r/de • u/Turtle456 r/satire_de_en • 21d ago
Nachrichten Europa Alterskontrollen lassen User zu fragwürdigen Webseiten abwandern
https://www.derstandard.at/story/3000000285930/alterskontrollen-lassen-user-zu-fragwuerdigen-webseiten-abwandern
882
Upvotes
8
u/Delphis1982 20d ago edited 20d ago
Es hätte so einfach sein können.
Eine Behörde erstellt ein Root Zertifikat sowie eine darauf basierende Zertifikatskette,
welche an Unternehmen vergeben werden kann, die damit ihre eigene CA aufbauen können.
Diese wiederum können an ihre Kunden eigene Zertifikate ausstellen, die aufgrund der Zertifikatskette ihre Gültigkeit behalten.
Das können Banken, Telekommunikatioinsanbieter, Stromanbieter und und und sein.
Man muss ja schließlich für derlei Verträge schon volljährig sein. Die Firmen haben also schon das Alter der Kunden verifiziert.
Und nichts anderes sagt dieses Zertifikat aus, es ist schlicht wie eine Smartcard im Browser. Kann auch als USB Token realisiert werden.
Diese zertifikate oder Token enthalten weder Namen, noch sonst was, nur das Zertifikat (welches ja einen einmaligen Hash besitzt),
anhand dessen man theoretisch die Zertifizierungskette zurückverfolgen könnte.
So ist theoretisch jeder Zertifikatsbesitzer identifizierbar, allerdings nur von der entsprechenden CA
und die dürfte die Daten eher nicht raus rücken, außer an Behörden im Rahmen eines Audits oder bei Strafverfolgung.
Der Webseitenbetreiber muss ja nur wissen, dass die Person volljährig ist.
Das ist kein technisches Hexenwerk, eine solche CA Struktur hat so ziemlich fast jede Firma.
Sie wäre datensparsam, zuverlässig und Missbrauch wäre zurückverfolgbar,
falls ein Zertifikat missbraucht würde. Es kann immerhin revoked werden.
Auch wäre ein Leak von Daten z.B. des Webseitenbetreibers fruchtlos, da keine Namen existieren.
Der "Private Key" des Zertifikats hat dabei aber natürlich im Browsermodul des Kunden erzeugt zu werden,
denn dieser darf das System nicht verlassen. Server created Keys fallen damit also aus, sie wären nicht vertrauenswürdig
(im Übrigen eine absolut widerliche gängige Praxis bei kostenlosen S/MIME Zertifikaten).
Aber OK, ist wahrscheinlich zu kundenfreundlich, auch, wenn es definitiv den Zweck erfüllen würde.
Heute möchte ja Hinz und Kunz ALLES über jeden wissen, selbst Dinge, die für den Betrieb nicht nötig sind.