RIPEMD160 wird ungültig, muss ich im "Sign Live! CC secure mail gateway" oder in "Sign Live! CC" etwas umstellen?
Nein, sofern Sie diesen Wert nicht selbst verändert bzw. eingestellt haben.
Der Default für den Hash-Algorithmus ist ab Version 5.x "SHA-256", welcher als sicher eingestuft ist. Die Einstellung des Hash-Algorithmus (RIPEMD160, SHA-256, etc.) betrifft nur die Signatur und wird wie folgt durchgeführt:
In Sign Live! CC stellen Sie den Wert über das Menü im folgenden Bereich ein:
Extras --> Einstellungen --> Signaturen --> Signaturgeräte
Für jedes Signaturgerät kann diese Einstellung getrennt vorgenommen werden:
- signIT easy:
Signatur mit Zertifikaten aus dem lokalen Zertifikatsspeicher
- signIT signtrust CC
Signatur über die Signtrust Net API der Deutschen Post Com
- signIT smartcard CC
Signatur mit Zertifikaten auf Signaturkarten
Für das "Sign Live! CC secure mail gateway" gelten die so eingestellten Werte als "<SYSTEM-DEFAULT>".
Sie können diese Werte teilweise in der WebOberfläche überschreiben.
Dies erfolgt in den folgenden Regeln:
- Sign EMail
- Sign Attachments
Dort gibt es jeweils ein "Signing Device". Lediglich für folgende Signaturgeräte ist der Wert einstellbar:
- keystore-based signature (entspricht signIT easy)
- Signtrust-based signature (entspricht signIT signtrust CC)
- smartcard-based signature (enspricht signIT smartcard CC)
Für die "Signtrust based signature" kann dieser Wert in der aktuellen Version des SMG noch nicht über die WebOberfläche geändert werden.
SHA1- und RIPEMD160:
Für den Bereich der "qualifizierten elektronischen Signatur" nach dem Signaturgesetz (z.B. für Ausgangsrechnungen) dürfen die Werte "SHA-1" und "RIPEMD160" nicht mehr verwendet werden.
Im Bereich der "fortgeschrittenen elektronischen Signatur" (z.B. Signatur von EMails) sollten die Werte "SHA-1" und "RIPEMD160" nur dann verwendet werden, wenn der Empfänger keinen höheren Hash-Algorithmus unterstützt. Heute System unterstützen aber SHA-256.





