Auf dieser Seite sollen die möglichen Sperrmechanismen bei den TSP X.509 betrachtet werden.

Dabei werden die Optionen nach ihrer jeweiligen Wichtigkeit sortiert, Option 1 ist dabei am wichtigsten.

Sperrung beim TSP X.509 eGK

Folgende Optionen sind möglich:

  1. Massensperrung: Sperrung aller EE-Zertifikate für eine betreffende RSA CA zu einem Stichtag
  2. OCSP-Status "unknown": Konfiguration des OCSP-Responders, dass betreffende RSA CAs nicht mehr unterstützt werden
  3. ...
TSP eGKMassensperrungOCSP-Status "unknown"...
Bitmarck


Eviden


DTSec/TSI



Sperrung beim TSP X.509 SMCB

Folgende Optionen sind möglich:

  1. Massensperrung: Sperrung aller EE-Zertifikate für eine betreffende RSA CA zu einem Stichtag
  2. OCSP-Status "unknown": Konfiguration des OCSP-Responders, dass betreffende RSA CAs nicht mehr unterstützt werden
  3. ...
TSP SMCBMassensperrungOCSP-Status "unknown"...
Medisign


Eviden


DTSec/TSI


D-Trust



Sperrung beim TSP X.509 nonQES HBA

Folgende Optionen sind möglich:

  1. Massensperrung: Sperrung aller EE-Zertifikate für eine betreffende RSA CA zu einem Stichtag
  2. OCSP-Status "unknown": Konfiguration des OCSP-Responders, dass betreffende RSA CAs nicht mehr unterstützt werden
  3. ...
TSP HBA / QESMassensperrungOCSP-Status  "unknown"...
Medisign


Eviden


DTSec/TSI


D-Trust



Sperrung beim TSP X.509 QES

Folgende Optionen sind möglich:

  1. Massensperrung: Sperrung aller EE-Zertifikate für eine betreffende RSA CA zu einem Stichtag
  2. OCSP-Status "unknown": Konfiguration des OCSP-Responders, dass betreffende RSA CAs nicht mehr unterstützt werden
  3. ...
TSP HBA / QESMassensperrungOCSP-Status "unknown"...
Medisign


Eviden


DTSec/TSInicht nötig, da Gültigkeitsende nur bis Ende 2025 

D-Trust


  • No labels