Zum Hauptinhalt springen

Thema

Digitale Identität und Nachweise

Innerhalb der Facette Thema verbindet die Themenanalyse Digitale Identität und Nachweise Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Passkey statt App: Wie die RIPE NCC die Zwei-Faktor-Authentifizierung für Registry-Konten umstellt

Gesellschaft für Nummernressourcen

Passkey statt App: Wie die RIPE NCC die Zwei-Faktor-Authentifizierung für Registry-Konten umstellt

Ein Abschnittsvermerk in der Support-Dokumentation der RIPE NCC mit dem Titel „Setting up 2FA with Passkey“ ist in einem Verzeichnis fälschlich als Institution aus Taiwan registriert worden. Dahinter steht kein taiwanisches Unternehmen, sondern ein dokumentierter Einrichtungsweg…

27. Sept. 2026
Das Zertifikat ist da. Die Auslieferung ist noch nicht bewiesen

IETF

Das Zertifikat ist da. Die Auslieferung ist noch nicht bewiesen

RFC 9538 gibt einem nachgelagerten CDN einen geregelten Weg zum eigenen Zertifikatsschlüssel, ohne den langlebigen privaten Schlüssel des vorgelagerten CDN zu teilen. DNS-Umschaltung, vollständige Edge-Aktivierung, TLS-Auswahl und richtige Inhalte bleiben eigene Nachweise.

27. Sept. 2026
RFC 9646: Der HTTP-400-Auftrag war noch keine Identitätsentscheidung

Fallakte

RFC 9646: Der HTTP-400-Auftrag war noch keine Identitätsentscheidung

Das Kontrollsystem feierte bereits den Besitznachweis: Der CSR war korrekt signiert. Doch damit war nur geklärt, dass jemand den passenden privaten Schlüssel kontrollierte. Wer den Antrag erzeugt hatte, ob der Bootstrap-Server vertrauenswürdig war, ob die CA zustimmte und ob das…

27. Sept. 2026
RFC 9645: Die Konfiguration bestand die Prüfung, doch der verwendete TLS-Identitätspfad blieb offen

Fallakte

RFC 9645: Die Konfiguration bestand die Prüfung, doch der verwendete TLS-Identitätspfad blieb offen

Ein freigegebener Konfigurationsstand kann revisionssicher sein und trotzdem die entscheidende forensische Frage nicht beantworten: Wurde die Verbindung mit einem Zertifikat, einem Raw Public Key, einem TLS-1.2-PSK oder einem externen TLS-1.3-PSK authentisiert? Bei einer…

27. Sept. 2026
RFC 9644: Die Beweiskette hinter einer SSH-Algorithmuswahl

Fallakte

RFC 9644: Die Beweiskette hinter einer SSH-Algorithmuswahl

Im Audit liegt die freigegebene Richtlinie vor. Das Gerät hat sie angenommen, und die unterstützten Algorithmen wurden inventarisiert. Dann kommt die einfache Frage: Welcher Algorithmus lief in der entscheidenden Sitzung tatsächlich? Keines der drei Dokumente enthält die Antwort.…

27. Sept. 2026
Die Konfiguration war da. Die Schlüsselgewalt nicht: RFC 9642

Fallakte

Die Konfiguration war da. Die Schlüsselgewalt nicht: RFC 9642

RFC 9642 beschreibt zentrale und eingebettete Schlüssel, Zertifikate, verschlüsselte Werte und eingebaute Schlüssel in einem gemeinsamen YANG-Modell. Ein erfolgreicher Import belegt noch nicht, dass der Zielserver den KEK nutzen, der Verbraucher das richtige Objekt wählen oder…

27. Sept. 2026
NACM verweigerte den Schreibzugriff. Der Anker war dennoch nicht vollständig geschützt: RFC 9641

Fallakte

NACM verweigerte den Schreibzugriff. Der Anker war dennoch nicht vollständig geschützt: RFC 9641

RFC 9641 versieht Truststore-Knoten mit `nacm:default-deny-write`. Das begrenzt Änderungen über die Managementschnittstelle, beweist aber weder die Integrität der gespeicherten Daten noch die Berechtigung eines privilegierten lokalen Prozesses. Ein belastbarer Vertrauensnachweis…

27. Sept. 2026
Eine gültige digitale Bescheinigung braucht trotzdem Verantwortliche

Fallakte

Eine gültige digitale Bescheinigung braucht trotzdem Verantwortliche

Das neue W3C-Arbeitspapier zu verifizierbaren Nachweisen beschreibt Gefahren entlang des gesamten Weges vom Aussteller bis zur prüfenden Stelle. Seine eigentliche Aussage für die Governance lautet: Eine erkannte Bedrohung ist noch keine betriebene Schutzmaßnahme.

26. Sept. 2026
Trennung ist nicht Unverknüpfbarkeit: die Beweislast aus RFC 9614

Fallakte

Trennung ist nicht Unverknüpfbarkeit: die Beweislast aus RFC 9614

Zwei Dienste speicherten zwei verschiedene Wahrheiten. Der Relay kannte den Anschluss, aber nicht die Anfrage. Das Gateway kannte die Anfrage, aber nicht den Anschluss. Auf dem Organigramm waren sie getrennt; im Analysezugang lagen beide Protokolle nebeneinander. Trennung…

24. Sept. 2026
Der sichere Austausch scheiterte. Der Rückfall legte den Versuch wieder offen

IETF

Der sichere Austausch scheiterte. Der Rückfall legte den Versuch wieder offen

RFC 9588 schützt einen Kerberos-Passwortaustausch vor Offline-Tests; fällt der Client danach auf den verschlüsselten Zeitstempel zurück, kann dieser Schutz verschwinden.

24. Sept. 2026
Der kurze Statusverweis beantwortet nicht die Frage des Prüfers

Fallakte

Der kurze Statusverweis beantwortet nicht die Frage des Prüfers

Ein neuer W3C-Arbeitsentwurf spart Platz im digitalen Nachweis. Er legt zugleich offen, dass der Prüfer Zweck, Quelle und Aktualität einer Statusauskunft selbst einordnen muss.

24. Sept. 2026
Die Domain wurde kanonisiert. Der Local-Part blieb unnormalisiert: RFC 9598

Fallakte

Die Domain wurde kanonisiert. Der Local-Part blieb unnormalisiert: RFC 9598

Eine PKI-Migration kann Domains konsequent in kleingeschriebene IDNA2008-A-Labels überführen. Sie darf deshalb nicht auch scheinbar passende Local-Parts zusammenführen. RFC 9598 zieht die Grenze an der richtigen Stelle: Die Domain erhält eine festgelegte Vorbereitung, der…

24. Sept. 2026
Der Datensatz blieb. Nur das sichtbare Verzeichnis änderte sich: RFC 2378

Geschichte

Der Datensatz blieb. Nur das sichtbare Verzeichnis änderte sich: RFC 2378

RFC 2378 beschrieb mit Ph ein Verzeichnis, in dem Speichern, Entdecken, Suchen, Zurückgeben und Ändern verschiedene Zustände waren. Ein fehlendes Feld sagte daher zunächst etwas über Sitzung und Richtlinie aus — nicht zwingend über den Inhalt der Datenbank.

24. Sept. 2026
Die Kennung sah wie eine E-Mail aus. Sie war kein Postfach: RFC 2377

Geschichte

Die Kennung sah wie eine E-Mail aus. Sie war kein Postfach: RFC 2377

RFC 2377 wollte LDAP-Namen praktikabel machen, indem bereits koordinierte Internetnamen wiederverwendet wurden. Die aufschlussreichste Warnung betraf einen vertrauten Wert: `uid=mailbox-shaped-identifier` konnte einen Verzeichniseintrag benennen, ohne ein funktionierendes…

24. Sept. 2026
RFC 9797: Eine zufällige MAC-Adresse verringert Verknüpfbarkeit, wird aber nicht zur Geräteidentität

IETF

RFC 9797: Eine zufällige MAC-Adresse verringert Verknüpfbarkeit, wird aber nicht zur Geräteidentität

Ein Audit kann jede MAC-Adresse mit sekundengenauem Zeitstempel erfassen und dennoch die entscheidende Frage offenlassen: Wer oder was war tatsächlich berechtigt? RFC 9797 zeigt, weshalb Genauigkeit bei einem Link-Layer-Namen nicht mit Identität verwechselt werden darf.…

24. Sept. 2026
Bird finanziert Aktionärsliquidität, bevor KI-Agenten ihre Nachfrage beweisen

Globale Cloud-Dienste-Trends

Bird finanziert Aktionärsliquidität, bevor KI-Agenten ihre Nachfrage beweisen

Die 450-Millionen-Dollar-Rekapitalisierung und die neue Kommunikationsinfrastruktur für KI-Agenten stehen in derselben Mitteilung, liefern aber nicht denselben Beleg. Der erste Vorgang kann Anteilseigner beim Abschluss auszahlen; der zweite schafft erst Wert, wenn eine…

24. Sept. 2026
EigenQs 45-Millionen-Dollar-Schlagzeile setzt eine bedingte Vermarktungsfrist

Institutionelle Trends in Nordamerika

EigenQs 45-Millionen-Dollar-Schlagzeile setzt eine bedingte Vermarktungsfrist

Das Quanten­sicherheitsunternehmen erhält keinen frei verfügbaren Betriebsscheck über 45 Millionen Dollar. Die Verträge beschreiben eine zweistufige, abgezinste und besicherte Brückenfinanzierung. Die zweite Hälfte hängt vom SPAC-Abschluss ab – und damit wird Zeit zum…

24. Sept. 2026
Der Dialog blieb erhalten. Die Vollmacht reiste nicht mit

IETF

Der Dialog blieb erhalten. Die Vollmacht reiste nicht mit

Der Agentproto-Chartaentwurf soll eine Interaktion über Agenten, Werkzeuge, Vermittler, Netzwechsel und Unterbrechungen hinweg erkennbar halten. Diese Kontinuität ist ein wertvoller Betriebsnachweis. Sie beweist allein jedoch weder, wer handeln durfte, noch was das Werkzeug…

24. Sept. 2026
4,3 Millionen IDNs zählen Registrierungen, nicht universelle Akzeptanz

ICANN

4,3 Millionen IDNs zählen Registrierungen, nicht universelle Akzeptanz

Ein Name kann in der Root-Zone stehen, registriert sein und im DNS aufgelöst werden – und dennoch am ersten Eingabefeld eines Kontos scheitern. Der ICANN-Bericht 2026 zeigt beides: Der mehrsprachige Namensbestand ist groß, die Softwarekette für seine Nutzung bleibt lückenhaft.

23. Sept. 2026
RFC 2345: Der gefundene Firmenlink war noch kein Identitätsnachweis

Geschichte

RFC 2345: Der gefundene Firmenlink war noch kein Identitätsnachweis

Ein Firmenname hinein, ein Name samt URL heraus: RFC 2345 reduzierte die Suche nach Unternehmensinformationen bewusst auf einen sehr kleinen Austausch. Das erleichterte 1998 den Weg vom Browser zur vermuteten Firmenwebsite. Die Antwort belegte jedoch weder die Inhaberschaft der…

23. Sept. 2026