eID-Server
Artikel
Ein eID-Server ist eine Hard- und Softwarekomponente auf Seiten des Diensteanbieters zur Integration des Online-Ausweises in seine IT-Systeme.
Aufgaben des eID-Servers
Der eID-Server hat die folgenden Aufgaben:
- Er übernimmt die sichere Kommunikation mit der Client-Software und dem Personalausweischip und gibt ausgelesene Daten an den Dienst weiter.
- Er stellt die Authentizität und die Gültigkeit des Personalausweises fest, prüft, ob dieser von der Ausweisinhaberin oder dem Ausweisinhaber gesperrt wurde, und übermittelt die Ergebnisse der eID-Funktion an die weiteren Systeme des Diensteanbieters.
- Er bezieht von dem Anbieter für Berechtigungszertifikate regelmäßig neue Berechtigungszertifikate sowie aktualisierte Sperrlisten.
Als Diensteanbieter können Sie Ihren eigenen eID-Server entwickeln. Die Hard- und Softwaremodule müssen den Vorgaben der Technischen Richtlinien des BSI entsprechen. Dies ist notwendig, um die kryptographischen Protokolle mit dem Chip des Personalausweises durchführen und regelmäßig die notwendigen Berechtigungszertifikate sowie Sperrlisten erhalten zu können.
Nutzung eines eID-Servers
Eine einfachere Möglichkeit der Anbindung an die Infrastruktur des Personalausweises ist die Nutzung eines durch das BSI nach der Technischen Richtlinie BSI-TR-3130 zertifizierten eID-Servers, der die oben erläuterten Voraussetzungen bereits erfüllt.
Anbieter von eID-Servern
Nachfolgend finden Sie eine Liste der Anbieter von eID-Servern.