• BlueKey@fedia.io
    link
    fedilink
    arrow-up
    4
    ·
    8 months ago

    Nunja, es gibt keinen wirklichen Auth-Server. Die Identifizierung läuft nur auf dem Perso (+ Lesegerät) ab.

    Aber es gibt Testsoftware, mit der man solche Flows selber zur Entwicklung nachstellen kann: WWW.

    • peak_dunning_krueger@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      1
      ·
      7 months ago

      Nunja, es gibt keinen wirklichen Auth-Server. Die Identifizierung läuft nur auf dem Perso (+ Lesegerät) ab.

      Wie es gibt keinen Auth Server?

      • Server:“bist du Peter Müller?”
      • Client:“ja bin ich”
      • Server:“bitte mal nachweisen”
      • Client:“hab ich geprüft, vertrau mir”

      Verstehe ich das so richtig?

      Wieso sollte ich denn dem Client-seitigen Gerät trauen?

      Also ich hab nochmal nachgeguckt. Hier: https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Elektronische-Identitaeten/Online-Ausweisfunktion/online-ausweisfunktion_node.html gibt es unten ein PDF, da steht auf Seite 10 etwas in Schritt 3.1 Online Authentifikation etwas bei 2.

      The service provider sends an authentication request to the eID-Server and activates the eID Client via the user’s application (e.g. browser).

      So. Wo ist jetzt dieser eID-Server, bzw. warum steht das nicht in der Dokumentation? Wo ist denn dann die Dokumentation dafür wenn nicht hier? (Retorische Frage, wenn du es trotzdem weißt danke, aber erwarte ich jetzt nicht.)