Ich geb ja zu, dass ich in der Thematik "Verschlüsselungsstärke" nicht sehr bewandert bin. Damit hab ich aber mal wieder die Chance hier etwas zu lernen.
Zitat geschrieben von Holger Fischer
RDH 4 Schlüssel kann der Kunde zudem nicht selber generieren, da die RDH 3 und RDH4 Profile zwingend eine Signaturkarte vorraussetzen!
Ok, damit könnte aber Stefan´s Ansatz schon von vornherein nicht funktionieren:
Zitat geschrieben von kleiner77
- Anwender erzeugt Schlüssel für RDH-1 und reicht den ein
- Anwender erzeugt INI-Brief für RDH-1-Schlüssel, Bank schaltet RDH-1-Schlüssel frei
- Anwender erzeugt RDH-4-Schlüssel und reicht diese ein - dieses Einreichen wird mit dem RDH-1-Signierschlüssel unterzeichnet (der ja durch den vorhergehenden Schritt schon "gesichert" ist).
Ein großes Fragezeichen tut sich noch auf.
Zitat geschrieben von Captain FRAG
Und ja, ein Schlüssel muss eindeutig sein, das heisst aber im Umkehrschluss nicht das eine Benutzerkennung nur einen Schlüssel haben darf. Es muss nur eindeutig feststellbar sein, welcher Schlüssel dann zu welcher BKN gehört.
Im HBCI-Kontext wird doch der Schlüssel nur über seine BKN identifiziert. Ich frage mich wie das Banksystem erkennen soll, in welcher Verschlüsselungsstärke der Schlüssel nun kommt.
Beispiel:
Der Kunde hat eine BKN mit zwei Schlüsseln. Wenn er jetzt eine Umsatzabfrage schickt, wie will sich das Banksystem darauf einstellen, welcher Schlüssel dazu folgt. Hier müssten dann ja beide Schlüssel (stärker oder schwächer) akzeptiert werden.
Damit wäre doch die Eindeutigkeit hin, oder das Banksystem muss dann immer nach GVO auswerten welche Schlüsselstärke folgen muss.
Da ich mir nicht vorstellen kann, dass das schon bei irgendeinem Rechenzentrum implementiert ist, ist es doch ziemlich mutig für Stefan so etwas schon umsetzen zu wollen - oder?
Wenn es dann zusätzlich nicht möglich ist zwei Schlüssel auf einem Medium unterzubringen (kann man auf einer Signaturkarte einen zusätzlichen RDH1-Schlüssel unterbringen? - schätze mal: "nein"), wäre ja u.U. wildes Kartenwechseln angesagt.
Gruß
Marc