[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [FYI] CSU-Huber schlaegt Signatur-Chip im Personalausweis vor



On 2001-10-29 17:27:09 +0100, Wolfgang Wiese wrote:

>> >Prinzipiell geht es in den meisten Faellen um die Moeglichkeit 
>> >Vertraege jeglicher Art "unterschreiben" zu koennen bzw. eine 
>> >Infrastruktur z.B. fuer E-Mail Verschluesselung oder SSL Client 
>> >Authentisierung zu haben.

>Genau. Es geht eigentlich mehr um die rechtliche Sicherheit bei 
>eCommerce. Wer heutzutage eine Online-Bestellung aufgibt, kann 
>nacher immer noch behaupten, dass er es nie bestellt hat, weil der 
>Haendler keine rechtlich relevante Unterschrift hat.

Ja und?  Der Besteller hat eh nach Fernabsatzrichtlinie ein 
Rückgaberecht.  Für den Händler ist es vollkommen gleichgültig, mit 
welcher Begründung die Bestellung zurückgeschickt wird.

Die Behauptung, daß beim eCommerce eine rechtliche Unsicherheit 
bestehe, die man durch digitale Signaturen nach SigG ausräumen 
könne, ist Marketing und nicht Juristerei.

>>Wie lange sind SigG-Zertifikate noch gleich normalerweise 
>>gültig? Ein Jahr?  Und wie lange hält der Signaturstandard du 
>>jour?  Wie lange hält der technische Sicherheitsstandard du 
>>jour? 

>Das ist beruecksichtigt in den Richtlinien fuer die Digitale 
>Signatur. Jedes Trustcenter, welches die DigiCart oder aehnliches 
>zertifizierte, muss die Daten 35 Jahre (!) sicher aufheben. Geht 
>die Firma pleite, muss die RegTP die Datenhaltung uebernehmen.

Falsche Baustelle.

Ich sprach von technischen Sicherheitsrichtlinien und Techniken. 
Signaturchips in Personalausweise einzubauen würde bedeuten, daß 
diese Signaturchips fünf oder zehn Jahre halten müssen.  Es würde 
auch bedeuten, daß die Algorithmen für diese Zeit halten müssen.

>Sobald man aber eine Karte (ein Chip) hat, ist es kein Problem, 
>sich neue Karten mit Hilfe der zertifizierung durch die alte zu 
>holen.

Also jährlich einen neuen Personalausweis?

-- 
Thomas Roessler                        http://log.does-not-exist.org/

--
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de