FAQ Hero
Sichere Signaturen

Was ist ein Vertrauensdienstanbieter?

Was ist ein Vertrauensdienstanbieter?

Gemäß der Verordnung (EU) Nr. 910/2014 (eIDAS) ist ein Vertrauensdiensteanbieter definiert als „eine natürliche oder juristische Person, die einen oder mehrere Vertrauensdienste als qualifizierter oder nichtqualifizierter Vertrauensdiensteanbieter erbringt“.

Ein Vertrauensdiensteanbieter erbringt eine oder mehrere der folgenden Leistungen:

  • Erstellung, Überprüfung und Validierung elektronischer Signaturen, Siegel und Zeitstempel, Zustellung elektronischer Einschreiben und die Ausstellung der zugehörigen Zertifikate
  • Erstellung, Überprüfung und Validierung von Zertifikaten für die Website-Authentifizierung
  • Speicherung elektronischer Signaturen, Siegel und Zertifikate im Zusammenhang mit diesen Diensten

VDA müssen strenge Anforderungen erfüllen, um die Gültigkeit und Sicherheit der Zertifikate, Schlüssel und Signaturen zu gewährleisten, auf denen diese Dienste basieren.

Was ist ein qualifizierter Vertrauensdienstanbieter?

Gemäß der eIDAS-Verordnung der Europäischen Union muss ein qualifizierter Vertrauensdiensteanbieter (qVDA) zusätzliche Auflagen erfüllen, um das höchste Sicherheitsniveau für qualifizierte Zertifikate, qualifizierte elektronische Signaturen, qualifizierte elektronische Siegel und qualifizierte elektronische Signaturerstellungseinheiten sowie andere in der Verordnung definierte Vertrauensdienste zu gewährleisten.

Anbieter mit qVDA-Zertifizierung müssen sich einer unabhängigen Bewertung und regelmäßigen Audits unterziehen. Damit wird sichergestellt, dass die per eIDAS definierten Anforderungen kontinuierlich erfüllt werden.

DigiCert hat über seine Tochtergesellschaft QuoVadis in zwei EU-Mitgliedstaaten (Belgien und Niederlande) den Status eines qVDA gemäß eIDAS-Verordnung und ist EU-weit als qualifizierter Vertrauensdiensteanbieter anerkannt. DigiCert hat nach dem Bundesgesetz ZertES auch in der Schweiz den Status eines qVDA.

Was sind die Vertrauenslisten AATL und EUTL?

Eine Vertrauensliste ist eine öffentliche Liste der Vertrauensdiensteanbieter (VDA) mit Akkreditierung nach bestimmten sicherheitstechnischen Vorgaben.

Die Trust-Liste der Europäischen Union (EUTL) umfasst mehr als 200 aktive und ehemalige Vertrauensdiensteanbieter (VDA), die gemäß der EU-Verordnung über elektronische Signaturen (eIDAS) akkreditiert sind oder waren.

Gemäß Artikel 22 der eIDAS-Verordnung sind alle EU-Mitgliedstaaten verpflichtet, eine Liste der Vertrauensdiensteanbieter zu erstellen, zu führen und zu veröffentlichen. In der EU-Vertrauensliste (EUTL) sind Anbieter aufgeführt, die qualifizierte Vertrauensdienste gemäß eIDAS-Verordnung bereitstellen. Vertrauenslisten dienen dem Zweck, den Qualifikationsstatus aller Anbieter offenzulegen. National geregelte Vertrauensdienste, die nicht den eIDAS-Anforderungen entsprechen, sind vom jeweiligen VDA eindeutig als solche zu kennzeichnen.

Die Adobe Approved Trust List (AATL) ist eine Liste der Zertifizierungsstellen (CA) und Vertrauensdiensteanbieter (VDA), die Signaturzertifikate und Zeitstempel ausstellen. Anhand der Liste kann ein Anbieter ausgewählt werden, dessen Dienste den gesetzlichen Anforderungen des jeweiligen Landes bzw. der eIDAS-Verordnung der EU entsprechen. Das AATL-Programm bietet Millionen von Menschen weltweit die Möglichkeit, Dokumente in der Adobe Document Cloud mit vertrauenswürdigen Zertifikaten digital zu signieren. Die in der Liste aufgeführten Zertifizierungsstellen (CA) und Vertrauensdiensteanbieter (VDA) stellen Zertifikat-IDs und Zeitstempel aus, die den weltweit strengsten regulatorischen Anforderungen wie der eIDAS-Verordnung der EU und dem Standard der SAFE-BioPharma Association entsprechen.

DigiCert ist in der Adobe Approved Trust List aufgeführt. Demnach werden unsere Signaturen von Adobe und anderen Anbietern von Dienstleistungen rund um elektronische Dokumente automatisch als vertrauenswürdig eingestuft. Unsere Lösung DigiCert® Document Trust Manager wurde in die Vertrauenslisten AATL und EUTL aufgenommen.