Zum Hauptinhalt springen

Thema

Digitale Identität und Nachweise

Innerhalb der Facette Thema verbindet die Themenanalyse Digitale Identität und Nachweise Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Der Aufnahmebeleg kommt nach der Identitätsfreigabe

IETF

Der Aufnahmebeleg kommt nach der Identitätsfreigabe

ELA bindet die Aufnahme eines eingeschränkten Geräts eng an eine EDHOC-Sitzung. Doch die Entscheidung kann erst fallen, nachdem das Gerät seine Aufnahmeidentität einem authentisierten Gegenüber überlassen hat. Ein abgelehnter Beitritt endet kryptografisch sauber. Ob die bereits…

8. Sept. 2026
Nat Sakimura und der kritische Header, den auch eine gültige Signatur nicht ignorieren durfte

IETF

Nat Sakimura und der kritische Header, den auch eine gültige Signatur nicht ignorieren durfte

Eine JWS-Signatur kann mathematisch stimmen und die Nachricht dennoch ungültig sein. RFC 7515 verankert diese Möglichkeit im geschützten Parameter `crit`: Er nennt Erweiterungen, die ein Empfänger verstehen und verarbeiten muss. Damit bleiben Integrität, semantische Fähigkeit und…

8. Sept. 2026
Justin Richer und das aktive Token, das die Anfrage nicht genehmigen konnte

IETF

Justin Richer und das aktive Token, das die Anfrage nicht genehmigen konnte

In einem OAuth-Protokoll wirkt `active: true` wie das Ende einer Prüfung. Der Autorisierungsserver kennt das Token, hält es nicht für widerrufen und sieht seine Gültigkeitszeit nicht abgelaufen. Doch die von Justin Richer verfasste RFC 7662 beantwortet damit eine engere Frage. Ob…

8. Sept. 2026
Rifaat Shekh-Yusef und der Nonce-Zähler, der keine Transaktion nummerierte

IETF

Rifaat Shekh-Yusef und der Nonce-Zähler, der keine Transaktion nummerierte

Nach einem Timeout authentifiziert ein Client denselben Auftrag erneut. Beide Digest-Nachweise sind gültig, doch die Anwendung könnte den Auftrag zweimal ausgeführt haben. Der `nc`-Wert in RFC 7616, den Rifaat Shekh-Yusef herausgab, hilft einem Server, wiederverwendete Anfragen…

8. Sept. 2026
Peter Saint-Andre und der Zertifikatstreffer, der den Dienst nicht wählen konnte

IETF

Peter Saint-Andre und der Zertifikatstreffer, der den Dienst nicht wählen konnte

Das Zertifikat gilt, der geprüfte Name passt, die Verbindung steht. Was wie eine abgeschlossene Authentisierung klingt, lässt die wichtigere Entscheidung offen: Weshalb hat der Client gerade diesen Namen geprüft? Peter Saint-Andre und Rich Salz ordnen die Schritte in RFC 9525.…

7. Sept. 2026
Alexey Melnikov und die erfolgreiche Authentisierung, die keinen Dienst gewähren konnte

IETF

Alexey Melnikov und die erfolgreiche Authentisierung, die keinen Dienst gewähren konnte

Die Authentisierung war erfolgreich, der nächste Befehl wurde trotzdem abgewiesen. Beides kann richtig sein. Das erste Ergebnis beendet einen Austausch über Nachweise und Identität; das zweite entscheidet über eine konkrete Handlung. Der von Alexey Melnikov und Kurt Zeilenga…

7. Sept. 2026
Ein CA-Name verlangt eine konsistente Auslegung

IETF

Ein CA-Name verlangt eine konsistente Auslegung

Zwei Ausgabesysteme können zur selben Organisation gehören und trotzdem unterschiedliche Konten, Protokolle und Prüfverfahren verwenden. Sobald beide unter demselben CA-Identifikationsdomainnamen in CAA auftreten, wird diese Vielfalt zu einer Kompatibilitätsfrage. RFC 8657…

7. Sept. 2026
RIPE Database wechselt zu OIDC. Die Maintainer-Befugnis wandert nicht mit der Sitzung

Berichte

RIPE Database wechselt zu OIDC. Die Maintainer-Befugnis wandert nicht mit der Sitzung

Ein Authentifizierungsprojekt kann fertig aussehen, sobald sich der erste Nutzer über den neuen Weg anmeldet. Für die RIPE Database beginnt die eigentliche Abnahme an dieser Stelle erst: Die Anwendung muss noch zeigen, welche Sitzung sie akzeptiert, wie diese endet und weshalb…

7. Sept. 2026
Daniel Fett und das Issuer-Feld, das den Server benannte, nicht den Token

Führungskräfte

Daniel Fett und das Issuer-Feld, das den Server benannte, nicht den Token

Ein OAuth-Callback kann den richtigen `state` und einen echten Autorisierungscode enthalten und trotzdem zum falschen Server unterwegs sein. RFC 9207 fügt vor der Offenlegung einen kleinen Vergleich ein: Entspricht der Issuer in der Antwort dem Issuer, den der Client beim Start…

7. Sept. 2026
AFRINIC meldet 3.927.253 Lernverhaltensereignisse. Die Academy-Anmeldung erklärt den Datensatz nicht

Berichte

AFRINIC meldet 3.927.253 Lernverhaltensereignisse. Die Academy-Anmeldung erklärt den Datensatz nicht

Messbarkeit ist noch keine Rechenschaft. AFRINIC veröffentlicht für seine Academy eine ungewöhnlich genaue Zahl fein aufgelöster Lernsignale. Wer sich öffentlich registriert, kann aus demselben Weg jedoch nicht nachvollziehen, welche Zwecke, Identitäten und Aufbewahrungsregeln…

6. Sept. 2026
Weniger offenlegen, genug beweisen: RFC 9901 und die Steuerungsfläche selektiver Offenlegung

IETF

Weniger offenlegen, genug beweisen: RFC 9901 und die Steuerungsfläche selektiver Offenlegung

Ein einziges vom Aussteller signiertes Credential kann einem Prüfer eine Adresse und einem anderen ein Geburtsdatum zeigen, weil das signierte JSON gesalzene Digests trägt, während der Holder nur ausgewählte Klartext-Disclosures vorlegt.

6. Sept. 2026