Summary

  • Identität und Parameter erzeugen den öffentlichen Verschlüsselungsschlüssel.
  • Der PKG hält ein Domänengeheimnis und steuert die Ausgabe des privaten Schlüssels.
  • Eine erfolgreiche Entschlüsselung belegt kein Recht und keinen dauerhaften Geschäftserfolg.

Der Vorteil verschiebt den Engpass

Statt einen zufälligen öffentlichen Schlüssel zu verteilen, kann ein Sender eine strukturierte Identität verwenden. Damit steigen aber die Anforderungen an Schreibweise, Namensraum und Parameterdomäne. Ein Alias oder eine veraltete Domäne kann einen formal gültigen Ciphertext für den falschen Empfänger erzeugen.

Die Beweiskette sollte drei Ereignisse getrennt halten: Eingabe von Identität und Parametern, Freigabe durch den PKG und Entscheidung der Anwendung nach dem Entschlüsseln. Ein Verzeichnisname ist keine Bestätigung von Rolle, Mandant oder Objektberechtigung.

Auch mit erfolgreicher Entschlüsselung kann eine Richtlinie, Quote oder zweite Prüfung ablehnen; ein Schreiben kann vor dem Commit abbrechen. Protokollieren Sie Ausgabezeit, Entschlüsselung, Policy-Entscheid, Request-ID und Commit-Beleg. Parameterwechsel ohne Migration, Notausgaben und Wiederholungen ohne Idempotenznachweis sind klare Prüfsignale.