Ero sivun ”Saksa” versioiden välillä

Kohteesta DigiWiki
Siirry navigaatioon Siirry hakuun
(allekirjoitusvarmenteen käytöstä)
Rivi 8: Rivi 8:
  
 
== Henkilökortti ==
 
== Henkilökortti ==
Henkilökortissa on nimi, syntymäpaikka ja -aika, mutta ei henkilötunnusta. Kortin takapuolella on pituus ja silmien väri.
+
Henkilökortissa (''Personal Ausweis'') on nimi, syntymäpaikka ja -aika, mutta ei henkilötunnusta. Kortin takapuolella on pituus ja silmien väri, sekä koneluettava kenttä ([[MRZ]]) jonka keskimmäisellä rivillä on ainakin syntymäaika ja erottimen (<) jälkeen jotakin muuta.
  
 
Kortilla on tunnistus ja allekirjoitustoiminto joista vain jälkimmäinen on varmenne. Tunnistamisessa järjestelmä ottaa yhteyden valtion palvelimeen verkossa. Kortti tukee kontaktitonta [[ISO 14443]] etälukutekniikkaa.
 
Kortilla on tunnistus ja allekirjoitustoiminto joista vain jälkimmäinen on varmenne. Tunnistamisessa järjestelmä ottaa yhteyden valtion palvelimeen verkossa. Kortti tukee kontaktitonta [[ISO 14443]] etälukutekniikkaa.
Rivi 14: Rivi 14:
 
=== Allekirjoitus ===
 
=== Allekirjoitus ===
 
Vaikka kortilla on X.509 varmenne allekirjoitusta varten, sitä ei silti voi käyttää siihen normaalisti PKCS#11 rajapintaa ja PCSC:tä käyttäen. Saksalaisessa ratkaisussa tarvitaan ~500 euroa maksava kortinlukija jonka sisällä on toinen HSM ja BMI:n myöntämä - todellinen allekirjoitusvarmenne. Yleisellä henkilökortilla allekirjoitettaessa, kortti vain aktivoi/sallii lukijan sisällä olevan varmenteen käytön jolla allekirjoitus tehdään. Hallinnollisen hankaluuden ja kustannuksien takia allekirjoiusta käyttävät käytännössä vain notaarit ja muut vastaavat ammattikunnat. Jostakin syystä Saksassa ei ole nähty, että 80 miljoonan väestön taskussa oleva allekirjoitusvarmenne voisi olla koko väestön käytössä, voihan sitä aina ajaa autolla moottoritietä pitkin allekirjoittamaan.
 
Vaikka kortilla on X.509 varmenne allekirjoitusta varten, sitä ei silti voi käyttää siihen normaalisti PKCS#11 rajapintaa ja PCSC:tä käyttäen. Saksalaisessa ratkaisussa tarvitaan ~500 euroa maksava kortinlukija jonka sisällä on toinen HSM ja BMI:n myöntämä - todellinen allekirjoitusvarmenne. Yleisellä henkilökortilla allekirjoitettaessa, kortti vain aktivoi/sallii lukijan sisällä olevan varmenteen käytön jolla allekirjoitus tehdään. Hallinnollisen hankaluuden ja kustannuksien takia allekirjoiusta käyttävät käytännössä vain notaarit ja muut vastaavat ammattikunnat. Jostakin syystä Saksassa ei ole nähty, että 80 miljoonan väestön taskussa oleva allekirjoitusvarmenne voisi olla koko väestön käytössä, voihan sitä aina ajaa autolla moottoritietä pitkin allekirjoittamaan.
 
 
  
 
== Katso myös ==
 
== Katso myös ==

Versio 2. huhtikuuta 2021 kello 18.36

Saksa on konservatiivinen maa jossa käteinen on yleinen maksutapa korttien sijasta ja kaikki asiat hoidetaan papereilla ja leimasimilla. Tiedot eivät liiku virastojen välillä vaan asioja joutuu kantamaan paperinsa virastosta toiseen.

BSI (Bundesamt für Sicherheit in der Informationstechnik, Federal Office for Information Security) on virasto joka vastaa tietoturvasta(?).

Henkilötunnus

Saksassa ei ilmeisesti ole henkilötunnusta ollenkaan käytössä. Steueridentifikationsnummer eli Steuer id on verottajan käyttämä numero, mutta sitä tuskin löytyy koko väestöltä. Sozialversicherungsnummer on sosiaalivakuutusnumero jos työntekijänä maksaa sosiaaliturvasta.

Henkilökortti

Henkilökortissa (Personal Ausweis) on nimi, syntymäpaikka ja -aika, mutta ei henkilötunnusta. Kortin takapuolella on pituus ja silmien väri, sekä koneluettava kenttä (MRZ) jonka keskimmäisellä rivillä on ainakin syntymäaika ja erottimen (<) jälkeen jotakin muuta.

Kortilla on tunnistus ja allekirjoitustoiminto joista vain jälkimmäinen on varmenne. Tunnistamisessa järjestelmä ottaa yhteyden valtion palvelimeen verkossa. Kortti tukee kontaktitonta ISO 14443 etälukutekniikkaa.

Allekirjoitus

Vaikka kortilla on X.509 varmenne allekirjoitusta varten, sitä ei silti voi käyttää siihen normaalisti PKCS#11 rajapintaa ja PCSC:tä käyttäen. Saksalaisessa ratkaisussa tarvitaan ~500 euroa maksava kortinlukija jonka sisällä on toinen HSM ja BMI:n myöntämä - todellinen allekirjoitusvarmenne. Yleisellä henkilökortilla allekirjoitettaessa, kortti vain aktivoi/sallii lukijan sisällä olevan varmenteen käytön jolla allekirjoitus tehdään. Hallinnollisen hankaluuden ja kustannuksien takia allekirjoiusta käyttävät käytännössä vain notaarit ja muut vastaavat ammattikunnat. Jostakin syystä Saksassa ei ole nähty, että 80 miljoonan väestön taskussa oleva allekirjoitusvarmenne voisi olla koko väestön käytössä, voihan sitä aina ajaa autolla moottoritietä pitkin allekirjoittamaan.

Katso myös

Aiheesta muualla