Digitaler Impfpass soll ohne Blockchain kommen

Scheinbar hat man inzwischen gemerkt, dass eine Blockchain (auch wenn es technisch garkeine Blockchain war) keinerlei wirklichen Vorteile, jede Menge Komplexität und viele Nachteile mit sich bringt.

Entgegen den ursprünglich diskutierten Konzepten soll bei der Lösung nicht auf die Verschlüsselungs­technik von Blockchains gesetzt werden, sondern auf traditionelle Verschlüsselungs­technik. Der deutsche Impfpass soll kompatibel sein mit dem COVID-19-Zertifikat, an dem im Moment auf EU-Ebene gearbeitet wird. Die EU-Staaten hatten dazu heute ihre Position für die Verhandlungen mit dem Europa­parlament festgelegt, hieß es aus Diplomatenkreisen [1].

Wenn denen jetzt noch jemand zuflüstert, dass man mit dem zwischenzeitlich recht verbreiteten elektronischen Personalausweis PKI-Krypto machen kann (das war ja einer der „offiziellen“ Gründe, warum er mal eingeführt wurde), dann hätte man nach über 10 Jahren tatächlich mal eine sinnvolle Anwendung für den nPA gebastelt.

[1] Digitaler Impfpass soll noch vor den Sommerferien kommen

Dazu gibt es hier schon einen längeren Thread:

Das stimmt so nicht. In dem Thread geht es um das Für und Wider zum Thema Blockchain im Impfpass, in meiner hier verlinkten Meldung geht es um die Tatsache, dass man den Blockchainanteil weglassen will. Daher ist dieser Post auch im Bereich „Themenvorschläge“, da es sich (mMn) um ein neues Thema handelt.

Edit:

Der CEO von Ubirch sagt übrigens, dass nie von fünf Blockchains die Rede war

Nur nebenbei - da wurde nichts beerdigt, sondern es hat eigentlich nie jemand behauptet, dass das BMG-Projekt mit 5 Blockchains arbeiten wird. Schon gar nicht, dass das seitens des Ministeriums so gewollt oder beauftragt gewesen wäre. Das wurde ein bisschen herbeifantasiert.

Woher diese Fantasie kommen könnte? Vermutlich von Sätzen wie

Aus den erfassten Daten wird ein anonymer Fingerabdruck generiert, kryptografisch signiert und von UBIRCH als Nachweis in einer Blockchain der govdigital sowie vier weiteren Blockchains verankert [2]

[1] https://twitter.com/holadiho/status/1382460242873712642
[2] Digitaler Impfnachweis: Ubirch GmbH

Ich bin da auf einen Tweet von Ruprecht Polenz gestoßen:

Das fände ich wirklich mal eine spannende Frage jenseits von PKI vs. Blockchain. Bis es mal soweit ist, dass es diese App wirklich gibt, werden ja mehrere zehn Millionen Bundesbürger*innen ihren Impfnachweis im gelben Heft gestempelt haben. Wie soll das dann ganz praktisch funktionieren? Gehe ich mit meinem Impfpass aufs Amt, wo jemand dann ein digitales Zertifikat für mich generiert?

Vermutlich gehst Du einfach zu Deinem Hausarzt/Impfarzt und der Klickt Dir dann so ein Zertifikat.

Ruprecht Polenz spricht ja jetzt hier an, dass der gelbe Impfpass nicht fälschungssicher sei. Die Antwort ist: Ja das ist so, und entsprechend werden Menschen die vorher sich einen Impfnachweis für den papierhaften Impfpass erschlichen haben auch einen erschlichenen Digitalen Impfpass haben werden. Wird man nicht verhindern können, aber wie so vieles in dieser Paandemie:
Es wird Menschen geben die sich nicht an gewisse Regeln halten und das werden wir aushalten müssen.