Frequently Asked Questions – Allgemein
Eine Blockchain ermöglicht es, Informationen manipulationssicher zu übermitteln, zu speichern und auf dem aktuellen Stand zu halten. Im Gegensatz zu traditionellen Datenbanken können Informationen nicht überschrieben, sondern lediglich ergänzt werden. Somit herrscht stets vollkommene Transparenz über die gehaltenen Informationen, auch im zeitlichen Verlauf.
Cert4Trust dient der manipulationssicheren Verwaltung und zuverlässigen Überprüfung von digital ausgegebenen Ausbildungszertifikaten und Zeugnissen. Die Anwendung macht sich hierbei die Blockchain-Technologie zu Nutze. Dabei geht es nicht um Kryptowährungen wie Bitcoin und Co., sondern vielmehr um die nützlichen und sicheren Eigenschaften eines Blockchain-basierten Datenhaltungssystems, wie bei Cert4Trust.
Mithilfe von Blockchain werden die Hashwerte von Zertifikaten und Zeugnissen nicht auf einem zentralen Server, sondern auf den Servern unser Gründungspartner abgelegt und aktuell gehalten. Das macht sie für Hacker schwerer angreifbar.
Das Überprüfen der Online-Zeugnisse ist schnell und effizient. Es werden nur Hashwerte, jedoch keine personenbeziehbaren Daten gespeichert.
Damit ist dieser Prozess „DGSVO“-konform. Sie können Ihre Zeugnisse und Zertifikate grundsätzlich zu jeder Zeit und egal an welchem Ort überprüfen. Cert4Trust trägt dazu bei, Ressourcen zu schonen durch Proof of Authority.
Ihre Zeugnisse sind vor Verfälschung von Dritten geschützt, Sie können sich jederzeit zweifelsfrei darauf berufen, was Ihr „Original Zeugnis“ ist.
Cert4Trust wurde von der Industrie- und Handelskammer für München und Oberbayern gemeinsam mit dem Bayerischen Digitalministerium initiiert.
Gründungspartner sind daneben die Landeshauptstadt München und die Handwerkskammer für München und Oberbayern. Sie können ab August 2020 Zeugnisse der Industrie- und Handelskammer für München und Oberbayern und Ende 2020 Zeugnisse der Handwerkskammer für München und Oberbayern prüfen.
Ja. Laden Sie unser Testzeugnis (hier) herunter und verifizieren Sie dieses über die Webanwendung (hier).
Cert4Trust speichert in der Blockchain keine personenbezogenen oder personenbeziehbaren Daten und gibt diese auch nicht weiter. Auch bei der Überprüfung der Zeugnisse in unserer Webanwendung wird das hochgeladene Dokument nicht übertragen. Die Berechnung des benötigten Hashwerts erfolgt im Browserfenster.
Lediglich aus sicherheitstechnischen Gründen werden durch die Webanwendung IP Adressen der Nutzer ausgewertet, um Missbrauch zu verhindern. Diese Daten werden nur solange aufbewahrt wie nötig. Die Webanwendung wird durch die IHK München betrieben.
Wir setzen die Blockchain-Technologie ein, weil sie für die zweifelsfreie Überprüfung von elektronischen Dokumenten einige Vorteile gegenüber einer qualifizierten Signatur bietet.
– Wir legen zu jedem Dokument auch den Status des Dokuments (gültig oder nicht gültig) in der Blockchain ab. Damit kann ein bereits ausgegebenes Dokument durch die Institution, die es erstellt hat, nachträglich für ungültig erklärt werden. Dies ist z.B. hilfreich, wenn sich ein Betrug in einer Prüfung im Nachhinein herausstellt.
– Bei der Speicherung der Hashwerte in der Blockchain wird zusätzlich ein serverbasierter Zeitstempel abgelegt. Dadurch ist ein nachträgliches Signieren von Dokumenten nicht möglich.
– Signatur Lösungen benötigen eine vertrauenswürdige Instanz, die digitale Signaturen ausgibt und bestätigt. Zusätzlich werden Software Komponenten zur Signierung und Überprüfung der Dokumente benötigt. Aktuell benötigt man für Signaturen mit einem hohen bzw. sehr hohen Schutzniveau zusätzliche separate Hardware Komponenten. Das macht den Einsatz sehr aufwändig.
Wenn Sie Interesse oder Fragen zu Cert4Trust haben, wenden Sie sich gerne über unser Kontaktformular an uns. Wir informieren Sie gerne.
Nein, um eigene Zeugnisse über die Cert4Trust Blockchain überprüfbar zu machen ist es nicht erforderlich einen eigenen Knoten unseres Blockchain Netzwerks zu betreiben.
Und ja, da wir die Infrastruktur als „Public Permissioned Blockchain“ konzipiert haben, ist es grundsätzlich möglich, dass sich Dritte mit einem eigenen Knoten verbinden. Die dazu erforderlichen Spezifikationen und Startparameter sind öffentlich und kostenfrei zugänglich.
Während der Pilotphase ist eine Verbindung nur nach einer Rücksprache mit unserem Entwicklerteam möglich. Bitte nehmen Sie bei Interesse über unser Kontaktformular Kontakt zu uns auf.
Ja, die API zum Zugriff auf die Blockchain und die Spezifikation der Blockchain Infrastruktur sind als Open Source unter einer MIT Lizenz öffentlich zugänglich. Bitte nehmen Sie bei Interesse über unser Kontaktformular Kontakt zu uns auf.
Wenn Sie ein Zeugnis eines unserer Partner digital vor sich liegen und dieses auf Echtheit überprüfen möchten, ist die Nutzung von Cert4Trust für Sie kostenfrei und rund um die Uhr möglich. Es besteht allerdings kein Anspruch und keine Garantie auf Verfügbarkeit.
Derzeit werden in Wirtschaft, Wissenschaft und Gesellschaft in zahlreichen „Use Cases“ durch alle Gründungspartner mögliche Anwendungen der Blockchain-Technologie von Cert4Trust erprobt.
Ein Anwendungsbereich ist die öffentliche Verwaltung (E-Government) (Bayerisches Digitalministerium). Ein anderer Fall sind elektronische Ursprungszeugnisse (eCarnet – IHK) oder digitale Parkausweise für Handwerksbetriebe (Handwerkskammer für München und Oberbayern und Stadt München).
Bitte verwenden Sie dazu unser Kontaktformular.
Anwendung Cert4Trust – Was bedeuten die Statusmeldungen?
Im Cert4Trust-System werden Zeugnisse mit verschiedenen Statusangaben versehen. Konnte das von Ihnen hochgeladene Dokument nicht durch die Blockchain Cert4Trust verifiziert werden, bedeutet dies im Rückschluss nicht zwingend, dass dieses Dokument nicht echt ist. Vielmehr kann das Ergebnis „nicht verifiziert“ auf drei Gründe zurückgeführt werden:
1) Der Hashwert der Datei ist nicht in unserer Blockchain hinterlegt.
2) Die zeugnisausstellende Einrichtung ist nicht oder nicht mehr Partner des Cert4Trust Systems.
3) Der Hashwert der Datei wurde in unserer Blockchain hinterlegt, aber von der zeugnisausstellenden Einrichtung als fehlerhaft erkannt und entsprechend gekennzeichnet.
4) Das Dokument wurde versehentlich verändert, indem es z.B. im Acrobat Reader geöffnet und dann gespeichert wurde.
Bitte beachten Sie in diesem Zusammenhang:
Nur die originalen, durch die Einrichtung ausgestellten PDF-Dokumente können überprüft werden. Verwenden Sie daher nur das digitale PDF-Dokument, das Sie von Ihrer ausstellenden Einrichtung erhalten haben. Im Nachhinein erstellte Scans eines analogen Zeugnisses können nicht verifiziert werden.
Als Personaler erkennen Sie das „originale“ PDF-Dokument an einem Aufdruck, wie z.B. „elektronisches Abbild“.
Speichern Sie das PDF-Dokument nach Erhalt oder Download direkt ab und öffnen Sie es erst nach dem Speichern.
Prüfen Sie ggf., ob die zeugnisausstellende Einrichtung Partner des Cert4Trust-Systems ist.
Prüfen Sie, an welchem Datum das Zeugnis ausgegeben wurde. Im Cert4Trust-System können Zeugnisse der teilnehmenden Partner, die ab den folgenden Daten ausgestellt wurden, verifiziert werden:
IHK für München und Oberbayern: ab Aug. 2020
Handwerkskammer für München und Oberbayern: ab Ende 2020
Bitte wenden Sie sich bei Fragen an die ausstellende Einrichtung, wenn Sie die Statusmeldung „nicht verifiziert“ erhalten.
Das von Ihnen hochgeladene Dokument wurde in unveränderter Form in die Blockchain Cert4Trust eingestellt. Dadurch wird bestätigt, dass das Dokument unverändert ist und tatsächlich durch diese Institution ausgestellt wurde. Verantwortlich für diese Angaben ist die ausstellende Institution.
Das von Ihnen hochgeladene Dokument wurde in unveränderter Form in die Blockchain Cert4Trust eingestellt. Dadurch wird bestätigt, dass das Dokument unverändert ist und tatsächlich durch diese Institution ausgestellt wurde.
Nachträglich hat der Aussteller das Dokument zurückgezogen. Dieses ist daher nicht mehr gültig. Verantwortlich für diese Angaben ist die ausstellende Institution.
Anwendung Cert4Trust – Sonstige Fragen
Nein, die Überprüfung ist nur mit dem Original vom Aussteller zur Verfügung gestellten digitalen Dokument möglich. Bitte wenden Sie sich an den Aussteller, um das digitale Dokument erneut zu erhalten bzw. zu erhalten. Prüfen Sie, ob Ihre zeugnisausstellende Einrichtung Partner des Cert4Trust-Systems ist.
Für die Anbindung von Software-Schnittstellen wenden Sie sich bitte per Kontaktformular an uns.
Datenschutz
In der Blockchain werden keine persönlichen Daten abgelegt und im Rahmen der Überprüfung erheben wir keine personenbeziehbaren Daten von Ihnen.
Das PDF-Dokument selbst wird dabei lokal auf Ihrem Rechner bzw. in dem Browser-Cache verarbeitet und nicht an Cert4Trust übermittelt.
Zur Verarbeitung von personenbeziehbaren Daten im Rahmen der Nutzung von Webseite und Webanwendung >>>
Im Cert4Trust-System werden keine Dokumente, sondern ausschließlich ihre Hashwerte und Informationen zum Austeller und dessen Angaben zur Gültigkeit des jeweils zugrundeliegenden Dokuments in der Blockchain gespeichert. >>>
Ihre Daten können innerhalb der Cert4Trust-Systems nicht eingesehen werden, da lediglich verschlüsselte Hashwerte verarbeitet werden. Von diesen Werten ist kein Rückschluss auf die Inhalte des zugehörigen Dokuments oder Ihre Person möglich. Die in der Blockchain gespeicherten Hashwerte können von jedermann eingesehen werden, um dem Anspruch an maximale Transparenz des Systems gerecht zu werden.
Glossar
ist eine verteilte Datenbank, die aus einer kontinuierlich erweiterten Liste von Datensätzen (Blöcke) besteht. Die Blöcke sind mittels kryptografischer Verfahren miteinander verkettet. In die Datenbank werden Daten mittels „Smart Contracts“ geschrieben; dies sind Programme, die in der Blockchain laufen.
ist eine Blockchain, bei der jedermann lesen und Kopien der Datenbankeinträge ziehen kann, jedoch nur zugelassene Einheiten (Einsteller) Daten einliefern. Durch einen vorher definierten Konsensmechanismus werden die Daten in der Blockchain festgeschrieben.
ist eine Methode, die beschreibt, unter welchen Voraussetzungen Daten in der Blockchain festgeschrieben werden. Als Konsensmechanismus wird „Proof of Authority“ gewählt.
ist ein Konsensmechanismus, bei dem eingelieferte Daten nur dann in der Blockchain hinterlegt werden, wenn eine festgelegte Anzahl von vorab autorisierten Validator nodes die abgelegten Daten bestätigt hat.
ist eine Einheit des Netzwerks, die die Blockchain im jeweils aktuellen Stand ganz (full node) oder in Teilen (lightweight node) speichert.
ist ein herausgehobener Node im Blockchain-Netzwerk, der an dem Konsensmechanismus teilnimmt sowie die Blockchain im jeweils aktuellen Stand in vollem Umfang speichert.
ist ein zugelassener Dokumentenaussteller, der Daten einliefert, mit dem Ziel, dass diese in der Blockchain festgeschrieben werden.
des Dienstes sind alle natürlichen und juristischen Personen, die über die Webanwendung oder die Blockchain den Status eines Dokuments überprüfen.
sind das Bayerische Staatsministerium für Digitales, die Industrie- und Handelskammer für München und Oberbayern (IHK), die Handwerkskammer für München und Oberbayern sowie die Landeshauptstadt München.
ist die von den Gründungsmitgliedern betriebene Blockchain sowie die Webanwendung zur Überprüfung von Dokumenten.