<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für IT-Security, e-Payment, e-Government, e-Identity</title>
	<atom:link href="http://blog.vx4.de/~ck/blog/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.vx4.de/~ck/blog</link>
	<description>H^{-1}(D(c))</description>
	<lastBuildDate>Tue, 22 Jun 2010 14:11:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von ckahlo</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-53</link>
		<dc:creator>ckahlo</dc:creator>
		<pubDate>Tue, 22 Jun 2010 14:11:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-53</guid>
		<description>Der Produktverantwortliche Hr. Spitzensteder schrieb mich letzte Woche per e-Mail an bezüglich eines Telefonats. Die Erklärung liegt seitens der Telesec in dem hohen Verwaltungsaufwand für den Fall des Falles Rechnungen über die Restlaufzeiten der Verträge zu versenden. Da die Telesec ihrerseits den Vertrag gekündigt hat, um die neuen AGB durchzusetzen, fehlte nun die Grundlage für die Rechnungsstellung. Eine Entsperrung des Zertifikates ist gleichfalls unmöglich. Auf der anderen Seite war in der letzten Rechnung der Telesec der Differenzzeitraum bereits bekannt und es hätte durchaus auch die Möglichkeit einer ordentlichen Vertragsbeendigung bestanden mit einer Kündigung zum Laufzeitende. Wie auch immer. Das Schreiben habe ich inzwischen in den zugehörigen Unterlagen gefunden. Dort ist die Rede von einer Sperrung zu einem Termin &quot;frühestens zum&quot;, was für mich missverständlich war und auch keine Dead-Line enthielt wie &quot;spätestens zum xx aber auf jedem Fall _vor_ dem Laufzeitende&quot;. Die Telesec hat die Kritik aufgenommen und will nun vor den nächsten Kündigungen jeweils 2-3 Wochen vorher eine Reminder e-Mail rausschicken. Derweil kämpfe ich mich durch die Bürokratie an eine neue Karte heran zu kommen.</description>
		<content:encoded><![CDATA[<p>Der Produktverantwortliche Hr. Spitzensteder schrieb mich letzte Woche per e-Mail an bezüglich eines Telefonats. Die Erklärung liegt seitens der Telesec in dem hohen Verwaltungsaufwand für den Fall des Falles Rechnungen über die Restlaufzeiten der Verträge zu versenden. Da die Telesec ihrerseits den Vertrag gekündigt hat, um die neuen AGB durchzusetzen, fehlte nun die Grundlage für die Rechnungsstellung. Eine Entsperrung des Zertifikates ist gleichfalls unmöglich. Auf der anderen Seite war in der letzten Rechnung der Telesec der Differenzzeitraum bereits bekannt und es hätte durchaus auch die Möglichkeit einer ordentlichen Vertragsbeendigung bestanden mit einer Kündigung zum Laufzeitende. Wie auch immer. Das Schreiben habe ich inzwischen in den zugehörigen Unterlagen gefunden. Dort ist die Rede von einer Sperrung zu einem Termin &#8220;frühestens zum&#8221;, was für mich missverständlich war und auch keine Dead-Line enthielt wie &#8220;spätestens zum xx aber auf jedem Fall _vor_ dem Laufzeitende&#8221;. Die Telesec hat die Kritik aufgenommen und will nun vor den nächsten Kündigungen jeweils 2-3 Wochen vorher eine Reminder e-Mail rausschicken. Derweil kämpfe ich mich durch die Bürokratie an eine neue Karte heran zu kommen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von ckahlo</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-50</link>
		<dc:creator>ckahlo</dc:creator>
		<pubDate>Fri, 11 Jun 2010 15:26:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-50</guid>
		<description>Und weil die Frage nach meiner Reaktion kam ... hier meine Mail an telesec-smartcard@t-systems.com, die einzige
Adresse die ich in der Richtung habe. Auf die Adresse sigg@telesec.de soll man ja nicht antworten.

Sehr geehrte Damen und Herren,

nach mehreren Rücksprachen zu ihrem Vorgehen und ihrer Begründung sowohl in der
Mail als auch am Telefon widerspreche ich hiermit der Sperrung meines Zertifikates.

Sie haben im Vorfeld nicht hinreichend deutlich klar gemacht, dass Karten auch innerhalb
Ihrer Gültigskeitszeiten einem Vertragsende unterliegen und somit ohne ein Verschulden
(z.B. nicht bezahlte Rechnung) meinerseits oder ohne eine Bestätigung meinerseits gekündigt
werden können. Dies hätte bei Abschluss des Vertrages geschehen müssen. Eine - mehr
oder weniger - stillschweigende Änderung der AGB in den letzten 11 Jahren muss ich nicht
akzeptieren.

Sie hätten ohne Schwierigkeiten eine Rechnung über das letzte sechstel der Vertragsperiode
stellen können. Dies haben Sie nicht getan. Auch haben Sie die vermeintliche Ankündigung
der Sperrung nicht verifizierbar zugestellt.

Ich erwarte daher von Ihnen
	A) die Entsperrung des Zertifikates
	B) eine anteilige Rechnung über die übrigen Monate der Vertragsperiode

Zur weiteren Klärung ob dieses Vertragsverhalten im Sinne der qualifizierten Signatur
zulässig ist werde ich den Fall im BMI zur Diskussion bringen.

Mit freundlichen Grüssen,
Christian Kahlo</description>
		<content:encoded><![CDATA[<p>Und weil die Frage nach meiner Reaktion kam &#8230; hier meine Mail an <a href="mailto:telesec-smartcard@t-systems.com">telesec-smartcard@t-systems.com</a>, die einzige<br />
Adresse die ich in der Richtung habe. Auf die Adresse <a href="mailto:sigg@telesec.de">sigg@telesec.de</a> soll man ja nicht antworten.</p>
<p>Sehr geehrte Damen und Herren,</p>
<p>nach mehreren Rücksprachen zu ihrem Vorgehen und ihrer Begründung sowohl in der<br />
Mail als auch am Telefon widerspreche ich hiermit der Sperrung meines Zertifikates.</p>
<p>Sie haben im Vorfeld nicht hinreichend deutlich klar gemacht, dass Karten auch innerhalb<br />
Ihrer Gültigskeitszeiten einem Vertragsende unterliegen und somit ohne ein Verschulden<br />
(z.B. nicht bezahlte Rechnung) meinerseits oder ohne eine Bestätigung meinerseits gekündigt<br />
werden können. Dies hätte bei Abschluss des Vertrages geschehen müssen. Eine &#8211; mehr<br />
oder weniger &#8211; stillschweigende Änderung der AGB in den letzten 11 Jahren muss ich nicht<br />
akzeptieren.</p>
<p>Sie hätten ohne Schwierigkeiten eine Rechnung über das letzte sechstel der Vertragsperiode<br />
stellen können. Dies haben Sie nicht getan. Auch haben Sie die vermeintliche Ankündigung<br />
der Sperrung nicht verifizierbar zugestellt.</p>
<p>Ich erwarte daher von Ihnen<br />
	A) die Entsperrung des Zertifikates<br />
	B) eine anteilige Rechnung über die übrigen Monate der Vertragsperiode</p>
<p>Zur weiteren Klärung ob dieses Vertragsverhalten im Sinne der qualifizierten Signatur<br />
zulässig ist werde ich den Fall im BMI zur Diskussion bringen.</p>
<p>Mit freundlichen Grüssen,<br />
Christian Kahlo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von ckahlo</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-49</link>
		<dc:creator>ckahlo</dc:creator>
		<pubDate>Fri, 11 Jun 2010 15:13:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-49</guid>
		<description>Es gab mehrere Fragen zum genauen Inhalt der Mail, daher nochmal hier angehängt:

Sehr geehrter Herr Kahlo,
Ihr qualifiziertes Zertifikat für die Signaturkarte(PKS) mit der Kartennummer 8949017330000372476 wurde von uns auf Grund des Vertragsablaufs, wie angekündigt,  gesperrt. Nach dieser Sperrung dürfen Sie die Signaturkarte nicht mehr für eine qualifizierte Signatur verwenden.


Die Sperrung erfolgte am 11.06.2010 um 12:03 Uhr.

Informationen zur Neubeauftragung oder Ersatzkartenbeauftragung finden Sie unter http://www.telesec.de/pks.

Mit freundlichen Grüßen

Ihr Trust Center Notary Service


# Dies ist eine automatisch erzeugte Nachricht. Auf diese Email kann nicht geantwortet werden. #</description>
		<content:encoded><![CDATA[<p>Es gab mehrere Fragen zum genauen Inhalt der Mail, daher nochmal hier angehängt:</p>
<p>Sehr geehrter Herr Kahlo,<br />
Ihr qualifiziertes Zertifikat für die Signaturkarte(PKS) mit der Kartennummer 8949017330000372476 wurde von uns auf Grund des Vertragsablaufs, wie angekündigt,  gesperrt. Nach dieser Sperrung dürfen Sie die Signaturkarte nicht mehr für eine qualifizierte Signatur verwenden.</p>
<p>Die Sperrung erfolgte am 11.06.2010 um 12:03 Uhr.</p>
<p>Informationen zur Neubeauftragung oder Ersatzkartenbeauftragung finden Sie unter <a href="http://www.telesec.de/pks" rel="nofollow">http://www.telesec.de/pks</a>.</p>
<p>Mit freundlichen Grüßen</p>
<p>Ihr Trust Center Notary Service</p>
<p># Dies ist eine automatisch erzeugte Nachricht. Auf diese Email kann nicht geantwortet werden. #</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von Heiko Moye</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-48</link>
		<dc:creator>Heiko Moye</dc:creator>
		<pubDate>Fri, 11 Jun 2010 14:50:59 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-48</guid>
		<description>Warum entsprechen die Laufzeiten eigentlich nicht den in Rechnung gestellten Zeiten und der damit verbundener Kündigungsfrist? Eine Laufzeitangabe ist somit ja sinnfrei. Das Zurückziehen eines Zertifikates sollte ja im Vorfeld auch eindeutig geregelt sein. Eine vertrauenswürdige Bestätigung für ein revoke hätte ich in so einer Infrastruktur mal vorausgesetzt...</description>
		<content:encoded><![CDATA[<p>Warum entsprechen die Laufzeiten eigentlich nicht den in Rechnung gestellten Zeiten und der damit verbundener Kündigungsfrist? Eine Laufzeitangabe ist somit ja sinnfrei. Das Zurückziehen eines Zertifikates sollte ja im Vorfeld auch eindeutig geregelt sein. Eine vertrauenswürdige Bestätigung für ein revoke hätte ich in so einer Infrastruktur mal vorausgesetzt&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von ckahlo</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-47</link>
		<dc:creator>ckahlo</dc:creator>
		<pubDate>Fri, 11 Jun 2010 13:03:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-47</guid>
		<description>Die letzte Zusammenarbeit mit den Kollegen im nPA-Umfeld lässt mich darauf schliessen.</description>
		<content:encoded><![CDATA[<p>Die letzte Zusammenarbeit mit den Kollegen im nPA-Umfeld lässt mich darauf schliessen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von ckahlo</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-46</link>
		<dc:creator>ckahlo</dc:creator>
		<pubDate>Fri, 11 Jun 2010 13:01:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-46</guid>
		<description>Ja, einen &quot;Standard&quot; den es da facto nicht gibt. Der Herr am Telefon meinte ja schon &quot;dann schreiben Sie halt Ihre Beschwerde&quot;. Dass ich mich in dem Moment schon beschwert habe und der Kündigung wiederspreche hat die T-Telesec nicht interessiert.</description>
		<content:encoded><![CDATA[<p>Ja, einen &#8220;Standard&#8221; den es da facto nicht gibt. Der Herr am Telefon meinte ja schon &#8220;dann schreiben Sie halt Ihre Beschwerde&#8221;. Dass ich mich in dem Moment schon beschwert habe und der Kündigung wiederspreche hat die T-Telesec nicht interessiert.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von Dietz Proepper</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-45</link>
		<dc:creator>Dietz Proepper</dc:creator>
		<pubDate>Fri, 11 Jun 2010 12:59:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-45</guid>
		<description>Wie kommst Du zu der Annahme dass letztere vertrauenswürdiger
sei?</description>
		<content:encoded><![CDATA[<p>Wie kommst Du zu der Annahme dass letztere vertrauenswürdiger<br />
sei?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T-Telesec mit fragwürdigem Vertragsverhalten &#8211; Sperrung Ihres Zertifikats von Lutz Donnerhacke</title>
		<link>http://blog.vx4.de/~ck/blog/articles/218/comment-page-1#comment-44</link>
		<dc:creator>Lutz Donnerhacke</dc:creator>
		<pubDate>Fri, 11 Jun 2010 12:55:59 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=218#comment-44</guid>
		<description>Du mußt DE-Mail nehmen, um die Beschwerde vorzubringen.</description>
		<content:encoded><![CDATA[<p>Du mußt DE-Mail nehmen, um die Beschwerde vorzubringen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Sichere Authentisierung mit SSH, SSL/TLS, S/MIME und Smartcard von ckahlo</title>
		<link>http://blog.vx4.de/~ck/blog/articles/128/comment-page-1#comment-40</link>
		<dc:creator>ckahlo</dc:creator>
		<pubDate>Thu, 20 May 2010 14:03:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=128#comment-40</guid>
		<description>In dem Anwendungsfall ist es die Gemalto .NET v2 Karte. Das Schöne dabei ist, dass es eine PKCS#11 Library direkt vom Hersteller für Windows, Mac und Linux gibt und darüber dieselben Zertifikate angesteuert werden wie über den CSP-Treiber.</description>
		<content:encoded><![CDATA[<p>In dem Anwendungsfall ist es die Gemalto .NET v2 Karte. Das Schöne dabei ist, dass es eine PKCS#11 Library direkt vom Hersteller für Windows, Mac und Linux gibt und darüber dieselben Zertifikate angesteuert werden wie über den CSP-Treiber.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Sichere Authentisierung mit SSH, SSL/TLS, S/MIME und Smartcard von Jörg</title>
		<link>http://blog.vx4.de/~ck/blog/articles/128/comment-page-1#comment-39</link>
		<dc:creator>Jörg</dc:creator>
		<pubDate>Fri, 14 May 2010 09:48:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.vx4.de/~ck/blog/?p=128#comment-39</guid>
		<description>Nochmal hi,
das kommt davon, wenn man  mehrere Seiten gleichzeitig offen hat ... :-(

Hier (an der richtigen Stelle) doch noch mal meine Frage:

welchen Typ Chipkarte hast Du denn nun eigentlich eingesetzt – ich bin derzeit dabei mich ein bisschen auf dem Gebiet “rum zu treiben”

Danke und Gruß

Jörg</description>
		<content:encoded><![CDATA[<p>Nochmal hi,<br />
das kommt davon, wenn man  mehrere Seiten gleichzeitig offen hat &#8230; <img src='http://blog.vx4.de/~ck/blog/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Hier (an der richtigen Stelle) doch noch mal meine Frage:</p>
<p>welchen Typ Chipkarte hast Du denn nun eigentlich eingesetzt – ich bin derzeit dabei mich ein bisschen auf dem Gebiet “rum zu treiben”</p>
<p>Danke und Gruß</p>
<p>Jörg</p>
]]></content:encoded>
	</item>
</channel>
</rss>
