Willkommen in unserer umfassenden Wissensdatenbank, in der wir eine detaillierte Anleitung zur unabhängigen Überprüfung der zertifizierten Zeitstempelung archivierter E-Mails mit RFC3161 bereitstellen.
Voraussetzungen
-
-
sha256sumundopensslinstalliert - Um das Archiver-CA-Zertifikat zu erhalten, führen Sie folgende einfache Schritte aus:
- Melden Sie sich bei Ihrem Archiver-Konto an und navigieren Sie zum Menü: Archiver > Compliance > Certified Timestamp.
- Suchen Sie die Option „Download CA certificate“ und klicken Sie darauf.
- Sobald Sie auf die Schaltfläche klicken, erhalten Sie sofort Ihr Archiver-CA-Zertifikat in Form einer Datei namens „cert.pem“.
- Laden Sie die Archivdatei (ZIP-Format) mit der zu überprüfenden E-Mail von der Volumes-Seite herunter: Archiver > Storage > Volume.
-
Validierungsschritte
-
- Nach dem Entpacken des Inhalts der Archivdatei (Hinweis: Wenn der Tenant verschlüsselt ist, müssen Sie den „Tenant encryption key“ als Extraktionsparameter verwenden), erhalten Sie folgende Dateien:
- signature (Openssl-Signaturdatei)
- signature.json (Hash-Liste jeder signierten EML)
- Liste der signierten EML-Dateien
- Berechnen Sie den HASH von „signature.json“ mit sha256, um den sha256-Hash der Signaturdatei zu erhalten.
Beispiel:
sha256sum signature.json - Überprüfen Sie die Signatur mit dem Befehl:
openssl ts -verify -digest SIGNATURE_JSON_HASH_RESULT -sha256 -in SIGNATURE_FILE -CAfile cert.pemBeispiel:openssl ts -verify -digest '02e40e87e86c71f22e68cd4213a3f7a4a1ee04de00dcffc94cac549f5ddd714d' -sha256 -in signature -CAfile cert.pem - Wenn die Antwort „Verification: OK“ anzeigt, bedeutet dies, dass die Validierung der JSON-Signatur erfolgreich verifiziert wurde und Sie mit dem Validierungsverfahren fortfahren können.
- Berechnen Sie den Hash der EML-Datei mit sha256, um den sha256-Hash der EML zu erhalten.
Beispiel:
sha256sum 9.eml - Rufen Sie den EML-JSON-Hash aus der Datei signature.json ab, wobei „filename“ den Namen der EML-Datei und „hash“ den zugehörigen EML-Hash darstellt
… { "filename": "9.eml", "hash": "e38d0fbcdb9ad059ee85f37ee5342ebc2db35cb3cf63a746e98043b6ed4374d0" } … - Vergleichen Sie den signature.json-HASH (Schritt 6) mit dem berechneten EML-HASH (Schritt 5). Wenn beide Hashes identisch sind, weist dies auf eine ERFOLGREICHE Validierung Ihrer EML-Datei hin.
- Nach dem Entpacken des Inhalts der Archivdatei (Hinweis: Wenn der Tenant verschlüsselt ist, müssen Sie den „Tenant encryption key“ als Extraktionsparameter verwenden), erhalten Sie folgende Dateien: