Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Waarin verschillen digitale handtekeningen van elektronische handtekeningen?

Schakel het geavanceerde auditfilter van de certificeringsinstantie in om een ​​veilige architectuur in uw organisatie te creëren

Introductie

Als u nog niet bekend bent met elektronische handtekeningen, is het gemakkelijk om 'digitale handtekening' te verwarren met 'elektronische handtekening'. Mensen gebruiken de twee termen door elkaar, maar ze zijn niet hetzelfde: de ene wordt ondersteund door een certificeringsinstantie en cryptografie, terwijl de andere simpelweg de intentie van de ondertekenaar vastlegt. In dit artikel wordt uitgelegd wat elk van beide inhoudt, hoe ze zich verhouden qua beveiliging en juridische waarde, waar codeondertekening past binnen de familie van digitale handtekeningen en hoe het CodeSign Secure-platform van Encryption Consulting diezelfde technologie toepast om software te beschermen.

Kort antwoord: Digitale handtekening versus elektronische handtekening

Het belangrijkste verschil zit hem in de beveiliging: een digitale handtekening wordt ondersteund door een digitaal certificaat op basis van een Public Key Infrastructure (PKI), uitgegeven door een certificeringsinstantie (CA) , waardoor deze cryptografisch kan worden geverifieerd. Een elektronische handtekening legt alleen de intentie van de ondertekenaar vast, zonder certificaat of cryptografische verificatie. Beide kunnen juridisch bindend zijn, maar alleen een digitale handtekening kan bewijzen wie een document heeft ondertekend en bevestigen dat het document daarna niet is gewijzigd.

Wat is een digitale handtekening?

Een digitale handtekening is een vorm van elektronische handtekening, maar dan een strengere: de ondertekenaar moet beschikken over een op PKI gebaseerd digitaal certificaat, uitgegeven door een certificeringsinstantie en gekoppeld aan het document. Dat certificaat maakt de handtekening authentiek en traceerbaar naar een vertrouwde uitgever, in plaats van slechts een getypt of getekend teken.

Denk aan een papieren contract. Het ondertekenen ervan roept twee vragen op: is de persoon die tekent wel wie hij of zij beweert te zijn, en is het document gewijzigd sinds de ondertekening? Notarissen lossen beide problemen op voor papieren documenten. Certificeringsinstanties doen hetzelfde voor digitale documenten, waarbij ze PKI-gebaseerde digitale certificaten gebruiken in plaats van een notarisstempel.

Bij een digitale handtekening koppelt een unieke cryptografische vingerafdruk het document aan het certificaat van de ondertekenaar. Deze vingerafdruk bewijst de herkomst van het document en bevestigt dat er sinds de ondertekening niet mee is geknoeid.

Momenteel bieden twee documentplatformen digitale handtekeningdiensten aan die worden ondersteund door op PKI gebaseerde digitale certificaten:

  • Adobe-handtekening:

    Adobe biedt twee soorten handtekeningen aan. Een gecertificeerde handtekening authenticeert het document en toont bovenaan een blauwe balk met de namen van de auteur en de uitgever van het certificaat. Een goedkeuringshandtekening legt de fysieke vorm van een handtekening vast, samen met andere gegevens van de ondertekenaar.

  • Microsoft Word-handtekening:

    Word biedt ondersteuning voor een zichtbare handtekening, die een handtekeningregel toevoegt die lijkt op een fysieke handtekening, en een onzichtbare handtekening, die niet toegankelijk of manipuleerbaar is voor onbevoegde gebruikers en die vaak wordt gebruikt voor documentauthenticatie en een betere beveiliging.

Wat is een elektronische handtekening?

Een elektronische handtekening is minder veilig en minder complex dan een digitale handtekening, omdat er geen PKI-certificaat aan ten grondslag ligt. Het identificeert voornamelijk de intentie van de ondertekenaar en kan vrijwel elke vorm aannemen: een elektronisch symbool, een getypte naam of een eenvoudig selectievakje. Het doel is immers om overeenstemming vast te leggen, niet om de identiteit cryptografisch te bewijzen. Elektronische handtekeningen zijn echter wel rechtsgeldig en organisaties gebruiken ze voor minder risicovolle overeenkomsten tussen twee partijen die niet de hogere beveiliging en autorisatie vereisen die een digitale handtekening biedt.

Belangrijkste verschillen tussen een digitale handtekening en een elektronische handtekening

De onderstaande tabel vergelijkt de twee soorten handtekeningen aan de hand van de parameters die het belangrijkst zijn bij de keuze.

ParameterDigitale handtekeningelektronische handtekening
DoelBeveiligt het document of contract met een op PKI gebaseerd digitaal certificaat.Bevestigt de instemming met het document of contract.
autorisatieJa. Gevalideerd en geverifieerd door een certificeringsinstantie.Nee. Kan doorgaans niet door een CA worden geautoriseerd.
SecuritySterker, dankzij certificaatgebaseerde autorisatie.Zwakker, met minder ingebouwde beveiligingsmaatregelen.
Gewone typesAdobe Certified/Approval-handtekeningen, Microsoft Word zichtbare/onzichtbare handtekeningenGetypte namen, gescande fysieke handtekeningen, e-vinkjes
VerificatieJa. Kan cryptografisch worden geverifieerd.Nee. Kan niet cryptografisch worden geverifieerd.
FocusHet beveiligen van het document of contractHet tonen van de intentie om een ​​document of contract te ondertekenen.
Beste pasvormTransacties met hoge beveiliging en hoog vertrouwen.Overeenkomsten met een laag risico waarbij gebruiksgemak belangrijker is dan identiteitsbewijs.

Digitale handtekeningen zijn veiliger, maar beide soorten handtekeningen zijn juridisch bindend bij correct gebruik. Digitale handtekeningen hebben steeds vaker de voorkeur omdat PKI-gebaseerde certificaten de autorisatie en documentintegriteit bieden die elektronische handtekeningen niet kunnen evenaren.

Enterprise PKI-services

Ontvang complete end-to-end consultatieondersteuning voor al uw PKI-vereisten!

Hoe verhoudt codeondertekening zich tot digitale handtekeningen?

Codeondertekening is het proces waarbij een digitale handtekening wordt toegevoegd aan een softwareprogramma voordat het wordt uitgebracht of gedistribueerd. Dit heeft twee doelen: het bewijzen van de authenticiteit en het eigendom van de software, en het bewijzen van de integriteit ervan, dat wil zeggen, bevestigen dat er niet mee is geknoeid, bijvoorbeeld door het invoegen van kwaadaardige code. Codeondertekening is van toepassing op alle soorten software: uitvoerbare bestanden, archieven, stuurprogramma's, firmware, bibliotheken, pakketten, patches en updates.

Codeondertekening is zelf een vorm van digitale handtekening gebaseerd op PKI. Het bevestigt de authenticiteit en herkomst van software, stelt de legitimiteit van de auteur vast en garandeert dat de code niet is gewijzigd of ingetrokken sinds de ondertekening. Daardoor is codeondertekening een van de duidelijkste manieren om legitieme software te onderscheiden van malware of gemanipuleerde code, aangezien een geldige handtekening bevestigt dat de software die op een apparaat draait betrouwbaar en ongewijzigd is.

Software is van grote waarde voor een bedrijf, dus het is belangrijk om deze te beschermen met een robuust codeondertekeningsproces. Dit mag de legitieme toegang tot de code niet beperken, terwijl het tegelijkertijd bevestigt dat de software niet kwaadaardig is en dat de auteur daadwerkelijk is wie hij of zij beweert te zijn.

Het CodeSign Secure Platform van Encryption Consulting

Het CodeSign Secure-platform van Encryption Consulting stelt u in staat softwarecode en programma's digitaal te ondertekenen. Hardware Security Modules (HSM's) slaan elke privésleutel op die wordt gebruikt voor codeondertekening en andere digitale handtekeningen binnen uw organisatie.

Platformvoordelen

Organisaties die CodeSign Secure gebruiken, krijgen:

  • Eenvoudige integratie met toonaangevende leveranciers van Hardware Security Modules (HSM)
  • Toegang beperkt tot geautoriseerde gebruikers.
  • Sleutelbeheer dat onveilige sleutelopslag overbodig maakt.
  • Betere prestaties door het wegnemen van veelvoorkomende knelpunten bij het ondertekenen.

Enterprise PKI-services

Ontvang complete end-to-end consultatieondersteuning voor al uw PKI-vereisten!

Waarom CodeSign Secure gebruiken?

CodeSign Secure biedt klanten een veilige oplossing voor het ondertekenen van codes, met fraudebestendige sleutelopslag en volledig inzicht in en controle over de ondertekeningsactiviteiten. De privésleutels voor het ondertekenen van certificaten worden opgeslagen in een HSM, waardoor het risico op gestolen, beschadigde of misbruikte sleutels wordt geëlimineerd.

Client-side hashing zorgt voor hoge prestaties tijdens het bouwen en voorkomt onnodige verplaatsing van bestanden, wat een extra beveiligingslaag toevoegt. Naadloze authenticatie biedt clients geavanceerde bescherming, waaronder client-side hashing, multifactorauthenticatie, apparaatauthenticatie en meerlaagse goedkeuringsworkflows. Ondersteuning voor InfoSec-beleid maakt het platform eenvoudiger te implementeren, waardoor verschillende bedrijfsteams hun eigen ondertekeningsworkflow kunnen uitvoeren. Het client-side hash-ondertekeningsmechanisme zorgt ervoor dat er minder data over het netwerk wordt verzonden, wat het een efficiënt systeem maakt voor de cryptografische bewerkingen die binnen de HSM plaatsvinden.

Ontdek meer over de functies en voordelen van ons CodeSign Secure-platform via onderstaande link:

CodeSigning-oplossing

Gebruikers verhalen

CodeSign Secure dekt gebruiksscenario's voor alle soorten documenten die een organisatie moet ondertekenen:

  • Codeondertekening:

    Onderteken code vanaf elk platform, inclusief Apple, Microsoft, Linux en meer.

  • Documentondertekening:

    Onderteken documenten digitaal met behulp van sleutels die zijn opgeslagen in uw HSM's.

  • Docker-afbeeldingondertekening:

    Voorzie Docker-images van een digitale vingerafdruk, terwijl de sleutels in HSM's worden opgeslagen.

  • Firmwarecodeondertekening:

    Onderteken de firmwarebestanden om de fabrikant te authenticeren en manipulatie van de firmware te voorkomen.

Organisaties met gevoelige gegevens of gepatenteerde code profiteren het meest van dit soort platformen. Online softwaredistributie is tegenwoordig de standaard vanwege de snelheid, lagere kosten, schaalbaarheid en efficiëntie in vergelijking met traditionele kanalen zoals winkels of cd's die per post worden verzonden. Codeondertekening is een vereiste geworden voor dit distributiemodel. Platforms van derden voor softwarepublicatie vereisen steeds vaker dat zowel desktop- als mobiele applicaties ondertekend zijn voordat ze ermee instemmen deze te publiceren. Zelfs wanneer een applicatie een groot publiek bereikt, zijn de waarschuwingen over de betrouwbaarheid van niet-ondertekende software die tijdens het downloaden en installeren worden weergegeven vaak voldoende om gebruikers de installatie te laten afbreken.

Encryption Consulting slaat sleutels op in FIPS-gecertificeerde HSM's tijdens het ondertekeningsproces van de code. Het ondertekenen gebeurt lokaal op de buildmachine voor een sneller proces, en rapportage- en auditfuncties bieden InfoSec- en compliance-teams volledig inzicht in de toegang tot en het gebruik van privésleutels.

Meer informatie over CodeSign Secure vindt u via de onderstaande link naar het datasheet:

Code-ondertekening-Datasheet.pdf

Welke huisstijl moet uw organisatie gebruiken?

De juiste keuze hangt volledig af van het doel en de intentie achter de handtekening. Een contract dat bestand moet zijn tegen controle, identiteit moet bewijzen of bescherming moet bieden tegen manipulatie, vereist een digitale handtekening. Een interne goedkeuring of een overeenkomst met een laag risico tussen twee partijen is vaak prima met een elektronische handtekening. Als het niet duidelijk is welke handtekening het meest geschikt is voor uw specifieke toepassing, kan een grondige analyse of een gesprek met PKI- en codeondertekeningsspecialisten zoals Encryption Consulting sneller duidelijkheid scheppen dan gissen.

Onze visie: Hoe encryptieconsultancy digitale handtekeningen en PKI ondersteunt.

Encryption Consulting LLC kan de Public Key Infrastructure (PKI), waarop digitale handtekeningen gebaseerd zijn, volledig uitbesteden. Wij bouwen en beheren uw PKI-omgeving, zowel on-premises, in de cloud als in een hybride omgeving. We implementeren en ondersteunen deze PKI met behulp van een volledig ontwikkelde, geteste en gecontroleerde set procedures. We hebben geen beheerdersrechten nodig voor uw Active Directory en u behoudt altijd de controle over uw PKI en de bijbehorende bedrijfsprocessen.

Voor de veiligheid worden CA-sleutels bewaard in FIPS 140-3 Level 3 gevalideerde HSM's, die zich in uw eigen beveiligde datacenter of in dat van ons bevinden. Als uw organisatie de certificaten achter digitale handtekeningen, codeondertekening of beide op grote schaal moet beheren, zijn PKI-as-a-Service , CertSecure Manager en CodeSign Secure ontworpen om samen te werken in plaats van als afzonderlijke, losgekoppelde tools.

Conclusie

Zowel digitale als elektronische handtekeningen stellen mensen in staat documenten te ondertekenen, maar alleen een digitale handtekening wordt ondersteund door een PKI-gebaseerd certificaat dat cryptografisch kan worden geverifieerd. Dat onderscheid is vooral belangrijk overal waar identiteit en documentintegriteit van groot belang zijn, van contracten tot de code die uw organisatie levert. Codeondertekening past dezelfde PKI-basis toe op software, en platforms zoals CodeSign Secure zijn er specifiek om dat proces veilig, controleerbaar en snel genoeg te maken om in een moderne releasepipeline te passen.

Veelgestelde Vragen / FAQ

Wat is het belangrijkste verschil tussen een digitale handtekening en een elektronische handtekening?

Een digitale handtekening wordt ondersteund door een PKI-gebaseerd digitaal certificaat, uitgegeven door een certificeringsinstantie, waardoor deze cryptografisch kan worden geverifieerd. Een elektronische handtekening legt alleen de intentie van de ondertekenaar vast en heeft geen certificaat of cryptografische verificatie.

Zijn elektronische handtekeningen juridisch bindend?

Ja. Elektronische handtekeningen zijn in de meeste rechtsgebieden wettelijk bindend voor overeenkomsten tussen partijen, ook al bieden ze niet hetzelfde cryptografische bewijs van identiteit of documentintegriteit als een digitale handtekening.

Welke platforms ondersteunen digitale handtekeningen die worden gedekt door PKI-certificaten?

Zowel Adobe als Microsoft Word ondersteunen digitale handtekeningen die worden gedekt door PKI-certificaten. Adobe biedt gecertificeerde en goedgekeurde handtekeningen aan, terwijl Word zichtbare en onzichtbare handtekeningen ondersteunt.

Wat is de relatie tussen codeondertekening en digitale handtekeningen?

Codeondertekening is een digitale handtekening die wordt toegepast op software in plaats van op een document. Het bewijst de authenticiteit en herkomst van de software en bevestigt dat er sinds de ondertekening niet mee is geknoeid. Hierbij wordt gebruikgemaakt van dezelfde PKI-basis die ook ten grondslag ligt aan digitale handtekeningen op documentniveau.

Wanneer moet een organisatie een elektronische handtekening gebruiken in plaats van een digitale handtekening?

Een elektronische handtekening is geschikt voor overeenkomsten met een lager risico tussen partijen, waarbij gebruiksgemak belangrijker is dan cryptografisch identiteitsbewijs. Een digitale handtekening is de betere keuze wanneer een document of software aantoonbare authenticiteit en fraudebestendigheid vereist.