eID-Server Kurzdefinition:

Der eID-Server übernimmt die sichere Kommunikation mit dem eID-Client und dem Personalausweischip und gibt ausgelesene Daten an den Diensteanbieter weiter. Er stellt die Authentizität und Gültigkeit des Personalausweises fest, prüft, ob dieser gesperrt wurde, und übermittelt die Ergebnisse der eID-Funktion.

eID-Server Erläuterung:

Der eID-Server muss die Spezifikationen gemäß BSI TR-03130 [3] umsetzen und hat folgende Aufgaben im Bereich digitaler Identitäten:
• Er übernimmt die sichere Kommunikation mit dem eID-Client und dem Personalausweischip und gibt ausgelesene Daten an den Diensteanbieter weiter.
• Er stellt die Authentizität und die Gültigkeit des Personalausweises fest, prüft, ob dieser gesperrt wurde, und übermittelt die Ergebnisse der eID-Funktion an die weiteren Systeme des Diensteanbieters.
• Er bezieht von dem Anbieter für Berechtigungszertifikate regelmäßig neue Berechtigungszertifikate sowie aktualisierte Sperrlisten.
Da die mobile Identität auf wie der Personalausweis auf den EAC-Protokollen basiert, verhält diese sich gegenüber dem eID-Server identisch und erfordert keine Anpassung an den Kommunikationsprotokollen. Der eID-Server muss aber zusätzlich:
• Das dem verwendeten elektronischen Identifizierungsmittel zugehörige Vertrauensniveau bestimmen können.
• Das Vertrauensniveau an den Diensteanbieter übermitteln.