Lebenszyklus
Ausstellung, Erneuerung, Sperrung und Archivierung.
Ascertia / Signatur und PKI
Der Zertifizierungsdienst von ADSS Server stellt Zertifikate aus und verwaltet sie, von der Registrierung über Erneuerung und Sperrung bis zur Archivierung abgelaufener Zertifikate. EST nach RFC 7030 automatisiert die Ausgabe. OTOKO betreibt Ihre Zertifizierungsstelle als Managed Service mit Schlüsseln im HSM.
Zur Herstellerseite (docs.ascertia.com)
Zertifizierungsstelle
Bild: Ascertia (Quelle: ascertia.com)Ascertia / Zertifizierungsstelle
Der Zertifizierungsdienst von ADSS Server stellt Zertifikate aus und verwaltet sie, von der Registrierung über Erneuerung und Sperrung bis zur Archivierung abgelaufener Zertifikate. EST nach RFC 7030 automatisiert die Ausgabe. OTOKO betreibt Ihre Zertifizierungsstelle als Managed Service mit Schlüsseln im HSM.
Seit ADSS 8.0 unterstützt der Dienst EST und trägt laut Ascertia Common Criteria EAL 4 nach dem NIAP Protection Profile für Zertifizierungsstellen 2.1. Version 8.4 ergänzt die automatische Archivierung abgelaufener Zertifikate, strengere Prüfung von ECDSA-Anträgen und den Export in Base64, DER, PEM und PKCS#7.
Mit dem Zertifizierungsdienst betreibt ADSS Server eine eigene Zertifizierungsstelle. Zertifikate werden ausgestellt, erneuert, gesperrt und nach Ablauf archiviert; EST automatisiert die Ausgabe an Geräte und Dienste. OTOKO betreibt die CA mit Schlüsseln im HSM.
Quelle: Herstellerinformationen von Ascertia (docs.ascertia.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.
Funktionen und Komponenten
Die wichtigsten Funktionen von Ascertia ADSS Zertifizierungsdienst, nach den Angaben von Ascertia.
Ausstellung, Erneuerung, Sperrung und Archivierung.
Automatisierte Ausgabe nach RFC 7030.
Steuerbare Qualified-Certificate-Statements.
CA-Schlüssel liegen in einem Hardware-Sicherheitsmodul.
Bilder von Ascertia
Abbildungen von Ascertia, mit Quelle unter jedem Bild.




Kenndaten und Varianten
Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.
Alle Produkte der Kategorie Signatur und PKIHerstellerangaben von Ascertia (Produktseiten, Dokumentation und Release Notes); Stand: 26.09.2026, Tag des Abrufs.
Einsatz im Projekt
Signaturen, Siegel, Zeitstempel, Zertifikatsstatus und Beweiserhaltung greifen ineinander. ADSS Server stellt diese Dienste als Module bereit, die sich einzeln oder gemeinsam betreiben lassen.
Wir klären mit Ihnen, welche Signaturniveaus nach eIDAS nötig sind, welche Anwendungen angebunden werden und welche Schlüssel in welchem HSM liegen, und stellen daraus die Dienste zusammen.
Für Ascertia ADSS ist OTOKO Managed Service Provider. Wir betreiben die Dienste, überwachen Verfügbarkeit, Zertifikate und Schlüssel und spielen Updates nach Absprache ein.
Sie erhalten feste Ansprechpartner, dokumentierte Abläufe für Änderungen und Berichte über den Betrieb.
Fachanwendungen, Dokumentenmanagement und Portale binden die Dienste über SDK, REST- oder Standardschnittstellen an. Wir begleiten die Integration, testen die Abläufe und stimmen Richtlinien und Profile ab.
Für langfristige Nachweise planen wir Zeitstempel, Statusprüfung und Beweiserhaltung von Beginn an mit.
Leistungen von OTOKO
Für Ascertia ADSS ist OTOKO Managed Service Provider (MSP).
Ascertia bei OTOKOWelche Vertrauensdienste brauchen Sie: Signaturen und Siegel, Verifikation, Zeitstempel, eine eigene Zertifizierungsstelle mit Registrierung oder Fernsignatur? Wir legen mit Ihnen fest, welche ADSS-Dienste aktiviert werden, welche Richtlinien und Profile gelten und welche Anwendungen sie nutzen. Daraus entsteht eine dokumentierte Zielkonfiguration, bevor der erste Dienst in Betrieb geht.
Zielkonfiguration mit Diensten, Profilen und Richtlinien.
Signatur-, Siegel- und CA-Schlüssel gehören in ein Hardware-Sicherheitsmodul. Ascertia nennt unter anderem Thales Luna und ProtectServer, Entrust nShield, Utimaco, Azure Key Vault und AWS CloudHSM. Wir binden das vorgesehene HSM an, führen die Schlüsselzeremonie mit Protokoll durch und trennen Rollen für Administration und Freigabe.
Angebundenes HSM und protokollierte Schlüsselzeremonie.
OTOKO überwacht Dienste, Zertifikate und Sperrinformationen, spielt Aktualisierungen nach Test ein und hält Protokolle für die Revision vor. Änderungen an Profilen, neue Anwendungen und zusätzliche Mandanten setzen wir nach einem abgestimmten Verfahren um. Leistungsumfang, Servicezeiten und Betriebsort vereinbaren wir im Vertrag.
Laufender Betrieb mit Überwachung, Änderungsverfahren und Protokollen.
Vertrauensdienste werden geprüft. Wir stellen Konfiguration, Protokolle und Zeremonienachweise für Auditoren bereit und ordnen Herstellerangaben zu Normen und Zertifizierungen mit Stand ein. Neue ADSS-Versionen und Anforderungen, etwa geänderte Algorithmen, planen wir als Release mit Test, damit die Dienste ohne Unterbrechung weiterlaufen.
Auditfähige Unterlagen und geplanter Versionspfad.
Fragen zu Ascertia ADSS Zertifizierungsdienst
Ja. Für Ascertia ADSS ist OTOKO Managed Service Provider (MSP) und übernimmt Betrieb, Überwachung und Pflege der Dienste.
Ascertia nennt einfache, fortgeschrittene und qualifizierte Signaturen und Siegel nach eIDAS. Welches Niveau Sie brauchen, klären wir anhand Ihrer Prozesse.
In einem Hardware-Sicherheitsmodul. Welche Plattform eingesetzt wird, stimmen wir mit Ihnen ab.
Portfolio weiter entdecken

Ascertia / Signaturen und Siegel
Der ADSS Signing Server erzeugt einfache, fortgeschrittene und qualifizierte Signaturen und Siegel nach eIDAS, mit eingebettetem Zeitstempel, für Dokumente und Daten in großer Zahl.
Ascertia ADSS Signing Server ansehen
Ascertia / Signaturprüfung
Der ADSS Verification Server prüft, ob eine Signatur kryptografisch gültig ist und das Zertifikat des Unterzeichners vertrauenswürdig ist, für PDF, XML DSig, PKCS#7, CMS, S/MIME sowie PAdES, XAdES und CAdES.
Ascertia ADSS Verification Server ansehenAscertia / Signatur mit lokalen Schlüsseln
Mit ADSS Go>Sign signieren Anwender mit Schlüsseln auf Smartcard, USB-Token oder in Software und erhalten zeitgestempelte, langfristig prüfbare Signaturen in PAdES, XAdES und CAdES.
Ascertia ADSS Go>Sign ansehenNächster Schritt
Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.