Smartcard Authentication - Secure & Easy

Authentifizierung mit Heilberufeausweis oder Gesundheitskarte

Die Bundesregierung plant flächendeckend alle Ärzte, Apotheker und sonstige Heilberufler mit einem sogenannten elektronischen Heilberufeausweis (eHBA) auszustatten.

Desweiteren sollen alle gesetzlich krankenversicherten Bürger eine elektronische Gesundheitskarte (eGK) erhalten.

ACHTUNG: Die letzten beiden Sätze stammen aus dem Jahr 2005 und ob die Pläne der Bundesregierung mittlerweile umgesetzt wurden, kann davon abhängen, wann sie diese Seite lesen. [1] [2]

Bei den eHBA- und eGK-Karten wird es sich um Smartcards mit RSA-Schlüssel(n) handeln. Ob und wie es möglich sein wird, auf diesen Smartcards zusätzliche Zertifikate abzulegen, wird sich zeigen, wenn die Karten verteilt sind. Für die Nutzung dieser Karten durch Smartcard Authentication - Secure & Easy ist dies allerdings nicht erforderlich, da Smartcard Authentication - Secure & Easy die Authentifizierung schlüsselbasiert durchführen kann.

Smartcard Authentication - Secure & Easy unterstützt das auf einem elektronischen Heilberufeausweis vorhandene Authentifizierungszertifikat. Im Download-Bereich finden sie die DEMO-Version einer PKCS#11-Bibliothek, mit der Besitzer eines Test-HBAs sich gegenüber Web-Servern authentifizieren können, sofern sie einen Browser mit PKCS#11-Unterstützung (z.B. Firefox, Mozilla) benutzen.

Desweiteren wird es möglich sein, sowohl eHBA und eGK für die SSH-Authentifikation mittels PuTTY einzusetzten, da hierzu ebenfalls keine Veränderung der Karte notwendig ist. Der Support dafür wurde bereits implementiert, nachdem erste Testkarten zur Verfügung standen (also vor mehr als 5 Jahren).

Wenn sie einen eHBA oder eine eGK besitzen und diese für die sichere Authentifizierung an einem SSH-Server nutzen wollen, dann testen sie doch bitte die Standalone-Version des PuTTY Smartcard-Agents, den sie im Download-Bereich finden. Gerne erfahre ich unter support@smartcard-auth.de ob es funktioniert oder nicht - Vielen Dank!


[1] Als der Author dieser Webseiten diese Seite im Jahr 2011 das letzte Mal auf Aktualität geprüft hat, war die Situation mehr oder weniger unverändert: Es gab eine gewisse Menge von Testkarten und die eigentliche Einführung sollte innerhalb der nächsten 12 Monate stattfinden.

[2] Als der Author dieser Webseiten diese Seite Anfang 2015 das letzte Mal auf Aktualität geprüft hat, hatte jeder Bundesbürger zwar einen Gesundheitsausweis erhalten, ob, wann und was man damit machen kann (ausser sie beim Arzt zum Zwecke des Auslesens der Mitgliederdaten in einen Leser zu stecken) war nach wie vor unklar. Und bei den Heilberufeausweisen sieht's noch schlechter aus.