{"id":170960,"date":"2018-01-22T11:44:54","date_gmt":"2018-01-22T10:44:54","guid":{"rendered":"http:\/\/www.fuldaer-nachrichten.de\/?p=170960"},"modified":"2018-01-22T11:44:54","modified_gmt":"2018-01-22T10:44:54","slug":"verschluesselungs-und-signierpflicht-von-edi-konformen-dateien-neue-algorithmen-bei-s-mime-zertifikaten","status":"publish","type":"post","link":"https:\/\/www.fuldaernachrichten.de\/?p=170960","title":{"rendered":"Verschl\u00fcsselungs- und Signierpflicht von EDI-konformen Dateien: Neue Algorithmen bei S\/MIME &#038; Zertifikaten"},"content":{"rendered":"<p>Seit Juni 2017 besteht eine grunds\u00e4tzliche Verschl\u00fcsselungs- und Signierpflicht von EDIFACT-Dateien gem\u00e4\u00df BSI-Richtlinien. Bis Ende Dezember galt eine \u00dcbergangsregelung, welche den Unternehmen f\u00fcr die Migration auf die neuen Verfahren mehr Zeit einr\u00e4umte.<\/p>\n<p>Nun ist diese \u00dcbergangszeit vor\u00fcber und es gibt Neuigkeiten zu den Algorithmen bei S\/MIME und Zertifikaten. \u00c2\u201eDie Bundesnetzagentur hat ihre \u00c2\u201eRegelungen zum \u00dcbertragungsweg\u00c2\u201c im Dezember \u00fcberarbeitet. Urspr\u00fcnglich sollten bereits ab Januar 2018 alle ausgestellten Zertifikate das Signaturverfahren RSASSA-PSS nutzen. Da jedoch nicht gen\u00fcgend vertrauensw\u00fcrdige \u00f6ffentliche Zertifizierungsstellen gefunden werden konnten, die Zertifikate mit diesem Signaturverfahren anbieten, m\u00fcssen erst alle ab 1. Januar 2019 ausgestellten Zertifikate zwingend mit RSASSA-PSS signiert sein\u00c2\u201c, weist Christian Heutger, IT-Sicherheitsexperte, hin.<\/p>\n<p>EDI erlaubt es Unternehmen, Gesch\u00e4ftsdaten wie beispielsweise Bestellungen, Rechnungen oder Lieferscheine aus dem hauseigenen ERP-System in standardisierte Daten zu konvertieren. Diese werden dann sekundenschnell \u00fcbertragen. Das daf\u00fcr am h\u00e4ufigsten genutzte Datenformat sind EDIFACT-Nachrichten.<\/p>\n<p>Die Bundesnetzagentur hat also darauf R\u00fccksicht genommen, dass die Umstellung auf die neuen Zertifikatsregelungen noch etwas Zeit in Anspruch nehmen wird. \u00c2\u201eIn der Konsequenz d\u00fcrfen auch wir weiterhin Zertifikate nach altem System ausstellen\u00c2\u201c, informiert Heutger. Der Gesch\u00e4ftsf\u00fchrer der PSW GROUP (<a href=\"http:\/\/www.psw-group.de\/\">www.psw-group.de<\/a>) erg\u00e4nzt: \u00c2\u201eWir sind jedoch auch auf die \u00c4nderungen im Bereich S\/MIME eingestellt. Im Bereich der E-Mail-Signaturen darf n\u00e4mlich seit 1. Januar dieses Jahres ausschlie\u00dflich RSASSA-PSS eingesetzt werden. In der E-Mail-Verschl\u00fcsselung besteht die Bundesnetzagentur auf RSAES-OAEP. Ab sofort muss deshalb beim Empfang verschl\u00fcsselter Nachrichten der Hash-Parameter SHA-2 f\u00fcr die Schl\u00fcsselverschl\u00fcsselung unterst\u00fctzt werden.\u00c2\u201c<\/p>\n<p>Die PSW GROUP stellt ausschlie\u00dflich SHA-2 Zertifikate, so genannte X.509-Zertifikate, von zugelassenen Trustcentern aus. \u00c2\u201eSHA-1 haben wir bereits seit langem aus unserem Portfolio verbannt, da es nicht sicher genug ist. Zudem d\u00fcrfen diese Zertifikate seit Beginn dieses Jahres ohnehin nicht mehr verwendet werden\u00c2\u201c, erg\u00e4nzt Heutger.<\/p>\n<p>Weitere Informationen unter: <a href=\"https:\/\/www.psw-group.de\/blog\/edifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten\/4836\">https:\/\/www.psw-group.de\/blog\/edifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten\/4836<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"tmnf_excerpt\"><p>Seit Juni 2017 besteht eine grunds\u00e4tzliche Verschl\u00fcsselungs- und Signierpflicht von EDIFACT-Dateien gem\u00e4\u00df BSI-Richtlinien. Bis Ende Dezember galt eine \u00dcbergangsregelung, welche den Unternehmen f\u00fcr die Migration auf die neuen Verfahren mehr Zeit einr\u00e4umte. Nun ist diese \u00dcbergangszeit vor\u00fcber und es gibt Neuigkeiten zu den Algorithmen bei S\/MIME und Zertifikaten. \u00c2\u201eDie Bundesnetzagentur hat ihre \u00c2\u201eRegelungen zum \u00dcbertragungsweg\u00c2\u201c &hellip;<\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-170960","post","type-post","status-publish","format-standard","hentry","category-startseite"],"_links":{"self":[{"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=\/wp\/v2\/posts\/170960","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=170960"}],"version-history":[{"count":1,"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=\/wp\/v2\/posts\/170960\/revisions"}],"predecessor-version":[{"id":170962,"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=\/wp\/v2\/posts\/170960\/revisions\/170962"}],"wp:attachment":[{"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=170960"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=170960"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.fuldaernachrichten.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=170960"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}