EP1365537B1

Systems and method for certifying digital signatures

Abstract

This record has no abstract on file.

EP1365537B1, drawing sheet 1
Sheet 1 of 2

Term

Term ended

Expired 24 May 2022, 4.3 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

72 claims: 51 independent, 21 dependent

  1. 1
    Module de sécurité électronique portable (1), comprenant :- une mémoire de données électronique (10)- une clé de client privée secrète (102) stockée dans la mémoire de données électronique (10), d'une première paire de clés numériques qui se composent de la clé de client (102) privée secrète et d'une clé client publique (101) et- un module de signature (105) pour la génération d'une signature numérique de client à partir de données d'objets à signer avec la clé de client (102) privée,    caractérisé par- une clé privée secrète stockée dans la mémoire de données électronique (10), d'une seconde paire de clés numériques qui se composent de la clé privée secrète d'un fournisseur de services de sécurité (104) et d'une clé publique du fournisseur de services de sécurité (103),- un module de certification (105a) placé dans le module de signature (105) pour générer un certificat numérique de signature à partir de la signature client avec la clé privée du fournisseur de services de sécurité (104). Portable, electronic security module (1), comprising: - an electronic data store (10),- a secret private customer key (102), stored in the electronic data store (10), of a first digital key pair consisting of a secret private customer key (102) and a public customer key (101), and- a signature module (105) for generating a digital customer signature from object data to be signed using the private customer key (102),    characterised by: - a secret private key, stored in the electronic data store (10), of a second digital key pair consisting of the secret private key (104) of a security provider and a public key (103) of the security provider, and- a certification module (105a), installed in the signature module (105), for generating a digital signature certificate from the customer signature using the private key (104) of the security provider. Tragbares elektronisches Sicherheitsmodul (1), umfassend: - einen elektronischen Datenspeicher (10),- einen im elektronischen Datenspeicher (10) gespeicherten geheimen privaten Kundenschlüssel (102) eines ersten digitalen Schlüsselpaars, das aus dem geheimen privaten Kundenschlüssel (102) und einem öffentlichen Kundenschlüssel (101) besteht, und- ein Signierungsmodul (105) zum Erzeugen einer digitalen Kundensignatur aus zu signierenden Objektdaten mit dem privaten Kundenschlüssel (102),    gekennzeichnet durch: - einen im elektronischen Datenspeicher (10) gespeicherten geheimen privaten Schlüssel eines zweiten digitalen Schlüsselpaars, das aus dem geheimen privaten Schlüssel eines Sicherheitsanbieters (104) und einem öffentlichen Schlüssel des Sicherheitsanbieters (103) besteht, und- ein im Signierungsmodul (105) angebrachtes Zertifizierungsmodul (105a) zum Erzeugen eines digitalen Signaturzertifikats aus der Kundensignatur mit dem privaten Schlüssel des Sicherheitsanbieters (104).
  2. 2
    Electronic security module (1) according to claim 1, characterised in that it comprises a customer identification (106) stored in the electronic data store (10), and the certification module (105a) is designed such that it generates the signature certificate using additionally the customer identification (106). Elektronisches Sicherheitsmodul (1) nach Anspruch 1, dadurch gekennzeichnet, dass es eine im elektronischen Datenspeicher (10) gespeicherte Kundenidentifizierung (106) umfasst, und dass das Zertifizierungsmodul (105a) so beschaffen ist, dass es das Signaturzertifikat zudem aus der Kundenidentifizierung (106) erzeugt. Module électronique de sécurité (1) selon la revendication 1, caractérisé en ce qu'il comprend une identification de client (106) stockée dans la mémoire de données électronique (10), et en ce que le module de certification (105a) est réalisé de sorte qu'il génère le certificat de signature en outre à partir de l'identification client (106)
  3. 3
    Electronic security module (1) according to one of the claims 1 or 2, characterised in that it comprises personal customer attributes (107), stored in the electronic data store (10), and the certification module (1 05a) is designed such that it generates the signature certificate using additionally the customer attributes (107). Elektronisches Sicherheitsmodul (1) nach einem der Ansprüche 1 oder 2, dadurch gekennzeichnet, dass es im elektronischen Datenspeicher (10) gespeicherte persönliche Kundenattribute (107) umfasst, und dass das Zertifizierungsmodul (105a) so beschaffen ist, dass es das Signaturzertifikat zudem aus den Kundenattributen (107) erzeugt. Module électronique de sécurité (1) selon l'une des revendications 1 ou 2, caractérisé en ce qu'il comprend des attributs personnels (107) de clients stockés dans la mémoire de données électronique (10) et en ce que le module de certification (105a) est réalisé de sorte qu'il génère le certificat de signature en outre à partir des attributs de clients (107).
  4. 4
    Electronic security module (1) according to claim 3, characterised in that it comprises an attribute updating module (108) for receiving attribute updating instructions and for updating the customer attributes (107) based on received attribute updating instructions. Elektronisches Sicherheitsmodul (1) nach Anspruch 3, dadurch gekennzeichnet, dass es ein Attributaktualisierungsmodul (108) umfasst zum Entgegennehmen von Attributaktualisierungsinstruktionen und zur Aktualisierung der Kundenattribute (107) basierend auf entgegengenommenen Attributaktualisierungsinstruktionen. Module de sécurité électronique (1) selon la revendication 3, caractérisé en ce qu'i comprend un module d'actualisation d'attributs (108) pour la réception d'instructions d'actualisation d'attributs et pour l'actualisation d'attributs de clients (107) en se basant sur les instructions d'actualisation d'attributs.
  5. 5
    Electronic security module (1) according to one of the claims 1 to 4, characterised in that it comprises a time determining module (109) for determining current time data, and the certification module (105a) is designed such that it generates the signature certificate using additionally the determined time data. Elektronisches Sicherheitsmodul (1) nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass es ein Zeitbestimmungsmodul (109) zur Bestimmung von aktuellen Zeitangaben umfasst, und dass das Zertifizierungsmodul (105a) so beschaffen ist, dass es das Signaturzertifikat zudem aus den bestimmten Zeitangaben erzeugt. Module de sécurité électronique (1) selon l'une des revendications 1 à 4, caractérisé en ce qu'il comprend un module de détermination de temps (109) pour la détermination d'indications actuelles de temps et en ce que le module de certification (105a) est réalisé de sorte qu'il génère le certificat de signature en outre à partir des indications définies de temps.
  6. 6
    Electronic security module (1) according to one of the claims 1 to 5, characterised in that the signature module (105) is designed such that it generates the digital customer signature from a first fingerprint of the object data to be signed, in that the certification module (1 05a) is designed such that it generates the signature certificate using additionally the first fingerprint, when generating the signature certificate it generates a second fingerprint from the data to be used for the generation of the signature certificate, it generates a digital certificate signature from the generated second fingerprint using the private key (104) of the security provider, and it forms the signature certificate from the generated certificate signature and from the generated second fingerprint. Elektronisches Sicherheitsmodul (1) nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass das Signierungsmodul (105) so beschaffen ist, dass es die digitale Kundensignatur aus einem ersten Fingerprint der zu signierenden Objektdaten erzeugt, dass das Zertifizierungsmodul (105a) so beschaffen ist, dass es das Signaturzertifikat zudem aus dem ersten Fingerprint erzeugt, dass es bei der Erzeugung des Signaturzertifikats einen zweiten Fingerprint aus den für die Erzeugung des Signaturzertifikats zu verwendenden Daten erzeugt, dass es aus dem erzeugten zweiten Fingerprint mit dem privaten Schlüssel des Sicherheitsanbieters (104) eine digitale Zertifikatsignatur erzeugt, und dass es das Signaturzertifikat aus der erzeugten Zertifikatsignatur und dem erzeugten zweiten Fingerprint bildet. Module de sécurité électronique (1) selon l'une des revendications 1 à 5, caractérisé en ce que le module de signature (105) est réalisé de sorte qu'il génère la signature numérique du client à partir d'une première empreinte digitale des données d'objet à signer, en ce que le module de certification (105a) est réalisé de sorte qu'il génère le certificat de signature en outre à partir de la première empreinte digitale, en ce que lors de la génération du certificat de signature, il génère une seconde empreinte digitale à partir des données utilisées pour la génération du certificat de signature, en ce qu'il génère à partir de la seconde empreinte digitale générée avec la clé privée du fournisseur de service de sécurité (104) une signature de certificat numérique et en ce qu'il forme le certificat de signature à partir de la signature de certificat générée et de la seconde empreinte digitale généré.
  7. 7
    Electronic security module (1) according to one of the claims 1 to 6, characterised in that it comprises a key administration module (110) for receiving key administration instructions and for activating, deactivating and updating the keys stored in the electronic data store (10) based on received key administration instructions. Elektronisches Sicherheitsmodul (1) nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass es ein Schlüsselverwaltungsmodul (110) umfasst zum Entgegennehmen von Schlüsselverwaltungsinstruktionen und zum Aktivieren, Deaktivieren und Aktualisieren der im elektronischen Datenspeicher (10) gespeicherten Schlüssel basierend auf entgegengenommenen Schlüsselverwaltungsinstruktionen. Module de sécurité électronique (1) selon l'une des revendications 1 à 6, caractérisé en ce qu'il comprend un module de gestion de clé (110) pour la réception d'instructions de gestion de clé et pour l'activation, la désactivation et l'actualisation des clés stockées dans la mémoire de données électronique (10) en se basant sur les instructions de gestion de clé réceptionnées. '
  8. 8
    Electronic security module (1) according to one of the claims 1 to 7, characterised in that it is designed as a chipcard, in particular a SIM card. Elektronisches Sicherheitsmodul (1) nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass es als Chipkarte, insbesondere als SIM-Karte ausgestaltet ist. Module de sécurité électronique (1) selon l'une des revendications 1 à 7, caractérisé en ce qu'il est configuré comme une carte à puce, en particulier comme une carte SIM.
  9. 9
    Dispositif électronique (4) comprenant - un premier module de sécurité électronique (41) avec une première mémoire de données électronique (410),- une clé de client privée secrète (102) stockée dans la première mémoire de données électronique (410), d'une première paire de clés numériques qui se composent de la clé de client (102) privée secrète et d'une clé client publique (101) et- un module de signature (105) logé dans le premier module de sécurité (41) pour la génération d'une signature numérique de client à partir de données d'objets à signer avec la clé de client privée (102),    caractérisé par- un second module de sécurité électronique (42) avec une seconde mémoire électronique de données (420),- une seconde paire de clés numériques stockées dans la seconde mémoire électronique de données numériques (420), qui se composent de la clé privée secrète d'un fournisseur de service de sécurité (103) et d'une clé publique du fournisseur de services de sécurité (104)- un module d'authentification (423) logé dans le second module de sécurité (42) permettant l'authentification de la clé publique de client (101),- un module de vérification (421) logé dans le second module de sécurité (42) permettant la réception de la signature de client, la réception des données d'objet utilisées pour la génération de la signature client et permettant la vérification de la signature client en utilisant la clé de client publique authentifiée (101) et les objets de données réceptionnés et utilisés pour générer la signature de client, et- un module de certification (422) logé dans le second module de sécurité (42) pour la génération d'un certificat de signature numérique à partir de la signature client vérifiée avec la clé privée du fournisseur de service de sécurité (104). Electronic device (4), comprising:- a first electronic security module (41), with a first electronic data store (410),- a secret private customer key (102), stored in the first electronic data store (410), of a first digital key pair consisting of the secret private customer key (102) and a public customer key (101), and- a signature module (105), installed in the first security module (41), for generating, using the private customer key (102), a digital customer signature from object data to be signed,    characterised by: - a second electronic security module (42) with a second electronic data store (420),- a second digital key pair, stored in the second electronic data store (420), consisting of a public key (103) of a security provider and a secret private key (104) of the security provider,- an authentication module (423), installed in the second security module (42), for authenticating the public customer key (101),- a verification module (421), installed in the second security module (42), for receiving the customer signature, for receiving the object data used for generating the customer signature, and for verifying the customer signature using the authenticated public customer key (101) and the received object data used for generating the customer signature, and- a certification module (422), installed in the second security module (42), for generating a digital signature certificate from the verified customer signature using the private key (104) of the security provider. Elektronische Vorrichtung (4), umfassend: - ein erstes elektronisches Sicherheitsmodul (41), mit einem ersten elektronischen Datenspeicher (410),- einen im ersten elektronischen Datenspeicher (410) gespeicherten geheimen privaten Kundenschlüssel (102) eines ersten digitalen Schlüsselpaars, das aus dem geheimen privaten Kundenschlüssel (102) und einem öffentlichen Kundenschlüssel (101) besteht, und- ein im ersten Sicherheitsmodul (41) angebrachtes Signierungsmodul (105) zum Erzeugen einer digitalen Kundensignatur aus zu signierenden Objektdaten mit dem privaten Kundenschlüssel (102),    gekennzeichnet, durch: - ein zweites elektronisches Sicherheitsmodul (42) mit einem zweiten elektronischen Datenspeicher (420),- ein im zweiten elektronischen Datenspeicher (420) gespeichertes zweites digitales Schlüsselpaar, bestehend aus einem öffentlichen Schlüssel eines Sicherheitsanbieters (103) und aus einem geheimen privaten Schlüssel des Sicherheitsanbieters (104),- ein im zweiten Sicherheitsmodul (42) angebrachtes Authentifizierungsmodul (423) zum Authentifizieren des öffentlichen Kundenschlüssels (101),- ein im zweiten Sicherheitsmodul (42) angebrachtes Verifizierungsmodul (421) zum Entgegennehmen der Kundensignatur, zum Entgegennehmen der zum Erzeugen der Kundensignatur verwendeten Objektdaten und zur Verifizierung der Kundensignatur unter Verwendung des authentifizierten öffentlichen Kundenschlüssels (101) und der entgegengenommenen zum Erzeugen der Kundensignatur verwendeten Objektdaten, und- ein im zweiten Sicherheitsmodul (42) angebrachtes Zertifizierungsmodul (422) zum Erzeugen eines digitalen Signaturzertifikats aus der verifizierten Kundensignatur mit dem privaten Schlüssel des Sicherheitsanbieters (104).
  10. 10
    Dispositif électronique (4) selon la revendication 9, caractérisé en ce que le second module de sécurité (42) comprend une identification de client (106) stockée dans la seconde mémoire de données électronique (420) et en ce que le module de certification (422) est réalisé de sorte qu'il génère le certificat de signature en outre à partir de l'identification client (106). Electronic device (4) according to claim 9, characterised in that the second security module (42) comprises a customer identification (106) stored in the second electronic data store (420), and the certification module (422) is designed such that it generates the signature certificate using additionally the customer identification (106). Elektronische Vorrichtung (4) nach Anspruch 9, dadurch gekennzeichnet, dass das zweite Sicherheitsmodul (42) eine im zweiten elektronischen Datenspeicher (420) gespeicherte Kundenidentifizierung (106) umfasst, und dass das Zertifizierungsmodul (422) so beschaffen ist, dass es das Signaturzertifikat zudem aus der Kundenidentifizierung (106) erzeugt.
  11. 11
    Dispositif électronique (4) selon l'une des revendications 9 ou 10, caractérisé en ce que le second module de sécurité (42) comprend des attributs personnels de client (107) stockées dans la seconde mémoire de données électronique (420) et en ce que le module de certification (422) est réalisé de manière à générer le certificat de signature en outre à partir des attributs de client (107). Electronic device (4) according to one of the claims 9 or 10, characterised in that the second security module (42) comprises personal customer attributes (107) stored in the second electronic data store (420), and the certification module (422) is designed such that it generates the signature certificate using additionally the customer attributes (107). Elektronische Vorrichtung (4) nach einem der Ansprüche 9 oder 10, dadurch gekennzeichnet, dass das zweite Sicherheitsmodul (42) im zweiten elektronischen Datenspeicher (420) gespeicherte persönliche Kundenattribute (107) umfasst, und dass das Zertifizierungsmodul (422) so beschaffen ist, dass es das Signaturzertifikat zudem aus den Kundenattributen (107) erzeugt.
  12. 12
    Dispositif électronique (4) selon la revendication 11, caractérisé en ce que le second module de sécurité (42) comprend un module d'actualisation d'attribut (108) pour la réception d'instructions d'actualisation d'attributs et pour l'actualisation des attributs de client (107) en se basant sur des instructions d'actualisation d'attributs réceptionnées. Electronic device (4) according to claim 11, characterised in that the second security module (42) comprises an attribute updating module (108) for receiving attribute updating instructions and for updating the customer attributes (107) based on received attribute updating instructions. Elektronische Vorrichtung (4) nach Anspruch 11, dadurch gekennzeichnet, dass das zweite Sicherheitsmodul (42) ein Attributaktualisierungsmodul (108) umfasst zur Entgegennahme von Attributaktualisierungsinstruktionen und zur Aktualisierung der Kundenattribute (107) basierend auf entgegengenommenen Attributaktualisierungsinstruktionen.
  13. 13
    Dispositif électronique (4) selon l'une des revendications 9 à 12, caractérisé en ce qu'il comprend un module de détermination de temps (109) pour la détermination d'indications actuelles de temps et en ce que le module de certification (422) est réalisé de sorte qu'il génère le module de signature en outre à partir des indications définies de temps Electronic device (4) according to one of the claims 9 to 12, characterised in that it comprises a time determining module (109) for determining current time data, and the certification module (422) is designed such that it generates the signature certificate using additionally the determined time data. Elektronische Vorrichtung (4) nach einem der Ansprüche 9 bis 12, dadurch gekennzeichnet, dass sie ein Zeitbestimmungsmodul (109) zur Bestimmung von aktuellen Zeitangaben umfasst und dass das Zertifizierungsmodul (422) so beschaffen ist, dass es das Signaturzertifikat zudem aus den bestimmten Zeitangaben erzeugt.
  14. 14
    Dispositif électronique (4) selon l'une des revendications 9 à 13, caractérisé en ce que le module de signature (105) est réalisé de sorte qu'il génère la signature numérique de client à partir de la première empreinte digitale des données d'objets à signer, en ce que le module de certification (422) est réalisé de sorte qu'il génère le certificat de signature en outre à partir de la première empreinte digitale, en ce qu'il génère lors de la génération du certificat de signature une seconde empreinte digitale à partir des données à utiliser pour la génération du certificat de signature, en ce qu'il génère à partir de la seconde empreinte digitale réalisée avec la clé privée du fournisseur de service de sécurité (104) une signature numérique de certificat et en ce qu'il forme le certificat de signature à partir de la signature produite de certificat et de la seconde empreinte digitale générée. Electronic device (4) according to one of the claims 9 to 13, characterised in that the signature module (105) is designed such that it generates the digital customer signature from a first fingerprint of the object data to be signed, in that the certification module (422) is designed such that it generates the signature certificate using additionally the first fingerprint, when generating the signature certificate it generates a second fingerprint from the data to be used for the generation of the signature certificate, it generates a digital certificate signature from the generated second fingerprint using the private key (104) of the security provider, and it forms the signature certificate from the generated certificate signature and from the generated second fingerprint. Elektronische Vorrichtung (4) nach einem der Ansprüche 9 bis 13, dadurch gekennzeichnet, dass das Signierungsmodul (105) so beschaffen ist, dass es die digitale Kundensignatur aus einem ersten Fingerprint der zu signierenden Objektdaten erzeugt, dass das Zertifizierungsmodul (422) so beschaffen ist, dass es das Signaturzertifikat zudem aus dem ersten Fingerprint erzeugt, dass es bei der Erzeugung des Signaturzertifikats einen zweiten Fingerprint aus den für die Erzeugung des Signaturzertifikats zu verwendenden Daten erzeugt, dass es aus dem erzeugten zweiten Fingerprint mit dem privaten Schlüssel des Sicherheitsanbieters (104) eine digitale Zertifikatsignatur erzeugt, und dass es das Signaturzertifikat aus der erzeugten Zertifikatsignatur und dem erzeugten zweiten Fingerprint bildet.
  15. 15
    Dispositif électronique (4) selon l'une des revendications 9 à 14, caractérisé en ce que le second module de sécurité (42) comprend un module de gestion de clé (110) pour la réception d'instructions de gestion de clé et pour l'activation, la désactivation et l'actualisation des clés stockées dans le dispositif électronique (4) en se basant sur des instructions réceptionnées de gestion de clé. Electronic device (4) according to one of the claims 9 to 14, characterised in that the second security module (42) comprises a key administration module (110) for receiving key administration instructions and for activating, deactivating and updating the keys stored in the electronic device (4) based on received key administration instructions. Elektronische Vorrichtung (4) nach einem der Ansprüche 9 bis 14, dadurch gekennzeichnet, dass das zweite Sicherheitsmodul (42) ein Schlüsselverwaltungsmodul (110) umfasst zur Entgegennahme von Schlüsselverwaltungsinstruktionen und zum Aktivieren, Deaktivieren und Aktualisieren der in der elektronischen Vorrichtung (4) gespeicherten Schlüssel basierend auf entgegengenommenen Schlüsselverwaltungsinstruktionen.
  16. 16
    Dispositif électronique (4) selon l'une des revendications 9 à 15, caractérisé en ce qu'au moins l'un des module de sécurité (41, 42) sont réalisés comme un module portable qui est relié de manière amovible au dispositif électronique (4). Electronic device (4) according to one of the claims 9 to 15, characterised in that at least one of the two security modules (41, 42) is designed as a portable module, which is removably connected to the electronic device (4). Elektronische Vorrichtung (4) nach einem der Ansprüche 9 bis 15, dadurch gekennzeichnet, dass mindestens eines der beiden Sicherheitsmodule (41, 42) als tragbares Modul ausgestaltet ist, das entfernbar mit der elektronischen Vorrichtung (4) verbunden ist.
  17. 17
    Cryptographic security method, - in which security method a secret private customer key (102) of a first digital key pair, consisting of the secret private customer key (102) and a public customer key (101), is stored in an electronic device (1, 4),- in which security method, in the electronic device (1, 4) using the private customer key (102), a digital customer signature is generated from the object data to be signed, and- in which security method, using a secret private key of a second digital key pair, consisting of the secret private key of a security provider (104) and a public key of the security provider (104), a digital signature certificate is generated from the customer signature,    characterised   in that the secret private key of the second digital key pair is stored in the electronic device (1, 4), and    in that the digital signature certificate is generated in the electronic device (1, 4). Kryptographisches Sicherheitsverfahren, - in welchem Sicherheitsverfahren in einer elektronischen Vorrichtung (1, 4) ein geheimer privater Kundenschlüssel (102) eines ersten digitalen Schlüsselpaars, das aus dem geheimen privaten Kundenschlüssel (102) und einem öffentlichen Kundenschlüssel (101) besteht, gespeichert wird,- in welchem Sicherheitsverfahren in der elektronischen Vorrichtung (1, 4) mit dem privaten Kundenschlüssel (102) eine digitale Kundensignatur aus zu signierenden Objektdaten erzeugt wird, und- in welchem Sicherheitsverfahren mit einem geheimen privaten Schlüssel eines zweiten digitalen Schlüsselpaars, das aus dem geheimen privaten Schlüssel eines Sicherheitsanbieters (104) und einem öffentlichen Schlüssel des Sicherheitsanbieters (103) besteht, ein digitales Signaturzertifikat aus der Kundensignatur erzeugt wird,    dadurch gekennzeichnet,   dass der geheime private Schlüssel des zweiten digitalen Schlüsselpaars in der elektronischen Vorrichtung (1, 4) gespeichert wird, und    dass das digitale Signaturzertifikat in der elektronischen Vorrichtung (1, 4) erzeugt wird. Procédé de sécurité cryptographique - procédé de sécurité dans lequel une clé de client (102) privée secrète d'une première paire de clé numérique est stockée dans un dispositif électronique (1, 4), la paire se composant de la clé de client privée secrète (102) et d'une clé publique de client (101),- procédé de sécurité dans lequel une signature numérique de client est générée à partir des objets de données à signer dans le dispositif électronique (1, 4) avec la clé privée de client (102), et- procédé de sécurité dans lequel avec une clé privée secrète d'une seconde paire de clés numériques qui se compose de la clé privée secrète d'un fournisseur de sécurité (104) et d'une clé publique du fournisseur de sécurité (103), il est généré un certificat numérique de signature à partir de la signature de client,    caractérisé   en ce que la clé secrète privée de la seconde paire numérique de clé est stockée dans le dispositif électronique (1, 4), et    en ce que le certificat de signature numérique est généré dans le dispositif électronique (1, 4).
  18. 18
    Procédé de sécurité selon la revendication 17, caractérisé en ce que dans le dispositif électronique (1, 4) avant la génération du certificat numérique de signature, la clé publique de client (101) est authentifiée et la signature de client est vérifiée en utilisant la clé authentifiée publique de client (101) et des données d'objet utilisées pour la génération de la signature de client. Security method according to claim 17, characterised in that the public customer key (101) is authenticated in the electronic device (1, 4) before generation of the digital signature certificate, and the customer signature is verified using the authenticated public customer key (101) and the object data used for generating the customer signature. Sicherheitsverfahren nach Anspruch 17, dadurch gekennzeichnet, dass in der elektronischen Vorrichtung (1, 4) vor der Erzeugung des digitalen Signaturzertifikats der öffentliche Kundenschlüssel (101) authentifiziert wird und die Kundensignatur unter Verwendung des authentifizierten öffentlichen Kundenschlüssels (101) und der zum Erzeugen der Kundensignatur verwendeten Objektdaten verifiziert wird.
  19. 19
    Procédé de sécurité selon l'une des revendications 17 ou 18, caractérisé en ce que dans le dispositif électronique (1, 4), il est stocké une identification de client (106) et en ce que le certificat de signature est généré en outre à partir de l'identification de client (106). Security method according to one of the claims 17 or 18, characterised in that a customer identification (106) is stored in the electronic device (1, 4), and the signature certificate is generated using additionally the customer identification (106). Sicherheitsverfahren nach einem der Ansprüche 17 oder 18, dadurch gekennzeichnet, dass in der elektronischen Vorrichtung (1, 4) eine Kundenidentifizierung (106) gespeichert wird und dass das Signaturzertifikat zudem aus der Kundenidentifizierung (106) erzeugt wird.
  20. 20
    Procédé de sécurité selon l'une des revendications 17 à 19, caractérisé en ce que dans le dispositif électronique (1, 4), il est stocké des attributs personnels de client (107) et en ce que le certificat de signature est généré en outre à partir des attributs de client (107). Security method according to one of the claims 17 to 19, characterised in that personal customer attributes (107) are stored in the electronic device (1, 4), and the signature certificate is generated using additionally the customer attributes (107). Sicherheitsverfahren nach einem der Ansprüche 17 bis 19, dadurch gekennzeichnet, dass in der elektronischen Vorrichtung (1, 4) persönliche Kundenattribute (107) gespeichert werden, und dass das Signaturzertifikat zudem aus den Kundenattributen (107) erzeugt wird.
  21. 21
    Procédé de sécurité selon la revendication 20, caractérisé en ce que dans le dispositif électronique (1, 4), il est réceptionné des instructions d'actualisation d'attribut et en ce que les attributs de client (107) sont actualisés en se basant sur des instructions réceptionnées d'actualisation d'attribut. Security method according to claim 20, characterised in that attribute updating instructions are received in the electronic device (1, 4), and the customer attributes (107) are updated based on received attribute updating instructions. Sicherheitsverfahren nach Anspruch 20, dadurch gekennzeichnet, dass in der elektronischen Vorrichtung (1, 4) Attributaktualisierungsinstruktionen entgegengenommen werden und dass die Kundenattribute (107) basierend auf entgegengenommenen Attributaktualisierungsinstruktionen aktualisiert werden.
  22. 22
    Procédé de sécurité selon l'une des revendications 17 à 22 , caractérisé en ce que dans le dispositif électronique (1, 4), des indications actuelles de temps sont définies et en ce que le certificat de signature est généré en outre à partir des indications définies de temps. Security method according to one of the claims 17 to 22, characterised in that current time data are determined in the electronic device (1, 4), and the signature certificate is generated using additionally the determined time data. Sicherheitsverfahren nach einem der Ansprüche 17 bis 22, dadurch gekennzeichnet, dass in der elektronischen Vorrichtung (1, 4) aktuelle Zeitangaben bestimmt werden und dass das Signaturzertifikat zudem aus den bestimmten Zeitangaben erzeugt wird.
  23. 23
    Procédé de sécurité selon l'une des revendications 17 à 22, caractérisé en ce que la signature numérique de client est générée à partir d'une première empreinte digitale des données d'objet à signer et en ce que le certificat de signature est généré en outre à partir des indications définies de temps, en ce que lors de la génération du certificat de signature, il est généré une seconde empreinte digitale à partir des données à utiliser pour la génération de la signature de certificat, en ce qu'à partir de la seconde empreinte digitale, il est généré avec la clé privée du fournisseur de sécurité (104) une signature numérique de certificat et en ce que le certificat de signature est formé à partir de la signature de certificat générée et de la seconde empreinte digitale générée. Security method according to one of the claims 17 to 22, characterised in that the digital customer signature is generated from a first fingerpnnt of the object data to be signed, furthermore the signature certificate is generated from the first fingerprint, when generating the signature certificate a second fingerprint is generated from the data to be used for the generation of the signature certificate, a digital certificate signature is generated from the generated second fingerprint using the private key (104) of the security provider, and the signature certificate is formed from the generated certificate signature and from the generated second fingerprint. Sicherheitsverfahren nach einem der Ansprüche 17 bis 22, dadurch gekennzeichnet, dass die digitale Kundensignatur aus einem ersten Fingerprint der zu signierenden Objektdaten erzeugt, dass das Signaturzertifikat zudem aus dem ersten Fingerprint erzeugt wird, dass bei der Erzeugung des Signaturzertifikats ein zweiter Fingerprint aus den für die Erzeugung des Signaturzertifikats zu verwendenden Daten erzeugt wird, dass aus dem erzeugten zweiten Fingerprint mit dem privaten Schlüssel des Sicherheitsanbieters (104) eine digitale Zertifikatsignatur erzeugt wird, und dass das Signaturzertifikat aus der erzeugten Zertifikatsignatur und dem erzeugten zweiten Fingerprint gebildet wird.
  24. 24
    Procédé selon l'une des revendications 17 à 23, caractérisé en ce que dans le dispositif électronique (1, 4), il est réceptionné des instructions de gestion de clé et en ce que les clés stockées dans le dispositif électronique sont activées, désactivées ou actualisées en se basant sur des instructions de gestion de clé réceptionnées. Security method according to one of the claims 17 to 23, characterised in that key administration instructions are received in the electronic device (1, 4), and the keys stored in the electronic device are activated, deactivated or updated based on received key administration instructions. Sicherheitsverfahren nach einem der Ansprüche 17 bis 23, dadurch gekennzeichnet, dass in der elektronischen Vorrichtung (1, 4) Schlüsselverwaltungsinstruktionen entgegengenommen werden, und dass die in der elektronischen Vorrichtung gespeicherten Schlüssel basierend auf entgegengenommenen Schlüsselverwaltungsinstruktionen aktiviert, deaktiviert oder aktualisiert werden.
Independent claims24