abl-16

Dieses Dokument ist Teil der Anfrage „Amtsblätter bis 2018

/ 320
PDF herunterladen
Amtsblatt der Bundesnetzagentur
                                     für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
16 2014                                         – Mitteilungen, Qualifizierte elektronische Signatur,                        2511
                                                   Teil A, Mitteilungen der Bundesnetzagentur –




    Herstellererklärung

    Teil- Signaturanwendungskomponente
                                                                                                                    Seite 28 von 30
    OS|ECM Signaturmoduls Version 7.0
    Version: 2.13 gültig ab: 01.05.2012                                                                           Dok-ID: 476311745


             Ax.exe                       7.0                  OPTIMAL SYSTEMS GmbH                Zertifikat 1

             Datei                        Version              Hersteller                          Zertifikat
             mdocapi.dll                  2.2                  Mentana- Claimsoft AG               Zertifikat 2
             mdocpdf.dll                  2.2                  Mentana- Claimsoft AG               Zertifikat 2
             mdoccrypto.dll               2.2                  Mentana- Claimsoft AG               Zertifikat 2
             mdoctiff.dll                 2.2                  Mentana- Claimsoft AG               Zertifikat 2

                   c) Maßnahmen zur Zugangskontrolle

             Zum Schutz vor manuellen Zugriffen Unbefugter und vor Datenaustausch per Datenträger, ist der
             Signaturrechner so zu betreiben, dass eine Zugangskontrolle zur Konsole und zum sicheren
             Kartenlesegerät des Signatursystems aktiv ist. Dazu muss der Signaturrechner mindestens an einem
             Ortaufgestellt werden, für den eine sichere Zugangskontrolle gewährleistet werden kann.
             Anhaltspunkte zur Zugangskontrolle sind den Standards BSI 7550 und BSI 7551 zu
             entnehmen.

                   d) Absicherung von Schnittstellen

             zu 2.4. a) Schnittstelle zum Chipkartenleser:
             Die Absicherung der Schnittstelle zum Kartenleser wird durch das Sicherheitskonzept des Kartenlesers
             abgedeckt. Es sind jeweils die Auflagen und Angaben des Herstellers zum Einsatz bei USB und
             seriellen Anschlüssen zu beachten. Der Nutzer muss lediglich für die Manipulationsfreiheit der
             Kabelverbindungsorgen.

             zu. 2.4 b) Schnittstelle zur grafischen Bedienungsoberfläche (Graphical User Interface – GUI):
             Die GUI ist Bestandteil der geschützten Signaturkomponente und wird wie in 5.1.2 lit. g) beschrieben
             vor Manipulation geschützt.

             zu 2.4 c) Schnittstelle zur aufrufenden Anwendung:
             Für Aufrufe per command line stellt OS|ECM Signaturmodul Version 7.0 eine API (application
             programming interface) bereit, die Bestandteil der geschützten Signaturkomponente ist und wird wie in
             5.1.2 lit. g) beschrieben vor Manipulation geschützt wird.

                   e) Wartung und Reperatur

             Bei der Wartung und der Reparatur des Signaturrechners gelten die Voraussetzungen der
             Erstinstallation (vergleiche Kap. 5.1.1 und 5.1.2). Bei Erkennen von Fehlern, die die Sicherheit der Teil-
             Signaturanwendungskomponente betreffen können, stellt die OPTIMAL SYSTEMS GmbH umgehend
             aktualisierte Versionen der Programmkomponenten zur Verfügung. Die Anwender des Programms
             werden über die Webseite der OPTIMAL SYSTEMS GmbH (http://www.optimal-systems.de) über das
             Auftreten einer solchenSituation informiert. Mit dem Inverkehrbringen einer neuen Softwareversion des
             OS|ECM Signaturmodul Version 7.0 hinterlegt die OPTIMAL SYSTEMS GmbH umgehend einen
             Nachtrag zu dieser Herstellererklärung bei der Bundesnetzagentur.


               6     Algorithmen und zugehörige Parameter

             Das Produkt OS|ECM Signaturmodul Version 7.0 verwendet zur Erstellung und Prüfung qualifizierter
             Signaturen die Hashverfahren SHA-256, SHA-512 und RIPEMD-160 sowie das Signaturverfahren
             RSA mit variablen Schlüssellängen ab 1976 bis 2048 Bit. Die gemäß Anlage 1 Abs. 1 Nr. 2 SigV
             festgestellte Eignung reicht für SHA-256 und SHA-512 mindestens bis Ende 2017. Für RIPEMD-160
             mindestens bis Ende des Jahres 2010 (Vom 06. Januar 2010 Veröffentlicht am 04. Februar 2010 im
             Bundesanzeiger Nr. 19, Seite 426). Für die Erzeugung von Signaturen wird empfohlen nur noch den




Bonn, 3. September 2014
127

Amtsblatt der Bundesnetzagentur
                                  für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
2512                                      – Mitteilungen, Qualifizierte elektronische Signatur,         16 2014
                                             Teil A, Mitteilungen der Bundesnetzagentur –




 Herstellererklärung

 Teil- Signaturanwendungskomponente
                                                                                                       Seite 29 von 30
 OS|ECM Signaturmoduls Version 7.0
 Version: 2.13 gültig ab: 01.05.2012                                                                Dok-ID: 476311745


          RSA Algorithmus mit der Schlüssellänge von 2048-Bit zu nutzen. Dieser gilt bis Ende 2017 als sicher.
          Der RSA Algorithmus mit der Schlüssellänge 2048 Bit wird von der Bundesnetzagentur als „langfristig
          sicher“ eingestuft (Vom 06. Januar 2010 Veröffentlicht am 04. Februar 2010 im Bundesanzeiger Nr.
          19, Seite 426). Weiterhin kann OS|ECM Signaturmodul Version 7.0 zu Prüfungszwecken im Rahmen
          der Verifikation die RSA Algorithmen mit der Schlüssellänge 2048-Bit und der Zwischenstufen (1280
          Bit; 1536 Bit, ab dem Ende des Jahres 2010 nur noch die Zwischenstufen 1728 Bit und 1976 Bit) sowie
          DSA nach ISO/IEC 14888-3 und NIST: FIPS Publication 186-2: Digital Signature Standard
          (DSS),Januar 2000 und Change Notice 1, Oktober 2001 verarbeiten. Zu Prüfzwecken ist Hashfunktion
          SHA-224 nur noch bis Ende 2015 für die Anwendung bei qualifizierten elektronischen Signaturen
          geeignet. Für die Verifikation nicht unterstützt werden Algorithmen in DSA-Varianten, basierend auf
          elliptischen Kurven. Insbesondere die Verfahren: EC-DSA; EC-KDSA; EC-GDSA; Nyberg-Rueppel-
          Signaturen.
          Weitere Informationen zu diesen Algorithmen werden veröffentlicht im Bundesanzeiger,
          „Bekanntmachung zur elektronischen Signatur nach dem Signaturgesetz und der Signaturverordnung“
          (nachfolgend bezeichnet als „BNetzA- Algorithmen-Katalog“) BNetzA- Algorithmen-Katalog 2011(2),
          Seite 4 Pkt. 3. OS|ECM Signaturmodul Version 7.0 meldet dem Nutzer einen Warnhinweis wenn die
          Verifikation wegen eines nicht unterstützten Algorithmus nicht erfolgreich abgeschlossen werden kann
          (vgl. Pkt. 3.3.1 zu c) und Fußnote 14 und 16).
          Der aktuell gültige sowie die jährlichen Aktualisierungen des BNetzA- Algorithmen-Katalog können auf
          der Website der Bundesnetzagentur unter www.bundesnetzagentur.de eingesehen werden.

              a) Signatur
          Algorithmus                       Schlüssellänge                         Gültig bis
          SHA-256                                                                  31.12.2017
          SHA-512                                                                  31.12.2017
          RSA                               Min. 1976 (empfohlen: 2048) Bit        31.12.2017

              b) Prüfung/ Verifikation
          Algorithmus                       Schlüssellänge                         Gültig bis
          SHA-1                                                                    31.12.2015
          SHA-224                                                                  31.12.2015
          SHA-256                                                                  31.12.2017
          SHA-512                                                                  31.12.2017
          RIPEMD-160                                                               31.12.2015
          RSA                               1976 bis 2048 Bit                      31.12.2017




           7    Gültigkeit der Herstellererklärung
          Diese Herstellererklärung ist bis zum Widerruf durch die OPTIMAL SYSTEMS GmbH bzw. die
          Bundesnetzagentur oder im Falle des vorzeitigen Ablaufs der Vertrauenswürdigkeit der
          Hashalgorithmen SHA-256, SHA-512, RIPEMD-160 - oder des Signaturverfahrens (RSA 2048 Bit)
          (gegenüber dieser Erklärung wie unter den Punkt 3.3 angezeigt) - jeweils angezeigt durch die
          Bundesnetzagentur (www.bundesnetzagentur.de) – gültig, längstens jedoch bis zum 31.12.2017.


           8    Begleitende Dokumente

          Für diese Herstellererklärung gelten folgende Begleitdokumente:
          1. Handbuch OS Client incl. OS|ECM Signaturmodul Version 7.0, 277 Seiten.
          2. Sicherheitstechnische Produktvorgaben OS|ECM Signaturmodul Version 7.0, Stand 11.11.2011, 25
          Seiten.




                                                                                                   Bonn, 3. September 2014
128

Amtsblatt der Bundesnetzagentur
                                     für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
16 2014                                      – Mitteilungen, Qualifizierte elektronische Signatur,                       2513
                                                Teil A, Mitteilungen der Bundesnetzagentur –




    Herstellererklärung

    Teil- Signaturanwendungskomponente
                                                                                                                Seite 30 von 30
    OS|ECM Signaturmoduls Version 7.0
    Version: 2.13 gültig ab: 01.05.2012                                                                     Dok-ID: 476311745


             3. Spezifikation der Test- und Entwicklungsumgebung für OS|ECM - Signaturmodul Version 7.0, Stand
             11.11.2011, 11 Seiten.

             Dieses Dokument umfasst 30 Seiten.                                 Ende der Herstellererklärung.




Bonn, 3. September 2014
129

Amtsblatt der Bundesnetzagentur
                                         für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
2514                                             – Mitteilungen, Qualifizierte elektronische Signatur,        16 2014
                                                    Teil A, Mitteilungen der Bundesnetzagentur –




Mitteilung Nr. 932/2014

Veröffentlichung von Herstellererklärungen für Produkte für
qualifizierte elektronische Signaturen nach § 17 Abs. 4 SigG,
die bei der Bundesnetzagentur hinterlegt wurden;

hier: Securepoint GmbH, Securepoint Document Signer, Versi-
on 2.5.0.0

Veröffentlichungshinweis

Die Bundesnetzagentur ist aufgrund des § 17 Abs. 4 des Sig-
naturgesetzes (SigG) vom 16. Mai 2001 (BGBl. I S. 876), zuletzt
geändert durch Artikel 4 des Gesetzes vom 17. Juli 2009
(BGBl. I S. 2091), verpflichtet, Erklärungen durch Hersteller
von Produkten für qualifizierte elektronische Signaturen (Her-
stellererklärungen) im Amtsblatt der Bundesnetzagentur zu
veröffentlichen. Das Amtsblatt dient insoweit nur als Veröf-
fentlichungsmedium. Der Veröffentlichung ist weder eine ma-
terielle Prüfung der Herstellererklärungen noch eine Prüfung
der in ihnen bezuggenommenen Produkte durch die Bundes-
netzagentur vorausgegangen. Für den Inhalt der Herstellerer-
klärungen und für die Produkte sind allein die Hersteller ver-
antwortlich.


Hersteller:
Securepoint GmbH
Salzstr. 1
21335 Lüneburg

Produkt:
Securepoint Document Signer, Version 2.5.0.0

Bezeichnung der Herstellererklärung:

Herstellererklärung Securepoint Document Signer, Version 2.5.0.0,
Stand: 31.10.2011, 25 Seiten

Als weitere Unterlagen wurden eingereicht:

     1) Sicherheitstechnische Produktbeschreibung und Spezifi­
         kation, Stand: 07.10.2011, 81 Seiten

     2) Securepoint Document Signer – Benutzerhandbuch, Doku-
         ment-Version 2.5.0.0_0, 97 Seiten

     3)   Beschreibung sp-Prüfprotokoll,       Dokumentenversion
          3.1.0.0_1, 97 Seiten



Es folgt der Text der Herstellererklärung:




                                                                                                          Bonn, 3. September 2014
130

Amtsblatt der Bundesnetzagentur
                                     für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
16 2014                                      – Mitteilungen, Qualifizierte elektronische Signatur,                   2515
                                                Teil A, Mitteilungen der Bundesnetzagentur –




                                                                           Herstellererklärung Securepoint-2011-10-11


                                                   Herstellererklärung



                                                       Der Hersteller



                                                    Securepoint GmbH

                                                        Salzstraße 1

                                                     21335 Lüneburg



                                     erklärt hiermit gemäß § 17 Abs. 4 Satz 2 SigG1

                                           in Verbindung mit § 15 Abs. 5 SigV2,

                                                     dass sein Produkt



                                      Securepoint Document Signer, Version 2.5.0.0



          die nachstehend genannten Anforderungen des Signaturgesetzes1 bzw. der Signaturverordnung2 in Teilen
                                                       erfüllt.




                     Lüneburg, den 11.10.2011

                                                                                     Geschäftsführung




           Diese Herstellererklärung mit der Dokumentennummer Securepoint-2011-10-11 besteht aus 25 Seiten.




      1
       Gesetz über Rahmenbedingungen für elektronische Signaturen (Signaturgesetz – SigG) vom 16. Mai 2001
      (BGBl. I S. 876),zuletzt geändert durch Artikel 4 des Gesetzes vom 17. Juli 2009 (BGBl. I S. 2091)
      2
       Verordnung zur elektronischen Signatur (Signaturverordnung – SigV) vom 16. November 2001 (BGBl. I S.
      3074), zuletzt geändert durch die Verordnung vom 15. November 2010 (BGBl. I S. 1542)

      Securepoint GmbH                                                                                  Seite 1 von 25
      Herstellererklärung für „Securepoint Document Signer, Version 2.5.0.0“


Bonn, 3. September 2014
131

Amtsblatt der Bundesnetzagentur
                                   für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
2516                                           – Mitteilungen, Qualifizierte elektronische Signatur,                 16 2014
                                                  Teil A, Mitteilungen der Bundesnetzagentur –




                                                                             Herstellererklärung Securepoint-2011-10-11



  Beschreibung des Produkts


  1    Handelsbezeichnung

       Die Handelsbezeichnung lautet:            Securepoint Document Signer, Version 2.5.0.0

       Auslieferung:                             online per Download

       Hersteller:                               Securepoint GmbH, Salzstraße 1, 21335 Lüneburg

       Handelsregisterauszug:                    HRB 1776


  2    Lieferumfang und Versionsinformationen

       Nachfolgend ist der Lieferumfang, einschließlich der Versionsinformationen, aufgezählt:

       Produktart           Bezeichnung                                           Version          Übergabeform
       Software             Securepoint Document Signer                           2.5.0.0          online per Download
       Dokumentation        Securepoint Document Signer                           2.5.0.0_0        online per Download3
                            Benutzerhandbuch
                            sp-Prüfprotokoll                                      3.1.0.0_1        online per Download3
                            Securepoint Document Signer                           2.5.0.0_0        online per Download3
                            Systemanforderungen
                            Governikus Signer2                                    3.3.1            online per Download3
                            Testhandbuch
                            Testhandbuch-VICI                                     3.1.0.0          online per Download3
                            Testprotokolle                                                         online per Download3

       Tabelle 1: Lieferumfang und Versionsinformation



       Alle Dateien der Software werden vor der Auslieferung vom Hersteller mit einem Hashwert versehen,
       um Schutz vor unerkannten nachträglichen Manipulationen zu bieten. Der Hashwert wird vom Hersteller
       separat mitgeteilt.

       Zur Realisierung der signaturrechtlichen Anforderungen besteht die Software „Securepoint Document
       Signer, Version 2.5.0.0“ aus den in der folgenden Tabelle aufgeführten Dateien:

                                                                           Größe
       Datei                        Version                                             Hersteller/Herausgeber
                                                                           [Byte]
       activation.jar               ACTIVATION_1_0_2                           54665    Sun Microsystems, Inc.
       algorithm_catalog.jar        ALKAT_3_2                                  51691    bremen online services GmbH & Co. KG
       base64.jar                   BASE64_1_2_2_0_BOSX                         8974    bremen online sevices GmbH & Co. KG
       bc.gov.server-jdk16-145-
       bos-0.1.jar                  GOVCP_1_2                               2642203     bremen online services GmbH & Co. KG


  3
   Dieses Dokument steht zum einen separat zum Download zur Verfügung und ist zum anderen auch Be-
  standteil der Softwareinstallation.


  Securepoint GmbH                                                                                            Seite 2 von 25
  Herstellererklärung für „Securepoint Document Signer, Version 2.5.0.0“


                                                                                                               Bonn, 3. September 2014
132

Amtsblatt der Bundesnetzagentur
                                        für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
16 2014                                         – Mitteilungen, Qualifizierte elektronische Signatur,                             2517
                                                   Teil A, Mitteilungen der Bundesnetzagentur –




                                                                              Herstellererklärung Securepoint-2011-10-11


                                                                            Größe
          Datei                         Version                                          Hersteller/Herausgeber
                                                                            [Byte]
          bos_licence.jar                                                        3184    bremen online services GmbH & Co. KG
          bos_swing_sc_gui.jar          PINDIALOG_1_5_3_0_RC01                  57363    bremen online services GmbH & Co. KG
          ci.jar                        CI_1_9_1_0                             399510    bremen online services GmbH & Co. KG
          client_ca_certs.jar           CAC-26                                 689547    bremen online services GmbH & Co. KG
          clientenabler2.jar            GOVERNIKUS_3_4_1_0_FINAL               232777    bremen online services GmbH & Co. KG
          commons.jar                   COMMONS_1_4_4                          177236    bremen online services GmbH & Co. KG
          commons_http_post_reques
          t.jar                         HTTP_POST_REQUEST_2_0_0                 8134     bremen online services GmbH & Co. KG
          commons_http_utils.jar        HTTP_TRANSPORT_2_3_2_0                186916     bremen online services GmbH & Co. KG
          commons-codec.jar             COMMONS_CODEC_1_3                      46725     Apache Software Foundation
          commons-fileupload.jar        COMMONS_FILEUPLOAD_1_1_1               32715     Apache Software Foundation
          commons-httpclient.jar        COMMONS_HTTPCLIENT_3_0_1              279781     Apache Software Foundation
          commons-io.jar                COMMONS_IO_1_2                         67808     Apache Software Foundation
          commons-lang-2.0.jar          COMMONS_LANG_2_0                      169763     Apache Software Foundation
          commons-logging.jar           COMMONS_LOGGING_1_0_3                  31605     Apache Software Foundation
          debug_mode.jar                DEBUG_MODE_0_1_1_0_BOSX                13473     bremen online services GmbH & Co. KG
          DecryptProcess.jar            SIGNER_2_5_0_0_FINAL                  157300     bremen online services GmbH & Co. KG
          DIHandler.jar                 GOVERNIKUS_3_4_1_0_FINAL              308871     bremen online services GmbH & Co. KG
          eCardAPI.jar                  ECARD_1_11_0_2                       1928321     bremen online services GmbH & Co. KG
          eCardAPI_VR.jar               ECARD_1_11_0_0                        343141     bremen online services GmbH & Co. KG
          EncryptProcess.jar            SIGNER_2_5_0_0_FINAL                  192891     bremen online services GmbH & Co. KG
          gov_crypto_provider-1.2.jar   GOVCP_1_2                              51659     bremen online services GmbH & Co. KG
          gov_PDFToolBox.jar            PDFTOOLBOX_1_0_2_0                     57521     bremen online services GmbH & Co. KG
          gov_XAdESToolbox.jar          XADESTOOLBOX_1_0_0_0                   65888     bremen online services GmbH & Co. KG
          GovernikusIntegrated-
          Signer.jar                    Signer_2_5_0_0_FINAL                   116471    bremen online services GmbH & Co. KG
          GovernikusSigner.jar          SIGNER_2_5_0_0_FINAL                   184541    bremen online services GmbH & Co. KG
          GovernikusSignerPortUtilsCl
          ient.jar                      SIGNER_2_5_0_0_FINAL                    9266     bremen online services GmbH & Co. KG
          GovJSSEProvider.jar           GOVERNIKUS_3_5_2_0                    147857     bremen online services GmbH & Co. KG
          is_html.jar                   VI_3_1_0_0                             97702     bremen online services GmbH & Co. KG
          itext.jar                     ITEXT_1_4_5                          1841952     Lowagie
          jai_codec.jar                 JAI_1_2_1                             213579     Sun Microsystems, Inc.
          jai_core.jar                  JAI_1_2_1                            1576539     Sun Microsystems, Inc.
          jsr173_1.0_api.jar            JAXB_2_1_3                             46047     ----
          log4j.jar                     LOG4J_1_2_15_BOSX                     391834     "Apache Software Foundation"
          mail.jar                      MAIL_1_3_1                            327603     Sun Microsystems, Inc.
          mcard.jar                     MCARD_1_14_0_1_FINAL                 1955694     bremen online services GmbH & Co. KG
          osci-bibliothek.jar           OSCI_1_3_1                            340804     bremen online services GmbH & Co. KG
          pdfbox.jar                    PDFBOX_1_6_0_SNAPSHOT_05              899737     bremen online services GmbH & Co. KG
          provider.jar                  SIGNER_2_5_0_0_FINAL                   36146     bremen online services GmbH & Co. KG
          serializer.jar                XALAN_2_7_1                           278286     Apache Software Foundation
          SignProcess.jar               SIGNER_2_5_0_0_FINAL                  354031     bremen online services GmbH & Co. KG
          VerifyProcess.jar             SIGNER_2_5_0_0_FINAL                  182527     bremen online services GmbH & Co. KG
          vii.jar                       VI_3_1_0_0                            367082     bremen online services GmbH & Co. KG
          vimo.jar                      VIMO_1_1_3_0                           95289     bremen online services GmbH & Co. KG
          vimo_viewer.jar               VIMO_1_1_3_0                          143633     bremen online services GmbH & Co. KG
          webservices-rt.jar            METRO_2_0_1                         13098832     Sun Microsystems, Inc.
          webservices-tools.jar         METRO_2_0_1                          3620372     Sun Microsystems, Inc.
          WizardFramework.jar           SIGNER_2_5_0_0_FINAL                 1370572     bremen online services GmbH & Co. KG
                                                                                         Princeton University | Apache Software
          xalan.jar                     XALAN_2_7_1                          3176148     Foundation
          xmlsec.jar                    XMLSEC_1_4_1                          415492     Apache Software Foundation
          Tabelle 2: Enthaltene Dateien

      Securepoint GmbH                                                                                           Seite 3 von 25
      Herstellererklärung für „Securepoint Document Signer, Version 2.5.0.0“


Bonn, 3. September 2014
133

Amtsblatt der Bundesnetzagentur
                                 für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
2518                                     – Mitteilungen, Qualifizierte elektronische Signatur,              16 2014
                                            Teil A, Mitteilungen der Bundesnetzagentur –




                                                                       Herstellererklärung Securepoint-2011-10-11




       Das Produkt „Securepoint Document Signer, Version 2.5.0.0“ nutzt die folgenden nach SigG bestätigten
       Produkte, die von Dritten hergestellt werden und nicht Bestandteil dieser Erklärung sind (z. B. Kartenle-
       ser oder sichere Signaturerstellungseinheit (SSEE):

       Produkt-     Bezeichnung (Herausgeber/Hersteller, Handelsbe-                  Beschreibung + Registrier-
       klasse       zeichnung, Bezeichnung in der Bestätigung)                       nummer der Bestätigung
       SSEE         Produktzentrum Tele-        Telesec NetKey 3.0 mit PKS           TUVIT.93119.TE.09.2006
                    Sec der Deutschen Te-
                                                Signaturerstellungseinheit
                    lekom AG
                                                TCOS 3.0 Signature Card,
                    (T-Systems Enterprise       Version 1.0 with Philips chip
                    Services GmbH)              P5CT072V0Q/P5CD036V0Q
       SSEE         Produktzentrum Tele-        Telesec NetKey 3.0 M mit             TUVIT.93119.TE.09.2006
                    Sec der Deutschen Te-       PKS4
                    lekom AG
                                                Signaturerstellungseinheit
                    (T-Systems Enterprise       TCOS 3.0 Signature Card,
                    Services GmbH)              Version 1.0 with Philips chip
                                                P5CT072V0Q/P5CD036V0Q
       SSEE         Produktzentrum Tele-        Telesec NetKey 3.0 mit PKS           TUVIT.93146.TE.12.2006
                    Sec der Deutschen Te-
                                                Signaturerstellungseinheit
                    lekom AG
                                                TCOS 3.0 Signature Card,
                    (T-Systems Enterprise       Version 1.1
                    Services GmbH)
       SSEE         Produktzentrum Tele-        Telesec NetKey 3.0 M mit             TUVIT.93146.TE.12.2006
                    Sec der Deutschen Te-       PKS4
                    lekom AG
                                                Signaturerstellungseinheit
                    (T-Systems Enterprise       TCOS 3.0 Signature Card,
                    Services GmbH)              Version 1.1
       SSEE         Bundesnotarkammer,          Signaturkarte der Bundesno-          BSI.02114.TE.12.2008
                    Zertifizierungsstelle       tarkammer, qualifizierte
                                                elektronische Signatur5
                    (Giesecke & Devrient
                    GmbH)                       Signaturerstellungseinheit
                                                STARCOS 3.2 QES Version
                                                2.0
       SSEE         DATEV eG Zertifizie-        zertifizierte Signaturkarte für      BSI.02114.TE.12.2008
                    rungsstelle                 Berufsträger der DATEV
                                                                                     Nachtrag vom 08.03.2010
                    (Giesecke & Devrient        Signaturerstellungseinheit
                    GmbH)                       STARCOS 3.2 QES Version
                                                2.0




  4
   Hierbei handelt es sich um eine Multisignaturkarte. Die Anzahl der möglichen Signaturerzeugungen nach
  einer erfolgreichen Authentifizierung mit der Signatur-PIN ist durch die Software „Securepoint Document
  Signer, Version 2.5.0.0“ bei lokaler Verwendung auf 1 begrenzt.
  5
   Hierbei handelt es sich um eine Stapelsignaturkarte, die eine Anzahl von maximal 100 Signaturen mit nur
  einer einmaligen PIN-Eingabe ermöglicht. Die Software „Securepoint Document Signer, Version 2.5.0.0“
  unterstützt diese Funktionalität (vgl. Abschnitt 3.1).


  Securepoint GmbH                                                                                   Seite 4 von 25
  Herstellererklärung für „Securepoint Document Signer, Version 2.5.0.0“


                                                                                                      Bonn, 3. September 2014
134

Amtsblatt der Bundesnetzagentur
                                     für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
16 2014                                        – Mitteilungen, Qualifizierte elektronische Signatur,                     2519
                                                  Teil A, Mitteilungen der Bundesnetzagentur –




                                                                             Herstellererklärung Securepoint-2011-10-11


          Produkt-        Bezeichnung (Herausgeber/Hersteller, Handelsbe-                  Beschreibung + Registrier-
          klasse          zeichnung, Bezeichnung in der Bestätigung)                       nummer der Bestätigung
          SSEE            D-Trust GmbH                D-TRUST Card 2.02c, 2.2,             T-Systems.02122.TE.05.2005
                                                      2.3, 24
                          (Siemens AG)                                                     Nachtrag vom 06.05.2008
                                                      SEE „Chipkarte mit Prozes-
                                                      sor SLE66CX322P, CardOS
                                                      V4.3B mit Applikation für
                                                      digitale Signatur“
          SSEE            Deutsche Post Com           SIGNTRUST CARD                       BSI.02114.TE.12.2008
                          GmbH Geschäftsfeld
                                                      Signaturerstellungseinheit
                          Signtrust
                                                      STARCOS 3.2 QES Version
                          (Giesecke & Devrient        2.0
                          GmbH)
          SSEE            Deutsche Post Com           SIGNTRUST MCARD 1005                 BSI.02114.TE.12.2008
                          GmbH Geschäftsfeld
                                                      Signaturerstellungseinheit
                          Signtrust
                                                      STARCOS 3.2 QES Version
                                                      2.0
          SSEE            Deutsche Post Com           SIGNTRUST MCARD4                     BSI.02114.TE.12.2008
                          GmbH Geschäftsfeld
                                                      Signaturerstellungseinheit
                          Signtrust
                                                      STARCOS 3.2 QES Version
                                                      2.0
          SSEE            TC TrustCenter GmbH         TC-Trustcenter QSign-Card            T-Systems.02122.TE.05. 2005
                                                      (limited)
                                                                                           Nachtrag vom 06.05.2008
                                                      SEE „Chipkarte mit Prozes-
                                                      sor SLE66CX322P, CardOS
                                                      V4.3B mit Applikation für
                                                      digitale Signatur“
          SSEE            TC TrustCenter GmbH         TC-Trustcenter QSign-Card            T-Systems.02122.TE.05. 2005
                                                      (unlimited) 4
                                                                                           Nachtrag vom 06.05.2008
                                                      SEE „Chipkarte mit Prozes-
                                                      sor SLE66CX322P, CardOS
                                                      V4.3B mit Applikation für
                                                      digitale Signatur“
          SSEE            D-Trust GmbH                D-Trust-Multicard 4                  T-Systems.02122.TE.05. 2005
                                                      SEE „Chipkarte mit Prozes-           Nachtrag vom 06.05.2008
                                                      sor SLE66CX322P, CardOS
                                                      V4.3B mit Applikation für
                                                      digitale Signatur“
          SSEE            dgnservice (Z0033)          dgnservice Card                      TUVIT.93100.TE.09.2005
                                                      Signaturerstellungseinheit           Nachtrag vom 08.08.2006
                                                      STARCOS 3.0
                                                                                           Nachtrag vom 20.10.2006
                                                                                           Nachtrag vom 07.12.2006
                                                                                           Nachtrag vom 15.06.2007
                          dgnservice (Z0033)          dgnservice Card                      BSI.02114.TE.12.2008
                                                      Signaturerstellungseinheit
                                                      STARCOS 3.2



      Securepoint GmbH                                                                                     Seite 5 von 25
      Herstellererklärung für „Securepoint Document Signer, Version 2.5.0.0“


Bonn, 3. September 2014
135

Amtsblatt der Bundesnetzagentur
                               für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen
2520                                   – Mitteilungen, Qualifizierte elektronische Signatur,              16 2014
                                          Teil A, Mitteilungen der Bundesnetzagentur –




                                                                     Herstellererklärung Securepoint-2011-10-11


       Produkt-   Bezeichnung (Herausgeber/Hersteller, Handelsbe-                  Beschreibung + Registrier-
       klasse     zeichnung, Bezeichnung in der Bestätigung)                       nummer der Bestätigung
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            TUVIT.09385.TU.09.2004
                  Sparkassen Verlag           Karte
                  GmbH
                                              SEE ZKA-Signaturkarte,
                  (Gemplus-mids GmbH)         Version 5.02
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            TUVIT.93125.TU.12.2005
                  Sparkassen Verlag           Karte
                  GmbH
                                              SEE ZKA Banking Signature
                  (Giesecke & Devrient        Card, Version 6.32 NP, Type
                  GmbH)                       3
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            TUVIT.93123.TU.01.2006
                  Sparkassen Verlag           Karte
                  GmbH
                                              SEE ZKA Banking Signature
                  (Giesecke & Devrient        Card, Version 6.4
                  GmbH)
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            TUVIT.93130.TU.05.2006
                  Sparkassen Verlag           Karte
                                                                                   Nachtrag vom 28.08.2006 und
                  GmbH
                                              SEE ZKA Banking Signature            2. Nachtrag vom 18.10.2006
                  (Giesecke & Devrient        Card, Version 6.6
                  GmbH)
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            TUVIT.93132.TU.06.2006
                  Sparkassen Verlag           Karte
                  GmbH
                                              SEE ZKA-Signaturkarte,
                  (Gemplus GmbH)              Version 5.10
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            TUVIT.93138.TU.11.2006
                  Sparkassen Verlag           Karte
                  GmbH
                                              ZKA-Signaturkarte, Version
                  (Gemplus GmbH)              5.11
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            BSI.02076.TE.12.2006
                  Sparkassen Verlag           Karte
                  GmbH
                                              Signaturerstellungseinheit
                  (Sagem Orga GmbH)           ZKA SECCOS Sig v1.5.3
       SSEE       S-Trust, Deutscher          S-Trust Multisignaturkarte4          TUVIT.93148.TU.06.2007
                  Sparkassen Verlag
                                              Signaturerstellungseinheit
                  GmbH
                                              ZKA-Signaturkarte, Version
                  (Gemplus GmbH)              5.11 M
       SSEE       S-Trust, Deutscher          SparkassenCard oder Geld-            TUVIT.93166.TU.06.2008
                  Sparkassen Verlag           Karte
                                                                                   Nachtrag vom 15.09.2009
                  GmbH
                                              SEE ZKA Banking Signature
                  (Giesecke & Devrient        Card, Version 7.1.2
                  GmbH)




  Securepoint GmbH                                                                                 Seite 6 von 25
  Herstellererklärung für „Securepoint Document Signer, Version 2.5.0.0“


                                                                                                    Bonn, 3. September 2014
136

Zur nächsten Seite