Global Economy -- dagegen hilft nur lokales Kasteldenken
Es gibt Einsatzgebiete, da kommt man in Österreich um ein Qualifiziertes Zertifikat nicht herum. OK. Das Problem ist, dass es in Österreich nur EINEN Anbieter für diese gibt – und der macht kein Geschäft damit.
Ok. Soll alles sein. Aber richtig traurig wird es, wenn man versucht, auf Basis dieser qualifizierten Zertifikate eine Webanwendung mit SSL-Verschlüsselung und Client-Zertifikat-Authentifizierung aufzubauen. Damit nämlich im Rahmen des SSL-Verbindungsaufbaus nicht zig Sicherheits-Popups (wie Vistas User Account Control) aufgehen, müssen im Browser die Stammzertifikate des Zertifikatausstellers integriert sein. Ist dem nicht der Fall, hagelt es „sind Sie sicher” und „vertrauen Sie dem Aussteller …” Fenster, mit denen der – Windows 95 ohne Sicherheitsupdates, Firewall und Virenscanner reicht für mich – User 110 prozentig überfordert ist.
Was macht also ein schlauer Zertifikatsanbieter? Er versucht, seine Stammzertifikate (root-certificates) mit den Browsern und deren Updates auszuliefern. Bei Microsoft hat es die a.trust anscheinend geschafft, seine Zertifikate hinein zu urgieren, Firefoxanwender warten noch immer.
Es ist aber nicht so, als ob die a.trust es nicht versucht hätte. Der erste Eintrag im Bugtracking-Tool Bugzilla datiert vom 22. Juli 2004! Seitdem geht es hin und her.
Liebe a.trust: versucht es doch mal mit ENGLISCHEN DOKUMENTEN. Die Wahrscheinlichkeit, dass der Entwickler, der abschätzen muss, ob Eure Zertifikate den internationalen Anforderungen entsprechen, Deutsch spricht, sind sehr gering!
Da gibt es europäische Signaturrichtlinien, in jedem Land mindestens einen Anbieter und dann ist es nicht einmal möglich, einige Dokumente mit den wichtigsten technischen Daten auf englisch anzubieten? Aber hauptsache, es gibt eine „Certificate Policy” und ein „Certification Practice Statement”, beides für „für qualifizierte a.sign Premium Zertifikate für sichere Signaturen” und in Deutsch. Englisch sind hier nur ein paar Wörter im Titel, klingt halt besser.
Traurig, sehr traurig.
Tagged as: a.trust, Ein_Tag_im_Leben, rant, zertifikate | Author: Martin Leyrer
[Montag, 20070312, 22:15 | permanent link | 0 Kommentar(e)
Comments are closed for this story.