Schlagwort-Archive: eIDAS

adlerweb // BitBastelei 2024-01-21 14:10:32

Habe versucht einen digitalen Behördendienst zu nutzen. Login sollte per üder das Portal "EU-Login" laufen. Da es keine einheitlichen Ausweise gibt muss man sein Land wählen und wird (ähnlich diesen oauth-Social-Media-Logins) auf das jeweilige Landesportal weitergeleitet. Klappt bei allen Ländern. Außer . Timeouts, Malformed Request, werft einen Würfel. EU-Support: Ja, hm, Problem ist DE, können wir nix machen. (DE-Dienstleister): Grillenzirpen.

adlerweb // BitBastelei 2023-11-09 01:06:42

Angesichts von & Co frage ich mich, ob Browserhersteller wie nicht das Zertifikatssystem so umbauen sollten, dass man zumindest als User eine Root-CA nicht nur auf Anwendungsfälle (Webseiten, E-Mail, …), sondern auch auf eine Liste von CN/Hostnamen beschränken könnte. Also sowas wie "Firmen-CA darf nur für Dinge unter *.mycompany.example/*@mycompany.example oder *.aufgekau.ft" oder "EU MITM Sicherheits CA darf nur *.europa.eu"