Die Client Software (normalerweise ein WebBrowser)
muß die möglichkeit der Authentisierung
nach verschiedenen Verfahren bieten.
Um den Anforderungen des Signaturgesetzes
zu genügen, das Authensisierungsverfahren folgenden Anforderungen
genügen:
- Der Authentifizierte muß
mit den Daten, auf die sich die Authentifizierung (Signatur)
bezieht, so verknüpft ist,
dass eine nachträgliche Veränderung der Daten erkannt werden kann.
Dies erfolgt im Askemos durch die Vergabe
selbstverifizierter Identifikatoren (OID's).
Siehe auch DesignAnforderungIntegritaet?.
- Ausschließlich der Rechtsinhaber (Signaturschlüssel-Inhaber)
wird zugeordnet.
- Die Identifizierung des Signaturschlüssel-Inhabers muß möglich sein.
- Sie muß Mitteln erzeugt werden, die der Signaturschlüssel-Inhaber unter seiner alleinigen Kontrolle halten kann.