Was ist eine zertifizierte Zeitstempelung
Certified Timestamping, oder Trusted Timestamping, ist ein Standard, um die Existenz von Daten zu einem bestimmten Zeitpunkt nachzuweisen und deren Integrität zu überprüfen. RFC 3161 ist eine offene und weit verbreitete Implementierung dieses Verfahrens.
Durch die Anwendung eines zertifizierten Zeitstempels bestätigt der Libraesva Email Archiver auch die Integrität der E-Mail. Jede Änderung des E-Mail-Inhalts macht die Signatur ungültig, und der zertifizierte Zeitstempel liefert den rechtlichen Nachweis der Authentizität und Integrität für jede E-Mail.
Zeitstempel werden vom Libraesva Email Archiver automatisch auf jede archivierte E-Mail angewendet. Es ist keine Konfiguration erforderlich, diese Funktion wird von jeder Libraesva Email Archiver-Appliance standardmäßig bereitgestellt.
Wie ist dies im Libraesva Email Archiver implementiert
Im Libraesva Email Archiver werden E-Mails als .eml-Dateien gespeichert, die in einer Zip-Datei enthalten sind. Die .eml-Datei garantiert, dass die E-Mail ohne jegliche Änderung gespeichert wird, was maximale Compliance gewährleistet. Der Zip-Container ermöglicht Komprimierung und Deduplizierung ohne Datenverlust.
Die Verwendung gängiger und weit verbreiteter Standards (.eml und .zip) zur Speicherung von E-Mails garantiert, dass die archivierte E-Mail auch in Zukunft jederzeit gelesen und wiederhergestellt werden kann, selbst ohne unsere Software. Darüber hinaus enthalten die .eml-Dateien durch die Verwendung zusätzlicher, vom Archiver hinzugefügter Header alle Informationen, die zum vollständigen Wiederaufbau des E-Mail-Index erforderlich sind.
Für jede .eml-Datei wird ein SHA256-Hash berechnet. Eine JSON-Datei, die ebenfalls in der .zip-Datei enthalten ist, listet alle .eml-Dateien und deren Hashes auf. Für diese JSON-Datei wird der SHA256-Hash berechnet, und dieser Hash wird gemäß RFC 3161 mit einem Zeitstempel versehen und signiert. Die Signatur wird ebenfalls zur .zip-Datei hinzugefügt, die anschließend finalisiert und gespeichert wird.
Dieser Prozess garantiert, dass alle in der .zip-Archivdatei enthaltenen .eml-Dateien mit einem Zeitstempel versehen und signiert sind. Da eine .zip-Datei bis zu 4000 .eml-Dateien (oder 64 MB an kumulierter E-Mail-Größe) enthalten kann, ist für bis zu 4000 E-Mails nur eine einzige Signatur erforderlich. Das Bündeln von Signaturen auf diese Weise verbessert sowohl die Leistung als auch die mit der Zeitstempelung verbundenen Kosten.
Wie und wann wird der zertifizierte Zeitstempel überprüft?
Der Prozess kann zur Überprüfung umgekehrt werden: Der SHA256-Hash der JSON-Datei wird berechnet und der zertifizierte Zeitstempel überprüft. Wiederum kann jede .eml-Datei gehasht und ihr Hash mit dem Inhalt der JSON-Datei abgeglichen werden. Die Verwendung eines offenen Standards wie RFC 3161 stellt sicher, dass der Überprüfungsprozess von unabhängigen Parteien mit ihren bevorzugten Tools durchgeführt werden kann.
Der Libraesva Email Archiver führt diesen Überprüfungsprozess automatisch und transparent jedes Mal durch, wenn eine E-Mail gelesen wird. Die Benutzeroberfläche zeigt dem Benutzer das Ergebnis des Überprüfungsprozesses an.
Welche Timestamping Authority (TSA) stellt die Signatur bereit?
Der Libraesva Email Archiver verfügt über eine eigene Certification Authority, die als TSA für die zertifizierte Zeitstempelung fungiert. Diese interne CA wird bei der Installation automatisch initialisiert, und ihre Verwendung erfordert keine Konfiguration.
Die interne CA stellt die Zeitstempelung ohne zusätzliche Kosten bereit. Sofern Sie eine externe TSA bevorzugen, kann jede externe, mit RFC 3161 konforme TSA verwendet werden.