Re: [OT] e-id (nog eens)

Kristoff Bonne <[email protected]>
Newsgroups gmane.org.openstandaarden.general
Message-ID <[email protected]>
Gegroet,


Wouter Verhelst schreef:

>>>PKI werkt niet als er geen publieke public keys zijn. Punt.
>>>      
>>>
>>Juist, en dat is het probleem niet.
>>De vraag is enkel waarom een publiek certificaat moet leesbaar zijn van 
>>een eid als je die gewoon gebruikt als identititeitskaart (dus gewoon in 
>>een kaartlezer steekt zonder dat je je PIN ingeeft); dus een 
>>niet-PKI-transactie uitvoert.
>>    
>>
>
>Hoe had je het dan willen doen?
>Een pin-code ingeven om alstublieft de public key te _mogen_ lezen?
>  
>
Is inderdaad de meest logische conclussie vanuit privacy-standpunt.

Indien je PIN ingeeft, dan teken je eigenlijk iets en doe je een 
PKI-transactie. Op dat moment heb je zowiezo je publieke sleutel nodig 
(om je mail te kunnen ondertekenen, want dan moet je je publieke sleutel 
bijvoegen aan de "signature" van je bericht) en is die ook "relevant".

Waarom zou je eigenlijk nood hebben om een publieke sleutel te weten, 
buiten in het geval dat je iets signeert? Wanneer heeft iemand anders 
nood om mijn publieke sleutel te kunnen lezen van mijn eid, zonder dat 
je een "tekent" of als je een ssl-sessie opzet.
Ik heb nog geen enkel senario gehoord waarom iemand "zomaar" mijn 
publieke sleutel zou moeten kennen en die van mijn eid moet halen.

Indien die er niet zijn; dan volgt -volgen de de normale logica van de 
privacy- dat die informatie moet afgescherm worden.


Cheerio! Kr. Bonne.

_______________________________________________
Openstandaarden mailing list
Openstandaarden-Gi3ABKzSUfTxw60j5u2CzpkigfUh6rMo@public.gmane.org
http://www.openstandaarden.be/mailman/listinfo/openstandaarden
smime.p7s (application/x-pkcs7-signature, 3.1 KB) - not displayed
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.