openideurope.eu

mdoc und ISO 18013-5 erklärt: so funktionieren mobile Ausweise

mdoc ist das ISO-Format hinter dem mobilen Führerschein und eines von zwei EUDI-Wallet-Formaten. So arbeiten ISO 18013-5 und 18013-7, und das bleibt privat.

StandardsVeröffentlicht

Ein mdoc ist ein signiertes digitales Dokument auf Ihrem Smartphone, definiert im internationalen Standard ISO/IEC 18013-5. Er wurde für den mobilen Führerschein geschrieben, doch dasselbe Datenmodell trägt inzwischen auch andere Identitätsnachweise. Sein Kennzeichen: Sie können einem Lesegerät aus kurzer Distanz einzelne Datenelemente zeigen, etwa „über 18“, ohne dass eine Netzverbindung zur ausstellenden Behörde nötig ist.

Was ist ISO 18013-5?

ISO/IEC 18013-5:2021 trägt den Titel „Personal identification, ISO-compliant driving licence, Part 5: Mobile driving licence (mDL) application“. Sie finden die Norm im ISO-Katalog. Sie beschreibt die Datenstruktur des Nachweises, wie sich Smartphone und Lesegerät finden, wie sie einen verschlüsselten Kanal aufbauen und wie das Lesegerät die Echtheit der Daten prüft.

Der Standard stammt aus der Führerschein-Normenfamilie (ISO 18013) und wurde mit Fahrerlaubnisbehörden im Blick entwickelt. Das prägt ihn: Er geht von einem amtlichen Aussteller aus, von einem Lesegerät bei Polizei, Ladenkasse oder Autovermietung und von einem Inhaber, der körperlich anwesend ist.

Wie läuft eine mdoc-Vorlage ab?

  1. Ausstellung. Die Behörde erzeugt den mdoc, signiert eine Zusammenfassung seines Inhalts und sendet ihn an die Wallet-App des Inhabers. Die Wallet speichert ihn und bindet ihn an einen Schlüssel in der Sicherheitshardware des Telefons.
  2. Geräte-Verbindung (Device Engagement). Das Lesegerät zeigt einen QR-Code, oder das Smartphone wird an einen NFC-Leser gehalten. Dabei werden die Angaben für den Verbindungsaufbau übertragen und öffentliche Schlüssel ausgetauscht.
  3. Verschlüsselte Sitzung. Beide Seiten leiten Sitzungsschlüssel ab und verschlüsseln alles Weitere, sodass Geräte in der Nähe nicht mitlesen können. Die Daten selbst laufen über NFC oder Bluetooth Low Energy (der Standard sieht auch Wi-Fi Aware vor).
  4. Anfrage. Das Lesegerät nennt die benötigten Datenelemente, etwa family_name und age_over_18.
  5. Einwilligung. Die Wallet zeigt die Anfrage und bittet um Zustimmung, meist per Fingerabdruck, Gesicht oder Geräte-PIN.
  6. Antwort. Die Wallet liefert nur die freigegebenen Elemente samt Nachweis des Ausstellers und Besitznachweis des Geräteschlüssels.
  7. Prüfung. Das Lesegerät gleicht die Aussteller-Signatur mit einem vertrauenswürdigen Zertifikat ab, stellt fest, dass nichts verändert wurde, und prüft den Geräteschlüssel.

Was steckt in einem mdoc?

Ein mdoc ist in CBOR kodiert, einem kompakten Binärformat, und mit COSE-Strukturen signiert. Zentral ist das Mobile Security Object (MSO). Der Aussteller signiert eine Liste von Prüfsummen (Hashes) aller Datenelemente, jeweils mit einem Zufallswert gesalzen. Legt der Inhaber ein Element offen, berechnet das Lesegerät dessen Prüfsumme neu und vergleicht sie mit der signierten Liste. Nicht gesendete Elemente bleiben verborgen, obwohl die Signatur sie mit abdeckt. Dasselbe Prinzip nutzt SD-JWT; mehr dazu in SD-JWT erklärt.

Datenelemente liegen in Namensräumen. Der mobile Führerschein definiert den Namensraum org.iso.18013.5.1 mit Elementen wie family_name, birth_date, portrait und den datensparsamen age_over_NN-Angaben (zum Beispiel age_over_18). Andere Nachweise können eigene Namensräume festlegen, so passen nationale oder europäische Identitätsmerkmale in dasselbe Format.

Und online? ISO/IEC TS 18013-7

ISO/IEC 18013-5 regelt Vorgänge vor Ort. Für die Vorlage eines mdoc gegenüber einer Website oder App über das Internet hat ISO die ISO/IEC TS 18013-7 veröffentlicht, „Mobile driving licence (mDL) add-on functions“; die aktuelle Ausgabe stammt vom Mai 2025 (ISO-Seite). Im europäischen Wallet-Umfeld wird die Online-Vorlage von mdocs üblicherweise mit OpenID for Verifiable Presentations kombiniert, das Anfrage und Antwort zwischen Dienst und Wallet transportiert.

Wo nutzt die EUDI-Wallet mdoc?

Der Architecture and Reference Framework der EU verlangt, dass Wallets zwei Nachweisformate unterstützen: ISO mdoc und SD-JWT VC. Der mobile Führerschein, den unsere Seite zum digitalen Führerschein behandelt, ist ein naheliegender mdoc-Anwendungsfall; Personenidentifizierungsdaten sollen in beiden Formaten verfügbar sein. Mehr zur Wallet selbst steht in der Übersicht zur EUDI-Wallet.

Auch große Smartphone-Plattformen bieten Wallet-Funktionen für Ausweise auf Basis von ISO 18013-5; ein nach Standard gebautes Lesegerät kann daher grundsätzlich mit mehreren Wallet-Apps arbeiten. Welche Länder und Apps in der Praxis funktionieren, ändert sich schnell; den Stand für Ihr Land finden Sie in unseren Länderseiten.

Was bedeutet das für Nutzer?

Für Sie als Nutzer ändert sich vor allem die Handlung: Statt einen Plastikausweis zu zeigen, bestätigen Sie in der Wallet eine Anfrage. Dabei sehen Sie, welche Angaben das Lesegerät verlangt, und Sie müssen das Telefon nicht aus der Hand geben. Ein Gegenüber, das Ihr Telefon in die Hand nehmen will, ist beim mdoc-Verfahren nicht vorgesehen. Wichtig bleibt, dass das Gerät selbst gesichert ist: Eine starke Bildschirmsperre schützt den Nachweis, und bei Verlust des Telefons sollte der Aussteller den Nachweis sperren können. Wie das im Einzelnen geregelt ist, hängt vom nationalen Verfahren ab.

Beispiele

  • Altersprüfung an Kasse oder Automat. Das Lesegerät fragt nur age_over_18 ab und erhält Ja oder Nein, kein Geburtsdatum.
  • Autovermietung. Das Lesegerät verlangt zusätzlich zum Namen Führerscheinklassen und Ablaufdatum.
  • Verkehrskontrolle. Das Lesegerät der Polizei fordert die Führerscheindaten an und prüft die Aussteller-Signatur gegen nationale Zertifikate.

Sicherheit und Datenschutz

  • Hardwaregestützte Schlüssel. Der Geräteschlüssel liegt im Secure Element oder in einer vertrauenswürdigen Ausführungsumgebung des Telefons, was das Klonen des Nachweises erschwert.
  • Einwilligung je Anfrage. Die Wallet zeigt, was verlangt wird; eine gute Wallet lässt Nutzer einzelne Elemente ablehnen.
  • Authentifizierung der Leser. Der Standard erlaubt es Lesegeräten, sich auszuweisen, sodass eine Wallet anzeigen kann, wer fragt. Ob das erzwungen wird, regeln die Regeln des jeweiligen Ökosystems; in der EU werden Wallet-Relying-Parties registriert (siehe Was ist eine Relying Party?).
  • Grenzen der Unverknüpfbarkeit. Wie bei SD-JWT bleibt die Signatur des Ausstellers über Vorlagen hinweg stabil. Aussteller und Wallets können das Tracking-Risiko mit mehreren kurzlebigen Kopien verringern.
  • Vertrauen in Aussteller-Zertifikate. Das Lesegerät braucht aktuelle vertrauenswürdige Zertifikate; veraltete Listen sind eine praktische Schwachstelle.

Stand im Oktober 2026

ISO/IEC 18013-5:2021 ist die veröffentlichte Norm; ISO/IEC TS 18013-7:2025 ist die aktuelle Ausgabe für den Online-Einsatz, eine weitere Überarbeitung war bei ISO in Vorbereitung. Die EU-Spezifikationen für Wallets profilieren diese ISO-Dokumente, daher können Details Ihrer nationalen Wallet leicht von der Basisnorm abweichen.

Häufige Fragen

Wofür steht mdoc?

Die Abkürzung steht für „mobile document“, mobiles Dokument. Der Begriff stammt aus ISO/IEC 18013-5, die einen mobilen Führerschein als mdoc beschreibt. Das Datenmodell ist aber allgemein gehalten und kann auch andere Nachweise tragen, etwa nationale Identitätsdaten.

Ist ISO 18013-5 frei lesbar?

Nein. ISO-Normen werden von ISO und den nationalen Normungsinstituten verkauft, in Deutschland etwa über das DIN. Die Dokumentation der EUDI-Wallet und mehrere Open-Source-Projekte erklären die wichtigen Teile, und die ISO-Website führt Norm und Ausgabe auf.

Funktioniert ein mdoc ohne Internet?

Ja, das ist ein Entwurfsziel. Bei der Vorlage vor Ort sprechen Smartphone und Lesegerät direkt per NFC, QR-Code oder Bluetooth. Das Lesegerät braucht vorab vertrauenswürdige Aussteller-Zertifikate, aber keine Live-Verbindung zum Aussteller.

Worin unterscheidet sich mdoc von SD-JWT VC?

Beide verbergen Daten hinter gesalzenen Hashes und erlauben selektive Offenlegung. mdoc nutzt die kompakte binäre CBOR- und COSE-Kodierung und hat ein festgelegtes Nahbereichsprotokoll; SD-JWT VC nutzt JSON und webtypische Signaturen und stammt aus der OAuth- und OpenID-Welt.

Mehr aus Standards