Wellicht heb je niet helemaal begrepen wat voor USB-stick dit is, of wat een smartcard inhoudt. Die moet je met een PIN of (master-) wachtwoord openen voor gebruik. En al je versleutelde verkeer gaat dan door de USB stick, omdat de private key van het persoons-gebonden certificaat de kern van de USB-stick niet uit komt.
Ik vind het een geweldig idee, maar nogal onwerkelijk om het op een dergelijke manier in te voeren.
Ik heb zo'n USB-stick van Aladdin. Het is een e-Token en bevat een crypto-engine in de stick, met een klein geheugen om de private key in aan te maken en nooit uit te laten kopieren. Mits je de chip opensnijdt met een laser om het uit de epoxie te halen (zonder dat het breekt).
Dit initiatief mist:
- de uitrol van een PKI omgeving bij de betrokken bedrijven
- de ondersteuning voor verschillende PKI structuren (op een gebruiksvriendelijke manier) met de USB-etokens of smartcards.
- bedrijven en particulieren moeten hier ook gebruik van moeten maken.
- Moet goedkoop zijn of gratis (als je ziet wat VeriSign vraagt voor zoiets...)
- ...
Verder is het lariekoek als de overheid deze service gaat draaien. Dit zou verspreid moeten worden om concurrentie niet af te slaan. Ik wil het als non-profit ook kunnen doen.
Het is ook lariekoek dat de overheid gelijk weer een tap in je leven krijgt. Je geeft nu ook al je gebruikersnaam en wachtwoord af. Dus ze weten al iets van je. Je moet gewoon op dezelfde cryptografische prettige manier ook anonieme certificaten kunnen aanmaken, net als met een gebruikersnaam nu.
Als dat niet kan... forget it!
[Reactie gewijzigd door VisionMaster op zaterdag 6 februari 2010 22:07]