
Was ist eine eSIM wirklich? So funktioniert sie
Eine eSIM ist eigentlich drei Dinge, die zusammenarbeiten: ein winziger sicherer Chip namens eUICC, fest im Telefon verlötet, eine Software auf dem Gerät namens LPA, die verwaltet, was auf diesen Chip geladen wird, und ein entfernter Server namens SM-DP+, den der Anbieter betreibt, um das jeweilige Abonnement vorzubereiten und auszuliefern. Zu verstehen, was jeder einzelne Teil tut, macht den Rest von eSIM erst verständlich.
#Was bedeuten eUICC, LPA und SM-DP+ eigentlich?
eUICC steht für embedded Universal Integrated Circuit Card und ist die physische Hardware-Seite einer eSIM. Es handelt sich um einen Chip, keine herausnehmbare Karte: Er wird "in der Fabrik per Oberflächenmontage eingebaut" und bereits bei der Herstellung "mit einer dauerhaften eUICC-ID programmiert", genau wie der Chip einer klassischen SIM-Karte, nur eben auf die Platine gelötet statt in einer herausnehmbaren Schublade untergebracht (Wikipedia). Ein einzelnes eUICC kann mehrere heruntergeladene Profile gleichzeitig speichern, auch wenn jeweils nur eines oder zwei aktiv sind, und genau das ist der Grund, warum ein Telefon eine co:sim-eSIM neben der eSIM eines anderen Anbieters tragen kann, ohne dass es zu einem Konflikt kommt.
LPA steht für Local Profile Assistant und ist die Softwareschicht, die die eigentliche Verwaltung dieser Profile übernimmt. Es handelt sich um "eine eigenständige Systemanwendung", die im Betriebssystem des Telefons eingebaut ist und "als Brücke zwischen dem SM-DP+ ... und dem eUICC-Chip dient", zuständig für Herunterladen, Installieren, Aktivieren und Löschen, also genau das, was man im Mobilfunk-Einstellungsbildschirm sieht (Android Open Source Project). "Local" bezieht sich darauf, wo sie läuft: auf dem eigenen Gerät, im Gegensatz zum entfernten Server am anderen Ende der Verbindung.
SM-DP+ steht für Subscription Manager Data Preparation und ist genau dieser entfernte Server, von einem Anbieter für eSIM-Management als "das digitale Herz des eSIM-Managements" beschrieben, das System, das das jeweilige Abonnement-Profil erstellt, vorbereitet und ausliefert (Trasna). Kauft man eine co:sim-eSIM für Japan oder ein anderes Ziel aus dem Katalog, bereitet genau diese SM-DP+-Infrastruktur das Profil vor, sobald die Zahlung abgeschlossen ist, und der per E-Mail zugesandte QR-Code oder Aktivierungscode ist nur die Adresse und die Zugangsdaten, die der LPA des Telefons braucht, um es abzuholen.
Alle drei Teile sind in einem einzigen technischen GSMA-Standard namens SGP.22 definiert, der Spezifikation für die entfernte Bereitstellung von Verbraucher-eSIMs, auf der jeder große eSIM-Anbieter aufbaut, weshalb sich eine eSIM eines Anbieters mechanisch genauso verhält wie die eines anderen (Wikipedia).

#Wie kommt ein Profil tatsächlich auf das Telefon?
Der Download folgt einer festen Reihenfolge, und jeder Schritt lässt sich einem der drei genannten Teile zuordnen. Zuerst bereitet der SM-DP+-Server des eSIM-Anbieters das Profil und dessen Metadaten im Voraus vor, verknüpft mit dem Aktivierungscode, der gleich übergeben wird (Android Open Source Project). Zweitens: Beim Scannen eines QR-Codes oder Eingeben eines Aktivierungscodes liest der LPA des Telefons diesen aus und baut eine Verbindung zu genau diesem SM-DP+-Server auf. Drittens bewegen sich die Profildaten über einen verschlüsselten Kanal; ein Anbieter beschreibt diese Verbindung als "schützenden Tunnel, durch den verschlüsselte Profildaten sicher übertragen werden" zwischen SM-DP+ und LPA, sodass die Daten für jeden, der sie unterwegs abfängt, unlesbar bleiben (Trasna). Viertens übergibt der LPA das entschlüsselte Profil an den eUICC-Chip selbst, der es speichert und anschließend als aktive Leitung aktivieren kann.
Die Sicherheit, die jeden Schritt dieser Übergabe trägt, beruht auf einer Public-Key-Infrastruktur, die "von der GSMA verwaltet wird" und "die Authentifizierung im gesamten Ökosystem absichert", das heißt, jeder SM-DP+-Server, auch der hinter einer co:sim-eSIM, muss die GSMA-Zertifizierung durchlaufen, bevor er überhaupt mit eUICC-Chips kommunizieren darf (G+D). Genau das macht das Prinzip "wir schicken einfach einen QR-Code per E-Mail" vertrauenswürdig statt zu einer Sicherheitslücke: Der Chip im Telefon akzeptiert kein Profil von einem Server, der nicht in diese Vertrauenskette aufgenommen wurde.
#FAQ
#Sind eSIM und eUICC dasselbe?
Nicht ganz, auch wenn die Begriffe im Alltag oft synonym verwendet werden. Das eUICC ist der physische Chip selbst, im Telefon verlötet und vorhanden, egal ob je etwas darauf heruntergeladen wurde oder nicht. "eSIM" bezeichnet meist das gesamte System, also eUICC plus heruntergeladenes Profil plus die verwaltende LPA-Software, manchmal auch nur ein konkretes heruntergeladenes Profil, etwa "meine co:sim-eSIM für Japan". Ein Telefon mit funktionsfähigem eUICC, aber ohne heruntergeladene Profile, ist eSIM-fähig, betreibt aber technisch noch keine eSIM im alltäglichen Sinn des Wortes. Der Unterschied ist vor allem bei der Fehlersuche wichtig: Eine Meldung "eSIM nicht unterstützt" bedeutet, dass der eUICC-Chip selbst fehlt oder deaktiviert ist, während eine fehlgeschlagene Aktivierung bedeutet, dass der LPA einen Download vom SM-DP+ nicht abschließen konnte.
#Kann ein eUICC-Chip mehr als ein eSIM-Profil speichern?
Ja, und das ist eine der praktisch nützlichsten Tatsachen zu dieser Technologie, gerade für Vielreisende. Ein eUICC ist darauf ausgelegt, mehrere heruntergeladene Profile gleichzeitig zu speichern, je nach Telefon typischerweise acht oder mehr, auch wenn je nach Gerät nur eines oder zwei gleichzeitig für Anrufe und Daten aktiv sein können. Genau dieser Mechanismus erlaubt es, eine co:sim-eSIM für eine bevorstehende Reise zu installieren, während die eSIM des Heimatanbieters unverändert auf demselben Chip gespeichert bleibt, und einfach in den Einstellungen zu wechseln, welche der beiden gerade aktiv ist, statt unterwegs mit physischen Karten zu jonglieren. Ein Profil zu löschen gibt Speicherplatz auf dem Chip frei; nur zu wechseln, welches Profil aktiv ist, löscht dagegen nichts, sondern ändert lediglich, welches der LPA gerade aktiviert hat.
#Was speichert der SM-DP+-Server tatsächlich über mich?
Er speichert das konkrete, für den Kauf vorbereitete Abonnement-Profil, die kryptografischen Anmeldedaten, die an das eUICC gebunden sind, sowie genug Metadaten, um die Download-Anfrage als legitim zu authentifizieren, keine allgemeine Datenbank des eigenen Surf- oder Nutzungsverlaufs. Das "+" in SM-DP+ unterscheidet es von einer älteren, rein für Maschine-zu-Maschine-Kommunikation gedachten Version des Standards; die Verbraucherversion fügt den direkten Download-Ablauf zwischen Gerät und Server hinzu, der das bloße Scannen eines QR-Codes überhaupt erst möglich macht, statt dass eine Fachkraft den Chip von Hand einrichten muss. Sobald ein co:sim-eSIM-Profil erfolgreich auf das eUICC heruntergeladen wurde, ist die Rolle des SM-DP+-Servers in dieser konkreten Transaktion praktisch beendet; er sitzt nicht mitten in den laufenden Anrufen oder Datensitzungen, die vollständig vom Mobilfunknetz gehandhabt werden, mit dem das Profil verbunden ist, nicht vom Server, der es ausgeliefert hat.
#Warum kann ich ein eSIM-Profil nicht einfach wie eine Datei auf ein neues Telefon kopieren?
Weil das gesamte Sicherheitsmodell ganz bewusst genau dafür ausgelegt ist, das zu verhindern. Ein Profil ist kryptografisch an die eindeutige ID des einen eUICC-Chips gebunden, an den es während der SM-DP+-Aushandlung ausgeliefert wurde, es kann also nicht einfach kopiert, exportiert oder wie ein Foto oder Dokument auf ein anderes Gerät gezogen werden. Ein Telefonwechsel bedeutet deshalb, denselben Download-Prozess von Grund auf erneut zu durchlaufen, entweder über das Transfer-Tool des Anbieters oder mit einem frisch ausgestellten Aktivierungscode, damit das neue eUICC eine eigene, unabhängig verifizierte Kopie des Profils erhält. Deshalb übergibt der Verlust eines Telefons auch nicht automatisch die aktive Mobilfunkidentität an einen Dieb, anders als bei einer physischen SIM-Karte, die von vornherein rein physisch an das Telefon gebunden ist.
#Bedeutet der GSMA-Standard SGP.22, dass alle eSIMs gleich funktionieren?
Mechanisch gesehen ja, zumindest was den Download- und Installationsprozess selbst betrifft. SGP.22 ist die eine GSMA-Spezifikation, die festlegt, wie eUICC, LPA und SM-DP+ im Verbraucherbereich zusammenspielen sollen, sodass eine eSIM von co:sim, dem Heimatanbieter oder jedem anderen Anbieter dieselbe technische Aushandlung durchläuft, um auf dem Telefon anzukommen: Profil auf einem SM-DP+ vorbereitet, vom LPA angefordert, über einen verschlüsselten Kanal ausgeliefert, auf dem eUICC installiert. Was sich zwischen Anbietern unterscheidet, liegt oberhalb dieser Mechanik: das Mobilfunknetz, mit dem das Profil verbindet, die Datenmenge, der Preis und wie schnell das Profil nach dem Kauf per E-Mail ankommt, nicht der zugrunde liegende Zustellmechanismus selbst. Deshalb ist ein Telefon, das mit einem Anbieter eSIM-kompatibel ist, in der Praxis mit praktisch jedem SGP.22-konformen Anbieter kompatibel.


