On Sun, 04 Jul 2021 12:30:11 +0200, Helmut Waitzmann wrote:
>Das in dem nPA?Chip enthaltene kryptografische Schlüsselpaar wird
>nicht von mir als Ausweisinhaber auf meiner Hardware (Offline?PC mit
>Kartenleser) erzeugt (und in den Ausweis eingebracht), sondern
>irgendwo zwischen Einwohnermeldeamt (das meinen Antrag auf einen nPA
>entgegennimmt) und Bundesdruckerei (die den nPA herstellt). Dadurch
>kann ich nicht sicher sein, dass nicht irgendwo auf der Welt
>außerhalb des nPAs noch eine Kopie des privaten Schlüssels liegt.
Da ist aber kein Unterschied zum konventionellen Ausweis bzw. zur
konventionellen Ausweisfunktion:
Auch bei dem kann ich als Inhaber nicht ausschließen, dass im Rahmen
der Herstellung (oder sogar völlig unabhängig von einem Antrag
meinerseits) "irgendwo auf dem Weg zwischen Einwohnermeldeamt und
Bundesdruckerei" ein weiteres Exemplar mit meinen Personendaten aber
möglicherweise sogar einem anderen Foto erstellt wurde.
IMNSHO hat hier "der Staat" für ausreichende Sicherheit zu sorgen.
Immerhin macht es die Beteiligung der Bundesdruckerei schon ein ganzes
Stück sicherer als "früher", wo Blanko-Ausweise in jeder Amtsstube
(hoffentlich) im Tresor lagen mit denen dann ein einzelner
fehlgeleiteter Mitarbeiter beliebige Ausweise hätte erstellen können.
So wie es auch der Einbrecher konnte, nachdem er die Blanko-Ausweise
und ein Dienstsiegel entwendet hatte.
>Das Problem dabei: Wer den privaten Schlüssel hat, kann im Namen
>des Ausweisinhabers kryptografische Signaturen leisten.
und wer einen Ausweis mit meinem Namen hat, kann "offline" in meinem
Namen alle möglichen Dinge tun. Und sich sogar bei diesen modernen
online-Identifikationsdiensten identifiezieren oder natürlich per
PostIdent oder ähnlichem mit meinem Namen für online-Dienste anmelden.
>So lange das möglich ist, ist der Ausweis als elektronischer
>Identitätsnachweis nicht sicher.
wie auch der konventionelle Ausweis
>Vorschlag: Crosspost & Followup-To de.comp.security.misc, weil das
>ein technisches, kein juristisches Thema ist._ Falls doch nicht
>passend, bitte abändern.
Abgeändert, weil es mit nicht um den technischen Aspekt geht.