Gematik: Sicherheitsmechanismen bei Root-Zertifikaten wirksam

Mittlerweile existiert eine Stellungnahme der Gematik zu dem Heiseartikel über das Root-CA Problem. Hierzu heißt es:
Aufgrund eines Hardwarefehlers in dem dedizierten Hochsicherheitsmodul (HSM) der Test-Root-CVC-CA ist das Schlüsselmaterial der Test-Root-CVC-CA gelöscht worden. Diese Test-Root wird ausschließlich im Zusammenhang mit Musterkarten verwendet. Das Modul wird von einem Zertifizierungsdienst im Auftrag der gematik betrieben. Der Datenfehler betrifft […]

Datenverlust bei D-Trust führt zu möglichen Problemen mit eGK Testkarten

Für den Betrieb der eGK wird eine Public-Key-Infrastruktur aufgebaut. Wie bekannt handelt es sich dabei um ein asymmetrisches Krypotsystem. Laut Wikipedia wird dies so definiert:
Ein asymmetrisches Kryptosystem ist ein Kryptosystem, bei dem jede der kommunizierenden Parteien ein Schlüsselpaar besitzt, das aus einem geheimen Teil (privater Schlüssel) und einem nicht geheimen Teil (öffentlicher Schlüssel) besteht. Der […]