Was ist ein ASiC‑E‑Container?

ASiC‑E (Associated Signature Container Extended) ist ein standardisiertes Dateiformat zum Verpacken digitaler Signaturen zusammen mit einer oder mehreren Datendateien. Definiert vom European Telecommunications Standards Institute (ETSI), werden ASiC‑E‑Container in der gesamten Europäischen Union für rechtsverbindliche elektronische Signaturen verwendet, insbesondere in E‑Government‑Diensten, Geschäftsabschlüssen und dem Austausch rechtlicher Dokumente.

Ein ASiC‑E‑Container ist im Wesentlichen ein ZIP‑Archiv mit einer spezifischen Struktur, das Folgendes enthält:

  • Originaldokumente – Die zu signierenden Dateien (PDFs, Bilder, Textdokumente usw.)
  • Digitale Signaturen – XML‑basierte Signaturdateien (typischerweise im XAdES‑Format)
  • Manifest‑Dateien – Metadaten, die den Inhalt des Containers und deren Beziehungen beschreiben

Die Dateierweiterung .asice ist der Standard, obwohl Sie auch Dateien mit .sce oder .bdoc (verwendet in den baltischen Ländern wie Estland) antreffen können, die dem gleichen Format folgen.

Wie funktionieren digitale Signaturen in ASiC‑E?

Digitale Signaturen in ASiC‑E‑Containern verwenden Public‑Key‑Kryptografie und X.509‑Zertifikate, um Folgendes sicherzustellen:

  1. Authentizität – Die Signatur beweist die Identität des Unterzeichners über dessen Zertifikat
  2. Integrität – Jede Änderung an den signierten Dateien macht die Signatur ungültig
  3. Nichtabstreitbarkeit – Der Unterzeichner kann nicht leugnen, das Dokument signiert zu haben

Das am häufigsten verwendete Signaturformat in ASiC‑E‑Containern ist XAdES (XML Advanced Electronic Signatures), das das X.509‑Zertifikat des Unterzeichners einbettet, welches dessen Identitätsinformationen enthält, einschließlich Name, Organisation und der Zertifizierungsstelle, die es ausgestellt hat.

Tool‑Beschreibung

Der ASiC‑E Signature Extractor ist ein browserbasiertes Werkzeug, das ASiC‑E‑Container öffnet und detaillierte Informationen über die digitalen Signaturen und die darin enthaltenen Dateien extrahiert. Es analysiert die XML‑Signaturdateien, um Unterzeichnerinformationen, die aus eingebetteten X.509‑Zertifikaten gewonnen wurden, anzuzeigen, sodass Sie überprüfen können, wer ein Dokument signiert hat, ohne spezielle Software zu benötigen.

Alle Verarbeitung erfolgt lokal in Ihrem Browser – es werden keine Dateien auf einen Server hochgeladen, was die vollständige Privatsphäre sensibler Dokumente gewährleistet.

Funktionen

  • Vollständige Container‑Analyse – Listet alle Dateien und Signaturen im ASiC‑E‑Container auf
  • Unterzeichneridentifikation – Extrahiert Vorname, Nachname und weitere Identitätsdetails aus X.509‑Zertifikaten
  • Zertifikatsdetails – Zeigt vollständige Zertifikatsinformationen einschließlich Aussteller, Gültigkeitszeitraum und Seriennummer an
  • Unterstützung mehrerer Formate – Arbeitet mit den Dateierweiterungen .asice, .sce und .bdoc
  • Datei‑Download – Laden Sie einzelne Dateien oder Signatur‑XMLs direkt aus dem Container herunter

Anwendungsfälle

  • Verifizierung von Dokumentenunterzeichnern – Vor der Verarbeitung eines signierten Vertrags die Identität aller unterzeichnenden Parteien bestätigen
  • Audit von signierten Archiven – Durchsicht von großen ASiC‑E‑Containern, um Unterzeichner und signierte Dokumente für Compliance‑Aufzeichnungen zu katalogisieren
  • Fehlerbehebung bei Signaturproblemen – Untersuchen Sie den rohen XML‑Signaturinhalt und Zertifikatsdetails, wenn Signaturen an anderer Stelle die Validierung nicht bestehen
  • Prüfung rechtlicher Dokumente – Extrahieren Sie Unterzeichnerinformationen aus Gerichtsunterlagen oder notariell beglaubigten Dokumenten im ASiC‑E‑Format
  • E‑Government‑Dokumentenverarbeitung – Analysieren Sie digital signierte Dokumente von Regierungsportalen, die ASiC‑E verwenden (üblich in EU‑Mitgliedstaaten)

Unterstützte Formate

Erweiterung Beschreibung
.asice Standard‑ASiC‑E‑Container
.sce Alternative ASiC‑E‑Erweiterung
.bdoc Digitaler Container der baltischen Staaten (Estland, Lettland, Litauen)

Erfasste Signaturtypen

Das Werkzeug identifiziert die folgenden Signaturformate in Containern:

  • XAdES – XML Advanced Electronic Signatures (am häufigsten)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

Extrahierte Zertifikatsinformationen

Beim Parsen von in Signaturen eingebetteten X.509‑Zertifikaten extrahiert das Werkzeug:

  • Subjektdetails (Common Name, Given Name, Surname, Organization)
  • Ausstellerinformationen (Certificate Authority details)
  • Gültigkeitszeitraum (Not Before / Not After Daten)
  • Seriennummer
  • Public‑Key‑Algorithmus
  • Zertifikatserweiterungen