Die Lösung für maximale Sicherheit und Komfort

hotLogin besteht aus einer Client- und einer Serverkomponente. Die Client-Komponente ist für die Abwicklung der kryptografischen Operationen in Verbindung mit der Signaturkarte und dem Chipkartenleser  seitens des Anwenders erforderlich.

hotLogin - Server muss hingegen in Ihre Online-Applikation eingebunden werden und erledigt als "Black-Box" alle Vorgänge die für eine Authentifizierung mittels elektronischer Signatur erforderlich sind. PKI Know How ist dazu nicht erforderlich.

Ablauf

Beim ersten Verbindungsaufbau des Anwender-Browsers mit der Online-Applikation erkennt diese, dass der Benutzer noch nicht angemeldet ist. Im ersten Schritt wird daher die Personenbindung des Benutzers von der Signaturkarte geladen und von hotLogin - Server überprüft. Sind diese Daten in Ordnung, muss der Benutzer im Folgeschritt eine elektronische Signatur machen, die wiederum von hotLogin geprüft wird. In diesem Zusammenhang wird die Zertifikatskette aufgelöst, überprüft ob es sich um ein vertrauenswürdiges Wurzelzertifikat handelt und auch der Zertifikatsstatus abgeprüft. Nur wenn jede dieser Prüfungen positiv erledigt wurde, gilt der Anwender als erfolgreich angemeldet.