WikiDer > PKIRegierung

PKI-Regierung ist der Public-Key-Infrastruktur (PKI) von der niederländischen Regierung. Wie jede andere PKI ist es ein System von Vereinbarungen für digitale Zertifikate auszugeben und zu verwalten. PKIoverheid wird verwaltet von Logius.
Authentizität & Verschlüsselung
Anhand von Zertifikaten kann festgestellt werden, ob ein System oder eine Person tatsächlich der ist, für den es sich ausgibt. Wenn Sie beispielsweise Internetbanking über abnamro.nl nutzen möchten, möchten Sie wissen, dass dies keine Kopie ist PhishingSeite ist, aber wirklich die ABN AMRO Couch. Dies ist möglich durch SSLschau dir das Zertifikat an. Zum Beispiel heißt es, dass das Zertifikat ausgestellt wurde von VeriSign. Tatsächlich sagen die Leute: Ich bin sicher, es ist die echte ABN AMRO-Site, weil die because vertrauenswürdiger Dritter thirdVeriSign das sagt. Diese verwendet ein Serverzertifikat, damit der Kunde (Client) auf die Bank (Server) zugreifen kann. identifizieren.
Umgekehrt möchte auch eine Bank (Server) den Kunden (Client) identifizieren. Banken nutzen dafür die Debitkarte i.c.w. ein Leser. Ein PKIoverheid-Zertifikat kann beispielsweise auch auf a Chipkarte wie Rijkspas gesetzt werden und somit eine rechtsgültige Digitale Unterschrift kann eingestellt werden. Daher wird ein Clientzertifikat verwendet.
Außerdem das gleiche Zertifikate zum Nutzen verwendet werden Verschlüsselung der Daten (zu transportieren).
Rechtliches
Abgeleitet unter anderem aus dem Gesetz zur elektronischen Signatur beinhaltet die Telekommunikationsgesetz geändert in Artikel 18.15, in dem die Verwendung von Zertifikaten gesetzlich geregelt ist. Zitat: „Zertifikate, die als qualifiziertes Zertifikat öffentlich angeboten oder ausgestellt werden, erfüllen die Anforderungen von oder gemäß pursuant im Rat bestellen.'
Unterschied zu anderen PKIs
Technisch ist PKIoverheid mit jeder anderen PKI identisch. Ein großer Unterschied ist die höchste technische Instanz (root CA). Zum Beispiel in einer kommerziellen PKI-Variante VeriSign. Bei PKIoverheid ist das die Die Niederlande. Die niederländische Regierung ist für das Wurzelzertifikat auf dem Stamm-CA, was bedeutet, dass PKIoverheid nicht von (ausländischen) kommerziellen Parteien abhängig ist. PKIoverheid ist ein System von Bedingungen für die Ausstellung von Zertifikaten. Kommerzielle CAs (Certificate Services Provider - CSP- genannt) können PKIoverheid beitreten. Die CA dieses CSP wird dann in die Hierarchie der PKIoverheid aufgenommen. PKIoverheid selbst stellt keine Endbenutzerzertifikate aus, sondern nur Zertifikate an die CSPs. PKIoverheid legt Bedingungen für die Ausstellung von Zertifikaten fest. Diese entsprechen den Bedingungen für qualifizierte Zertifikate. Eine dieser Bedingungen ist, dass der Antragsteller sein Gesicht physisch zeigen muss (identifizieren) zum Beispiel bei einem Notar. Diese Bedingungen gelten nicht nur für persönliche Zertifikate, sondern auch für Zertifikate auf Organisationsebene. PKIoverheid strebt für alle Zertifikatstypen ein hohes Maß an Zuverlässigkeit an.
Benutzen
Bei einer Reihe von (staatlichen) Diensten, wie z DigiD, Digilink und E-Rechnung[1], PKIoverheid-Zertifikate können verwendet werden. Je nach konkreter Anwendung sind diese sogar obligatorisch[2]. Es gibt keine allgemeine Richtlinie, dass ein PKIoverheid-Zertifikat obligatorisch ist.[3]
Problem
Die Ausstellung von Zertifikaten ist Logius nicht selbst, sondern erfolgt durch einen zertifizierten „Certificate Service Provider“ (CSP) oder „Certificate Service Provider“[4]. Wildcard-Zertifikate werden nicht unter PKIoverheid ausgestellt, aber Alternativer Betreffname (SAN)-Felder werden in PKIoverheid-Zertifikaten verwendet.[5] Dies ermöglicht mehrere Subdomains in einem Zertifikat untergebracht werden.[6]
Unter der PKI-Regierung umfangreich validierte Zertifikate (Extended Validation Certificates) ausgestellt. Bei gültigem EV-Zertifikat erscheint ein grüner Balken im Adressleiste. eErkennung verwendet beispielsweise eine solche Art von PKIoverheid-Zertifikat. Die PKI-Regierung wird auch sein Qualifizierte Website-Authentifizierungszertifikate (QWAC-Zertifikat) ausgestellt auf die aan eIDAS die Verordnung einhalten.
Vertrauen
Als Ergebnis einer Reihe digitaler Eingriffe in die Systeme eines der Zertifizierungsstellen, DigiNotar[7] die Zuverlässigkeit der von diesem Unternehmen ausgestellten Zertifikate (unter dem PKIoverheid-Root) konnte nicht mehr gewährleistet werden und alle DigiNotar-Zertifikate wurden widerrufen. Dies hatte erhebliche Konsequenzen für die Verfügbarkeit verschiedener elektronischer Kommunikationssysteme der Regierung government[8], wie DigiD, das RDW, es Grundbuch und der Steuerbehörden.
Externer Link
Quellen, Anmerkungen und/oder Verweise
|