RTR - Rundfunk & Telekom Regulierungs-GmbH

a.sign token encryption

PropertiesDocumentationEvents

Certification-service-provider: A-Trust Gesellschaft für Sicherheitssysteme im elektronischen Datenverkehr GmbH

Properties

Name

a.sign token encryption

Accreditation?

nein

Qualified certificates?

nein

Secure electronic signatures?

nein

Advanced electronic signatures?

ja

Directory

ldap://ldap.a-trust.at/

Revocation services (CRL)

ldap://ldap.a-trust.at/ou=a-sign-token-Enc-01,o=A-Trust,c=AT?certificaterevocationlist?
ldap://ldap.a-trust.at/ou=a-sign-token-Enc-02,o=A-Trust,c=AT?certificaterevocationlist?base?objectclass=eidcertificationauthority

Certificate format

X.509 v3

Revocation service format (CRL)

X.509 v2

Signatory attributes in certificates

Staat
Titel
Zuname
Vorname
(evtl. Pseudonym statt Zuname und Vorname)
optional: Zugehörigkeit zu einer Behörde
Seriennummer

Identity checks

anhand eines amtlichen Lichtbildausweises

Certification-service-provider key type

RSA

Certification-service-provider key length

2048

Hash algorithm for certificates

SHA-1

Signatory key type

RSA

Signatory key length

1024 bzw. 1536

Storage of signature-creation data

nicht lesbarer Datenträger bzw. sichere Signaturerstellungseinheit

Start of services

27.03.2003

Suspension of services/active service

aktiv

Certificate in the supervisory authorities" directory Certificate

Documentation of this certification service

Certification Practice Statement für einfache Zertifikate a.sign token, 21.09.2006, version 1.0.9
Certificate Policy für einfache Zertifikate a.sign token, 23.08.2005, version 1,0.3
Certification Practice Statement für einfache Zertifikate a.sign token, 13.12.2005, version 1.0.8 (historical document)
Certification Practice Statement für einfache Zertifikate a.sign token, 23.08.2005, version 1.0.7 (historical document)
Certification Practice Statement für einfache Zertifikate a.sign token, 01.02.2005, version 1.0.6 (historical document)
Certificate Policy für einfache Zertifikate a.sign token, 01.02.2005, version 1.0.2 (historical document)
Certification Practice Statement für einfache Zertifikate a.sign token, 10.12.2004, version 1.0.5 (historical document)
Certification Practice Statement für einfache Zertifikate a.sign token, 25.10.2004, version 1.0.4 (historical document)
Certification Practice Statement für einfache Zertifikate a.sign token, 16.08.2004, version 1.0.3 (historical document)
Certification Practice Statement für einfache Zertifikate a.sign token, 30.06.2004, version 1.0.2 (historical document)
Certificate Policy für einfache Zertifikate a.sign token, 17.06.2004, version 1.0.1 (historical document)
Certification Practice Statement für einfache Zertifikate a.sign token, 03.02.2003, version 1.0 (historical document)
Certificate Policy für einfache Zertifikate a.sign token, 03.02.2003, version 1.0 (historical document)

Notifications of this certification-service-provider and eventual supervisory measures (as far as they concern this certification-service)

Anzeige/Änderung   21.09.2006
 

Änderung betreffend Pseudonyme

Anzeige/Änderung   22.09.2005
 

Änderungen betreffend Lichtbildausweise, Widerrufsdienst und Signaturerstellungsdaten des Zertifizierungsdiensteanbieters

Anzeige/Änderung   13.12.2004
 

Anzeige verschiedener redaktioneller Änderungen betreffend zahlreiche Zertifizierungsdienste. Im Zertifizierungsdienst trust|sign werden ab 23.12.2004 keine neuen Zertifikate mehr ausgegeben, die Verzeichnis- und Widerrufsdienste werden weiter geführt.

Anzeige/Änderung   08.11.2004
 

Anzeige von Änderungen der Sicherheits- und Zertifizierungsdienste mehrerer Zertifizierungsdienste. Änderung betreffend den Zertifizierungsdienst a.sign Premium: Unterstützung einer weiteren Chipkarte als sichere Signaturerstellungseinheit. Änderung betreffend die Zertifizierungsdienste a.sign Premium, a.sign premium encryption, a.sign token und a.sign token encryption: optionale Aufnahme eines die Zugehörigkeit des Zertifikatsinhabers zu einer Behörde ausdrückenden Verweises in das Attribut OrganizationName des Subject-Feldes im Zertifikat.

Anzeige/Änderung   16.09.2004 (korrigiert am 21.09.2004)
 

Anzeige von Änderungen des Sicherheits- und Zertifizierungskonzeptes, insbesondere betreffend Änderungen der Kodierungen in den Zertifikaten (UTF-8).

Anzeige/Änderung   23.06.2004 (geändert am 30.06.2004)
 

Anzeige einer Reihe von Änderungen betreffend verschiedene Zertifizierungsdienste:

Beim Zertifizierungsdienst a.sign Premium werden in den Namen des Zertifikatsinhabers (subject) zusätzliche optionale Attribute organization und organizationalUnit aufgenommen.

Bei den Zertifizierungsdiensten a.sign Premium, a.sign token, a.sign Premium encryption und a.sign token encryption wird im Attribut Country das Kürzel jenes Staates eingetragen, in dem die Behörde, die das zur Registrierung verwendete Identifikationsdokument ausgestellt hat, ihren Sitz hat.

Bei den Zertifizierungsdiensten a.sign light und a.sign token (inkl. der Zertifikatsklasse a.sign cyberDOC) wurden die Sperr- und Widerrufsprozeduren denen bei a.sign Premium angepasst.

Für die Zertifikatsklassen a.sign government user (Zertifizierungsdienst a.sign light) und a.sign government server (Zertifizierungsdienst a.sign corporate light) werden keine neuen Zertifikate mehr ausgestellt. Behördenkennzeichen können nun bei den Zertifizierungsdiensten a.sign Premium, a.sign light, a.sign corporate light, a.sign corporate medium, a.sign corporate strong, a.sign token, a.sign token encryption und a.sign Premium encryption in die Zertifikate aufgenommen werden.

Anzeige/Änderung   03.04.2003
 

Anzeige verschiedener Korrekturen und ergänzenden Klarstellungen zu früheren Anzeigen, vor allem:

a.sign corporate ist nicht ein Zertifizierungsdienst (eine ausstellende CA) mit drei verschiedenen Zertifikatsklassen, sondern ein Produkt, das drei verschiedene Zertifizierungsdienste (drei ausstellende CAs) zusammenfasst, nämlich a.sign corporate light, a.sign corporate medium und a.sign corporate strong.

In den Sicherheits- und Zertifizierungskonzepten für trust|sign und a.sign Premium wurden die Verweise auf Verzeichnis- und Widerrufsinformationen richtig gestellt.

Im Sicherheits- und Zertifizierungskonzept für trust|mark wurde der Verweis auf die Widerrufsinformation für trust|mark server Zertifikate richtig gestellt.

Anzeige/Dienstaufnahme   03.02.2003
 

Anzeige der Zertifizierungsdienste a.sign token, a.sign token encryption und a.sign Premium encryption.