11.07.2015 Aufrufe

Fahrpersonalverordnung - FPersV - Rim-akademie.de

Fahrpersonalverordnung - FPersV - Rim-akademie.de

Fahrpersonalverordnung - FPersV - Rim-akademie.de

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Ein Service <strong>de</strong>s Bun<strong>de</strong>sministeriums <strong>de</strong>r Justiz inZusammenarbeit mit <strong>de</strong>r juris GmbH - www.juris.<strong>de</strong>Von <strong>de</strong>n geheimen Mitgliedstaatenschlüsseln kann ein Backup gefertigt wer<strong>de</strong>n unter Verwendung einerSchlüsselwie<strong>de</strong>rherstellungsprozedur im mind. 4-Augen-Prinzip.[r7.12]Die D-CA und <strong>de</strong>r D-CP stellen innerhalb ihres Einflussbereiches sicher, dass private Schlüssel nachAblauf <strong>de</strong>r Nutzungsdauer einer Kontrollgerätkarte nicht weiter genutzt wer<strong>de</strong>n können.8 ZertifikatsmanagementDieser Abschnitt enthält Anfor<strong>de</strong>rungen an die Erstellung und Verwendung <strong>de</strong>r von <strong>de</strong>r D-CA erzeugtenZertifikate während <strong>de</strong>s Lebenszyklus <strong>de</strong>r betreffen<strong>de</strong>n Kontrollgerätkarten und Kontrollgeräte.8.1 Registrierung[r8.1]Die D-CA stellt innerhalb ihres Einflussbereichs sicher, dass vor <strong>de</strong>r Ausstellung eines Zertifikats eineordnungsgemäße Registrierung <strong>de</strong>s D-CP bzw. <strong>de</strong>s Herstellers von Fahrzeugeinheiten in <strong>de</strong>n dafürzuständigen Stellen stattgefun<strong>de</strong>n hat.[r8.2]Insbeson<strong>de</strong>re stellt dabei <strong>de</strong>r D-CP sicher, dass die Registrierungsdaten eine ein<strong>de</strong>utige Zuweisung <strong>de</strong>r„Certificate Hol<strong>de</strong>r Reference“ nach Anfor<strong>de</strong>rung CSM_017 aus Anlage 11 zu Anhang I (B) <strong>de</strong>r VO (EG)2135/98 ermöglicht.[r8.3]Sofern die Schlüsselgenerierung außerhalb <strong>de</strong>r D-CA stattfin<strong>de</strong>t, erstellt die D-CA das beantragteZertifikat nur dann, wenn <strong>de</strong>r D-CP bzw. <strong>de</strong>r Hersteller von Fahrzeugeinheiten gemäß einem vorabvereinbarten Verfahren nachgewiesen hat, dass er über <strong>de</strong>n zugehörigen privaten Schlüssel verfügt. Derprivate Schlüssel soll dabei die gesicherte Umgebung <strong>de</strong>r Schlüsselgenerierung nicht verlassen.8.2 Zertifikatserteilung[r8.4]Die D-CA erstellt Zertifikate nur dann, wenn ein ordnungsgemäßer Zertifikatsantrag einer dafürbevollmächtigten Stelle vorliegt und wenn bei <strong>de</strong>r Antragstellung alle Anfor<strong>de</strong>rungen <strong>de</strong>r VO(EG) 3821/85, VO (EG) 2135/98 und VO (EG) 1360/2002 und aller damit zusammenhängen<strong>de</strong>rRechtsvorschriften und Vereinbarungen eingehalten wor<strong>de</strong>n sind.Bei einem automatisierten Verfahren ist eine Zertifikatserstellung durch manuellen Eingriff in das Systemauszuschließen.[r8.5]Die D-CA stellt innerhalb ihres Einflussbereichs sicher, dass die von ihr erstellten Zertifikate nur an <strong>de</strong>n D-CPbzw. <strong>de</strong>n Hersteller von Fahrzeugeinheiten übermittelt wer<strong>de</strong>n.[r8.6]Die D-CA erstellt Zertifikate nur für solche Geräte und Karten, für die eine Bauartgenehmigungausgestellt wur<strong>de</strong>.[r8.7]Schlüsselzertifikats-Anfor<strong>de</strong>rungen, die auf <strong>de</strong>m Transport von geheimen Schlüsseln beruhen, sind nichterlaubt.8.3 Zertifikatgültigkeit[r8.8]Die Gültigkeitsdauer <strong>de</strong>r von <strong>de</strong>r D-CA ausgestellten Zertifikate soll die maximale Verwendungsdauer <strong>de</strong>rzugehörigen Karten bzw. Geräte nicht überschreiten. Zertifikate für:• Fahrerkarten sollen nicht länger als 5 Jahre,• Werkstattkarten nicht länger als 1 Jahr,• Kontrollkarten nicht länger als 5 Jahre,• Unternehmenskarten nicht länger als 5 Jahregerechnet vom Zeitpunkt <strong>de</strong>s Beginns <strong>de</strong>r Gültigkeit <strong>de</strong>r jeweiligen Karte gelten.Zertifikate für Fahrzeugeinheiten haben eine unbegrenzte Gültigkeitsdauer.8.4 Zertifikatinhalte und -formate[r8.9]Inhalte und Formate <strong>de</strong>r von <strong>de</strong>r D-CA erstellten Zertifikate entsprechen <strong>de</strong>n Anfor<strong>de</strong>rungen <strong>de</strong>r VO (EG)3821/85, VO (EG) 2135/98 und VO (EG) 1360/2002, insbeson<strong>de</strong>re <strong>de</strong>n in Anlage 11 zum Anhang I (B)genannten Spezifikationen.Die D-CA produziert alle von ihr erstellten Zertifikate mit <strong>de</strong>m privaten Signaturschlüssel (MS.SK).- Seite 28 von 41 -

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!