• Fiona@lemmy.blahaj.zone
    link
    fedilink
    English
    arrow-up
    2
    ·
    3 days ago

    Das geht sogar noch einfacher (okay, die Details sind ein bisschen komplizierter, aber nicht viel):

    1. Du packst in die Ausweise ein Schlüsselpaar für ein digitales Signaturverfahren und signierst den öffentlichen Schlüssel und das Geburtsdatum mit dem öffentlich bekanntem Schlüssel der Bundesdruckerei.

    2. Die Webseite schickt dir eine zufällige Zeichenkette.

    3. Dein Ausweis signiert die Zeichenkette mit deinem öffentlichen Schlüssel.

    4. Du erzeugst einen (tendenziell Nicht-Interaktiven) Zero-Knowledge Beweis, dass du eine Signatur auf die Zeichenkette unter einem Schlüssel der von der Bundesdruckerei mit einem Datum dass mindestens vor 𝑛 Jahren war signiert ist und schickst ihn an die Webseite.

    5. Die Webseite prüft den Beweis und falls das alles stimmt kommst du rein.

    Das einzige was da noch fehlt, ist dass du so noch keine Zertifikate widerrufen kannst, aber auch das ließe sich prinzipiell ohne dass es einen unzumutbaren Aufwand darstellen muss lösen…