Zertifikatskette anhand seines lokalen Vertrauensspeichers (einschließlich der aus der EUTL abgeleiteten Momentaufnahme) und zeigt im Bedienfeld Signaturvalidierung einen von drei Status an:
- EU-qualifiziert – Vertrauensanker bestätigt
Die Zertifikatskette führt zu einem Vertrauensanker, der in der aktuellen, aus der EUTL abgeleiteten Momentaufnahme von Acrobat enthalten ist, und die Signatur, das Siegel oder der Zeitstempel erfüllt die strukturellen Voraussetzungen für eine Qualifizierung gemäß eIDAS. Acrobat zeigt Folgendes an: „Dies ist eine qualifizierte elektronische Signatur gemäß EU-Verordnung 910/2014, basierend auf den Informationen der EU-Vertrauensliste, die zuletzt am JJJJ-MM-TT überprüft wurden. Diese Bestimmung basiert auf den Vertrauensinformationen, die zum Zeitpunkt der letzten EUTL-Aktualisierung von Acrobat verfügbar waren, und entspricht nicht unbedingt dem aktuellen Stand. - Unbestimmt – Vertrauensanker nicht lokal gefunden
Die Zertifikatskette führt zu keinem Vertrauensanker in der aktuellen, aus der EUTL abgeleiteten Momentaufnahme von Acrobat. Das bedeutet nicht unbedingt, dass die Signatur, das Siegel oder der Zeitstempel nicht qualifiziert ist. Der ausstellende TSP wurde möglicherweise nach dem letzten Update von Acrobat zur Trusted List eines Mitgliedstaats hinzugefügt. Vertrauende Stellen sollten den aktuellen Status des Vertrauensankers direkt beim EU Trusted List Browser überprüfen, bevor sie Schlüsse über den Qualifizierungsstatus ziehen. - Ungültig — Signatur ist beschädigt oder Richtlinienanforderungen werden nicht erfüllt
Acrobat hat festgestellt, dass die Signatur, das Siegel oder der Zeitstempel die kryptografische Validierung nicht erfüllt. Das kann daran liegen, dass das zum Signieren verwendete Zertifikat abgelaufen oder widerrufen wurde, die Zertifikatskette ungültig ist oder das Dokument nach der Anwendung der Signatur geändert wurde.
Für Unterzeichner von Dokumenten
Wenn du ein Dokument mit einer digitalen ID signierst, die du von einem der unten aufgeführten qualifizierten TSP erhalten hast, ergibt sich der qualifizierte Status deiner Signatur aus dem ausstellenden TSP und des verwendeten Signaturerstellungsgeräts. Er wird nicht davon beeinflusst, wie eine Anwendung zur Anzeige von Dokumenten das Validierungsergebnis darstellt.
Wichtige Hinweise für vertrauende Parteien
Da die Acrobat-Validierungsergebnisse auf einem regelmäßigen Snapshot der EU Trusted List basieren, sollten sich vertrauende Parteien in regulierten oder rechtlich sensiblen Kontexten vor dem Vertrauen auf das Ergebnis über den aktuellen Qualifizierungsstatus des unterzeichnenden TSP direkt im EU Trusted List Browser vergewissern.
Wenn eine rechtsverbindliche Bestimmung erforderlich ist, sollten vertrauende Parteien einen qualifizierten Validierungsdienst nutzen.
Einen qualifizierten Vertrauensdiensteanbieter finden
Adobe ist der erste globale PDF-Anbieter, der umfassende Unterstützung für EUTL-basierte qualifizierte TSPs beim Signieren von PDFs bietet. Sobald du eine digitale ID von einem qualifizierten TSP aus der EUTL erhalten hast, kannst du Dokumente sicher mit Adobe Acrobat Reader, Adobe Acrobat oder Adobe Acrobat Sign signieren. Die Adobe-Plattform unterstützt das gesamte Spektrum qualifizierter TSP in den EU-Mitgliedstaaten und bietet deiner Organisation damit die Flexibilität, den Anbieter auszuwählen, der ihre Compliance-Anforderungen am besten erfüllt.
Die vollständige Liste qualifizierter Trust Service Provider, nach Mitgliedstaat und Servicetyp geordnet, wird von der Europäischen Kommission im EU Trusted List Browser gepflegt. Die von Adobe unterstützte Auswahl dieser Anbieter wird monatlich überprüft und aktualisiert.
Suchst du nach einem Anbieter digitaler IDs außerhalb der EU? Entdecke die Adobe Approved Trust List (AATL) ›
Erfahre, wie Adobe und führende TSPs Standards für cloudbasierte Signaturen im Web und auf Mobilgeräten vorantreiben. Mehr über Cloud-Signaturen erfahren ›