[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Feedback von D-Trust. Wen's interessiert



Am Mittwoch 28 Februar 2007 21:29 schrieb Martin D.:
> Wer mit einem 'Soft'-Zertifikat arbeitet, also mit x509, von einer
> offiziellen CA, hat gute Chancen, die Signatur beim Empfänger
> anerkannt zu bekommen. Solange dieser auch keine 'Akkreditierte
> Lösung' einsetzt.

Wohl nicht an einer Stelle, wo der Empfänger darauf angewiesen ist, dass 
der Gesetzgeber irgendwann mal die Unterschrift akzeptieren muss.

> Zu prüfen ist, wie die Attribute im Zertifikat die Akkreditierung
> dokumentieren, ich habe bisher keins gesehen.

Ich gehe davon aus, dass das im CA-Zertifikat steckt. DenSchlüssel 
bekommt man ja nicht aus der Karte raus.

> Bei all diesem Vorschriften-Zeugs bin ich zu der Einsicht gekommen,
> dass eine 'qualifizierte' Signatur typisch Behörden-Zeugs ist. Ich
> gehe davon aus, das mein PGP-Key oder mei x509-Zertifikat mit einem
> geigneten Passwort sicherer und praktikabler ist, als ein
> 5-Ziffern-Hardware-Dongle-Kartenzertifikat.

Jein. Du bist gegen manche Angriffe sicherer gegen andere gefährdeter.

Gruß Chris

-- 
A: because it distrupts the normal process of thought
Q: why is top posting frowned upon



Reply to: