VamiSec vor Ort in Tallinn: 12. Trust Services and eID Forum & 18. CA-Day 2026 — eIDAS 2.0, EUDI Wallet und die Zukunft der Vertrauensdienste
13. September 2026

VamiSec in Tallinn: Europas Vertrauensdienste-Community an einem Ort
VamiSec ist am 15. und 16. September 2026 in Tallinn vor Ort: beim 12. Trust Services and eID Forum von ENISA und Europäischer Kommission sowie beim 18. CA-Day von D-Trust und TÜV NORD Cert. Im Kultuurikatel, dem zum Creative Hub gewandelten historischen Kraftwerk der estnischen Hauptstadt, trifft sich, wer Europas digitale Identität baut, prüft und beaufsichtigt: Aufsichtsbehörden, qualifizierte Vertrauensdiensteanbieter (QTSPs), Konformitätsbewertungsstellen, Standardisierer und die EU-Institutionen. Die Präsenzplätze sind ausgebucht — umso besser, dass wir dabei sind.
Das Doppel-Event: Forum + CA-Day
Das Trust Services and eID Forum wird seit 2015 von ENISA gemeinsam mit der Europäischen Kommission organisiert und gilt als der Treffpunkt der eIDAS-Community. Der CA-Day — ursprünglich eine Berliner Veranstaltung der Bundesdruckerei-Tochter D-Trust — hat sich zum europäischen Flaggschiff-Event für Vertrauensdiensteanbieter entwickelt; beide Formate laufen seit Jahren als Doppelpack. Nach Wien (2023), Heraklion (2024) und Split (2025) ist 2026 Tallinn an der Reihe — flankiert von einer ganzen Themenwoche mit ETSI ESI CA Open Session, Aufsichtsbehörden-Treffen (FESA/ECATS) und einem PQC-Migrations-Workshop der EU-geförderten PQCSA.
Warum Tallinn der richtige Ort ist
Kaum ein Land verkörpert digitale Identität so wie Estland: Das Digitalsignatur-Gesetz stammt aus dem Jahr 2000, die eID-Karte mit qualifizierter Signatur wird seit 2002 ausgegeben (99 % Abdeckung, über 800 Millionen Signaturen), die Datenaustauschschicht X-Road läuft seit 2001, Internet-Wahlen gibt es seit 2005, e-Residency seit 2014 — und seit 2024 erklärt sich der Staat zu 100 % digital. Passend dazu eröffnet Estlands Ministerin für Justiz und Digitales, Liisa-Ly Pakosta, das Forum; die estnische Informationssystembehörde RIA und der QTSP SK ID Solutions stehen mit auf dem Programm.
Tag 1 — Forum: EUDI Wallet, Zertifizierung und Regulierungs-Schnittstellen
Bis zum 24. Dezember 2026 muss jeder EU-Mitgliedstaat mindestens eine European Digital Identity Wallet bereitstellen — entsprechend prominent behandelt Tag 1 den Implementierungs- und Zertifizierungsstand: ENISA berichtet zum Wallet-Zertifizierungsschema, ein Fünf-Länder-Panel (u. a. BSI, ANSSI und Estlands RIA) diskutiert, was nötig ist, um die Zertifizierung bis 2027 zu liefern. Für uns besonders spannend ist die Session zu den Regulierungs-Schnittstellen: eIDAS trifft dort auf CRA, NIS2, das geplante European Business Wallet und die DSGVO — exakt die Gemengelage, in der unsere Kunden heute Compliance-Entscheidungen treffen müssen.
Tag 2 — CA-Day: SRP-Launch, TLS-Zukunft und Quantum-Fireside
Der CA-Day wird konkret: ENISA stellt den Vertrauensdiensteanbietern die Single Reporting Platform vor — wenige Tage, nachdem am 11. September 2026 die CRA-Meldepflicht für aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle über genau diese Plattform scharfgeschaltet wurde. Dazu kommen die Zukunft der TLS-Zertifikate, das Engineering qualifizierter Attributsbescheinigungen (QEAA), QTSP-Compliance aus der Audit-Praxis, das European Business Wallet, Trusted Agentic AI — und ein Fireside-Chat zu Vertrauensdiensten in der Quantum-Ära mit Bundesdruckerei, ANSSI und DigiCert.
Die Fristen hinter der Agenda
eIDAS 2.0 (Verordnung (EU) 2024/1183) setzt einen engen Takt: Wallet-Bereitstellung je Mitgliedstaat bis 24. Dezember 2026; Akzeptanzpflicht für regulierte private Dienste mit starker Nutzerauthentifizierung — von Banken über Energie bis Telekommunikation — sowie für sehr große Online-Plattformen bis 24. Dezember 2027. Parallel entstehen neue qualifizierte Vertrauensdienste: elektronische Archivierung und elektronische Ledger (Durchführungsverordnungen vom Dezember 2025) sowie das Management von Fernsignatur-Einheiten. Und mit dem European-Business-Wallet-Vorschlag vom 19. November 2025 steht bereits die nächste Stufe für Unternehmen im Raum.
Post-Quantum: Vom Diskussionspunkt zur Deadline
Die Quantum-Frage ist keine Zukunftsmusik mehr, sondern Terminplanung: Die koordinierte EU-Roadmap verlangt nationale PQC-Transitionsstrategien bis Ende 2026, quantensichere High-Risk-Anwendungen bis Ende 2030 und den weitgehenden Abschluss der Migration bis 2035. Das BSI hat im Februar 2026 das Ende rein klassischer Verschlüsselung ab Ende 2031 und klassischer Signaturverfahren bis Ende 2035 angekündigt. ETSI hat mit TS 119 312 V2.1.1 die NIST-Verfahren ML-DSA und SLH-DSA sowie hybride Zertifikate für CA-Schlüssel in die Kryptosuiten für Vertrauensdienste aufgenommen — inklusive Phase-out von RSA unter 3000 Bit für Neuzertifikate nach Ende 2026. Wer Signaturen, Siegel oder Zeitstempel langfristig beweiskräftig halten muss, braucht jetzt einen Krypto-Agilitäts-Plan.
Warum wir vor Ort sind — und was Sie davon haben
Die Schnittstellen, über die in Tallinn diskutiert wird, sind unser Tagesgeschäft: Qualifizierte Vertrauensdiensteanbieter gelten unabhängig von ihrer Größe als wesentliche Einrichtungen unter NIS2, die CRA-Meldepflicht läuft seit dem 11. September über die Single Reporting Platform, und eIDAS-Anforderungen landen am Ende in denselben Managementsystemen, die auch ISO 27001, ISO 42001 oder DORA tragen müssen. Genau dafür bauen wir integrierte Managementsysteme, bereiten auf Audits vor und bilden mit VamiGRC über 50 Standards OSCAL-basiert ab — eigene Kataloge inklusive. Sie sind in Tallinn oder wollen die Ergebnisse der beiden Tage für Ihre Organisation einordnen? Schreiben Sie uns an contact@vamisec.com — oder treffen Sie uns sechs Wochen später live auf der it-sa in Nürnberg: https://vamisec.com/de/it-sa-2026.
Alle Links zum Event
Eventseite & Online-Registrierung: https://www.enisa.europa.eu/events/trust-services-and-eid-forum-ca-day-2026 · Detailagenda (PDF, Stand 07.09.2026): https://www.enisa.europa.eu/sites/default/files/2026-09/Agenda_TSF_CAD_20260907.pdf · Praktische Hinweise zur Event-Woche (PDF): https://www.enisa.europa.eu/media/57342 · ETSI ESI CA Open Session am 14.09.: https://www.etsi.org/events/etsi-esi-certification-authority-ca-open-session/ · PQC-Migrations-Workshop der PQCSA am 17.09.: https://pqcsa.eu/events.html · eIDAS 2.0 im Volltext (Verordnung (EU) 2024/1183): https://eur-lex.europa.eu/eli/reg/2024/1183/oj · Koordinierte EU-Roadmap zur Post-Quanten-Kryptografie: https://digital-strategy.ec.europa.eu/en/library/coordinated-implementation-roadmap-transition-post-quantum-cryptography
Haben Sie Fragen zur IT-Sicherheit Ihres Unternehmens?
Kostenlose Erstberatung →