{"id":4836,"date":"2018-05-08T13:00:35","date_gmt":"2018-05-08T11:00:35","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4836"},"modified":"2025-12-23T10:52:37","modified_gmt":"2025-12-23T09:52:37","slug":"edifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/edifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten\/","title":{"rendered":"EDIFACT-Nachrichten: Neue Algorithmen bei S\/MIME &#038; Zertifikaten"},"content":{"rendered":"<h3>Update (05\/2018): Neue Frist f\u00fcr den Einsatz von\u00a0<strong>RSASSA-PSS signierten Zertifikaten<\/strong><\/h3>\n<p>Die Bundesnetzagentur (BNetzA) hat am 19. April 2018 die <a href=\"https:\/\/www.bundesnetzagentur.de\/DE\/Service-Funktionen\/Beschlusskammern\/Beschlusskammer7\/BK7_73_Messwesen_Energie\/Mitteilungen_zu_BK6_16_200_BK7_16_142\/Mitteilung_Nr_8\/mitteilung_nr_8.html?nn=269626\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Mitteilung Nr. 8<\/a> bekannt gegeben. Darin wird deutlich, dass s\u00e4mtliche EDIFACT-Nachrichten zur Kommunikation auf dem Strom-\/ Gasmarkt ab dem 19. Juli 2018 mit elektronischer Verschl\u00fcsselung sowie Signatur abzusichern sind. Dabei m\u00fcssen die Anforderungen der <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/TechnischeRichtlinien\/TR03116\/BSI-TR-03116-4.pdf?__blob=publicationFile&amp;v=4\" rel=\"noindex,nofollow noopener\" target=\"_blank\">BSI TR-03116-4<\/a>\u00a0(PDF) eingehalten werden.<\/p>\n<p>Die BNetzA hatte das Umsetzen dieser Vorgaben in ihrer <a href=\"https:\/\/www.bundesnetzagentur.de\/DE\/Service-Funktionen\/Beschlusskammern\/Beschlusskammer7\/BK7_73_Messwesen_Energie\/Mitteilungen_zu_BK6_16_200_BK7_16_142\/Mitteilung_Nr_3\/Mitteilung_Nr_3.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Mitteilung Nr. 3<\/a> Ziffer 2 \u00fcbergangsweise ausgesetzt. Die in <a href=\"https:\/\/www.bundesnetzagentur.de\/DE\/Service-Funktionen\/Beschlusskammern\/Beschlusskammer7\/BK7_73_Messwesen_Energie\/Mitteilungen_zu_BK6_16_200_BK7_16_142\/Mitteilung_Nr_7\/Mitteilung_Nr_7.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Mitteilung Nr. 7<\/a> genannten Voraussetzungen f\u00fcr die marktweite Verpflichtung zum Unterst\u00fctzen von RSASSA-PSS-signierten Zertifikaten sind nun gegeben. Das hat zur Folge, dass die enthaltenen Voraussetzungen ab dem 13. Juli 2018 gegeben sein m\u00fcssen: S\u00e4mtliche Marktteilnehmer m\u00fcssen ab diesem Stichtag RSASSA-PSS-signierte Zertifikate f\u00fcr das Verifizieren unterst\u00fctzen.<\/p>\n<p>Ab sofort k\u00f6nnen Sie \u00fcber uns\u00a0<strong>RSASSA-PSS signierte Zertifikate von unserem Partner SwissSign erwerben! Bitte sprechen Sie uns an! Telefonisch an 0661 480 276 10 oder per E-Mail an support@psw.net.<\/strong><\/p>\n<p>________________________________________________________________________________________<\/p>\n<p>Im Mai 2017 haben wir <a href=\"https:\/\/www.psw-group.de\/blog\/edifact-dateien-absichern-uebergangsregelung-durch-bdew\/4309\">zur \u00dcbergangsregelung durch den BDEW informiert<\/a>. Nun ist diese \u00dcbergangszeit vor\u00fcber und es gibt Neuigkeiten zu den Algorithmen bei <a href=\"https:\/\/www.psw-group.de\/smime\/\">S\/MIME<\/a> und Zertifikaten.<\/p>\n<h3>\u00dcbergangsregeln f\u00fcr EDIFACT-Dateien<\/h3>\n<p>Seit dem 01. Juni 2017 besteht eine grunds\u00e4tzliche Verschl\u00fcsselungs- und Signierpflicht von EDIFACT-Dateien. Jedoch ging vielen BDEW-Mitgliedsunternehmen die Umstellung zu pl\u00f6tzlich. F\u00fcr das Migrieren neuer Verfahren, die den BSI-Vorgaben entsprechen, brauchten die BDEW-Mitgliedsunternehmen mehr Zeit. Mit den \u00dcbergangsregelungen war es gelungen, Unternehmen schrittweise in die Neuregelung zu f\u00fchren.<\/p>\n<p>Die \u00dcbergangsregeln f\u00fcr EDIFACT-Nachrichten k\u00f6nnen Sie im oben verlinkten Beitrag genau nachlesen.<\/p>\n<h3>Neuregelungen f\u00fcr EDIFACT-Dateien<\/h3>\n<p>Die Bundesnetzagentur hat ihre \u201e<a href=\"http:\/\/fdf.vdew.net\/wysvde\/dataforum.nsf\/0\/3833305B8A3FFA08C12581F400498C35\/$file\/EDI@Energy-Regelungen-zum-\u00dcbertragungsweg_v1.1_Lesefassung_20171212.pdf\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Regelungen zum \u00dcbertragungsweg<\/a>\u201c (PDF) am 12.12.2017 \u00fcberarbeitet. In der \u00dcbergangsregelung hie\u00df es noch, dass s\u00e4mtliche ab Januar 2018 ausgestellten Zertifikate das Signaturverfahren RSASSA-PSS nutzen m\u00fcssen. Jedoch hie\u00df es auch, dass sich dieses Datum noch verschieben lie\u00dfe, wenn bis Ende 2017 nicht gen\u00fcgend vertrauensw\u00fcrdige \u00f6ffentliche Zertifizierungsstellen gefunden werden, die Zertifikate mit diesem Signaturverfahren anbieten.<\/p>\n<p><strong>Update<\/strong>:<\/p>\n<p>In der neuen Fassung der Bundesnetzagentur ist genau darauf R\u00fccksicht genommen worden. Nun m\u00fcssen <strong>alle Zertifikate die ab dem 01.01.2019 ausgestellt werden, mit RSASSA-PSS signiert<\/strong> sein. <strong>Bis Ende des Jahres k\u00f6nnen bestehende Zertifikatstypen noch verwandt werden.<\/strong><\/p>\n<p>F\u00fcr E-Mail-Signaturen greift die Regelung bereits jetzt: Ab dem 01.01.2018 darf zur Signierung einer E-Mail ausschlie\u00dflich RSASSA-PSS eingesetzt werden.<\/p>\n<p>Das bedeutet f\u00fcr Sie, dass die E-Mail, die Sie versenden, bereits jetzt schon mit dem RSASSA-PSS-Algorithmus signiert sein muss. Dies m\u00fcssen Sie in Ihrer Signatursoftware oder E-Mail-Gateway einstellen. Bis Ende des Jahres k\u00f6nnen Sie auch noch bestehende Zertifikatstypen verwenden. Ab dem 01.01.2019 d\u00fcrfen Sie dann ausschlie\u00dflich mit <strong>RSASSA-PSS signierte Zertifikate verwenden.<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Relevant ist weiter, dass bis zum 31. Dezember 2017 auch der Algorithmus SHA-1 Verwendung finden durfte. Das hat sich mit Beginn des neuen Jahres ge\u00e4ndert: Ab sofort muss beim Empfang verschl\u00fcsselter Nachrichten der Hash-Parameter SHA-2 f\u00fcr die Schl\u00fcsselverschl\u00fcsselung unterst\u00fctzt werden. Warum SHA-1 verabschiedet wurde, <a href=\"https:\/\/www.psw-group.de\/blog\/sha-1-wird-verabschiedet-sha-2-startet-das-muessen-sie-wissen\/1665\">lesen Sie bitte in diesem Beitrag nach<\/a>.<\/p>\n<h3>Was hat sich \u00fcberhaupt ge\u00e4ndert?<\/h3>\n<p>Seit dem 01. Juni 2017 gelten folgende Regelungen:<\/p>\n<ul>\n<li>Das spezifische Signieren und Verschl\u00fcsseln der EDIFACT-Dateien entf\u00e4llt.<\/li>\n<li>Signiert und verschl\u00fcsselt wird nach dem S\/MIME-Standard v3.2. Es sind ausschlie\u00dflich Kryptoalgorithmen zu nutzen, die vom BSI als aktuell und sicher eingestuft wurden. Weiter werden ausschlie\u00dflich X.509-Zertifikate von zugelassenen Trustcentern angenommen.<\/li>\n<li>Vorgegeben werden au\u00dferdem neue organisatorische Regelungen f\u00fcr den Umgang mit Zertifikaten und verschiedenen Fehlerf\u00e4llen in der Kommunikation zwischen zwei Partnern.<\/li>\n<\/ul>\n<h3>EDI-konforme Zertifikate: was ist nun zu tun?<\/h3>\n<p>Die Bundesnetzagentur hat darauf R\u00fccksicht genommen, dass die Umstellung auf die neuen Zertifikatsregelungen noch etwas Zeit in Anspruch nehmen wird. Daher k\u00f6nnen b<strong>is Ende des Jahres bestehende Zertifikatstypen noch verwandt werden <\/strong>\u2013 wenden Sie sich vertrauensvoll an uns!<\/p>\n<p>Wir sind jedoch auch auf die \u00c4nderungen im Bereich S\/MIME eingestellt und informieren Sie, sobald wir Ihnen <strong>RSASSA-PSS signierte Zertifikate <\/strong>anbieten k\u00f6nnen.<\/p>\n<p>Haben Sie Fragen zum Thema, scheuen Sie sich nicht, <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">mit uns in Kontakt zu treten<\/a> \u2013 wir beraten Sie gerne!<\/p>\n<p>&nbsp;<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fedifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fedifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten%2F&text=EDIFACT-Nachrichten%3A%20Neue%20Algorithmen%20bei%20S%2FMIME%20%26%20Zertifikaten\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fedifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fedifact-dateien-neue-algorithmen-bei-s-mime-zertifikaten%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Update (05\/2018): Neue Frist f\u00fcr den Einsatz von\u00a0RSASSA-PSS signierten Zertifikaten Die Bundesnetzagentur (BNetzA) hat am 19. April 2018 die Mitteilung Nr. 8 bekannt gegeben. Darin wird deutlich, dass s\u00e4mtliche EDIFACT-Nachrichten zur Kommunikation auf dem Strom-\/ Gasmarkt ab dem 19. Juli 2018 mit elektronischer Verschl\u00fcsselung sowie Signatur abzusichern sind. Dabei m\u00fcssen die Anforderungen der BSI TR-03116-4\u00a0(PDF) eingehalten werden. Die BNetzA hatte das Umsetzen dieser Vorgaben in ihrer Mitteilung Nr. 3 Ziffer [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8295,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[65],"class_list":["post-4836","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=4836"}],"version-history":[{"count":17,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4836\/revisions"}],"predecessor-version":[{"id":11895,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4836\/revisions\/11895"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8295"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=4836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=4836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=4836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}