Alle Artikel

Ein neuer Ansatz für eSIM-Bereitstellung: Nahtlose Aktivierung ohne Tethering

eSIMIoTAutomotiveConnectivityGSMA
Ein neuer Ansatz für eSIM-Bereitstellung: Nahtlose Aktivierung ohne Tethering

Die Evolution der eSIM-Technologie

Mit der Weiterentwicklung vernetzter Geräte steigen auch die Erwartungen an ein nahtloses digitales Onboarding-Erlebnis. Die eSIM-Technologie hat bereits verändert, wie Konnektivität an Smartphones, Wearables und IoT-Geräte bereitgestellt wird. Allerdings stellt das Onboarding einer eSIM auf Geräte ohne eigene Datenverbindung – wie eingebettete Module in Fahrzeugen oder spezialisierte Companion-Geräte – weiterhin eine Herausforderung dar.

Bestehende Methoden erfordern oft, dass der Benutzer System-Tethering aktiviert oder auf komplexe Pass-Through-Mechanismen zurückgreift. Diese Schritte unterbrechen das Onboarding-Erlebnis und führen häufig zu Frustration.

Wir stellen einen neuen architektonischen Ansatz vor, der diese Barrieren beseitigt: Das eSIM-Profil wird zunächst in einer mobilen Anwendung heruntergeladen und validiert – und später installiert, ohne dass das Gerät zum Installationszeitpunkt online sein muss.

Die Herausforderung: Geräte, die offline starten

Viele Geräte beginnen ihren Lebenszyklus vollständig offline. Fahrzeuge, Wearables und IoT-Module benötigen oft ein aktives Mobilfunkabonnement, bevor sie sich mit dem Netzwerk verbinden können.

Die traditionelle eSIM-Aktivierung setzt voraus, dass das Gerät:

  • bereits mobile Daten hat, oder
  • der Benutzer manuell Tethering einrichtet, oder
  • ein Live-Pass-Through-Kanal über das Smartphone erstellt wird

– all das führt zu unnötiger Reibung.

Forschung zur Benutzererfahrung bestätigt dies: Park & Kim betonen, dass Schritte wie Hotspot-Aktivierung oder das Wechseln zwischen System-Apps zu den Hauptgründen gehören, warum Benutzer das eSIM-Onboarding abbrechen ("User Experience Challenges in eSIM Activation", ACM CHI 2021).

Die Lösung: Entkopplung von Download und Installation

Unser Ansatz trennt den Bereitstellungsprozess in zwei unabhängige Phasen:

Phase 1: Profil-Download innerhalb der mobilen Anwendung

Der Benutzer scannt den Aktivierungs-QR-Code, der von seinem Mobilfunkanbieter bereitgestellt wird. Die App authentifiziert sich beim SM-DP+ und lädt das verschlüsselte eSIM-Profil herunter. Dieser Schritt folgt den GSMA ES9+-Verfahren, die in SGP.22 definiert sind.

Wichtig: Der Benutzer kann diese Phase überall mit Internetzugang abschließen.

Phase 2: Offline-Installation über Bluetooth (BLE)

Wenn der Benutzer später sein Telefon mit dem Companion-Gerät verbindet, überträgt die Anwendung das zuvor heruntergeladene Profil über einen sicheren BLE-Kanal – ohne Tethering zu benötigen.

Die eUICC entschlüsselt und installiert das Profil gemäß den GSMA-Installationsregeln (SGP.22 v2.4).

Warum das wichtig ist

  • Vereinfachtes Onboarding — Der gesamte Prozess bleibt in der App – keine OS-Einstellungen, keine Hotspots.
  • Vollständig GSMA-konform — Unsere Methode folgt allen obligatorischen RSP-Abläufen (Authentifizierung, Download, Installation). SGP.21 definiert, dass der Transportmechanismus nicht festgelegt ist und implementierungsspezifisch sein kann (SGP.21 v3.1).
  • Ideal für Automotive- & IoT-Szenarien — Geräte, die offline starten, erhalten Konnektivität ohne Infrastrukturabhängigkeiten.
  • Security by Design — Ende-zu-Ende verschlüsseltes Bound Profile Package (gemäß SGP.22), sichere BLE-Übertragung und lokale hardwarebasierte Entschlüsselung auf der eUICC.

Sicherheitsbedenken, die in der Forschung geäußert wurden – wie Firmware-Schwachstellen oder schwache lokale Kanäle – werden durch gegenseitige Authentifizierung und strenge kryptografische Grenzen gemildert ("Security Analysis of eUICC", ARES 2019).

High-Level Workflow

Der Bereitstellungsprozess folgt diesen Schritten:

  1. BLE-Verbindung — Benutzer verbindet sich mit Companion-Gerät über Bluetooth
  2. eUICC-Info-Anfrage — App ruft eUICC-Identifikatoren und Challenge ab
  3. QR-Code-Scan — Benutzer scannt den vom Anbieter bereitgestellten Aktivierungscode
  4. Profil-Download — App authentifiziert sich beim SM-DP+ und lädt verschlüsseltes Profil herunter
  5. Sichere Speicherung — Profil wird sicher in der App gespeichert
  6. Später: BLE-Transfer — Bei erneuter Verbindung wird das Profil an das Gerät übertragen
  7. Installation — eUICC entschlüsselt und installiert das Profil lokal
  8. Bestätigung — Installationserfolg wird an die App zurückgemeldet

Eine Grundlage für vernetzte Erlebnisse der nächsten Generation

Dieses offline-fähige Bereitstellungsmodell überdenkt, was eSIM-Onboarding sein kann:

  • Einfacher für Benutzer — Kein technisches Wissen erforderlich
  • Flexibler für OEMs — Funktioniert mit jedem Gerät, das BLE-Fähigkeit hat
  • Sicher durch etablierte GSMA RSP-Verfahren — Branchenstandard-Kryptografie
  • Skalierbar für Automotive-, IoT- und Companion-Geräte-Ökosysteme — Eine Architektur, viele Anwendungsfälle

Durch die Entkopplung des Downloads von der Installationsphase reduzieren wir Reibung und öffnen die Tür für eine neue Klasse nahtloser digitaler Onboarding-Erlebnisse.

Referenzen

Möchten Sie mehr erfahren?

Lassen Sie uns besprechen, wie diese Technologien Ihrem Unternehmen helfen können.