[{"data":1,"prerenderedAt":415},["ShallowReactive",2],{"github-releases":3,"app-docs-de":82},{"releases":4,"fetchedAt":80,"source":81},[5,26,43,61],{"tag":6,"name":7,"body":8,"publishedAt":9,"prerelease":10,"draft":10,"htmlUrl":11,"assets":12},"v1.3.1","Cachet v1.3.1","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.3.0...v1.3.1","2026-09-02T00:23:19Z",false,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.3.1",[13,20],{"name":14,"size":15,"downloadCount":16,"url":17,"digest":18,"platform":19},"cachet-1.3.1-linux-x86_64.tar.gz",117878510,0,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.1\u002Fcachet-1.3.1-linux-x86_64.tar.gz","sha256:2cd9800a127722d8a8a7fec4d09fe105978536d32effb29a2459f77578314bd6","linux",{"name":21,"size":22,"downloadCount":16,"url":23,"digest":24,"platform":25},"cachet-1.3.1-windows-x86_64.zip",76394236,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.1\u002Fcachet-1.3.1-windows-x86_64.zip","sha256:d5b70604770c06a10b241973a3d976f8e29c0708f1a1683dea3a94a247258cff","windows",{"tag":27,"name":28,"body":29,"publishedAt":30,"prerelease":10,"draft":10,"htmlUrl":31,"assets":32},"v1.3.0","Cachet v1.3.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.2.0...v1.3.0","2026-09-01T23:21:31Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.3.0",[33,38],{"name":34,"size":35,"downloadCount":16,"url":36,"digest":37,"platform":19},"cachet-1.3.0-linux-x86_64.tar.gz",117877275,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.0\u002Fcachet-1.3.0-linux-x86_64.tar.gz","sha256:156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350",{"name":39,"size":40,"downloadCount":16,"url":41,"digest":42,"platform":25},"cachet-1.3.0-windows-x86_64.zip",76399964,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.0\u002Fcachet-1.3.0-windows-x86_64.zip","sha256:4afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2c",{"tag":44,"name":45,"body":46,"publishedAt":47,"prerelease":10,"draft":10,"htmlUrl":48,"assets":49},"v1.2.0","Cachet v1.2.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n## What's Changed\n* Feat\u002Fgui wizard i18n by @SebastienDenooz in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F2\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.0.0...v1.2.0","2026-09-01T11:47:20Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.2.0",[50,55],{"name":51,"size":52,"downloadCount":16,"url":53,"digest":54,"platform":19},"cachet-1.2.0-linux-x86_64.tar.gz",115246124,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.2.0\u002Fcachet-1.2.0-linux-x86_64.tar.gz","sha256:2efcc7774be825da23f439ba6ad7161e7cd4c34e982fcf9003b9aec8cfb03dc4",{"name":56,"size":57,"downloadCount":58,"url":59,"digest":60,"platform":25},"cachet-1.2.0-windows-x86_64.zip",73765801,3,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.2.0\u002Fcachet-1.2.0-windows-x86_64.zip","sha256:c79f855f71b43185a1a643f93fe602bb0ed9779f4266d504f95a9296d29001c6",{"tag":62,"name":63,"body":64,"publishedAt":65,"prerelease":10,"draft":10,"htmlUrl":66,"assets":67},"v1.0.0","Cachet v1.0.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n## What's Changed\n* V0.9RC1 by @SebastienDenooz in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F1\n\n## New Contributors\n* @SebastienDenooz made their first contribution in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F1\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcommits\u002Fv1.0.0","2026-06-04T23:29:36Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.0.0",[68,74],{"name":69,"size":70,"downloadCount":71,"url":72,"digest":73,"platform":19},"cachet-1.0.0-linux-x86_64.tar.gz",115132670,2,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.0.0\u002Fcachet-1.0.0-linux-x86_64.tar.gz","sha256:7680996ec90f3854f1738643cf7850b54208eecb9fd41f1da07a2ffa2e0447ed",{"name":75,"size":76,"downloadCount":77,"url":78,"digest":79,"platform":25},"cachet-1.0.0-windows-x86_64.zip",73729919,1,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.0.0\u002Fcachet-1.0.0-windows-x86_64.zip","sha256:6de537a8b1537a334ab13bd27271cc6465f2e38388b22727134977a8bdca7694","2026-09-02T00:23:59.860Z","snapshot",{"_generated":83,"sections":84,"sources":369},"Ported from the Cachet app's i18n_docs.py by scripts\u002Fextract_app_docs.py — edit there, not here.",[85,131,155,205,345],{"id":86,"title":87,"blocks":88},"modes","DIE DREI MODI",[89,92,129],{"type":90,"text":91},"p","Cachet signiert alle PDF-Dokumente eines Stapels auf dieselbe Weise. Wählen Sie den Modus, der zur benötigten rechtlichen Verbindlichkeit passt.",{"type":93,"items":94},"list",[95,111,120],{"term":96,"text":97,"lines":98},"BEID — Ihre belgische eID-Karte","",[99,102,105,108],{"label":100,"text":101,"bullet":10},"Worum es sich handelt","eine qualifizierte elektronische Signatur (QES), die höchste rechtliche Stufe, der handschriftlichen Unterschrift gleichgestellt.",{"label":103,"text":104,"bullet":10},"Erfordert","einen Kartenleser, Ihre eID-Karte und eine PIN-Eingabe pro Dokument. Eine sichtbare Vignette (Ihr Foto, Name und Datum) wird hinzugefügt.",{"label":106,"text":107,"bullet":10},"Geeignet, wenn","ein Dokument rechtsverbindlich und nachweislich von Ihnen persönlich signiert sein muss.",{"label":109,"text":110,"bullet":10},"Hinweis","Ihre nationale Registernummer (RRN) wird in jede Signatur eingebettet; geben Sie signierte Dateien daher mit Bedacht weiter.",{"term":112,"text":97,"lines":113},"AZURE — Ihr persönliches Zertifikat in Azure Key Vault",[114,116,118],{"label":100,"text":115,"bullet":10},"eine fortgeschrittene elektronische Signatur (AES). Stark und prüfbar, aber eine Stufe unter QES.",{"label":103,"text":117,"bullet":10},"eine Microsoft-Anmeldung pro Stapel (nicht pro Dokument). Nur der Hashwert des Dokuments verlässt Ihren Rechner; der private Schlüssel nie. Das Vertrauen ist in der internen CA Ihrer Organisation verankert.",{"label":106,"text":119,"bullet":10},"Sie schnell eine echte kryptografische Signatur für viele Dateien benötigen, ohne Ihre physische Karte.",{"term":121,"text":97,"lines":122},"IMAGE — nur ein Bild einfügen",[123,125,127],{"label":100,"text":124,"bullet":10},"ein sichtbarer Stempel, KEINE kryptografische Signatur. Ohne Rechtswert.",{"label":103,"text":126,"bullet":10},"nichts; funktioniert vollständig offline.",{"label":106,"text":128,"bullet":10},"ein Dokument lediglich signiert aussehen soll, ohne rechtliche Wirkung.",{"type":90,"text":130},"**Empfehlung:** Verwenden Sie BEID für rechtsverbindliche Dokumente, AZURE für große Stapel und IMAGE nur, wenn es allein um das Erscheinungsbild geht.",{"id":132,"title":133,"blocks":134},"levels","PAdES-NIVEAUS",[135,137],{"type":90,"text":136},"Die PAdES-Niveaus (ETSI EN 319 142-1) beschreiben, wie haltbar und prüfbar Ihre Signatur ist. Jedes Niveau baut auf dem vorherigen auf. Cachet verwendet standardmäßig b-lta und fällt bei Netzwerkproblemen nie stillschweigend auf ein niedrigeres Niveau zurück.",{"type":93,"items":138},[139,143,147,151],{"term":140,"text":141,"lines":142},"B-B (Basis)","Die Basissignatur: Sie beweist, wer signiert hat und dass das Dokument nicht verändert wurde. Funktioniert vollständig offline. Wählen Sie dieses Niveau nur für schnelle interne Entwürfe, bei denen ein Langzeitnachweis und eine vertrauenswürdige Zeitangabe keine Rolle spielen.",[],{"term":144,"text":145,"lines":146},"B-T (+ Zeitstempel)","Fügt einen vertrauenswürdigen Zeitstempel eines Zeitstempeldienstes (TSA) hinzu und beweist damit, WANN Sie signiert haben. Benötigt Netzwerkzugang. Wählen Sie dieses Niveau, wenn das Signaturdatum nachweisbar sein muss, aber keine Langzeitarchivierung erforderlich ist.",[],{"term":148,"text":149,"lines":150},"B-LT (+ Langzeitvalidierung)","Bettet die Sperrinformationen (OCSP\u002FCRL) und die CA-Zertifikate in das PDF ein (LTV). Die Signatur bleibt auch nach Ablauf der Zertifikate prüfbar. Benötigt Netzwerkzugang. Wählen Sie dieses Niveau für Dokumente, die Sie aufbewahren und noch Jahre später prüfen müssen.",[],{"term":152,"text":153,"lines":154},"B-LTA (+ Archivierung, STANDARD)","Fügt eine Kette von Archivzeitstempeln hinzu, sodass der Nachweis selbst über Jahrzehnte erhalten bleibt (die Kette wird alle paar Jahre erneuert). Benötigt Netzwerkzugang. Dies ist das Standardniveau, weil es die stärkste und langlebigste Garantie für amtliche Unterlagen bietet.",[],{"id":156,"title":157,"blocks":158},"tiers","AES ODER QES: WELCHE SIGNATUR BRAUCHE ICH?",[159,161,175,185,192],{"type":90,"text":160},"Nach EU-Recht (eIDAS) gibt es drei Stufen elektronischer Signaturen:",{"type":93,"items":162},[163,167,171],{"term":164,"text":165,"lines":166},"SES (einfach)","jedes elektronische Zeichen, selbst ein eingefügtes Bild. Unkompliziert, aber nur ein schwacher Nachweis dafür, wer signiert hat. Das erzeugt der Modus „image“ — ohne Rechtswert.",[],{"term":168,"text":169,"lines":170},"AES (fortgeschritten)","eindeutig einem Unterzeichner und genau diesem Dokument zugeordnet; jede spätere Änderung ist erkennbar. Das ist der Modus „azure“.",[],{"term":172,"text":173,"lines":174},"QES (qualifiziert)","eine AES, die mit einem zertifizierten Gerät und einer persönlich überprüften Identität erstellt wurde. Sie ist von Gesetzes wegen der handschriftlichen Unterschrift gleichgestellt. Das ist der Modus „beid“ (eID-Karte).",[],{"type":176,"term":177,"lines":178},"definition","QES — eID-Karte (beid)",[179,182],{"label":180,"text":181,"bullet":10},"Vorteile","die stärkste Stufe; rechtlich der handschriftlichen Unterschrift gleichgestellt; von jedem Dritten ohne vorherige Vereinbarung anerkannt.",{"label":183,"text":184,"bullet":10},"Nachteile","benötigt einen Kartenleser und Ihre Karte; Sie geben Ihre PIN EINMAL PRO DOKUMENT ein (langsam bei großen Stapeln); Ihre nationale Registernummer (RRN) wird in jede Datei eingebettet.",{"type":176,"term":186,"lines":187},"AES — Azure Key Vault (azure)",[188,190],{"label":180,"text":189,"bullet":10},"EINE Anmeldung pro Stapel, daher schnell bei vielen Dateien; weder Karte noch Kartenleser nötig; keine Preisgabe der RRN.",{"label":183,"text":191,"bullet":10},"nicht „qualifiziert“; das Vertrauen beruht auf der internen CA Ihrer Organisation, sodass Außenstehende die Signatur möglicherweise nicht automatisch anerkennen.",{"type":176,"term":193,"lines":194},"Welche soll ich wählen?",[195,199,202],{"label":196,"text":197,"bullet":198},"Interne Dokumente oder große Stapel","Verwenden Sie azure (AES). Eine Anmeldung genügt für den ganzen Stapel.",true,{"label":200,"text":201,"bullet":198},null,"Dokumente, die die Organisation verlassen, oder wenn eine der handschriftlichen Unterschrift gleichgestellte Signatur erforderlich ist: Verwenden Sie beid (QES) und nehmen Sie eine PIN-Eingabe pro Dokument in Kauf.",{"label":203,"text":204,"bullet":198},"Weder Karte noch Kartenleser verfügbar","azure ist Ihre einzige kryptografische Option.",{"id":206,"title":207,"blocks":208},"glossary","GLOSSAR",[209,211,216,221,226,232,237,242,247,252,257,262,267,272,277,282,288,293,298,303,309,314,319,324,329,334,340],{"type":90,"text":210},"Cachet signiert PDF-Dokumente stapelweise. Es kann drei Arten von Kennzeichnung anbringen: eine kryptografische Signatur mit Ihrer belgischen eID-Karte (beid), eine kryptografische Signatur mit Ihrem persönlichen Zertifikat in Azure Key Vault (azure) oder ein einfach eingefügtes Bild ohne Rechtswert (image). Für die beiden kryptografischen Modi folgt es dem europäischen PAdES-Standard, prüft nach dem Signieren jede Datei erneut und teilt Ihnen genau mit, was erreicht wurde. Die folgenden Begriffe erklären, was diese Prüfungen und Bezeichnungen bedeuten.",{"type":176,"term":212,"lines":213},"Elektronische Signatur",[214],{"label":200,"text":215,"bullet":10},"Eine rechtlich anerkannte Art, ein Dokument elektronisch zu unterzeichnen. Anders als eine eingescannte handschriftliche Unterschrift beweist eine kryptografische elektronische Signatur auch, WER signiert hat und dass die Datei seither nicht verändert wurde.",{"type":176,"term":217,"lines":218},"SES \u002F AES \u002F QES",[219],{"label":200,"text":220,"bullet":10},"Die drei eIDAS-Stufen, von der schwächsten zur stärksten. SES (einfach) ist lediglich „ein elektronisches Zeichen“. AES (fortgeschritten) ist eindeutig mit dem Unterzeichner verknüpft und macht jede spätere Änderung erkennbar. QES (qualifiziert) ist eine AES, die mit einem qualifizierten Zertifikat und einem sicheren Gerät erstellt wurde, und ist der handschriftlichen Unterschrift rechtlich gleichgestellt. eID = QES, Azure = AES, image = keine.",{"type":176,"term":222,"lines":223},"eIDAS",[224],{"label":200,"text":225,"bullet":10},"Die EU-Verordnung, die elektronische Signaturen, Vertrauensdienste und die Stufen SES\u002FAES\u002FQES definiert, sodass eine in einem EU-Land erstellte Signatur in allen anderen anerkannt wird.",{"type":176,"term":227,"lines":228},"PAdES",[229],{"label":230,"text":231,"bullet":10},"„PDF Advanced Electronic Signatures“","der ETSI-Standard (EN 319 142-1) zum Einbetten von Signaturen in PDF-Dateien. Cachet schreibt PAdES-Signaturen, damit jedes konforme Leseprogramm (z. B. Adobe) sie prüfen kann.",{"type":176,"term":233,"lines":234},"CMS",[235],{"label":200,"text":236,"bullet":10},"Das technische Containerformat (Cryptographic Message Syntax), das die eigentlichen Signaturbytes, Zertifikate und Zeitstempel im PDF enthält. PAdES ist ein PDF-spezifisches Profil, das auf CMS aufbaut.",{"type":176,"term":238,"lines":239},"Digest \u002F Hashwert",[240],{"label":200,"text":241,"bullet":10},"Ein kurzer Fingerabdruck fester Länge, der aus dem Dokument berechnet wird. Ändert sich ein einziges Byte, ändert sich der Fingerabdruck vollständig. Die Signatur wird über diesen Fingerabdruck erstellt; deshalb wird nur der Hashwert, nie die vollständige Datei, an Azure gesendet.",{"type":176,"term":243,"lines":244},"Zertifikat",[245],{"label":200,"text":246,"bullet":10},"Ein elektronischer Ausweis für einen kryptografischen Schlüssel: Das Zertifikat bindet einen öffentlichen Schlüssel an eine Person oder einen Dienst und ist selbst von einer Zertifizierungsstelle signiert. Ihres beweist, dass die Signatur tatsächlich von Ihnen stammt.",{"type":176,"term":248,"lines":249},"CA \u002F Zertifikatskette",[250],{"label":200,"text":251,"bullet":10},"Eine Zertifizierungsstelle (Certificate Authority, CA) stellt Zertifikate aus. Eine Signatur zu prüfen heißt, der Kette von Ihrem Zertifikat über eine oder mehrere CAs bis zu einem vertrauenswürdigen Root-Zertifikat zu folgen. Ist die gesamte Kette in Ordnung, gilt die Signatur als vertrauenswürdig.",{"type":176,"term":253,"lines":254},"eID \u002F Nichtabstreitbarkeitszertifikat",[255],{"label":200,"text":256,"bullet":10},"Eine belgische eID-Karte trägt zwei Zertifikate; Cachet verwendet das Zertifikat „Nichtabstreitbarkeit“ (non-repudiation), das rechtsverbindlichen Signaturen vorbehalten ist (im Gegensatz zum Zertifikat „Authentifizierung“, das nur zur Anmeldung dient).",{"type":176,"term":258,"lines":259},"RRN",[260],{"label":200,"text":261,"bullet":10},"Die belgische nationale Registernummer. Sie wird in jede eID-Signatur eingebettet. Jeder, der ein signiertes PDF erhält, kann sie lesen; geben Sie signierte Dateien daher mit Bedacht weiter.",{"type":176,"term":263,"lines":264},"PKCS#11",[265],{"label":200,"text":266,"bullet":10},"Die standardisierte Softwareschnittstelle, mit der Cachet über die Kartenleser-Middleware mit der eID-Karte kommuniziert. Sie erlaubt der Anwendung, den Schlüssel der Karte zu verwenden, ohne dass dieser die Karte jemals verlässt.",{"type":176,"term":268,"lines":269},"PIN",[270],{"label":200,"text":271,"bullet":10},"Der Geheimcode, der den Signaturschlüssel Ihrer eID-Karte freischaltet. Die Karte gibt den Schlüssel nie preis; sie signiert nur, wenn die PIN korrekt ist. Im beid-Modus fragt Cachet sie einmal PRO DOKUMENT ab.",{"type":176,"term":273,"lines":274},"Azure Key Vault",[275],{"label":200,"text":276,"bullet":10},"Ein Microsoft-Cloud-Dienst, der Ihr persönliches Zertifikat und Ihren Schlüssel so speichert, dass der Schlüssel nicht exportiert werden kann. Das Signieren findet im Vault statt: Nur der Hashwert des Dokuments wird dorthin gesendet, und das signierte Ergebnis kommt zurück.",{"type":176,"term":278,"lines":279},"Microsoft Entra ID",[280],{"label":200,"text":281,"bullet":10},"Der Identitäts- und Anmeldedienst von Microsoft (früher Azure Active Directory). Im azure-Modus melden Sie sich einmal PRO STAPEL an, um nachzuweisen, dass Sie Ihren Schlüssel im Vault verwenden dürfen.",{"type":176,"term":283,"lines":284},"UPN",[285],{"label":286,"text":287,"bullet":10},"User Principal Name","Ihre Anmeldeidentität in Entra ID, üblicherweise in der Form name@organisation. Daran erkennt die Anwendung, welches Vault-Konto Ihres ist.",{"type":176,"term":289,"lines":290},"Zeitstempel nach RFC 3161 \u002F TSA",[291],{"label":200,"text":292,"bullet":10},"Ein vertrauenswürdiger, datierter Stempel, der beweist, dass die Signatur zu einem bestimmten Zeitpunkt existierte. Er wird über das Netzwerk von einem Zeitstempeldienst (Time-Stamping Authority, TSA) bezogen und schützt die Signatur auch dann, wenn das Signaturzertifikat später abläuft.",{"type":176,"term":294,"lines":295},"Qualifizierter oder kostenloser Zeitstempel",[296],{"label":200,"text":297,"bullet":10},"Ein kostenloser Zeitstempel (in Cachet voreingestellt, von DigiCert) ist technisch gültig und weithin anerkannt. Ein qualifizierter Zeitstempel stammt von einem eIDAS-qualifizierten TSA und hat ein stärkeres rechtliches Gewicht. Beide beweisen das „Wann“; nur der qualifizierte ist „qualifiziert“.",{"type":176,"term":299,"lines":300},"LTV",[301],{"label":200,"text":302,"bullet":10},"Langzeitvalidierung (Long-Term Validation): Im PDF werden genügend Nachweise gespeichert, damit es auch Jahre später noch geprüft werden kann, selbst wenn die Zertifikate abgelaufen sind oder die ausstellende CA nicht mehr erreichbar ist.",{"type":176,"term":304,"lines":305},"DSS",[306],{"label":307,"text":308,"bullet":10},"Der Document Security Store","der Bereich im PDF, in dem die LTV-Nachweise (Zertifikate und Sperrinformationen) abgelegt werden, damit die Datei alle Nachweise selbst enthält.",{"type":176,"term":310,"lines":311},"OCSP",[312],{"label":200,"text":313,"bullet":10},"Eine Online-Abfrage in Echtzeit, die bei der CA nachfragt: „Ist dieses Zertifikat jetzt noch gültig oder wurde es gesperrt?“ Die Antwort wird für die LTV im DSS gespeichert.",{"type":176,"term":315,"lines":316},"CRL",[317],{"label":200,"text":318,"bullet":10},"Zertifikatssperrliste (Certificate Revocation List): eine veröffentlichte Liste der Zertifikate, die die CA gesperrt hat. Eine Alternative zu OCSP, um nachzuweisen, dass ein Zertifikat zum Zeitpunkt der Verwendung noch gültig war; wird ebenfalls für die LTV gespeichert.",{"type":176,"term":320,"lines":321},"EU-Vertrauensliste (LOTL)",[322],{"label":200,"text":323,"bullet":10},"Die offizielle EU-Liste der vertrauenswürdigen qualifizierten Anbieter (die „List of Trusted Lists“). Das Vertrauen in eID (QES) geht letztlich hierauf zurück. Bei Azure (AES) NICHT: Dort beruht das Vertrauen stattdessen auf der internen CA Ihrer Organisation.",{"type":176,"term":325,"lines":326},"Interne CA",[327],{"label":200,"text":328,"bullet":10},"Die eigene Zertifizierungsstelle Ihrer Organisation. Im azure-Modus sind Vertrauen und LTV in dieser internen CA-Kette verankert (einer PEM-Datei, die Sie bereitstellen), nicht in der EU-Vertrauensliste.",{"type":176,"term":330,"lines":331},"Vignette",[332],{"label":200,"text":333,"bullet":10},"Der kleine sichtbare Stempel, den Cachet in den Modi eID und Azure auf die Seite zeichnet: das Foto des Karteninhabers (nur eID), „Signed by:“, der Name und das Datum. Die Vignette ist das für Menschen lesbare Gesicht einer ansonsten unsichtbaren kryptografischen Signatur. Die Position wählen Sie per Klick auf die Seitenvorschau; ohne Klick kommt sie unten rechts auf die letzte Seite.",{"type":176,"term":335,"lines":336},"Vorlagenprüfung",[337],{"label":338,"text":339,"bullet":10},"Eine Sicherheitsprüfung","Vor dem Signieren wird jedes Eingabe-PDF mit einem Muster („Vorlage“) verglichen und muss dieselbe Seitenzahl und identische Seitengrößen haben. Das garantiert, dass die Signatur bei jeder Datei des Stapels an der richtigen Stelle landet. Haben einige Dateien eine ABWEICHENDE Seitenzahl (z. B. weil gescannte Anhänge hinzugefügt wurden), erscheint im Prüfschritt und oben im Platzierungsschritt ein Auswahlfeld für die erste\u002Fletzte Seite: Jede solche Datei wird dann auf ihrer eigenen ersten oder letzten Seite signiert — diese Seite muss weiterhin exakt die Seitengröße der Vorlage haben, sodass die gewählte Position garantiert passt.",{"type":176,"term":341,"lines":342},"B-LTA-Erneuerung",[343],{"label":200,"text":344,"bullet":10},"B-LTA (das Standardniveau) fügt eine Kette von Archivzeitstempeln hinzu, damit die Nachweise über Jahrzehnte beweiskräftig bleiben. „Erneuerung“ bedeutet, dass alle paar Jahre ein neuer Archivzeitstempel hinzugefügt werden muss, bevor der Schutz des vorherigen nachlässt.",{"id":346,"title":347,"blocks":348},"glance","PAdES-NIVEAUS AUF EINEN BLICK",[349,367],{"type":93,"items":350},[351,355,359,363],{"term":352,"text":353,"lines":354},"B-B","Basissignatur, vollständig offline.",[],{"term":356,"text":357,"lines":358},"B-T","fügt einen vertrauenswürdigen Zeitstempel hinzu (Netzwerk erforderlich).",[],{"term":360,"text":361,"lines":362},"B-LT","fügt Sperrinformationen und CA-Zertifikate hinzu (LTV).",[],{"term":364,"text":365,"lines":366},"B-LTA","fügt die Kette von Archivzeitstempeln hinzu (Standard).",[],{"type":90,"text":368},"Cachet stuft diese Niveaus nie stillschweigend herab. Ist das Netzwerk nicht verfügbar und das gewünschte Niveau nicht erreichbar, meldet es dies, statt unbemerkt eine schwächere Signatur zu erzeugen.",{"heading":370,"intro":371,"items":372},"QUELLEN UND WEITERFÜHRENDE INFORMATIONEN","Die oben genannten Standards und Dienste. Klicken Sie auf einen Titel, um ihn in Ihrem Browser zu öffnen (die meisten dieser Dokumente sind auf Englisch).",[373,376,379,382,385,388,391,394,397,400,403,406,409,412],{"title":374,"url":375},"eIDAS — Verordnung (EU) Nr. 910\u002F2014 über elektronische Identifizierung und Vertrauensdienste (EUR-Lex)","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2014\u002F910\u002Foj",{"title":377,"url":378},"ETSI EN 319 142-1 — Digitale PAdES-Signaturen: Bausteine und Baseline-Signaturen (B-B, B-T, B-LT, B-LTA)","https:\u002F\u002Fwww.etsi.org\u002Fdeliver\u002Fetsi_en\u002F319100_319199\u002F31914201\u002F01.01.01_60\u002Fen_31914201v010101p.pdf",{"title":380,"url":381},"ETSI TS 119 612 — Trusted Lists (Format der EU-Vertrauensliste und der nationalen Vertrauenslisten)","https:\u002F\u002Fwww.etsi.org\u002Fdeliver\u002Fetsi_ts\u002F119600_119699\u002F119612\u002F02.02.01_60\u002Fts_119612v020201p.pdf",{"title":383,"url":384},"EU Trusted List Browser — die List of Trusted Lists (LOTL) und alle nationalen Listen","https:\u002F\u002Feidas.ec.europa.eu\u002Fefda\u002Ftl-browser\u002F",{"title":386,"url":387},"RFC 3161 — Time-Stamp Protocol (TSP): wie vertrauenswürdige Zeitstempel angefordert und ausgestellt werden","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc3161",{"title":389,"url":390},"DigiCert — der kostenlose Zeitstempeldienst nach RFC 3161, den Cachet standardmäßig verwendet","https:\u002F\u002Fknowledge.digicert.com\u002Fgeneral-information\u002Frfc3161-compliant-time-stamp-authority-server",{"title":392,"url":393},"RFC 5652 — Cryptographic Message Syntax (CMS): der Signaturcontainer im PDF","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5652",{"title":395,"url":396},"RFC 6960 — Online Certificate Status Protocol (OCSP): Sperrstatusprüfung von Zertifikaten in Echtzeit","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc6960",{"title":398,"url":399},"RFC 5280 — X.509-Zertifikate und Zertifikatssperrlisten (CRL)","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5280",{"title":401,"url":402},"Belgische eID — offizielle Website: die Karte, die Middleware, die PIN und der Kartenleser","https:\u002F\u002Feid.belgium.be\u002Fen",{"title":404,"url":405},"OASIS PKCS #11 — die Schnittstelle für kryptografische Token, über die mit der eID-Karte kommuniziert wird","https:\u002F\u002Fdocs.oasis-open.org\u002Fpkcs11\u002Fpkcs11-base\u002Fv2.40\u002Fpkcs11-base-v2.40.html",{"title":407,"url":408},"Azure Key Vault — Informationen zu Schlüsseln: wie Schlüssel im Vault geschützt und zum Signieren verwendet werden","https:\u002F\u002Flearn.microsoft.com\u002Fazure\u002Fkey-vault\u002Fkeys\u002Fabout-keys",{"title":410,"url":411},"Microsoft Entra ID — der Identitätsdienst für die Anmeldung im azure-Modus","https:\u002F\u002Flearn.microsoft.com\u002Fentra\u002Ffundamentals\u002Fwhatis",{"title":413,"url":414},"pyHanko — die Open-Source-Bibliothek zum Signieren und Prüfen von PDFs, auf der Cachet aufbaut","https:\u002F\u002Fpyhanko.readthedocs.io\u002F",1788308640613]