Sign Live! cloud suite gears
Sign Live! cloud suite gears
Webbasierte Lösung zur Signaturerstellung

signieren
Sign Live! cloud suite gears
Sign Live! cloud suite gears
Webbasierte Lösung zur Signaturerstellung
signieren
Sign Live! cloud suite gears bietet eine Reihe von Komponenten und Funktionen zur Erstellung von Signaturen, Siegel und Zeitstempel, die in Webanwendungen oder Web-Service-Umgebungen eingebettet werden können. Auf dieser Basis stellt Sign Live! cloud suite gears eine On-Premises-Plattform zur Anwendung elektronischer Vertrauensdienste gemäß eIDAS-Verordnung dar.
Über eine einheitliche Schnittstelle können Fachanwendungen entweder fortgeschrittene oder qualifizierte Signaturen, Siegel und Zeitstempel nutzen. Dabei ist es unerheblich, ob die benötigten Zertifikate lokal am Arbeitsplatz des Nutzers, zentral im Rechenzentrum des Kunden oder zentral bei einem Vertrauensdiensteanbieter zur Verfügung stehen.
Dieser Fehler taucht z. B. dann auf, wenn Sie das „demo“-Profil deaktiviert haben.
In diesem Fall wird folgender Eintrag in gears.properties nötig:
spring.liquibase.enabled = false
Die Meldung kann protokollspezifisch über einen RegistryKey abgeschaltet werden:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ProtocolExecute\csbridge]"WarnOnOpen"=dword:00000000oder
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\ProtocolExecute\csbridge]"WarnOnOpen"=dword:00000000Weitere Informationen hierzu s. https://stackoverflow.com/questions/37702082/internet-explorer-or-edge-how-to-display-the-warning-that-appear-if-you-open-c?rq=1
Sie können diese Begrenzung in <CATALINA>\conf\server.xml über den Parameter maxPostSize erhöhen oder aufheben (-1):
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
maxPostSize="-1"
redirectPort="8443" />
intarsys Produkte sind von dem Sicherheitsproblem nicht betroffen!
Sie können die folgenden intarsys Produkte in den unterstützten Versionen ohne Änderungen weiter betreiben:
Die Java Bibliothek, die das Problem verursacht, wird in diesen Produkten nicht verwendet.
Dies gilt auch für das von intarsys vertriebene Produkt Archisoft des FHI-SIT in den Versionen 1.1.1.8 und 1.1.1.9.
Produktspezifische Erläuterungen
Weitere Sicherheitshinweise zu benötigten Basiskomponenten
Tomcat 9 verwendet in seiner Grundausstattung ohne Standard- und weitere WebApps kein Log4j.
Allgemeine Sicherheitshinweise zu benötigten Basiskomponenten
Verwenden Sie die JVM in der benötigen Version (Java 11, SLcs gears: Java 8) auf möglichst aktuellem Patch-Level.
Die in Sign Live! CC / PDF/A Live! integrierte JVM erfüllt dies (Java 11).
Für Sign Live! cloud suite gears sollte mind. Azul JDK 8u312+ eingesetzt werden.
Weitere Hintergrundhinweise