Quelle: © Aliaksandr Marko / Adobe Stock

Digitale Siegel: BSI veröffentlicht Version 0.9 der TR-03171

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Version 0.9 der Technischen Richtlinie TR-03171 „Optisch verifizierbarer kryptographischer Schutz von Verwaltungsdokumenten (Digitale Siegel)“ veröffentlicht. Sie beschreibt einen Weg, wie analoge Dokumente mithilfe von Digitalen Siegeln nachvollziehbar abgesichert werden können. Die Kerninformationen des zugrundeliegenden Dokuments werden hierzu kryptografisch abgesichert und in einem Barcode als Datamatrix oder QR-Code abgebildet. Der Barcode kann die Integrität und Authentizität der Kerninformationen sicherstellen. Dritte können mittels einer Prüf-App die Kerninformation auslesen und die Signatur validieren. Mit diesem Vorgehen können die Kerninformationen eines analogen Dokuments zusätzlich digital abgesichert werden. 

Mit der Aktualisierung der TR wurde außerdem die Architektur grundlegend geändert. Es wird ein dezentraler Ansatz der Profil- und Zertifikatsverwaltung für Digitale Siegel eingeführt und eine Schnittstelle zum Austausch definiert. Mit diesem Ansatz können Siegel unabhängig von dem Ausstellenden validiert werden, da verwendete Profile und Zertifikate Dritten gegenüber kostenfrei bereitgestellt werden müssen. Der Prozess der Siegelprüfung ist zudem nun detaillierter festgeschrieben. Das Profil-Schema wurde erweitert und ein neuer Rückrufmechanismus als Proof-of-concept vorgestellt.

17.6.2026 – mehr hier