Hvad er et smartkort-certifikat?
Et smartcard-certifikat er en del af de interne funktioner på et smartcard. Disse certifikater har specifikke oplysninger i relation til ejeren af smartkortet. Fælles certifikater har adgangsinformation, personlig identifikation eller digitale signaturer. Et smartcard-certifikat giver kortbrugere mulighed for hurtigt at videresende log-on eller få adgang til oplysninger til en smart-kortlæser uden at skulle manuelt indtaste dataene. Da det giver hurtig adgang til private oplysninger, er smartkortcertifikatet et fælles mål for privatlivets vagthundgrupper.
Smartkort tillader hurtig overførsel af information mellem et specielt kort og en læser. Et smartkort har en mikrochip indlejret inde, ofte under en firkant med guldfolie, der indeholder dens oplysninger. Disse kort findes i to grundlæggende sorter, kontakt og kontaktløse. Med et kontaktsmart kort glides kortet direkte ind i læseren. Et kontaktløst smart card skal bare være i nærheden af læseren for at overføre oplysningerne.
Smartkortcertifikatet indeholder kun nogle af oplysningerne inde i chippen. Smartkort har typisk to eller tre steder, hvor de gemmer information. Certifikater er skrivbare områder, hvor oplysninger om kortholderen gemmes. Chipsene har også et skrivebeskyttet område, der indeholder specifikke oplysninger om chip, programmeringsinformation og sikkerhedstaster. Nogle smartcards har også en magnetstribe, der ligner et kreditkort, som normalt har en række oplysninger, både om ejeren og om kortet.
Uanset det faktiske indhold indeholder et smartcard-certifikat personlige oplysninger om dens ejer. Disse oplysninger kan være noget så enkelt som et bibliotekskortsnummer eller en liste over browserbogmærker eller noget så vigtigt som nethindescanninger eller fingeraftryk. Når smartkortet støder på et sted, hvor disse elementer er nødvendige, kontrollerer det dens interne sikkerhedsnøgle mod terminalen, der læser kortet. Hvis kontrollen går, overføres informationen.
Personlige privatlivsgrupper er ofte imod smartkort på grund af de typer oplysninger, der kan gemmes i deres certifikater. Meget af argumentet centrerer om formidling af personlige oplysninger på steder, der ikke kræver det. For eksempel har et bibliotek ikke brug for en protes fingeraftryk for at tjekke en biblioteksbog, men hvis disse oplysninger er tilgængelige, har de adgang til den.
En anden del af argumentet vedrører selve kortets sikkerhed. Mens der er sikkerhedsforanstaltninger for at forhindre læsning af et smartkort uden for et bestemt område, er det muligt at omgå dem. Ved at få adgang til disse oplysninger på ulovlige måder kan brugerdata stjålet eller ændres for at give yderligere adgang. Endelig kunne hele kortet blive stjålet og vigtige brugeroplysninger kompromitteret, før kortet deaktiveres.