Zusammenfassung

  • Eine Zertifizierungsstelle bestätigt eine Identität und einen öffentlichen Schlüssel; eine Hinterlegungsstelle besitzt eine private Fähigkeit. Das eine ist kein Beleg für das andere.
  • Exportgenehmigung, Schlüsseldepot, Zertifikat, Schlüssellänge oder erfolgreiche Entschlüsselung belegen jeweils nur einen begrenzten Vorgang, nicht weltweite Verfügbarkeit, alleinige Urheberschaft oder Gesamtsicherheit.

Das Amt brauchte den öffentlichen Teil

Das IAB und die über den vorhandenen IETF-Eintrag verknüpfte IESG beschrieben in RFC 1984 eine legitime Zertifizierungshierarchie. Eine Stelle signiert die Bindung zwischen Identität und öffentlichem Schlüssel; eine höhere Stelle kann wiederum deren Schlüssel bestätigen. Auch staatliche Zertifizierungsstellen seien sinnvoll.

Der private Schlüssel gehört nicht zu dieser Aufgabe. Zertifizierung erzeugt eine prüfbare Behauptung. Hinterlegung überträgt die Möglichkeit, zu entschlüsseln oder zu signieren. Die Bezeichnung „vertrauenswürdiger Dritter“ verdeckt deshalb mehr, als sie erklärt: Entscheidend ist, ob der Dritte nur bestätigt oder selbst handeln kann.

Ein gültiges Zertifikat beweist weder den einzigen Speicherort des privaten Schlüssels noch die Integrität des Endgeräts oder einen einzigen möglichen Unterzeichner. Dafür braucht es getrennte Nachweise über Erzeugung, Verwahrung, Aufruf, Kopien und Widerruf.

Wiederherstellung ist eine Frage des Begünstigten

Bei gespeicherten Dateien kann der Eigentümer eine wiederherstellbare Kopie wünschen. Er nimmt zusätzliche Verwahrungsgefahr in Kauf, um endgültigen Datenverlust zu vermeiden. RFC 1984 belässt diese Entscheidung beim Kunden. Ein nur für ein Gespräch verwendeter Schlüssel hat nicht automatisch denselben Aufbewahrungszweck.

Zwangshinterlegung verschiebt den Nutzen. Besitzt allein der Staat die Zusatzkopie und kann der Eigentümer sie bei Verlust nicht abrufen, ist sie kein Wiederherstellungsdienst für den Eigentümer. Ein Depotbeleg sagt zudem nicht, ob der Schlüssel aktuell, vollständig, unversehrt, berechtigt nutzbar oder für die fraglichen Daten ausreichend ist.

Ein zweiter Schlüsselinhaber ist ein zweiter möglicher Signierer

Signatur und Authentisierung leben von kontrollierter Ausschließlichkeit. Kann ein Dritter denselben privaten Schlüssel verwenden, kann er scheinbar gültige Handlungen erzeugen. Der Inhaber kann eine Transaktion mit dem Hinweis auf das Depot bestreiten; bei staatlicher Verwahrung kann die Herkunft eines Beweises selbst strittig werden.

Die Beweiswirkung ändert sich bereits mit der Kopie, nicht erst mit Missbrauch. Eine Sicherung für Verschlüsselungsschlüssel begründet daher keine Sicherung von Signatur- oder Authentisierungsschlüsseln. Der Zweck muss vor der Aufbewahrungsregel feststehen.

Die strengste Rechtsordnung als Produktstandard

Widersprüchliche nationale Vorgaben können ein internationales Unternehmen zu einem schwachen gemeinsamen Mechanismus drängen. Eine einzige Version spart Entwicklung, Tests und Support, macht aber die restriktivste Vorschrift zur Sicherheitsobergrenze in allen Märkten.

Getrennte Versionen erhalten stärkeren Schutz, kosten jedoch Kompatibilität, Updates, Inventarführung und Verteilungskontrolle. Eine Exportgenehmigung beweist nur, dass ein bestimmtes Gut unter bestimmten Bedingungen genehmigt wurde. Sie belegt keine weltweite Verfügbarkeit, Installation, Interoperabilität oder Sicherheit.

Hinterlegung ist auch kein natürlicher Kompromiss zwischen misstrauischen Staaten. Jeder kann den anderen als Gegner betrachten und die Weitergabe von Schlüsseln verweigern. Ein gemeinsames Depot setzt neue Regeln für Gerichtsbarkeit, Freigabe, Prüfung und Haftung voraus.

Der äußere Schlüssel öffnet vielleicht nur eine weitere Hülle

Wer Inhalte zuerst anderweitig verschlüsselt und danach die vorgeschriebene Hinterlegungsschicht nutzt, lässt den Depotinhaber nach deren Öffnung auf weiteren Geheimtext blicken. Sichtbare Regelbefolgung ist kein Beweis für erreichbaren Klartext.

RFC 1984 trennt außerdem langfristige private Schlüssel von Sitzungsschlüsseln. Vorwärtsgeheimnis kann bedeuten, dass eine spätere oder frühere Kompromittierung des Langzeitschlüssels vergangene Gespräche nicht wiederherstellt; nötig wäre Kontrolle während der Sitzung. Das Dokument nennt diese Darstellung ausdrücklich vereinfacht. Sicher ist nur die enge Aussage: Eine Langzeitkopie beweist keine historische Entschlüsselbarkeit.

Auch eine erfolgreiche Entschlüsselung gilt nur für die konkrete Kombination aus Geheimtext, Schlüssel und Zustand. Sie beweist weder alle Sitzungen noch Autor, Rechtmäßigkeit, Integrität oder Vertrauen. Und eine große Schlüssellänge ersetzt keine gute Zufallsquelle, fehlerfreie Implementierung, sicheren Endpunkt oder belastbare Verwahrung.

2015 erhob der IETF-Statuswechsel den unveränderten Text zur Best Current Practice, heute BCP 200. Das ist ein institutioneller Kontinuitätsbeleg, kein Gesetz und kein Einsatznachweis.

RFC 1984 bleibt wertvoll, weil es Ersatzschlüsse verweigert: Zertifizieren ist nicht verwahren; verwahren ist nicht für den Eigentümer wiederherstellen; wiederherstellen ist nicht signieren; der Langzeitschlüssel ist nicht das vergangene Gespräch.

Primärquellen

RFC 1984 TXT · RFC 1984 HTML · RFC-Editor-Eintrag · IETF-Dokument · Statuswechsel · Verlauf · IESG-Abstimmung · IAB · IESG · bestehender IETF-Eintrag