- Log ind eller Opret konto for at kommentere
- Anmeld denne kommentar
Det er i øvrigt værd at bemærke, at der i forslaget til forordningen ser ud til at være en accept af central nøgleopbevaring, der anvendes i den løsning, der leveres af Nets DanID.
Ja, det er ret slemt. I annex II, stykke 3 skriver de:
- Generating or managing electronic signature creation data on behalf of the signatory shall be done by a qualified trust service provider.
Det kunne næsten lyde, som om det ligefrem skal være ulovligt at opbevare sin private nøgle selv.
Omvendt skriver de i artikel 3, stk 7, at en avanceret elektronisk signatur (og dermed også en kvalificeret) skal være
[...] created using electronic signature creation data that the signatory can, with high level of confidence, use under his sole control[...]
Det med tilliden udelukker jo NemID :-)
Men måske kan man helt slippe for NemID. I artikel 4 skriver de:
There shall be no restriction on the provision of trust services in the territory of a MemberState by a trust service provider established in another Member States for reasons which fall within the fields covered by this Regulation.
Products which comply with this Regulation shall be permitted to circulate freely in the internal market.
Så måske kan man bruge SwedID eller nogen, der profilerer sig med at tænke brugerne.
I alle tilfælde er der jo kun tale om et forslag fra kommisionen. Man kan håbe på, at der bliver pillet ved noget af det undervejs.