Habe gerade das hier gelesen
Die Daten der Geimpften, Name, Geburtsdatum, Impfstatus sowie Informationen zum verwendeten Impfstoff, werden bei der PKI als Datensatz verschlüsselt und mit Hilfe des privaten Schlüssels des Ausstellers des Impfnachweises digital signiert. Über den dazugehörigen öffentlichen Schlüssel kann der Datensatz überprüft werden
…
Eine zentrale Datenbank mit personenbezogenen Daten sollte es nicht geben.
Quelle: FAZ.net
Ich verstehe das so: Beim Erstellen des Impfzertifikats werden die Daten mit dem privaten Schlüssel verschlüsselt. Die Daten können mit dem dazugehörigen öffentlichen Schlüssel entschlüsselt werden, also nach dem selben Verfahren wie bei einer Email-Signatur.
-
Woher hat die auslesende Stelle den öffentlichen Schlüssel? Es sollen ja keine personenbezogenen Daten zentral gespeichert werden. Das kann man über eine Id im QR-Code lösen. Man kann das Zertifikat jedenfalls nur mit Online-Verbindung zu einem zentralen Schlüsselserver lesen.
-
Was soll geschützt/zertifiziert werden? Es wird damit ja nur sichergestellt, dass der QR-Code mit einem (beliebigen) privaten Schlüssel erstellt wurde. Kopiere ich QR-Code auf das Gerät einer anderen Person, funktioniert der Impfnachweis damit auch fur diese Person. Man muss, um sicher zu gehen, also immer eine Identitätsprüfung über Personalausweis machen.
-
Was passiert mit dem privaten Schlüssel, nachdem man den QR-Code erzeugt hat? Wer diesen Schlüssel hat, kann ja beliebig gültige Zertifikate erstellen.