• Digitaler Impfnachweis über QR-Code - bitte mehr Details zum Verfahren

    Hallo zusammen!

    Ich würde gern die digitale Variante des Impfnachweises noch etwas besser verstehen. Mein Kenntnisstand:

    • Man bekommt im Impfzentrum oder in der Apotheke zur vollständigen Impfung den QR-Code, welcher ein verschlüsselten Nachweis darstellt.
    • Man braucht einen geschützten Schlüssel, um die genannten Daten in einen QR-Code zu wandeln, einfach zuhause am Rechner geht das nicht.
    • In dem Code sind Name, Geburtsdatum und Datum der vollständigen Impfung enthalten.
    • Wie man den QR-Code vorlegt - ausgedruckt, als Bild im Smart Phone, in der „CoV Pass App“ oder der „Corona-Warn-App“, ist eigentlich egal.
    • Ein ordentlicher, vollständiger Nachweis erfordert zudem einen amtlichen Lichtbildausweis, dieser stellt erst über die Verbindung zwischen Name/Geburtsdatum und Gesicht/Person her.
    • Eine reguläre Kontrolle geht nur über ein entsprechendes App-fähiges Smart Phone/ Tablet und die „CoV Pass Check App“.

    Was mir nicht ganz klar ist:
    Welche Daten holt sich die „CoV Pass Check App“ für die Kontrolle im Offline-Modus runter? Sowas wie den aktualisierten, verschlüsselten Bestand aller Geimpften bestimmt nicht. Eher aktualisierte Vorgaben, für welche Zeitspanne ein Impfschutz als gültig angesehen wird, oder?

    Ich danke für jeden sachdienlichen Hinweis.

    limpocat

    Auszug aus der „CoV Pass Check App“:


    Tweet von den Machern der „Corona-Warn-App“:
    • Digitaler Impfnachweis über QR-Code - bitte mehr Details zum Verfahren

      Das wichtigste ist bei der ganzen Prüfung, dass die 2FA Prozesskette durchgeführt wird. Die CovPass Check App prüft, ob das im QR Code hinterlegte Zertifikat (am Standort) gültig ist. In den Apps steht für die Sichtprüfung auch, ob der vollständige Impfstatus (14 Tage + x) vorhanden ist.
      Und hier setzt das bei der Prüfung meistens aus. Die einzige Prüfung auf den eigentlichen Status + Verifikation mit Lichtbildausweis habe ich bisher bei der LEGO Sonderausstellung im Europäischen Hansemuseum Lübeck erlebt. Alle anderen sehen einen QR Code und sind zufrieden. Wer also einen Impfnachweis ohne Impfung braucht zeigt einen entsprechenden statischen Screenshot....wird in den meisten Fällen reichen
      • Digitaler Impfnachweis über QR-Code - bitte mehr Details zum Verfahren

        Alles klar, soweit komme ich da mit.

        Das führt allerdings zu ein paar Problemen:

        - In der Implementierung der der 3G-Regel könnten sich die örtlichen Ämter billigst die fehlende Expertise beorgen, aka von einem IT-ler die Sache mal erklären lassen
        - Das benötigte Lesegerät haben selbst die meisten Grundschüler in Form eines Smart Phones in der Tasche stecken, die Cov Pass Check App ist kostenlos, man braucht während der Kontrolle keine Internet-Verbindung; Download, Bedienung der Kontroll-App und der Kontrollvorgang ist kinderleicht.
        Das heißt: die Bedingungen für eine ordentliche Einlasskontrolle bzgl. des Digitalen Impfnachweises sind sehr leicht zu erfüllen, niederschwellig.

        - gerade bei öffentlichen Einrichtungen führt das zu trump-artigen Doppelstandards und Alternative Fakten:
        Verletzung der Hygiene-Regeln durch Bürger werden zum Teil empfindlich bestraft (okay so), der Staat selbst macht Fake-Kontrollen (= sowas wie Nase über Maske) und behauptet, dass sei völlig in Ordnung so. Das unterminiert so ziemlich die ganze regelbasierte Ordnung. Man erlebt: Wichtige Regeln sind gleichzeitig sehr wichtig und auch nicht, schaffe dir das DoppelDenk drauf. Am besten fährt, wer Raffinesse darin entwickelt zu kapieren, welcher Modus von Wahrheit gerade gilt.

        - wir erleben unseren Staat wieder einmal als digitalen Analphabeten und undisziplinierten Schlamper

        - alle Leute werden Objekte dümmlichster Dressurstückchen, weil wir Compliance bzgl. Phantasie-Kriterien erfüllen sollen. Der QR-Code ist das hochwertige Sicherheitsfeature für den Digitalen Impfnachweis, es wird aber gar nicht genutzt. Ich z.B. konnte 2FA 100% erfüllen, indem ich ausgedruckten QR-Code plus Ausweis vorzeige.
        So bekäme ich aber keinen Einlass, sagte man mir. Es müsste mein Name neben dem QR-Code stehen, man hätte keine QR-Lesegeräte …

        - die deutlichen Einschränkungen unserer Freizügigkeit werden uns - immer wieder - mit großem Ernst erklärt. Dieser Ernst wird durch staatliches Handeln selbst aber absolut konterkariert.

        - es wird den Eintretenden ein 3/2-G-Ort mit deutlich reduziertem Infektionsrisiko zugesagt - dafür sind aber Bedingungen beim Einlass zu erfüllen. Der 2/3-G-Ort existiert aber nicht, weil die - auch vorherrschend genutzte - digitale Einlassvariante gar nicht kontrolliert wird. Viele Menschen blicken das gar nicht.
        Daraus ergeben sich die Tatbestände: grob fahrlässige Verletzung der Sorgfaltspflicht gegenüber den Besuchern des Ortes, Täuschung, Gefährdung.


        Gute Neuigkeiten:
        „Die gründliche Gepäckkontrolle für Ihren Flug ist abgeschlossen, es wurde kein Sprengstoff dieser gemeinen Terroristen gefunden. Der perfekt ausgebildete Hund schlug in mehreren Durchgängen (!) nicht an.“ *

        Grüße,
        limpocat




        *allerdings wurde ein toter Hund über die Koffer gezogen.
        Dass er atmen muss, steht nirgendwo in den Vorschriften.
        Have a nice trip.
        • Ja und nein...

          Deine Betrachtung ist eigentlich zu zynisch und zugleich zutreffend. Wobei hier nicht das eigentliche Verfahren das Problem ist, sondern die Menschen, die es, aus welchen Gründen auch immer, zunichte machen. Das Verfahren an sich schränkt dich mMn in keiner Weise ein und soll eine Rückkehr zu einem normalen Leben in kleinen Schritten ermöglichen. Bei dem aktuellen "null Bock" Verhalten, der anrückenden ungemütlichen Zeit und der zu erwartenden wiederholten Steigerung der Infektionszahlen werden wir wieder heftigere Einschränkungen erwarten dürfen.

          Das Behörden an sich ein Wahrnehmungsproblem haben ist dabei gar nichts neues. Frag mal nach der Notwendigkeit zur Anwendung der DSGVO innerhalb der Behörden. Auch wenn der Datenschutz als Verhinderungspunkt schlechthin bei allen Argumenten herhalten muss, ist dem nicht so

          Das wir auch im 18. Monat nach Start der ganzen S***** keine Wochenendzahlen haben finde ich nicht mal erstaunlich, sondern eingentlich nur noch peinlich. Ende der 90er hätte man sowas notfalls per iframe gelöst...weia
          Hier im Landkreis kann man wohl sogar froh sein, dass am Freitag 16:30 Tageszahlen rausgegeben werden...Freitag halb eins....
          ABER der Umgang mit dem Impfpass im Allgemeinen und das Projekt CoronaWarnApp würde ich schon als Leuchtturm der Entwicklung sehen. Open Source, gut Dokumentiert. Das es am Anfang etwas spartanisch behandelt wurde lag leider an der klassischen Politik "wieso, ist doch fertig"...dank dessen wir die elendigen Diskussion um und über Luca bekamen.
          • Äh, what ?!

            Wie bitte?
            Sortiere mal Deine Worte.

            1. Nicht meine Betrachtung ist zynisch, sie beschreibt zutreffend zynische Verhältnisse.
            2. Die Entwicklung des Digitalen Impfnachweis mag ein Leuchtturm sein, der Umgang damit ist ein grausamer Witz.
            3. Wenn Du mein Post gelesen hättest, wüßtest Du, dass man mir den Zugang trotz validem QR-Code plus amtlichem Ausweis verwehren wollte.
            4. Wer diesen Quatsch akzeptiert, sieht tatenlos zu bei der weiteren Erosion unserer regelbasierten rechtsstaatlichen Ordnung.
            • Wenn ich in der CovPass App ein PDF vom Zertifikat erstelle sind da alle nötigen Informationen drauf.

              Für mich liest sich Dein Posting so, als hättest Du nur den QR Code ausgedruckt. Der ist aber nur ein Teil des Digitalen Zertifikats.

              Das wäre wie ein Personalausweis ohne Bild. Oder ein Führerschein ohne Namen.

              Wenn Du tatsächlich nur Teile des digitalen Zertifikats ausgedruckt hast, dann ist das von Dir erstelle analoge Zertifikat natürlich ungültig.
              ----------
              Gruß
              Matt
              • falsche Gewissheiten

                Im QR-Code ist das Zertifikat verschlüsselt hinterlegt.
                Der nackte QR-Coder ist der 1.Faktor.
                Das Papier oder die Bildschirmdarstellung drumherum ist bedeutungslos, da leicht zu fälschen.
                Verpflichtend zur Kontrolle ist der Einsatz der CoV Pass Check App:
                Halte das auf den reinen, nackten QR-Code - und Name, GB-Datum, Impfdatum, Status erscheint.

                2. Faktor: amtlicher Lichtbildausweis.
                • Ein in der CovPass App erstelltes PDF kann als Nachweis verwendet werden.

                  Genauso wie das im Impfzentrum erhaltene Papierimpfzertifikat oder der gelbe Impfpass mit den Aufklebern und Unterschriften der Ärztin.

                  Die Kontrolle erfolgt digital mit der entsprechenden App und Ausweis oder analog durch Abgleich der Daten auf dem Papierzertifikat oder dem gelben Impfpass und Ausweis.

                  Wenn ich Dich richtig verstehe geht es Dir darum, dass zur technisch korrekten Überprüfung des digitalen Zertifikats in Form des QR Codes zwingend die entsprechende Scan App verwendet werden muss. Das sehe ich auch so.
                  ----------
                  Gruß
                  Matt
            • Äh, what ?!

              » Wie bitte?
              » Sortiere mal Deine Worte.
              »
              » 1. Nicht meine Betrachtung ist zynisch, sie beschreibt zutreffend zynische
              » Verhältnisse.

              Deine Beschreibung war mMn zynischer als der Sachverhalt an sich. Und ja, ich gebe dir ja recht, siehe 2.

              » 2. Die Entwicklung des Digitalen Impfnachweis mag ein Leuchtturm sein, der
              » Umgang damit ist ein grausamer Witz.

              Ja. Der Umgang ist immer an Personen gebunden. Und daran scheitert das, auf beiden Seiten.

              » 3. Wenn Du mein Post gelesen hättest, wüßtest Du, dass man mir den
              » Zugang trotz validem QR-Code plus amtlichem Ausweis verwehren wollte.

              Das Zertifikat in der App enthält neben dem Namen auch dein Geburtsdatum im Klartext, so dass du mit der CWA (als Beispiel) auch ohne QR-Lesegerät alle Daten hast, mit denen man dich per Ausweis verifizieren kann. Fehlt das auf deinem Papierausdruck laste ich das nicht dem Veranstalter an. Er kann dich schlicht nicht verifizieren. Dass der Veranstalter keine entsprechende Infrastruktur hat: ja, doof. Aber du kamst halt eben nicht mit 100% 2FA am Ort an.

              » 4. Wer diesen Quatsch akzeptiert, sieht tatenlos zu bei der weiteren
              » Erosion unserer regelbasierten rechtsstaatlichen Ordnung.

              Was heißt hier Quatsch? Es war doch nicht der Fehler der Veranstalter, dass du mit einem unvollständigen Impfnachweis angekommen bist. Die Diskussion, ob die aktuellen Regeln und Erkenntnisse gesetzmäßig sind oder nicht, hatten wir hier mMn zur Genüge und entscheidend ist, dass die Regeln nach der Pandemie entsprechend zurückgenommen werden. Aber wir sind da nicht durch, auch gerade wegen Menschen, die meinen ihren Egoismus auf Kosten anderer auszuleben und lieber 350€ für ein gefälschten Impfnachweis zu zahlen, statt sich impfen zu lassen. Ich halte solche Leute einfach für Arschlöcher, gerade wenn sie sich damit Zugang zu Massenveranstaltungen erschleichen und wir ne Woche später davon in den Nachrichten als "Impfdurchbruch" hören. Das gemeinsame Ziel soll eigentlich klar sein. Aber was weiß ich, es zeigen sich ja an allen Ecken und Enden solche Idioten (und ich meine ausdrücklich nicht dich, du hattest an dem Einlaß Pech, dass da jemand mal seinen Job gemacht hat), deren Verhalten dann zu einer Maßnahme führt/führen kann, die alle betrifft.
              • follow the code

                1.Ein Veranstalter braucht zwingend die CoV Pass Check App um sinnvoll den Impfstatus überprüfen zu können. Der Veranstalter hat im o.g. Fall darum nicht „seinen Job gemacht“, sonder ganz klar gefährlichen Unfug. Siehe mein Ausgangspost mit dem Tweet der CWA.
                Ich fürchte, Du hast die Struktur des Digitalen Impfnachweises, insbesondere den Vorgang der Überprüfung, noch nicht verstanden.

                2. Im QR-Code sind alle relevanten Daten usw. enthalten. Was drumherum steht auf Papier oder Screen steht, ist völlig bedeutungslos, weil kein Teil des fälschungssicheren, verschlüsselten Zertifikates.

                3. Ich hatte 100 Prozent beider Faktoren zur Authentifizierung dabei:
                Mein Zertifikat, abgelegt im nackten QR-Code, welcher aufgrund seiner Verschlüsselung den Goldstandard im Impfnachweis darstellt (besser als ein Papier-Impfpass) - und einen amtlichen Lichtbildausweis.

                4. Wer etwas Anderes oder „Mehr“ verlangt, macht das, weil er nicht über ein Gerät plus obligatorischer CoV Pass Check App verfügt. Die Folge sind dann denklogisch zwingend:
                Pseudo-Kontrolle, Willkür, Täuschung und unnötige Gefährdung der Eingelassenen.

                5. Lade Dir schnell mal die CoV Pass Check App runter.
                Scanne nur Deinen QR-Code (halte den Rest drumherum zu). Lege Deinen Perso daneben.
                Da: haste 100% 2FA.

                6. Suche nie mit nem toten Hund nach Sprengstoff.
                • follow the code

                  » 2. Im QR-Code sind alle relevanten Daten usw. enthalten. Was drumherum
                  » steht auf Papier oder Screen steht, ist völlig bedeutungslos, weil kein
                  » Teil des fälschungssicheren, verschlüsselten Zertifikates.

                  Wir werden da nicht übereinkommen. So wie ich das sehe ist der ausgedruckte digitale Impfnachweis nur in Verbindung QR Code + Plaintext der Informationen (Name, Gebdatum, Status der Impfung) vollständig. Jedenfalls, wenn ich die EU-Muster sehe.

                  » 3. Ich hatte 100 Prozent beider Faktoren zur Authentifizierung dabei:
                  » Mein Zertifikat, abgelegt im nackten QR-Code, welcher aufgrund seiner
                  » Verschlüsselung den Goldstandard im Impfnachweis darstellt (besser als ein
                  » Papier-Impfpass) - und einen amtlichen Lichtbildausweis.

                  Der Impfnachweis des gelben Heftchens....steht ganz ausser Frage. Ist aber schon bei der Umwandlung der Erstbestätigungen problematisch gewesen, weil es ja nicht mal Chargenaufkleber gab....

                  » Pseudo-Kontrolle, Willkür, Täuschung und unnötige Gefährdung der
                  » Eingelassenen.

                  Die sind auch mit CovPass App da (s.o.). Auch hier bleibt meine Grundaussage: es scheitert nicht an der Technik, sondern daran, dass man ein soziales Problem allein mit Technik lösen kann. Wenn die soziale Komponente frei dreht, ist es vorbei.
                  • Treu und Glauben

                    Tatsächlich sollte (und muss) niemand, auch kein Veranstalter, davon ausgehen, dass Betrug die Regel ist. Insofern ist m.W. auch nirgends tatsächlich vorgeschrieben, dass der digitale Impfnachweis auch zwangsläufig durch die Check-App geprüft werden muss. Allerdings verstehe ich nicht wirklich, weshalb sich diejenigen, die den Einlass prüfen müssen, ihr Leben selbst so unnötig schwer machen. Der Scan gibt doch viel schneller das Ergebnis samt notwendiger Info aus, um das mit dem Ausweis abzugleichen, als das im Zweifel mühsame Herumgescrolle des zu Überprüfenden auf seinem Telefon.

                    Ich habe leider in den letzten Wochen mehrfach die Prozedur als Krankenhausbesucher durchlaufen müssen. Da packt man sich nur noch an den Kopf, welch manueller Aufwand insgesamt betrieben wird, bei doch eher mäßigem Erfolg, da je nach Situation irgendein Detail aus situativer Überforderung nicht oder nicht ausreichend beachtet wurde.
                  • was für ein Plaintext ?

                    So wie ich das sehe ist der ausgedruckte digitale Impfnachweis nur in Verbindung QR Code + Plaintext der Informationen (Name, Gebdatum, Status der Impfung) vollständig. Jedenfalls, wenn ich die EU-Muster sehe.


                    Was meinst Du mit „Plaintext“?
                    a) Die entschlüsselten Informationen aus dem QR-Code (ja, Zustimmung) oder
                    b) das, was neben dem QR-Code im Screen der CWS steht oder im Ausdruck
                    Wenn b): warum? Alle relevanten Daten sind im QR-Code abgelegt, nur schwerer zu fälschen.
                    c) Welche EU-Muster, wo siehst Du die?

                    Auch hier bleibt meine Grundaussage: es scheitert nicht an der Technik, sondern daran, dass man ein soziales Problem allein mit Technik lösen kann. Wenn die soziale Komponente frei dreht, ist es vorbei.

                    Übertrage das auf einen Konzerteinlass oder DB-Tickets, beide mit QR-Code gesichert.
                    Dort funktioniert es gut und hält Betrug sehr weitgehend eingeschränkt.
                    Das sollte auch das Ziel zum Schutz der 2/3-G-Räume sein.
                    Der Eigennutz sorgt bei Verkäufern von Waren und Dienstleistungen dafür, dass die QR-Code-authentifizierten Güter auch durch Kontrollen vernünftig geschützt werden.

                    Und genau davon kann beim Infektionsschutz irgendwie keine Rede sein. Veranstalter werden verpflichtet, aber nicht kontrolliert. Fahren nun tut der am besten, der die Sache am Laxesten handhabt.
    • Auch wenn ich jetzt wieder ein ewig Gestriger bin ohne Telephon...

      ... ich habe mir vom Provisor meines Vertrauens hier im Dorf eine sogenannte oder auch Immunkarte besorgt,

      https://immunkarte.de


      der Ausdruck mit dem QR-Code schaut in der Hosentasche recht bald arg zerranzt aus,

      außerdem möchte ich so etwas Persönliches auch nicht auf der Straße verlieren,


      das gelbe Hefterl liegt daheim gut, auch dessen möchte ich nicht verlustig gehen,


      Mobiltelephon habe ich nicht und will auch keines,




      das Karterl finde ich klasse – kurz gezückt, und der Kas is g’essn,


      dieses nur als Anregung,

      Gruas,

      der Gevatter