19.01.2013 Aufrufe

Herstellererklärung Die Toolmaker Software GmbH Westendstraße ...

Herstellererklärung Die Toolmaker Software GmbH Westendstraße ...

Herstellererklärung Die Toolmaker Software GmbH Westendstraße ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Herstellererklärung</strong><br />

<strong>Die</strong><br />

<strong>Toolmaker</strong> <strong>Software</strong> <strong>GmbH</strong><br />

<strong>Westendstraße</strong> 34<br />

D-86916 Kaufering<br />

erklärt hiermit gemäß § 17 Abs. 4 Satz 2 SigG in Verbindung mit § 15 Abs. 5 Satz 1 SigV,<br />

dass das Produkt<br />

DirectCard Version 1.40<br />

die nachstehend genannten Anforderungen des Signaturgesetzes 1 bzw. der<br />

Signaturverordnung 2 erfüllt.<br />

Kaufering, den 23.10.2008<br />

_______________ _______________________<br />

gez. Josef Grünbichler gez. Robert Engel<br />

(Geschäftsführer) (Produktmanager)<br />

<strong>Die</strong>se <strong>Herstellererklärung</strong> mit der Dokumentennummer DCDHE20080002 besteht aus 12<br />

Seiten.<br />

1 Signaturgesetz vom 16. Mai 2001 (BGBl. I S. 876), zuletzt geändert durch Artikel 4 des Gesetzes vom 26.<br />

Februar 2007<br />

2 Verordnung zur elektronischen Signatur (Signaturverordnung – SigV), zuletzt geändert durch Artikel 9 Abs. 18<br />

des Gesetzes vom 23. November 2007


Versionshistorie der Hersteller-Erklärung<br />

Version Datum<br />

DirectCard Version 1.40<br />

1.40 23.10.2008 Fassung zur Einreichung bei der BNetzA<br />

Inhaltsverzeichnis<br />

1. Handelsbezeichnung ............................................................................................................ 3<br />

2. Lieferumfang und Versionsinformationen............................................................................. 3<br />

3. Funktionsbeschreibung......................................................................................................... 5<br />

3.1 Überblick........................................................................................................................... 5<br />

3.2 Einsatzumgebung und Vorbereitung des Betriebs........................................................... 5<br />

3.3 Auswahl und Zuführung der Daten zur Erzeugung von Signaturen................................. 6<br />

3.4 Signaturerstellung ............................................................................................................ 7<br />

4. Erfüllung der Anforderungen des Signaturgesetzes und der Signaturverordnung............... 7<br />

5. Maßnahmen in der Einsatzumgebung.................................................................................. 9<br />

5.1 Einrichtung der IT- Komponenten .................................................................................... 9<br />

5.2 Anbindung an ein Netzwerk ........................................................................................... 10<br />

5.3 Auslieferung und Installation .......................................................................................... 10<br />

5.4 Auflagen für den Betrieb des Produktes ........................................................................ 10<br />

6. Algorithmen und zugehörige Parameter............................................................................. 11<br />

7. Gültigkeit der <strong>Herstellererklärung</strong> ....................................................................................... 12<br />

8. Zusatzdokumentation ......................................................................................................... 12<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 2 von 12


1. Handelsbezeichnung<br />

DirectCard Version 1.40<br />

<strong>Die</strong> Handelsbezeichnung lautet: DirectCard Version 1.40<br />

Auslieferung: <strong>Die</strong> Auslieferung erfolgt<br />

- entweder über eine CD, die dem Kunden auf dem Postwege zugestellt oder vom Service-<br />

Techniker des Herstellers vor Ort beim Kunden bereitgestellt (und installiert) wird, oder<br />

- per Download von der Web-Site www.toolmaker.de.<br />

Hersteller: <strong>Toolmaker</strong> <strong>Software</strong> <strong>GmbH</strong><br />

Handelsregisterauszug: Registergericht Augsburg, Registernummer HRB 9527<br />

2. Lieferumfang und Versionsinformationen<br />

Nachfolgend ist der Lieferumfang zu DirectCard Version 1.40 aufgezählt:<br />

Produktbestand-<br />

teile<br />

Bezeichnung + Signatur / Hashwert Version Übergabeform<br />

<strong>Software</strong> Installationsdatei zu DirectCard Version 1.40<br />

Signatur:<br />

C3 8E 69 E1 56 CE 37 DF 7C B3 8C 7F<br />

A0 1C FB D4 8D DA 70 3D 2E E4 06 2C<br />

55 F9 15 8A 65 B4 8E 6D E3 CD 6D 4A<br />

1D 6D 8E 31 C1 B3 62 88 B7 ED 2F 48<br />

8F 83 3E 10 76 79 46 25 E1 E7 E3 3A<br />

79 6C 35 3C 57 BC 52 37 A4 9E 7D 4B<br />

8C 48 AD A9 65 A7 3F 68 63 65 07 20<br />

DF 9B 6B 56 99 D4 D4 8A 0A DC 08 B6<br />

83 2E F4 D3 B3 C3 6B 14 75 E5 ED 65<br />

D0 DD C6 A8 28 86 20 94 CB 3B 18 FB<br />

7C 99 D1 CC 4A 5E A0 D3 23 A3 9C D5<br />

C5 0F F0 C6 05 96 54 80 53 18 2E ED<br />

7C 04 D8 B1 8C 90 CF D1 A7 D4 EC BD<br />

20 CD E5 6B D9 DA 79 9B 02 26 30 C2<br />

48 C2 45 85 5C 84 0B 81 27 93 44 59<br />

D3 B9 F4 25 2C B7 55 0A 3E 44 20 00<br />

C0 4D 6B 07 93 49 1E 0E 36 4B 82 65<br />

22 64 1C AA 24 60 A3 9E A0 5F 9D 09<br />

C6 DE CF A7 88 C0 56 BB 09 19 04 6D<br />

7B 91 9E 2B 80 D8 09 3F 0F 96 44 F4<br />

B0 61 C7 06 58 4E 66<br />

Handbuch DirectCard – <strong>Die</strong> Signaturkomponente von<br />

<strong>Toolmaker</strong> <strong>Software</strong> – Benutzerhandbuch<br />

Signatur:<br />

74 D8 27 11 E0 96 B2 47 1B 32 14 AC 96 08 24<br />

07 AB 64 FE CA 76 D4 A8 01 1D 33 F6 EE 1D<br />

5C 35 F4 0F 4E 68 4C 4A 1F AE CF E6 12 12 7B<br />

21 FF 3C D1 57 66 B0 0C 44 EE F1 D7 C1 87<br />

BD 90 7D 08 CA BF 9F EF B3 72 B9 D5 98 CE<br />

1.40 auf CD oder per<br />

Download<br />

1.40 Dokumentation auf<br />

CD oder per<br />

Download<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 3 von 12


DirectCard Version 1.40<br />

00 D8 BD FD 0D EC 80 19 EF AA 10 3C EC 1F<br />

9A 57 37 67 01 41 23 A6 24 C5 45 07 BE 63 1E<br />

BA ED 1F 36 BF DC 63 C2 DB B3 BA 41 54 79<br />

19 CB 13 11 C2 41 BB FB B6 99 96 47 10 AC 95<br />

1A 3E E5 31 BF 2C 73 B6 BC 4B F4 B7 D1 2B<br />

AA 64 18 E5 97 BF 09 29 74 17 4A 00 AF D9 DB<br />

D9 0F 36 53 6D 69 BA 1D F7 D2 FA 4B BE BF<br />

FD 3B D5 37 F5 4D 22 34 49 4A 7B 76 4E 33 6C<br />

05 45 55 B2 BC F7 E9 6D D1 49 72 29 54 57 5A<br />

84 0B A4 03 F0 68 6D 15 E9 AB B0 48 00 20 42<br />

22 1A D9 9C 89 B2 14 39 F4 71 C7 8F 38 CC 74<br />

1F B5 44 BD 2C C8 AB A0 8B 92 D5 52 4B E6<br />

<strong>Software</strong> Prüfprogramm DCOBJLST<br />

MD5-Hashwert:<br />

76 20 27 0F 4A 02 F1 2B FB EE 28 E8<br />

CC 6A 07 81 33 2C AB 4A<br />

Tabelle 1: Lieferumfang und Versionsinformationen<br />

1.40 auf CD oder per<br />

Download<br />

Das Produkt DirectCard Version 1.40 nutzt die folgenden nach SigG bestätigten Produkte, die<br />

von Dritten hergestellt werden, aber nicht Bestandteil dieser Hersteller-Erklärung und nicht im<br />

Lieferumfang enthalten sind:<br />

Produktklasse Bezeichnung Beschreibung + Registriernummer der Bestätigung<br />

SSEE Signaturerstellungseinheit<br />

ZKA-Signaturkarte, Version<br />

5.11 M der Gemplus <strong>GmbH</strong><br />

(Gemalto)<br />

Kartenleser 3<br />

KCT 100 Kaan Professional,<br />

Firmware-Version 2.08 GK<br />

1.04<br />

Smartcard mit Signaturanwendung:<br />

Bestätigung TUVIT.93148.TU.06.2007<br />

vom 08.06.2007.<br />

Chipkartenleser:<br />

Bestätigung TUVIT.09331.TE.03.2002<br />

vom 15.03.2002<br />

Tabelle 2: Bestätigte Produkte<br />

In der Einsatzumgebung werden für den SigG-Betrieb von DirectCard Version 1.40 noch folgende<br />

Produkte benötigt, die nicht zum Lieferumfang des Produktes DirectCard Version 1.40<br />

gehören und nicht Gegenstand dieser Erklärung sind:<br />

- DirectFax (Version 5.91 oder höher) und DirectMail (Version 4.24 oder höher), <strong>Toolmaker</strong><br />

<strong>Software</strong> <strong>GmbH</strong>: <strong>Die</strong> Anwendungen DirectFax bzw. DirectMail steuern die Abläufe beim<br />

Signaturprozess.<br />

- SecSigner, Version 3.5.0, SecCommerce: <strong>Die</strong> <strong>Software</strong> SecSigner wird zur<br />

Integritätsprüfung der gemäß Tabelle 1 gelieferten <strong>Software</strong> vor deren Installation<br />

genutzt. Sie kann ebenfalls für die Verifizierung von erzeugten Signaturen verwendet<br />

werden.<br />

3 Andere sicherheitsbestätigte Kartenleser (mit separater Tastatur zur Eingabe der PIN) können verwendet<br />

werden, soweit diese in der hier beschriebenen Hardware-/<strong>Software</strong>-Konfiguration lauffähig und mit<br />

DirectCard Version 1.40 interoperabel sind und ein entsprechender Nachtrag zur Hersteller-Erklärung<br />

vorliegt. In der Sicherheitsbestätigung eines solchen Kartenlesers ggf. enthaltene Auflagen zum Betrieb sind<br />

zu beachten. Nähere Informationen hierzu sind bei <strong>Toolmaker</strong> <strong>Software</strong> <strong>GmbH</strong> erhältlich.<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 4 von 12


DirectCard Version 1.40<br />

- Sichere Anzeigeprogramme im Sinne des SigG: Für die zu signierenden Daten (und<br />

Dateiformate 4 ) werden Secure Viewer benötigt.<br />

3. Funktionsbeschreibung<br />

DirectCard Version 1.40 ist Teil einer Signaturanwendungskomponente im Sinne von § 2 Nr. 11<br />

SigG.<br />

3.1 Überblick<br />

Das Produkt DirectCard Version 1.40 stellt eine Bibliothek mit Funktionen<br />

bereit.<br />

- zum Hashen (Algorithmus SHA-256) von zu signierenden Daten und<br />

- zur Ansteuerung von (mehreren) Kartenlesern und Signaturkarten (SSEE)<br />

Im Lieferumfang ist weiterhin ein Prüfprogramm enthalten, mit dem nach der Installation von<br />

DirectCard Version 1.40 jederzeit die Integrität der betriebsbereiten Bibliothek überprüft werden<br />

kann, und zwar standardmäßig bei jeder Initialisierung des Karten-Terminals sowie auf Anforderung<br />

durch den Anwender.<br />

Aus den Anwendungen DirectFax bzw. DirectMail heraus können Dokumente bzw. E-Mail<br />

Anhänge und iSeries IFS-Objekte unter Verwendung der Funktionsbibliothek DirectCard<br />

Version 1.40, sicherheitsbestätigter Signaturerstellungseinheiten und sicherheitsbestätigter<br />

Kartenleser qualifiziert signiert werden. 5<br />

Es ist Aufgabe des Anwenders, im Rahmen seiner DirectCard Version 1.40 nutzenden Prozesse<br />

nur solche Dateien / Dokumente der Massensignatur zuzuführen,<br />

- die gleichartig sind (z. B. nur elektronische Rechnungen),<br />

- bei denen eine syntaktische und semantische Korrektheitsprüfung vorab stattgefunden<br />

hat und<br />

- die in einem durch vorhandene Secure Viewer anzeigbaren Format vorliegen.<br />

3.2 Einsatzumgebung und Vorbereitung des Betriebs<br />

DirectCard Version 1.40 ist lauffähig auf IBM iSeries Systemen ab Betriebssystemversion i5/OS<br />

bzw. OS/400 V5R2 (im Folgenden "iSeries" genannt).<br />

<strong>Die</strong> Voraussetzungen für den Einsatz von DirectCard Version 1.40 sind in Abschnitt 5.1 und 5.2<br />

beschrieben (einschließlich der Abgrenzung zu anderen Produkten), die Auslieferung und Installation<br />

in Abschnitt 5.3, die Anforderungen an die betriebliche Nutzung in Abschnitt 5.4.<br />

Der Betrieb von DirectCard Version 1.40 erfolgt in einer Einsatzumgebung, die als geschützter<br />

Einsatzbereich im Sinne von „Einheitliche Spezifizierung der Einsatzbedingungen für Signaturanwendungskomponenten“<br />

(Bundesnetzagentur, Version 1.4, Stand: 19.07.2005) ausgelegt ist.<br />

Vor der Erzeugung von Signaturen muss DirectCard Version 1.40 (einschließlich der genannten<br />

Produkte in der Einsatzumgebung) von dem entsprechenden Administrationspersonal ordnungsgemäß<br />

installiert und konfiguriert worden sein. <strong>Die</strong> Auflagen an die Einsatzumgebung (s.<br />

Kapitel 5) sind einzuhalten. Insbesondere wird auf den Integritäts-Check verwiesen, der vor der<br />

Installation und regelmäßig im laufenden Betrieb zu erfolgen hat (§15 (4) SigV).<br />

4 Dazu zählen Dateien im FAX-Format, Email-Attachments (div. Formate) und iSeries IFS-Objekte.<br />

5 <strong>Die</strong>se Anwendungen erlauben auch die Erzeugung anderer, nicht-qualifizierter Signaturen. Solche Funktionen<br />

sind jedoch nicht Gegenstand dieser Hersteller-Erklärung.<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 5 von 12


DirectCard Version 1.40<br />

Bei der Erzeugung von Signaturen werden für Massensignaturen freigeschaltete SSEEen verwendet.<br />

Für die Prozesse des Brechens der Null-PIN, der PIN-Eingabe und der PIN-Änderung<br />

bei den verwendeten SSEEen (durch den jeweiligen SSEE-Inhaber) sind die Vorgaben zu der<br />

jeweiligen SSEE sowie die Vorgaben im Handbuch zu DirectCard Version 1.40 einzuhalten.<br />

<strong>Die</strong> PIN-Eingabe ist nach jedem Neustart des Kartenterminals, des steuernden Subsystems<br />

oder der iSeries erforderlich. Nach der PIN-Eingabe an der separaten Tastatur des Kartenlesers<br />

findet kein automatisierter Prozess statt, der diese PIN im System vorhält, zum Signieren automatisch<br />

abruft und an die SSEE sendet. Durch die beschriebenen Maßnahmen ist sichergestellt,<br />

dass Identifikationsdaten nicht preisgegeben und nur auf der jeweiligen SSEE gespeichert<br />

sind (§15 SigV, Abs. 2 Nr. 1 a).<br />

<strong>Die</strong> erforderliche Begrenzung der Signaturerzeugung nach den Parametern "Zeit" bzw. "Anzahl"<br />

erfolgt durch entsprechende Konfiguration der DirectCard Version 1.40 nutzenden Anwendungen<br />

DirectFAX und DirectMail. Sind die eingestellten Grenzwerte erreicht, wird das jeweilige<br />

Terminal zurückgesetzt und der entsprechende SSEE-Inhaber muss seine PIN erneut eingeben.<br />

Nach PIN-Eingabe bleibt die SSEE im Kartenleser gesteckt, der durch entsprechende physische<br />

Sicherungsmaßnahmen gegen unbefugtes Entfernen und Ziehen / Wechseln der SSEE zu<br />

sichern ist.<br />

<strong>Die</strong> Berechtigungssteuerung ist auf dem iSeries Rechner gemäß Handbuch zu DirectCard<br />

Version 1.40 so einzurichten, dass<br />

- nur der Inhaber einer SSEE befugt ist, dieser SSEE Daten zur Signatur zuzuführen,<br />

- der Inhaber einer SSEE nur solche Dateien signieren lassen kann, für die er Zugriffsrechte<br />

besitzt.<br />

<strong>Die</strong> alleinige Kontrolle des SSEE-Inhabers über seine SSEE ist gegeben, da bei Beachtung der<br />

Einsatzbedingungen nur er die PIN kennt, die Berechtigungssteuerung nur eine Nutzung der<br />

SSEE durch ihn selbst zulässt und nur er physischen Zugang zur SSEE besitzt.<br />

3.3 Auswahl und Zuführung der Daten zur Erzeugung von Signaturen<br />

Je nach verwendeter Anwendung DirectFAX bzw. DirectMail können Dateien im FAX-Format<br />

bzw. Email-Attachments und IFS-Objekte signiert werden. <strong>Die</strong> zu signierenden Dateien können<br />

vom Benutzer einzeln ausgewählt oder für einen Batch zusammengestellt werden.<br />

<strong>Die</strong> Auswahl von zu signierenden Dateien und die Freigabe zur Signatur kann nur durch solche<br />

Nutzer erfolgen, für die explizit beim iSeries Betriebssystem eine entsprechende Berechtigung<br />

eingetragen ist (§15 SigV, Abs. 2 Nr. 1 b).<br />

Bei der Nutzung von DirectMail kann nach der Auswahl der Datei und vor der Signatur optional<br />

eine Umwandlung der Daten in ein anderes Dateiformat erfolgen.<br />

<strong>Die</strong> Anwendungen DirectFAX bzw. DirectMail übernehmen die weitere Ablaufsteuerung:<br />

Entgegennahme der zu signierenden Dokumente, Übergabe jedes Dokuments an die Bibliothek<br />

DirectCard Version 1.40 zur Signaturerstellung, Entgegennahme der durch die SSEE erzeugten<br />

Signatur und Zusammenführen derselben mit dem signierten Dokument.<br />

<strong>Die</strong> Sicherung der dem Signaturprozess zuzuführenden Daten – von der Auswahl durch den<br />

Nutzer bis zur der Signatur durch die SSEE – erfolgt durch das Betriebssystem der iSeries in<br />

Verbindung mit der sicheren Einsatzumgebung.<br />

Beim Start des Signatur-Terminals erfolgt ein Warnhinweis, der die nachfolgende automatisierte<br />

Signaturerzeugung anzeigt (§15 SigV, Abs. 2 Nr. 1 c).<br />

Somit wird gemäß §17 (2) Satz 1 SigG die Erzeugung von Signaturen vorher eindeutig angezeigt<br />

und es ist feststellbar, auf welche Daten sich die Signatur bezieht.<br />

Im Bedarfsfall kann sich der Anwender die zu signierenden Daten durch eine der folgenden<br />

beiden Ablaufvarianten unter Nutzung von Secure Viewern anzeigen lassen (§17 (2) Satz 3<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 6 von 12


SigG):<br />

DirectCard Version 1.40<br />

- Stoppen des Signaturjobs und Anzeige der zu signierenden Dateien, danach erneutes<br />

Starten des Signaturjobs<br />

- Erstellung und Anzeige der Dateien im Hold-Status mit manueller Freigabe zum Signieren.<br />

3.4 Signaturerstellung<br />

<strong>Die</strong> Signaturerstellung erfolgt in folgenden Schritten:<br />

- <strong>Die</strong> von einer der beiden Anwendungen aufgerufene Bibliothek DirectCard Version 1.40<br />

ermittelt für jede zu signierende Datei den Hash-Wert mit dem Algorithmus SHA-256 und<br />

übergibt diesen Hash-Wert an die (dem jeweiligen Benutzer zugeordnete) SSEE.<br />

- <strong>Die</strong> SSEE gibt die jeweils erzeugte Signatur an DirectCard Version 1.40 zurück.<br />

- Es erfolgt eine Überprüfung der Signatur durch DirectCard Version 1.40. Ist diese korrekt,<br />

wird die Signatur als Datei (Name wie Originaldatei, Endung jedoch .pkcs7) im gleichen<br />

Verzeichnis wie die zu signierende Datei gespeichert. Andernfalls erfolgt eine Fehlermeldung.<br />

<strong>Die</strong> Bibliothek DirectCard Version 1.40 besitzt folgende Schnittstellen:<br />

- Schnittstelle zur Anwendung DirectMail. Input: (Druckausgabe-)Dateien bzw. Mail-Anhänge,<br />

die automatisiert oder interaktiv zur Signatur freigegebenen wurden; Output: signierte<br />

Dateien.<br />

- Schnittstelle zur Anwendung DirectFax. Input: Dateien im FAX-Format, die automatisiert<br />

oder interaktiv zur Signatur freigegebenen wurden; Output: signierte Dateien.<br />

- Schnittstelle zur SSEE (über den angeschlossenen Kartenleser/Treiber). <strong>Die</strong> Schnittstelle<br />

wird benutzt, um Hashwerte zu übergeben und die von der SSEE erzeugte Signatur zu<br />

übernehmen. Input: Hash-Wert der zu signierenden Datei; Output: erzeugte Signatur<br />

des Hash-Wertes.<br />

4. Erfüllung der Anforderungen des Signaturgesetzes und der Signaturverordnung<br />

Das Produkt DirectCard Version 1.40 erfüllt die nachfolgend aufgeführten Anforderungen des<br />

SigG in dem angegebenen Umfang und in Verbindung mit den angegebenen Einsatzbedingungen:<br />

Anforderung Erfüllung Bemerkung<br />

§ 17 Produkte für qualifizierte elektronische Signaturen<br />

§17 (2) Satz 1: Für die Darstellung zu signierender<br />

Daten sind Signaturanwendungskomponenten<br />

erforderlich, die<br />

- die Erzeugung einer qualifizierten elektronischen<br />

Signatur vorher eindeutig anzeigen und<br />

- feststellen lassen, auf welche Daten sich die<br />

Signatur bezieht.<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 7 von 12<br />

JA<br />

JA<br />

durch DirectFAX /<br />

DirectMail<br />

durch DirectFAX /<br />

DirectMail


DirectCard Version 1.40<br />

Anforderung Erfüllung Bemerkung<br />

§17 (2) Satz 2: Für die Überprüfung signierter Daten<br />

sind Signaturanwendungskomponenten erforderlich, die<br />

feststellen lassen, ….<br />

(Nr.1 bis Nr. 5)<br />

§17 (2) Satz 3: Signaturanwendungskomponenten<br />

müssen nach Bedarf auch den Inhalt der<br />

- zu signierenden oder<br />

- signierten Daten<br />

hinreichend erkennen lassen.<br />

NEIN DirectCard Version 1.40<br />

besitzt keine<br />

Funktionalität zur<br />

Verifikation von qualifizierten<br />

Signaturen.<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 8 von 12<br />

JA<br />

NEIN<br />

Tabelle 3: SigG-Anforderungen<br />

durch DirectFAX /<br />

DirectMail i.V. mit Secure<br />

Viewer<br />

DirectCard Version 1.40<br />

besitzt keine<br />

Funktionalität zur<br />

Verifikation von qualifizierten<br />

Signaturen.<br />

Das Produkt DirectCard Version 1.40 erfüllt die nachfolgend aufgeführten Anforderungen der<br />

SigV in dem angegebenen Umfang:<br />

Anforderung Erfüllung Bemerkung<br />

§ 15 Anforderungen an Produkte für qualifizierte<br />

elektronische Signaturen<br />

§15 (2) Satz 1: Signaturanwendungskomponenten nach<br />

§ 17 Abs. 2 des Signaturgesetzes müssen<br />

gewährleisten, dass<br />

1. bei der Erzeugung einer qualifizierten<br />

elektronischen Signatur<br />

a) die Identifikationsdaten nicht preisgegeben<br />

und diese nur auf der jeweiligen sicheren<br />

Signaturerstellungseinheit gespeichert werden,<br />

b) eine Signatur nur durch die berechtigt<br />

signierende Person erfolgt,<br />

c) die Erzeugung einer Signatur vorher eindeutig<br />

angezeigt wird und<br />

2. bei der Prüfung einer qualifizierten elektronischen<br />

Signatur …<br />

( a) und b))<br />

JA Aufgrund der Vorgaben<br />

an die Einsatzumgebung<br />

und die Eigenschaften der<br />

SSEE<br />

JA Durch die<br />

Berechtigungssteuerung<br />

der iSeries und die PIN-<br />

Eingabe für die SSEE<br />

JA durch DirectMail /<br />

DirectFAX<br />

NEIN DirectCard Version 1.40<br />

besitzt keine<br />

Funktionalität zur<br />

Verifikation von qualifizierten<br />

Signaturen (s.<br />

Anmerkungen unten).


DirectCard Version 1.40<br />

§15 (4) Sicherheitstechnische Veränderungen an<br />

technischen Komponenten nach den Absätzen 1 bis 3<br />

müssen für den Nutzer erkennbar werden.<br />

Anmerkungen:<br />

Tabelle 4: SigV-Anforderungen<br />

JA Integritätsverletzungen<br />

sind erkennbar vor der<br />

Installation (s. Abschnitt<br />

5.1) und im laufenden<br />

Betrieb (s. Abschnitt 5.4).<br />

Für die Verifizierung von signierten Dateien kann das Produkt "SecSigner" der Firma<br />

SecCommerce verwendet werden. <strong>Die</strong>ses Produkt ist jedoch nicht Gegenstand dieser Hersteller-Erklärung.<br />

<strong>Die</strong> <strong>Toolmaker</strong> <strong>Software</strong> <strong>GmbH</strong> stellt zusätzlich auf ihren Web-Seiten die <strong>Software</strong> "<strong>Toolmaker</strong><br />

Faxviewer" bereit, mit der Empfänger von signierten Daten im FAX-Format die Authentizität des<br />

Absenders und die Integrität des Inhalts prüfen kann. <strong>Die</strong>ser "Faxviewer" ist jedoch nicht Gegenstand<br />

dieser Hersteller-Erklärung.<br />

5. Maßnahmen in der Einsatzumgebung<br />

5.1 Einrichtung der IT- Komponenten<br />

Zur Nutzung von DirectCard Version 1.40 sind folgende IT-Komponenten notwendig (s. Abschnitt<br />

2):<br />

- Folgende Hardware- und <strong>Software</strong>plattform muss verwendet werden: IBM iSeries Systeme<br />

ab Betriebssystemversion i5/OS, bzw. OS/400 V5R2.<br />

- Folgender Chipkartenleser ist einzusetzen: KCT 100 Kaan Professional, Firmware-Version<br />

2.08 GK 1.04. <strong>Die</strong> Auflagen aus der Bestätigung TUVIT.09331.TE.03.2002 vom<br />

15.03.2002 sind einzuhalten. Chipkartenleser von diesem Typ sind entweder über einen<br />

ComServer Highspeed Kompakt 6 oder einen ComServer Highspeed Office 7 der Firma<br />

Wiesemann & Theis <strong>GmbH</strong> an den Rechner anzuschließen. <strong>Die</strong> Konfiguration der Com-<br />

Server ist wie in der Anwendungsbeschreibung (Handbuch) angegeben durchzuführen.<br />

- Als sichere Signaturerstellungseinheit (SSEE) ist die ZKA Signaturkarte, Version 5.11 M<br />

der Gemplus <strong>GmbH</strong> (Gemalto) einzusetzen. <strong>Die</strong> Auflagen aus der Bestätigung<br />

TUVIT.93148.TU.06.2007 vom 08.06.2007 sind einzuhalten.<br />

- <strong>Die</strong> Anwendungen DirectFAX bzw. DirectCard sind so zu konfigurieren, dass sie die<br />

Signaturerzeugung nach Anzahl erzeugbarer Signaturen oder nach einem Zeitfenster<br />

begrenzen.<br />

- Der Integritäts-Checker SecSigner der Fa. SecCommerce wird benötigt, um die Integrität<br />

der Installationsdatei und der Handbuch-Datei (vor der Installation von DirectCard<br />

Version 1.40) überprüfen zu können.<br />

- Es werden sichere Anzeigeprogramme im Sinne des SigG für die zu signierenden<br />

Daten(-formate) benötigt.<br />

Das Produkt DirectCard Version 1.40 darf ausschließlich innerhalb der zuvor beschriebenen<br />

Hard- und <strong>Software</strong>ausstattung und Konfiguration eingesetzt werden.<br />

6 zum Anschluss von 1 Kartenleser<br />

7 zum Anschluss von bis zu 4 Kartenlesern<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 9 von 12


5.2 Anbindung an ein Netzwerk<br />

DirectCard Version 1.40<br />

<strong>Die</strong> IBM iSeries Systeme mit Betriebssystemversion i5/OS bzw. OS/400 sind so an Netzwerke –<br />

insbesondere das Internet – anzubinden, dass jeglicher Zugriff auf die Signaturanwendungskomponente<br />

durch Unbefugte ausgeschlossen wird. Hierzu ist die Internet-Anbindung mit einer<br />

restriktiv konfigurierten Firewall auszustatten.<br />

<strong>Die</strong>se Auflagen müssen zur Aufrechterhaltung des SigG-konformen Betriebs dauerhaft eingehalten<br />

werden.<br />

5.3 Auslieferung und Installation<br />

Das Produkt wird vom Hersteller gemäß Abschnitt 1 ausgeliefert. Das spezifizierte Auslieferungsverfahren<br />

ist einzuhalten.<br />

Vor der Installation ist durch qualifiziertes, vertrauenswürdiges Personal des Anwenders zu<br />

verifizieren, dass<br />

- das Produkt DirectCard Version 1.40 entsprechend dem spezifizierten Auslieferungslieferungsverfahren<br />

zur Verfügung gestellt wurde,<br />

- Produktname und Versionsangaben mit den in dieser Hersteller-Erklärung genannten Daten<br />

übereinstimmen,<br />

- das ausgelieferte Produkt integer ist, indem die Signatur der Installationsdatei und der<br />

Handbuch-Datei mittels des Integritäts-Checkers SecSigner auf mathematische Korrektheit<br />

und Gültigkeit geprüft werden.<br />

- die Einsatzumgebung den Vorgaben dieser <strong>Herstellererklärung</strong> entspricht.<br />

Installation und Konfiguration sind in der Anwendungsbeschreibung (Handbuch Kapitel 2 und 3)<br />

detailliert dargestellt und dürfen nur in der dort beschriebenen Art und Weise durchgeführt werden.<br />

<strong>Die</strong> Installation und Konfiguration ist von ausreichend qualifiziertem, vertrauenswürdigem<br />

Personal durchzuführen; ggf. ist ein entsprechender Service-Techniker des Herstellers<br />

hinzuzuziehen.<br />

<strong>Die</strong> Inbetriebnahme und jede Wiederinbetriebnahme von DirectCard Version 1.40, die eine Neuinstallation<br />

erfordert, müssen durch fachkundiges Personal erfolgen.<br />

Updates / Fixes / Patches für den EVG: <strong>Die</strong> Bedingungen des vorhergehenden Absatzes sind<br />

sinngemäß anzuwenden. Zusätzlich ist zu beachten, dass ein Versions-Update nur nach<br />

Vorliegen einer diesbezüglichen Hersteller-Erklärung oder Sicherheitsbestätigung erfolgen darf<br />

und vor der Installation die Integrität des Programms durch Nutzung des Prüfprogramms zu<br />

überprüfen ist.<br />

Updates / Fixes / Patches für das Betriebssystem der iSeries-Rechner und die Anwendungen<br />

dürfen nur nach ordnungsgemäßer Freigabe ausgeführt werden. Hinsichtlich der Kompatibilität<br />

eines Updates mit dem EVG ist der Hersteller des EVG vorab zu kontaktieren.<br />

Es ist durch Konfigurationsvorgaben sicherzustellen, dass die den EVG nutzenden<br />

Anwendungen DirectFAX / DirectMail die Zahl möglicher Signaturen nach einmaliger PIN-<br />

Eingabe nach Anzahl oder Zeit begrenzen.<br />

Das Produkt DirectCard Version 1.40 darf nur in Verbindung mit vertrauenswürdigen<br />

Anwendungen eingesetzt werden. Anwendungen, die DirectCard Version 1.40 nutzen, sind<br />

nicht Gegenstand dieser Hersteller-Erklärung.<br />

5.4 Auflagen für den Betrieb des Produktes<br />

<strong>Die</strong> SigG-konforme Anwendung von DirectCard Version 1.40 ist an folgende administrative<br />

Einsatzumgebung gebunden:<br />

- Gemäß dem von der Bundesnetzagentur veröffentlichten Dokument „Einheitliche Spezifi-<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 10 von 12


DirectCard Version 1.40<br />

zierung der Einsatzbedingungen für Signaturanwendungskomponenten“ ist das Produkt<br />

in einem "geschützten Einsatzbereich" zu betreiben.<br />

- Es ist Aufgabe des Anwenders, im Rahmen seiner DirectCard Version 1.40 nutzenden<br />

Prozesse nur solche Dokumente der (Massen-)Signatur zuzuführen, Es ist Aufgabe des<br />

Anwenders, im Rahmen seiner DirectCard Version 1.40 nutzenden Prozesse nur solche<br />

Dateien / Dokumente der Massensignatur zuzuführen, die gleichartig sind (z. B. nur<br />

elektronische Rechnungen), bei denen eine syntaktische und semantische<br />

Korrektheitsprüfung vorab stattgefunden hat und die in einem durch vorhandene Secure<br />

Viewer anzeigbaren Format vorliegen.<br />

- Es ist ein rollenbasiertes Betriebskonzept mit mindestens folgenden Rollen vorzusehen:<br />

Rolle 1: SSEE-Inhaber – mit Zutritt zum Betriebsraum des iSeries-Rechner und Zugriff<br />

auf den / die Kartenleser, darf Dateien zur Signatur einliefern bzw. bereitgestellte<br />

signierte Daten abholen<br />

Rolle 2: Administratoren – mit Zutritt zum Betriebsraum des iSeries-Rechners für Zwecke<br />

der Installation, Konfiguration und Administration (kein Zugriff auf Kartenleser<br />

und ggf. gesteckte SSEE).<br />

Rolle 3: Sonstige Personen – ohne Zutrittsrechte zum Betriebsraum des iSeries-Rechner<br />

und ohne Zugriffsrechte zu den SSEEen.<br />

- Der Zutritt zum Betriebsraum der iSeries-Rechner muss gemäß der Rollenbeschreibung<br />

durch ein Zutrittskontrollsystem abgesichert sein, das hohem Angriffspotential standhält.<br />

- <strong>Die</strong> SSEEen müssen sicher verwaltet werden. Dabei ist zu beachten, dass die PIN einer<br />

SSEE nur dem jeweiligen SSEE-Inhaber zugänglich / bekannt sein darf.<br />

- <strong>Die</strong> Prozesse der Änderung und Eingabe der Identifikationsdaten (NULL-PIN, PIN) sind<br />

sicherheitskritisch und verlangen eine sorgfältigen Umgang seitens der handelnden Personen.<br />

- Das gleiche gilt sinngemäß für die Konfigurationsdaten von DirectCard Version 1.40 und<br />

der dieses Produkt nutzenden Anwendungen.<br />

- Es ist regelmäßig eine Integritätsprüfung der installierten Bibliothek DirectCard Version<br />

1.40 mittels des im Lieferumfang enthaltenen Prüfprogramms CHKPGMOBJ durchzuführen.<br />

Näheres dazu findet sich im Handbuch.<br />

- Bei Veränderungen der Einsatzumgebung von DirectCard Version 1.40 ist darauf zu achten,<br />

dass keine neuen Schwachstellen entstehen bzw. vorhandene (prinzipielle, konstruktive)<br />

Schwachstellen ausgenutzt werden können.<br />

Mit Auslieferung des Produkts DirectCard Version 1.40 ist der Anwender auf die dauerhafte<br />

Einhaltung der oben genannten Einsatzbedingungen hingewiesen.<br />

6. Algorithmen und zugehörige Parameter<br />

Das Produkt DirectCard Version 1.40 setzt die Hash-Funktion SHA-256 ein. <strong>Die</strong>se Hashfunktion<br />

gilt nach der Übersicht über geeignete Algorithmen 8 der Bundesnetzagentur bis zum<br />

31.12.2014 als sicher.<br />

<strong>Die</strong> zur Signaturerzeugung verwendete SSEE nutzt den RSA-Algorithmus mit einer Schlüssellänge<br />

von 2048 Bit.<br />

Insgesamt sind die bei der Signaturerzeugung mittels DirectCard Version 1.40 verwendeten<br />

8 Bekanntmachung zur elektronischen Signatur nach dem Signaturgesetz und der<br />

Signaturverordnung (Übersicht über geeignete Algorithmen) vom 17. Dezember 2007,<br />

Bundesanzeiger Nr. 19, S. 376 vom 05. Februar 2008.<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 11 von 12


Algorithmen mindestens bis Ende 2014 gültig.<br />

7. Gültigkeit der <strong>Herstellererklärung</strong><br />

DirectCard Version 1.40<br />

<strong>Die</strong>se Erklärung ist bis zu ihrem Widerruf, längstens jedoch bis zum 31.12.2014 gültig. Der aktuelle<br />

Status der Gültigkeit der Erklärung ist bei der zuständigen Behörde (Bundesnetzagentur,<br />

Referat Elektronische Signatur) zu erfragen.<br />

8. Zusatzdokumentation<br />

Folgende Bestandteile der <strong>Herstellererklärung</strong> wurden aus dem Veröffentlichungstext ausgegliedert<br />

und bei der zuständigen Behörde hinterlegt:<br />

Anlage 1: Anforderungsdokument: Version 1.40, Stand: 16.10.2008, 14 Seiten.<br />

Anlage 2: Testdokumentation: Version 1.40, Stand: 16.10.2008, 15 Seiten<br />

Handbuch: Version 1.40, Stand: 14.10.2008, 75 Seiten.<br />

Ende der <strong>Herstellererklärung</strong>.<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 12 von 12

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!