Signature activation protocol (SAP)

Het protocol dat signature activation data bij de activatiemodule aflevert, zodat een sleutel op een server alleen onder uitsluitende controle wordt gebruikt.

Het protocol dat signature activation data van de omgeving van de ondertekenaar naar de signature activation module in de server brengt. Het is de draad tussen "de ondertekenaar heeft dit goedgekeurd" en "de sleutel mag een keer gebruikt worden, precies voor dit document".

In het protection profile voor een QSCD voor server signing, CEN EN 419 241-2, is de rolverdeling expliciet: het protocol levert de SAD af, en de module controleert de integriteit daarvan en of die drie dingen aan elkaar bindt - de authenticatie van de ondertekenaar, de te ondertekenen gegevens en de aanduiding van de ondertekensleutel. Pas dan activeert de module de handtekeningaanmaakgegevens in de cryptografische module. Module en cryptografische module zijn samen de QSCD.

Dat is wat ondertekenen op afstand verdedigbaar maakt: zonder zo'n protocol zou een server met jouw sleutel op eigen gezag ondertekenen. Met dit protocol overleeft uitsluitende controle het feit dat de sleutel nooit in jouw handen ligt. Het protocol is ook waar het betrouwbaarheidsniveau zichtbaar wordt: op SCAL2 moet de SAD tot stand komen met iets dat alleen de ondertekenaar heeft, zodat een beheerder geen goedkeuringen kan maken.

Veelgestelde vragen

Terug naar begrippenlijst