5.4     Registerkarte Governikus

DATA Boreum kann Dienste von Governikus Serversoftware nutzen, die über einen Signaturdienst Massensignaturen anbieten und über einen Zeitstempeldienst das Anbringen von  Zeitstempeln ermöglichen. Aktuell können über diese Registerkarte Dienste von folgenden Governikus Server-Produkten konfiguriert werden:

·     DATA Deneb: Governikus DATA Deneb ist ein Produkt, das mit der Governikus Suite bis Release 5.8.x ausgeliefert wird.

·     DATA Sign Fachintegration: Governikus DATA Sign Fachintegration ist als Nachfolgeprodukt von DATA Deneb konzipiert und wird als eigenständiges Produkt ausgeliefert.

Auf dieser Dialogseite müssen Sie nur dann Daten eintragen, wenn Sie einen Signaturdienst für Massensignaturen nutzen wollen oder wenn Sie für Signaturen einen Zeitstempel anfordern möchten.

Damit die hier konfigurierten Dienste nur von befugten Clients angefragt werden können, muss DATA Boreum sich gegenüber der Serversoftware authentifizieren. Daher müssen auf dieser Dialogseite auch die Daten für den Authentisierungsdienst angegeben werden.

Hinweis

Hinweis: Die konkreten Verbindungs- und Konfigurationsdaten, die Sie auf dieser Dialogseite benötigen, erhalten Sie vom Administrator der Governikus Serverprodukte.

Authentisierungsdienst

DATA Boreum muss im Authentisierungsdienst als Client konfiguriert sein, damit DATA Boreum Anfragen an die Dienste von DATA Deneb oder DATA Sign Fachintegration stellen kann.

·     Anfragen werden vom Authentisierungsdienst authentisiert.

·     Ist die Authentisierung erfolgt, wird die Anfrage zum entsprechenden Dienst weiter­geleitet.

·     Der angefragte Dienst prüft die mitgelieferte Authentifizierung.

·     Erst danach wird die Anfrage vom Dienst ausgeführt.

Für die Konfiguration des Authentisierungsdiensts in DATA Boreum müssen die folgen Daten angegeben werden:

·     Server: Geben Sie hier die Adresse des Authentisierungsdiensts als URL an. Ersetzen Sie im Beispiel <server> durch den korrekten Servernamen oder die IP-Adresse:

-      https://<server>:8443/ diese URL verweist auf den Authentisierungsserver (Keycloak).

Realm-Name: Dieser Name bezeichnet die gültige Konfiguration für den Authentisierungsdienst. Dieser Eintrag lautet in der Standardeinstellung (ausgelieferte Testinstallation):

-      governikus-extern

·     Client ID: Unter diesem Namen ist DATA Boreum als Client im Authentisierungsdienst angelegt. Dieser Eintrag lautet in der Standardeinstellung (ausgelieferte Testinstallation) wie folgt:

-      für DATA Deneb boreum-client

-      für DATA Sign Fachintegration sign-service-testclient

·     Client Secret: Hier muss eine Zeichenkette aus Buchstaben und Zahlen eingegeben werden, die den Client im Authentisierungsdienst eindeutig identifiziert.

Signaturdienst

Über den Signaturdienst ist DATA Boreum in der Lage, Massensignaturen zu erstellen. Dabei ist die Anzahl der Aufrufe für DATA Boreum nicht beschränkt. Wenn eine Massensignaturkarte ohne eine Beschränkung der Signaturanzahl genutzt wird, ist die Anzahl der Dateien pro Aufruf durch DATA Boreum auf maximal 500 Dateien begrenzt. Es kann sein, dass eine eingesetzte Massensignaturkarte die Anzahl der Signaturen für einen Aufruf begrenzt. Wenn diese Grenze kleiner ist als 500 Signaturen, gilt die Begrenzung durch die Signaturkarte. Bei jedem Aufruf muss einmalig die PIN der Signaturkarte eingegeben werden. Für die Konfiguration des Signaturdienstes in DATA Boreum muss die Serveradresse als URL angegeben werden:

·     Server: Geben Sie hier die Adresse des Signaturdienstes als URL an. Ersetzen Sie im Beispiel <server> durch den korrekten Servernamen oder die IP-Adresse:

-      https://<server>:8443/signservice/rest

Zeitstempeldienst

Mit dem Zeitstempeldienst ist DATA Boreum in der Lage, Zeitstempel zu den Signaturen von Dateien hinzuzufügen. Für die Konfiguration des Zeitstempeldiensts in DATA Boreum müssen die folgen Daten angegeben werden:

·     Server: Geben Sie hier die Adresse des Zeitstempeldiensts als URL an. Ersetzen Sie im Beispiel <server> durch den korrekten Servernamen oder die IP-Adresse:

-      für DATA Deneb https://<server>:8443/timestampservice/rest

-      für DATA Sign Fachintegration https://<server>:8443/tsp

·     Profil-ID: Mit der Profil-ID wird ein konkreter Zeitstempeldienst angesprochen, von dem qualifizierte elektronischen Zeitstempel angefordert werden können. Die Profil-ID muss genau so geschrieben werden, wie Sie bei DATA Deneb oder DATA Sign Fachintegration hinterlegt ist. Groß- und Kleinschreibung wird unterschieden.

Die folgende Abbildung zeigt die Registerkarte Governikus mit einer Beispielbelegung für die Kombination aus Keycloak und Diensten von DATA Deneb.

Registerkarte Governikus

Abbildung 17: Registerkarte Governikus