Nokia 8910 - Sicherheitsmodul

background image

Sicherheitsmodul

Das Sicherheitsmodul bietet Sicherheitsdienste für WAP-Anwendungen und erlaubt die Verwendung
der digitalen Signaturfunktion. Falls vorhanden, befindet sich das Sicherheitsmodul auf der SIM-Karte
als optionaler Dienst Ihres Diensteanbieters. Das Sicherheitsmodul hilft Ihnen dabei, unberechtigtes
Lesen oder Modifizieren der Karte zu verhindern. (Es kann Zertifikate sowie private und öffentliche
Schlüssel zur Nutzung der Zertifikate enthalten. Die Zertifikate werden von Ihrem Diensteanbieter oder
dem Hersteller der SIM-Karte auf der SIM-Karte programmiert.)

Digitale Signatur

Sie können beispielsweise eine Rechnung oder einen Finanzvertrag digital signieren, während Sie WAP
verwenden. Beachten Sie, dass die Signatur über den privaten Schlüssel und das assoziierte Zertifikat,
das bei der Signatur verwendet wurde, auf Sie zurückgeführt werden kann, so dass die Verwendung der
digitalen Signatur einer tatsächlichen Unterschrift auf einer Rechnung, einem Vertrag oder einem
anderen Dokument gleich kommt.

background image

©2002 Nokia Corporation. All rights reserved.

Men

ü

fun

k

ti

onen

83

Men

ü

fun

k

ti

onen

Wenn Sie einen Link, wie beispielsweise den Titel und den Preis eines Buches, das Sie kaufen möchten,
wählen, wird die digitale Signaturprozedur gestartet und der zu unterzeichnende Text angezeigt. Jetzt
werden die Überschrift

Lesen

und das Symbol

für die digitale Signatur angezeigt.

Hinweis: Wenn das Symbol für die digitale Signatur nicht angezeigt wird, deutet dies auf eine
Sicherheitslücke hin. Sie sollten in diesem Fall keine persönlichen Daten wie etwa Ihre
Signatur-PIN eingeben.

Um den angezeigten Text zu signieren, wählen Sie

Signier.

, nachdem Sie den gesamten Text

gelesen haben.

Hinweis: Der Text passt unter Umständen nicht in eine einzelne Displaylänge. Blättern Sie
deshalb weiter und lesen Sie den gesamten Text, bevor Sie signieren.

Wählen Sie das Benutzerzertifikat aus, das beim Signieren verwendet werden soll. Geben Sie die
Signatur-PIN ein (wird vom Diensteanbieter bereitgestellt) und drücken Sie

OK

. Da der PIN-Code nicht

von Telefon aus gesendet wird, bleibt er geheim. Das Telefon zeigt eine Bestätigung Ihres Einkaufs an,
die digitale Signatur wird ausgeblendet und Sie können mit dem Browsen fortfahren oder die WAP-
Verbindung trennen.

Zertifikate

Es gibt drei Arten von Zertifikaten:

• Server-Zertifikate

Ein Server-Zertifikat wird vom Server zum Telefon gesendet, wobei seine Gültigkeit unter
Verwendung der im Telefon oder Sicherheitsmodul gespeicherten Autorisierungszertifikate geprüft
wird. Auf diese Weise können Sie sichergehen, dass es sich tatsächlich um das richtige WAP-
Gateway oder den richtigen WAP-Server handelt.

background image

©2002 Nokia Corporation. All rights reserved.

Men

ü

fun

k

ti

onen

84

Im Telefon wird eine Notiz angezeigt, wenn die Identität des WAP-Servers oder WAP-Gateways
nicht verifiziert werden kann, das WAP-Server- oder das WAP-Gateway-Zertifikat nicht
authentisch ist oder Sie nicht das richtige Autorisierungszertifikat in Ihrem Telefon gespeichert
haben.

• Autorisierungszertifikate

Autorisierungszertifikate werden von einigen WAP-Diensten wie z. B. Bankdiensten verwendet, um
Signaturen, Server-Zertifikate oder andere Autorisierungszertifikate zu prüfen

Sie können das Zertifikat von einer WAP-Seite herunterladen, wenn der betreffende WAP-Dienst
die Verwendung von Autorisierungszertifikaten unterstützt. Nach dem Herunterladen können Sie
das Zertifikat anzeigen und es anschließend speichern oder löschen. Wenn Sie das Zertifikat
speichern, wird es der Liste der Zertifikate Ihres Telefons hinzugefügt. Autorisierungszertifikate
können auch im Sicherheitsmodul verfügbar sein.

• Benutzer-Zertifikate

Benutzer-Zertifikate werden durch einen zertifizierenden Autorisierer, beispielsweise durch eine
Bank, an Benutzer ausgegeben. Sie assoziieren den Benutzer mit einem bestimmten privaten
Schlüssel in einem Sicherheitsmodul und werden von Ihrem Diensteanbieter oder dem Hersteller
der SIM-Karte im Modul gespeichert.

Sicherheitsmodul-Einstellungen

Drücken Sie

Menü

und wählen Sie

Dienste

,

Einstellungen

und

Einstellungen für Sicherheitsmodul

. Falls

sich kein Sicherheitsmodul im Telefon befindet, wird

Sicherheitsmodul einlegen

angezeigt.

Im Menü

Einstellungen für Sicherheitsmodul

sind die folgenden Optionen verfügbar:

Details zu Sicherheitsmodul

zeigt die Bezeichnung, den Status, den Hersteller und die

Seriennummer des Sicherheitsmoduls an.

background image

©2002 Nokia Corporation. All rights reserved.

Men

ü

fun

k

ti

onen

85

Men

ü

fun

k

ti

onen

Modul-PIN-Abfrage

: Das Telefon fordert Sie zur Eingabe des PIN-Codes auf, der mit der SIM-Karte

geliefert wird. Geben Sie den Code ein und wählen Sie

Ein

, um festzulegen, dass das

Sicherheitsmodul Sie zur Eingabe des PIN-Codes für das Modul auffordert.

Modul-PIN ändern

: Geben Sie den aktuellen PIN-Code des Moduls ein. Drücken Sie

Ändern

und

geben Sie den neuen Code zwei Mal ein.

Signatur-PIN ändern

zeigt eine Liste von Signatur-PINs in alphabetischer Reihenfolge an, wenn

mehr als eine Signatur-PIN in Ihrem Telefon verfügbar ist. Die Signatur-PIN wird mit der SIM-Karte
geliefert. Wählen Sie die Signatur-PIN aus, die Sie ändern möchten. Geben Sie den aktuellen
Signatur-PIN-Code ein. Drücken Sie

Ändern

und geben Sie den neuen Code zwei Mal ein.

Wenn Sie mehrmals hintereinander einen falschen PIN-Code eingeben, zeigt das Telefon unter
Umständen

PIN-Code gesperrt

an und fordert Sie zur Eingabe des PUK-Codes auf. Wenden Sie sich an

Ihren Diensteanbieter, um den PUK-Code zu erhalten, und geben Sie diesen dann ein. Um den PUK-
Code später einzugeben, müssen Sie zuerst die PIN eingeben. Sie werden dann zur Eingabe des PUK-
Codes aufgefordert.