> For the complete documentation index, see [llms.txt](https://docs.signius.eu/manuals/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.signius.eu/manuals/seal-de/signius-seal/architektur.md).

# Architektur

Beschreibung der SIGNIUS Seal Architektur

### Gehostete Umgebung – Remote-/SaaS-Dokumentenverarbeitung

<figure><img src="https://content.gitbook.com/content/mfL8gXHCCIIzHNIdqQDf/blobs/96gqwoKLEGUBtdOTErHz/SSeal-Remote.png" alt=""><figcaption><p>SIGNIUS Seal</p></figcaption></figure>

### Beschreibung

Das im Diagramm dargestellte System besteht aus zwei Bereichen: dem Kunden-Bereich und dem SIGNIUS-Bereich. Das Diagramm veranschaulicht den Prozess, bei dem ein Kunde eine Geschäftsanwendung nutzt, um mithilfe der von SIGNIUS bereitgestellten Dienste ein digitales Siegel zu erzeugen.

#### Kunden-Bereich

Komponenten:&#x20;

* **Führende-/Geschäftsanwendung** – Eine vom Kunden genutzte Geschäftsanwendung zur Einleitung des Siegelprozesses.&#x20;
* **SIGNIUS Seal Client** – Ein Client des SIGNIUS-Systems, der für die Kommunikation mit dem SIGNIUS-Server und die Verarbeitung der für das Siegeln erforderlichen Daten zuständig ist.&#x20;
* **Netzwerkordner** – Ein Netzwerkordner, in dem die zu siegelnden Dokumente gespeichert werden.&#x20;

Ablauf:&#x20;

* Die Geschäftsanwendung des Kunden übermittelt Daten an den SIGNIUS Seal Client. Dieser erzeugt einen Dokumenten-Hash (DocHash), der über eine mit HTTPS gesicherte REST-API an den SIGNIUS-Server gesendet wird.

#### SIGNIUS-Bereich&#x20;

Komponenten:&#x20;

* **GlobalSign API-Server** – Der API-Server von GlobalSign, der den Dokumenten-Hash empfängt und den Siegelprozess einleitet.&#x20;
* **Remote QTSP (Qualified Trust Service Provider)** – Ein externer Vertrauensdiensteanbieter, der qualifizierte Zeitstempel und Validierung bereitstellt.&#x20;
* **QSCD (Qualified Seal/Signature Creation Device)** – Ein zertifiziertes Gerät zur Erstellung von qualifizierten Siegeln/Signaturen, das die Sicherheit des Prozesses gewährleistet.&#x20;

Prozess:&#x20;

* Der Server empfängt den Dokumenten-Hash über die REST-API und leitet ihn an den Remote-QTSP weiter. Der QTSP erzeugt einen qualifizierten Zeitstempel, der zur Validierung des Siegels verwendet wird. Das QSCD stellt das qualifizierte Siegel bereit und schließt damit den Prozess ab.

### Hybride Umgebung – Client-Bereitstellung vor Ort, Hash-Verarbeitung durch SIGNIUS oder den QTSP

<figure><img src="https://content.gitbook.com/content/mfL8gXHCCIIzHNIdqQDf/blobs/E4hGotmjELdPLsLBDMeX/SSeal-Hybrid.png" alt=""><figcaption><p>SIGNIUS Seal hybrider Aufbau</p></figcaption></figure>

### Vor-Ort-Umgebung– SIGNIUS Seal Client, Server und QSCD werden innerhalb Ihrer Organisation bereitgestellt

<figure><img src="https://content.gitbook.com/content/mfL8gXHCCIIzHNIdqQDf/blobs/SOi76ZrNhEp0Z4qyzEAU/SSeal-On-prem.png" alt=""><figcaption><p>SIGNIUS Seal Vor-Ort-Umgebung</p></figcaption></figure>

#### Sicherheit und Kommunikation

Die Kommunikation zwischen dem SIGNIUS Client und dem SIGNIUS-Server sowie zwischen dem SIGNIUS-Server und dem QSCD/Remote-QTSP ist durch HTTPS gesichert, was die Vertraulichkeit und Integrität der übertragenen Daten gewährleistet. Die Verwendung des HTTPS-Protokolls und vertrauenswürdiger Komponenten wie QTSP und QSCD garantiert ein hohes Maß an Sicherheit im Prozess der Dokumentenverifizierung und -siegelung.&#x20;

Das System ist eine umfassende Lösung zur Erstellung und Verifizierung digitaler Siegel und integriert die Geschäftsanwendungen des Kunden mit fortschrittlichen kryptografischen Diensten von SIGNIUS und externen Partnern.
