Ihre Meinung zählt: Wir digitalisieren unser Kommentierungsverfahren!
Wir entwickeln eine neue Kommentierungsplattform: gemSpecComment.

Damit gemSpecComment wirklich zu Ihrem Arbeitsalltag passt, wollen wir vorher wissen, was Sie brauchen.
Ob Industrie, Anwender:in, gematik-Gesellschafter, Aufsichtsbehörde oder Kolleg:in aus der gematik – Ihre Erfahrung zählt.

Nur 5 Minuten Ihrer Zeit – und Sie gestalten mit, wie wir künftig gemeinsam die TI entwickeln.

Jetzt mitmachen

gemProdT_Kon_PTV6_6.0.4-0_V1.0.0



Elektronische Gesundheitskarte und Telematikinfrastruktur






Produkttypsteckbrief

Prüfvorschrift

Konnektor


Produkttyp Version6.0.4-0
Produkttyp Statusfreigegeben

Version1.0.0
Revision1671364
Stand24.07.2026
Statusfreigegeben
Klassifizierungöffentlich
ReferenzierunggemProdT_Kon_PTV6_6.0.4-0

Historie Produkttypversion und Produkttypsteckbrief

Gender-Hinweis
Aus Gründen der besseren Lesbarkeit wird in diesem Dokument überwiegend die männliche Form verwendet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.

Historie Produkttypversion

Die Produkttypversion ändert sich, wenn sich die normativen Festlegungen für den Produkttyp ändern und die Umsetzung durch Produktentwicklungen ebenfalls betroffen ist.

Produkttypversion Beschreibung der Änderung Referenz
6.0.0-0 Initiale Version auf Dokumentenebene gemProdT_Kon_PTV6.0.0-0
6.0.0-1 Aktualisierung Anforderungslage und Link auf api-telematik gemProdT_Kon_PTV6.0.0-1
6.0.0-2 Aktualisierung Link auf api-telematik gemProdT_Kon_PTV6.0.0-2
6.0.1-0 Anpassung bzgl. Konn_25.1 gemProdT_Kon_PTV6.0.1-0
6.0.2-0 Anpassung bzgl. CI_25_2 gemProdT_Kon_PTV6.0.2-0
6.0.3-0 Anpassung bzgl. Konn_25.2 gemProdT_Kon_PTV6.0.3-0
6.0.4-0 Anpassung bzgl. TI-Zugang_26.1 gemProdT_Kon_PTV6.0.4-0

Historie Produkttypsteckbrief

Die Dokumentenversion des Produkttypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Produkttypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Produkttypversion.

Version Stand Kap. Grund der Änderung, besondere Hinweise Bearbeiter
1.0.0 24.07.2026  freigegeben gematik

Inhaltsverzeichnis

1 Einführung

1.1 Zielsetzung und Einordnung des Dokumentes

Dieser Produkttypsteckbrief verzeichnet verbindlich die normativen Festlegungen der gematik an Herstellung und Betrieb von Produkten des Produkttyps Konnektor oder verweist auf Dokumente, in denen verbindliche normative Festlegungen mit ggf. anderer Notation zu finden sind. Die normativen Festlegungen bilden die Grundlage für die Erteilung von Zulassungen, Zertifizierungen bzw. Bestätigungen durch die gematik. (Wenn im weiteren Dokument vereinfachend der Begriff „Zulassung“ verwendet wird, so ist dies der besseren Lesbarkeit geschuldet und umfasst übergreifend neben dem Verfahren der Zulassung auch Zertifizierungen und Bestätigungen der gematik-Zulassungsstelle.)

Die normativen Festlegungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die normativen Festlegungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.

1.2 Zielgruppe

Der Produkttypsteckbrief richtet sich an Konnektor-Hersteller und -Anbieter sowie Hersteller und Anbieter von Produkttypen, die hierzu eine Schnittstelle besitzen.

Das Dokument ist außerdem zu verwenden von:

  • der gematik im Rahmen des Zulassungsverfahrens
  • dem Bundesamt für Sicherheit in der Informationstechnik (BSI)
  • akkreditierten Materialprüflaboren
  • Auditoren

Bei zentralen Diensten der TI-Plattform und fachanwendungsspezifischen Diensten beziehen sich normativen Festlegungen, die sowohl an Anbieter als auch Hersteller gerichtet sind, jeweils auf den Anbieter als Zulassungsnehmer, bei dezentralen Produkten auf den Hersteller.

1.3 Geltungsbereich

Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in gesonderten Dokumenten (z. B. gemPTV_ATV_Festlegungen, Leistungsbeschreibung) festgelegt und bekannt gegeben.

1.4 Abgrenzung des Dokumentes

Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.

Dokumente zu den Zulassungsverfahren für den Anbietertyp sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungsverfahren können dem Fachportal der gematik (https://fachportal.gematik.de/downloadcenter/zulassungs-bestaetigungsantraege-verfahrensbeschreibungen) entnommen werden.

1.5 Methodik

Die im Dokument verzeichneten normativen Festlegungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:

ID: Identifiziert die normative Festlegung eindeutig im Gesamtbestand aller Festlegungen der gematik.

Bezeichnung: Gibt den Titel einer normativen Festlegung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der normativen Festlegung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.

Quelle (Referenz): Verweist auf das Dokument, das die normative Festlegung definiert.

Normative Festlegungen, die im Titel den Zusatz „ab PTV4“ haben, gelten ab der Produkttypversion 4 des Konnektors.  Sie ersetzen normative Festlegungen mit gleicher Afo-ID (ohne Suffix), die für die Produkttypversionen 1 bis 3 gültig waren.

2 Dokumente

Die nachfolgenden Dokumente enthalten alle für den Produkttyp normativen Festlegungen.

Tabelle 1: Dokumente mit Festlegungen zu der Produkttypversion

Dokumentenkürzel Bezeichnung des Dokumentes Version
gemKPT_Test Testkonzept der TI 3.6.0
gemRL_Betr_TI Übergreifende Richtlinien zum Betrieb der TI 2.22.0
gemRL_TSL_SP_CP Certificate Policy Gemeinsame Zertifizierungsrichtlinie für Teilnehmer der gematik-TSL 2.15.0
gemSpec_CVC_TSP Spezifikation Trust Service Provider CVC 1.20.0
gemSpec_DS_Anbieter Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Anbieter 2.1.0
gemSpec_DS_Hersteller Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Hersteller 1.7.0
gemSpec_eGK_Fach_AMTS Speicherstrukturen der eGK für die Fachanwendung AMTS 1.2.1
gemSpec_FM_AMTS Spezifikation Fachmodul AMTS 1.5.0
gemSpec_FM_NFDM Spezifikation Fachmodul NFDM 1.6.3
gemSpec_FM_VSDM Spezifikation Fachmodul VSDM 2.9.0
gemSpec_gSMC-K_ObjSys Spezifikation der gSMC-K Objektsystem 3.14.0
gemSpec_Karten_Fach_TIP_G2_1 Befüllvorschriften für die Plattformanteile der Karten der TI der Generation G2.1 3.1.1
gemSpec_Kon Spezifikation Konnektor 5.28.0
gemSpec_Krypt Übergreifende Spezifikation Verwendung kryptographischer Algorithmen in der Telematikinfrastruktur 2.49.1
gemSpec_KSR Spezifikation Konfigurationsdienst 2.8.0
gemSpec_Net Übergreifende Spezifikation Netzwerk 1.31.1
gemSpec_OM Übergreifende Spezifikation Operations und Maintenance 1.19.0
gemSpec_PINPUK_TI Übergreifende Spezifikation PIN/PUK-Policy für Smartcards der Telematikinfrastruktur 1.3.1
gemSpec_PKI Übergreifende Spezifikation – Spezifikation PKI 2.27.0
gemSpec_VPN_ZugD Spezifikation VPN-Zugangsdienst 1.26.1
gemSpec_VZD Spezifikation Verzeichnisdienst 1.19.1

Weiterhin sind die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte normativ und gelten mit.  

Tabelle 2: Mitgeltende Dokumente und Web-Inhalte

Quelle
Herausgeber: Bezeichnung / URL
Version/Branch/Tag
api-telematik https://github.com/gematik/api-telematik/releases/tag/ebk_6.0.3  6.0.3
api-popp
Hinweis: Die Version für die Vorveröffentlichung von [api-popp] befindet sich zur Zeit unter diesem Link:
https://github.com/gematik/api-popp/pull/7 


Der folgende Link wird ab der Veröffentlichung gültig sein:
https://github.com/gematik/api-popp/releases/tag/3.0.0
3.0.0 
[CC] Internationaler Standard: Common Criteria for Information Technology Security Evaluation https://www.commoncriteriaportal.org/cc/ 
[PP_NK]
Common Criteria Schutzprofil (Protection Profile)
Schutzprofil 1: Anforderungen an den Netzkonnektor
BSI-CC-PP-0097
https://www.bsi.bund.de/SharedDocs/Zertifikate_CC/PP/aktuell/PP_0097_0097V2.html 
[PP_KON]
Common Criteria Schutzprofil (Protection Profile)
Schutzprofil 2: Anforderungen an den Konnektor:
BSI-CC-PP-0098
https://www.bsi.bund.de/SharedDocs/Zertifikate_CC/PP/aktuell/PP_0098_0098V2_0098V3.html 
[gemRL_QES_NFDM]
Signaturrichtlinie QES - Notfalldaten-Management (NFDM)
https://gemspec.gematik.de/docs/gemRL/gemRL_QES_NFDM/gemRL_QES_NFDM_V1.4.1/ 
1.4.1
[gemRL_PruefSichEig_DS] gematik: Richtlinie zur Prüfung der Sicherheitseignung
https://gemspec.gematik.de/docs/gemRL/gemRL_PruefSichEig_DS/latest/ 
latest
[gemTI_SEC_Standard] gematik: TI Security Standard
https://gemspec.gematik.de/docs/gemTI/gemTI_SEC_Standard/gemTI_SEC_Standard_V1.0.0/ 
1.0.0
[gemILF_PS] Implementierungsleitfaden Primärsysteme – Telematikinfrastruktur (TI)
https://gemspec.gematik.de/docs/gemILF/gemILF_PS/latest/ 
2.28.1
[gemSpec_OID] Spezifikation Festlegung von OIDs
https://gemspec.gematik.de/docs/gemSpec/gemSpec_OID/latest/ 
3.23.0
[BSI-TR-03154]
Technische Richtlinie
Konnektor – Prüfspezifikation für das Fachmodul NFDM
https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03154/TR-03154.pdf?__blob=publicationFile&v=1 
1.1
[BSI-TR-03155]
Technische Richtlinie
Konnektor – Prüfspezifikation für das Fachmodul AMTS
https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03155/TR-03155.pdf?__blob=publicationFile&v=1 
1.1

3 Normative Festlegungen

Die folgenden Abschnitte verzeichnen alle für den Produkttypen normativen Festlegungen, die für die Herstellung und den Betrieb von Produkten des Produkttyps notwendig sind. Die Festlegungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung, Zertifizierung bzw. Bestätigung.

3.1 Festlegungen zur funktionalen Eignung

3.1.1 Produkttest/Produktübergreifender Test

In diesem Abschnitt sind alle funktionalen und nichtfunktionalen Festlegungen an den technischen Teil des Produkttyps verzeichnet, deren Umsetzung und Nachweiserbringung in Verantwortung des Zulassungsnehmers liegt. 

Tabelle 3: Festlegungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"

3.1.2 Herstellererklärung funktionale Eignung

In diesem Abschnitt sind alle funktionalen und nichtfunktionalen Festlegungen an den technischen Teil des Produkttyps verzeichnet, deren durchgeführte bzw. geplante Umsetzung und Beachtung der Hersteller bzw. der Anbieter durch eine Herstellererklärung bestätigt bzw. zusagt.

Tabelle 4: Festlegungen zur funktionalen Eignung "Herstellererklärung"

Tabelle 5: Festlegungen zur funktionalen Eignung "Herstellererklärung" zur Herausgabe der gSMC-K 

ID Bezeichnung Quelle (Referenz)
A_20065 Nutzung der Dokumententemplates der gematik gemKPT_Test
A_25392-01 Nutzung Testfallmatrix-Template der gematik gemKPT_Test
GS-A_5020 Einbringung des Komponentenzertifikats durch den Kartenherausgeber gemRL_TSL_SP_CP
TIP1-A_2575 Zugelassenes Zugriffsprofil im CV-Rollen-Zertifikat gemSpec_CVC_TSP
TIP1-A_2578 Korrekte ICCSN der Chipkarte gemSpec_CVC_TSP
TIP1-A_2589 Personalisierung des CVC-CA-Zertifikats gemSpec_CVC_TSP
Card-G2-A_3479 Kodierung von Versionskennungen gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3480 Kodierung von Produktidentifikatoren gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3481 Ausschluss für die Kodierung von Produktidentifikatoren gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3487 K_Initialisierung und K_Personalisierung: DO_HistoricalBytes in EF.ATR gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3492 K_Personalisierung: DO_PT_Pers in EF.ATR gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3494 K_Personalisierung: DO_PI_Kartenkörper in EF.ATR-Personalisierung gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3495 K_Personalisierung: DO_PI_Personalisierung in EF.ATR-Personalisierung gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3496 K_Initialisierung: Weitere Datenobjekte in DO_HistoricalBytes in EF.ATR gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3497 K_Personalisierung: Vollständige Befüllung von EF.ATR gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3498 K_Personalisierung: DO_ICCSN in EF.GDO gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3507 K_Personalisierung Versionierung Inhalte von EF.EnvironmentSettings gemSpec_Karten_Fach_TIP_G2_1
Card-G2-A_3509 K_Personalisierung Inhalt von EF.EnvironmentSettings gemSpec_Karten_Fach_TIP_G2_1
GS-A_3695 Grundlegender Aufbau Versionsnummern gemSpec_OM
GS-A_3696 Zeitpunkt der Erzeugung neuer Versionsnummern gemSpec_OM
GS-A_3697 Anlass der Erhöhung von Versionsnummern gemSpec_OM
GS-A_4542 Spezifikationsgrundlage für Produkte gemSpec_OM
GS-A_4559 Versionierung der Karten der TI gemSpec_OM
GS-A_4560 Versionierung von Datenstrukturen der Karten der TI gemSpec_OM
GS-A_5026 Versionierung von Karten durch die Produktidentifikation gemSpec_OM
GS-A_5038 Festlegungen zur Vergabe einer Produktversion gemSpec_OM
GS-A_5039-01 Änderung der Produktversion bei Änderungen der Produkttypversion gemSpec_OM
GS-A_5140 Inhalt der Selbstauskunft von Karten gemSpec_OM
GS-A_4605 Verwendung registrierter Daten für gSMC-K-Zertifikatsbeantragung gemSpec_PKI
GS-A_4606 Identischer ICCSN in allen Zertifikaten einer gSMC-K gemSpec_PKI
GS-A_4622-01 Zugriffsprofil einer gSMC-K gemSpec_PKI
GS-A_4707 Kennzeichen für Technische Rolle für Komponenten und Dienste gemSpec_PKI
GS-A_4974 CV-Ausstattung von Smartcards der TI gemSpec_PKI
GS-A_5335-01 Zugriffsprofil einer gSMC-K für Administrationszwecke gemSpec_PKI
Card-G2-A_2538 K_Initialsierung: Anzahl logischer Kanäle gemSpec_gSMC-K_ObjSys
Card-G2-A_2541 K_Personalisierung: zusätzliche Ordner gemSpec_gSMC-K_ObjSys
Card-G2-A_2542 K_Personalisierung: zusätzliche Objekte gemSpec_gSMC-K_ObjSys
Card-G2-A_2544 K_Personalisierung und K_Initialisierung: Wert des Attributes answerToReset gemSpec_gSMC-K_ObjSys
Card-G2-A_2545 K_Personalisierung: Wert des Attributes iccsn8 gemSpec_gSMC-K_ObjSys
Card-G2-A_2547 K_Personalisierung und K_Initialisierung: ATR-Kodierung gemSpec_gSMC-K_ObjSys
Card-G2-A_2548 K_Personalisierung und K_Initialisierung: TC1 Byte im ATR gemSpec_gSMC-K_ObjSys
Card-G2-A_2567 K_Personalisierung: Personalisiertes Attribut von EF.GDO gemSpec_gSMC-K_ObjSys
Card-G2-A_2570 K_Initialisierung: CHANGE REFERENCE DATA bei Nutzung der Leer-PIN für PIN.AK gemSpec_gSMC-K_ObjSys
Card-G2-A_2638 K_Personalisierung: CHR von C.SAK.AUTD_CVC.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_2640 K_Personalisierung: CHR von C.SAK.AUTD_CVC.E384 gemSpec_gSMC-K_ObjSys
Card-G2-A_2665 K_Personalisierung und K_Initialisierung: Wert von „positionLogicalEndOfFile“ gemSpec_gSMC-K_ObjSys
Card-G2-A_2994 K_Personalisierung: Absicherung der Kartenadministration gemSpec_gSMC-K_ObjSys
Card-G2-A_2997 K_Personalisierung und K_Initialisierung: Historical Bytes im ATR gemSpec_gSMC-K_ObjSys
Card-G2-A_3041 K_Personalisierung und K_Initialisierung: Vorgaben für Historical Bytes gemSpec_gSMC-K_ObjSys
Card-G2-A_3201 K_Personalisierung und K_Initialisierung: Zuordnung zu transportStatus für die Passwortobjekte der gSMC-K gemSpec_gSMC-K_ObjSys
Card-G2-A_3261 K_Initialisierung und K_Personalisierung: Abweichung von Festlegungen zum Zwecke der Personalisierung gemSpec_gSMC-K_ObjSys
Card-G2-A_3262-01 K_Personalisierung: Personalisierte Attribute von MF / PuK.RCA.CS.E256 für Testkarten gemSpec_gSMC-K_ObjSys
Card-G2-A_3328 K_Personalisierung: Festlegung von CHR für EF.C.SMC.AUT_CVC.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3329 K_Personalisierung: Personalisierte Attribute von MF / EF.C.SMC.AUT_CVC.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3331 K_externe Welt: Festlegung von CHR für EF.C.SMC.AUT_CVC.E384 gemSpec_gSMC-K_ObjSys
Card-G2-A_3333 K_Personalisierung: Personalisierte Attribute von MF / PrK.SMC.AUT_CVC.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3336 K_Initialisierung und K_Personalisierung: Vorgaben für die Option_Erweiterung_herstellerspezifische_Schlüssel_01 gemSpec_gSMC-K_ObjSys
Card-G2-A_3338 K_Personalisierung: Personalisierte Attribute von MF / PrK.KONN.ENC.R2048 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) gemSpec_gSMC-K_ObjSys
Card-G2-A_3376 K_Personalisierung: Personalisierte Attribute von MF / PrK.KONN.TLS.R2048 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) gemSpec_gSMC-K_ObjSys
Card-G2-A_3380 K_Personalisierung: Personalisierte Attribute von MF / EF.PuK.KONN.SIG.R4096 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) gemSpec_gSMC-K_ObjSys
Card-G2-A_3382 K_Personalisierung: Personalisierte Attribute von MF / PrK.SDS.R2048 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) gemSpec_gSMC-K_ObjSys
Card-G2-A_3394 K_Personalisierung: Personalisierte Attribute von MF / EF.EnvironmentSettings gemSpec_gSMC-K_ObjSys
Card-G2-A_3396 K_Personalisierung: Personalisierte Attribute von MF / PIN.AK gemSpec_gSMC-K_ObjSys
Card-G2-A_3397 K_Personalisierung: Personalisierte Attribute von MF / PIN.NK gemSpec_gSMC-K_ObjSys
Card-G2-A_3398 K_Personalisierung: Personalisierte Attribute von MF / PIN.Pers gemSpec_gSMC-K_ObjSys
Card-G2-A_3399 K_Personalisierung: Personalisierte Attribute von MF / PIN.SAK gemSpec_gSMC-K_ObjSys
Card-G2-A_3400 K_Personalisierung: Personalisierte Attribute von MF / PrK.KONN.AUT.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3401 K_Personalisierung: Personalisierte Attribute von MF / PrK.GP.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3402 K_Personalisierung: Personalisierte Attribute von MF / PuK.GP.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3404 K_Personalisierung: Personalisierte Attribute von MF / SK.CMS.AES128 gemSpec_gSMC-K_ObjSys
Card-G2-A_3405 K_Personalisierung: Personalisierte Attribute von MF / SK.CMS.AES256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3406 K_Personalisierung: Personalisierte Attribute von MF / DF.AK / PrK.AK.AUT.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3407 K_Personalisierung: Personalisierte Attribute von MF / DF.AK / PrK.AK.CA_PS.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3410 K_Personalisierung: Personalisierte Attribute von MF / DF.NK / EF.C.NK.VPN.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3411 K_Personalisierung: Personalisierte Attribute von MF / DF.NK / PrK.NK.VPN.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3416 K_Personalisierung: Personalisierte Attribute von MF / DF.NK / PrK.CFS.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3417 K_Personalisierung: Personalisierte Attribute von MF / DF.NK / PuK.CFS.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3423 K_Personalisierung: Personalisierte Attribute von MF/ DF.SAK / EF.C.SAK.AUT.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3424 K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.AUT.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3429 K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / EF.C.SAK.AUTD_CVC.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3430 K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.AUTD_CVC.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3431 K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.CA_xTV.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3434 K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.SIG.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3438 K_Personalisierung: Personalisierte Attribute von MF / DF.Sicherheitsanker / PIN.BNetzA_RCA gemSpec_gSMC-K_ObjSys
Card-G2-A_3439 K_Personalisierung: Personalisierte Attribute von MF / DF.Sicherheitsanker / PIN.TSL_CA gemSpec_gSMC-K_ObjSys
Card-G2-A_3447 K_Personalisierung: Personalisierte Attribute von MF / SK.CUP.AES128 gemSpec_gSMC-K_ObjSys
Card-G2-A_3449 K_Personalisierung: Personalisierte Attribute von MF / SK.CUP.AES256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3450 K_Personalisierung: Personalisierte Attribute von MF / DF.AK / EF.C.AK.AUT.R2048 gemSpec_gSMC-K_ObjSys
Card-G2-A_3514 K_Personalisierung: personalisierter Wert von pointInTime gemSpec_gSMC-K_ObjSys
Card-G2-A_3580 K_Personalisierung: Personalisierte Attribute von MF / EF.PuK.RCA.CS.R2048 für Testkarten gemSpec_gSMC-K_ObjSys
Card-G2-A_3581 K_Personalisierung: Personalisierte Attribute von MF / EF.C.RCA.CS.E256 für Testkarten gemSpec_gSMC-K_ObjSys
Card-G2-A_3583-01 K_Personalisierung: Personalisierte Attribute von MF / EF.C.TSL.CA_1 für Testkarten gemSpec_gSMC-K_ObjSys
Card-G2-A_3734 K_Personalisierung: Personalisierte Attribute von MF/DF.AK/EF.C.AK.AUT2.XXXX gemSpec_gSMC-K_ObjSys
Card-G2-A_3735 K_Personalisierung: Personalisierte Attribute von MF/DF.AK/PrK.AK.AUT.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3738 K_Personalisierung: Personalisierte Attribute von MF/DF.AK/PrK.AK.CA_PS.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3740 K_Personalisierung: Personalisierte Attribute von MF/DF.NK/EF.C.NK.VPN2.XXXX gemSpec_gSMC-K_ObjSys
Card-G2-A_3741 K_Personalisierung: Personalisierte Attribute von MF/DF.NK/PrK.NK.VPN.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3744 K_Personalisierung: Personalisierte Attribute von MF/DF.SAK/EF.C.SAK.AUT2.XXXX gemSpec_gSMC-K_ObjSys
Card-G2-A_3745 K_Personalisierung: Personalisierte Attribute von MF/DF.SAK/PrK.SAK.AUT.E256 gemSpec_gSMC-K_ObjSys
Card-G2-A_3850 K_Personalisierung und K_Initialisierung: Unterstützung Onboard-RSA-Schlüsselgenerierung gemSpec_gSMC-K_ObjSys

3.2 Festlegungen zur sicherheitstechnischen Eignung

3.2.1 CC-Evaluierung

Der Produkttyp erfordert eine Zertifizierung nach Common Criteria (CC) auf der Grundlage der Protection Profiles [PP_NK] und [PP_KON].

Für die Evaluierung sind die Inhalte der Schutzprofile normativ führend. Der Nachweis der im Folgenden aufgeführten Festlegungen erfolgt implizit durch die Vorlage des IT-Sicherheitszertifikats bei der gematik.

Da [PP-NK] und [PP-KON] nicht alle Inhalte der folgenden Tabelle abdeckent, muss der Hersteller sein ST für die Zertifizierung des Netzkonnektors über das [PP-NK] hinaus und sein ST für die Zertifizierung des Anwendungskonnektors über [PP-KON] hinaus erweitern. Um zu prüfen, ob die in der folgenden Tabelle geforderten Inhalte durch die STs des Herstellers abgedeckt sind, muss der Hersteller die STs bei der gematik einreichen. Die entsprechenden Bereiche, die die Abdeckung der Festlegungen über das jeweilige PP hinaus gewährleisten, sind dabei zu markieren. Ebenso ist das Einreichen eines Extraktes des jeweiligen ST, welches die entsprechenden oben genannten Bereiche enthält, zulässig.

Tabelle 6: Festlegungen zur sicherheitstechnischen Eignung "CC-Evaluierung"

ID Bezeichnung Quelle (Referenz)
GS-A_4330 Einbringung des Komponentenzertifikats gemRL_TSL_SP_CP
VSDM-A_2586 ReadVSD: Protokollierung VSD-Aktualisierung gemSpec_FM_VSDM
VSDM-A_2591 Fachmodul VSDM: Prüfungsnachweis verschlüsseln gemSpec_FM_VSDM
VSDM-A_2592 Fachmodul VSDM: Prüfungsnachweis entschlüsseln gemSpec_FM_VSDM
VSDM-A_2637 Fachmodul VSDM: Zugriff nur für autorisierte Personen gemSpec_FM_VSDM
VSDM-A_2776 Fachmodul VSDM: Schlüssel aus Eingabe ableiten gemSpec_FM_VSDM
VSDM-A_2777 Fachmodul VSDM: Schlüssel und Prüfungsnachweis mandantenfähig gemSpec_FM_VSDM
VSDM-A_2789 Fachmodul VSDM: keine Protokollierung von Schlüsselmaterial gemSpec_FM_VSDM
TIP1-A_3896 Signatur der Update-Informationen durch Konnektorhersteller gemSpec_KSR
A_16203 Nutzbarkeit im Zustand EC_FIREWALL_NOT_RELIABLE gemSpec_Kon
A_17548-02 TSL-Signer-CA Zertifikat sicher speichern gemSpec_Kon
A_17549-01 TSL-Signer-CA Cross-Zertifikat im kritischen Betriebszustand (ECC-Migration) gemSpec_Kon
A_17661 Gesicherte Übertragung der Hash-Datei für TSL (ECC-Migration) gemSpec_Kon
A_17746-01 Einsatzbereich und Vorgaben für Ver- und Entschlüsselung (ECC-Migration) gemSpec_Kon
A_17768-01 Zertifikate und Schlüssel für Signaturerstellung und Signaturprüfung (QES und nonQES) gemSpec_Kon
A_17837-01 Nutzung von Cross-Zertifikaten für Vertrauensraum-Wechsel nach ECC-RSA (ECC-Migration) gemSpec_Kon
A_18001 TUC_KON_075 „Symmetrisch verschlüsseln” gemSpec_Kon
A_18002 TUC_KON_076 „Symmetrisch entschlüsseln” gemSpec_Kon
A_18686-01 Komfortsignatur-Timer gemSpec_Kon
A_19052-01 Mindestanforderungen an Dokumente und Nachrichten gemSpec_Kon
A_19100-01 Komfortsignatur-Zähler gemSpec_Kon
A_19101 Handbuch-Hinweis zu Nutzerauthentisierung am Clientsystem bei Komfortsignatur gemSpec_Kon
A_19102-05 TUC_KON_158 „Komfortsignaturen erstellen“ gemSpec_Kon
A_19103-08 TUC_KON_170 "Dokumente mit Komfort signieren" gemSpec_Kon
A_19104-05 TUC_KON_171 „Komfortsignatur einschalten“ gemSpec_Kon
A_19105 TUC_KON_172 „Komfortsignatur ausschalten“ gemSpec_Kon
A_19258 Secure Messaging bei Komfortsignatur gemSpec_Kon
A_19738 Optionaler Import von Konfigurationsdaten durch lokalen Administrator gemSpec_Kon
A_19945 Unterstützte Signaturvarianten bei Komfortsignatur gemSpec_Kon
A_20073-01 Prüfung der Länge der UserId gemSpec_Kon
A_20074 UserId über 1.000 Vorgänge eindeutig gemSpec_Kon
A_20478 Zusätzliche Dokumentformate für nonQES-Signatur gemSpec_Kon
A_21185 Prüfung der detached Signatur der TSL bei Download aus dem Internet gemSpec_Kon
A_21697-01 Schlüsselpaar und dazugehöriges X.509-Zertifikat für Authentisierung des Konnektors gegenüber Clientsystemen importieren gemSpec_Kon
A_21698 Importiertes Schlüsselpaar und dazugehöriges X.509-Zertifikat für Authentisierung des Konnektors gegenüber Clientsystemen verwenden gemSpec_Kon
A_21699-02 Schlüssel und X.509-Zertifikate für Authentisierung des Konnektors gegenüber Clientsystemen erzeugen gemSpec_Kon
A_21701 X.509-Zertifikate für Authentisierung des Konnektors gegenüber Clientsystemen exportieren gemSpec_Kon
A_21702 Intern generierte Schlüssel und X.509-Zertifikate für Authentisierung des Konnektors gegenüber Clientsystemen verwenden gemSpec_Kon
A_21759 Erneuerte ID.AK.AUT für Authentisierung des Konnektors gegenüber Clientsystemen verwenden gemSpec_Kon
A_21760-02 ID.AK.AUT auf gSMC-K für Authentisierung des Konnektors gegenüber Clientsystemen verwenden gemSpec_Kon
A_22344 Mindestens zwei parallele Komfortsignatursessions für einen HBA gemSpec_Kon
A_22352 Unabhängige Komfortsignatur-Timer bei parallelen Komfortsignatursessions gemSpec_Kon
A_22459 Unabhängige Komfortsignatur-Zähler bei parallelen Komfortsignatursessions gemSpec_Kon
A_22673 Unerlaubte Inhalte in Dokumenten und Nachrichten gemSpec_Kon
A_22923 XML-Attribute schemaLocation und noNamespaceSchemaLocation nicht auswerten gemSpec_Kon
A_23311-02 HBA Prüfung bei Steckvorgang gemSpec_Kon
A_23536-03 TUC_KON_159 - "Signaturdatenelemente nachbereiten" gemSpec_Kon
A_23614-04 SMC-B Prüfung bei Steckvorgang gemSpec_Kon
A_23702 Keine Verzögerungen durch Prüfungen bei Steckvorgang gemSpec_Kon
A_25822-02 Operation SecureSendAPDU gemSpec_Kon
A_25834 QES-Signaturprüfung mit potentiell unsicheren Algorithmen gemSpec_Kon
A_25895 Exklusive Nutzung des Karten-Kommunikationskanals durch Operation SecureSendAPDU gemSpec_Kon
A_25970-01 Operation StartCardSession gemSpec_Kon
A_26022 Operation StopCardSession gemSpec_Kon
A_26067 TUC_KON_223 "Starte Kartensitzung" gemSpec_Kon
A_26068 TUC_KON_224 "Stoppe Kartensitzung" gemSpec_Kon
A_26069-01 TUC_KON_208 "Sende gesicherte APDU" gemSpec_Kon
TIP1-A_4503 Verpflichtung zur Nutzung von gSMC-K gemSpec_Kon
TIP1-A_4505 Schutz vor physischer Manipulation gSMC-K (Sichere Verbundenheit der gSMC-K) gemSpec_Kon
TIP1-A_4507 Isolation während der Bootup-Phase gemSpec_Kon
TIP1-A_4509 Betriebszustand erfassen gemSpec_Kon
TIP1-A_4510-05 Sicherheitskritische Fehlerzustände gemSpec_Kon
TIP1-A_4515 Verpflichtung zur Nutzung der TLS-Verbindung gemSpec_Kon
TIP1-A_4516 Authentifizierung der Clients über Basic-Auth und X.509-Zertifikate gemSpec_Kon
TIP1-A_4517-04 Schlüssel und X.509-Zertifikate für die Authentisierung des Clientsystems erzeugen und exportieren sowie X.509-Zertifikate importieren gemSpec_Kon
TIP1-A_4518-02 Konfiguration der Anbindung Clientsysteme gemSpec_Kon
TIP1-A_4524-03 TUC_KON_000 „Prüfe Zugriffsberechtigung” gemSpec_Kon
TIP1-A_4525 Initialisierung Zugriffsberechtigungsdienst gemSpec_Kon
TIP1-A_4527-04 TUC_KON_080 „Dokument validieren” gemSpec_Kon
TIP1-A_4545-04 TUC_KON_050 „Beginne Kartenterminalsitzung“ gemSpec_Kon
TIP1-A_4547 TUC_KON_051 „Mit Anwender über Kartenterminal interagieren“ gemSpec_Kon
TIP1-A_4548-03 TUC_KON_053 „Paire Kartenterminal“ gemSpec_Kon
TIP1-A_4553-02 Einsichtnahme in und Aktualisierung der Kartenterminaleinträge gemSpec_Kon
TIP1-A_4554 Bearbeitung von Kartenterminaleinträgen gemSpec_Kon
TIP1-A_4558 Caching-Dauer von Kartendaten im Konnektor gemSpec_Kon
TIP1-A_4559 Konnektorzugriffsverbot auf DF.KT gemSpec_Kon
TIP1-A_4560 Rahmenbedingungen für Kartensitzungen gemSpec_Kon
TIP1-A_4561-02 Terminal-Anzeigen für PIN-Operationen gemSpec_Kon
TIP1-A_4562 Reaktion auf „Karte entfernt“ gemSpec_Kon
TIP1-A_4565-03 TUC_KON_001 „Karte öffnen“ gemSpec_Kon
TIP1-A_4566 TUC_KON_026 „Liefere CardSession“ gemSpec_Kon
TIP1-A_4567 TUC_KON_012 „PIN verifizieren” gemSpec_Kon
TIP1-A_4568 TUC_KON_019 „PIN ändern” gemSpec_Kon
TIP1-A_4569-02 TUC_KON_021 „PIN entsperren“ gemSpec_Kon
TIP1-A_4570 TUC_KON_022 „Liefere PIN-Status“ gemSpec_Kon
TIP1-A_4571-03 TUC_KON_023 „Karte reservieren“ gemSpec_Kon
TIP1-A_4572 TUC_KON_005 „Card-to-Card authentisieren“ gemSpec_Kon
TIP1-A_4580 TUC_KON_006 „Datenzugriffsaudit eGK schreiben“ gemSpec_Kon
TIP1-A_4581 TUC_KON_218 „Signiere“ gemSpec_Kon
TIP1-A_4582 TUC_KON_219 „Entschlüssele“ gemSpec_Kon
TIP1-A_4583-02 TUC_KON_200 „SendeAPDU“ gemSpec_Kon
TIP1-A_4584-02 TUC_KON_024 „Karte zurücksetzen“ gemSpec_Kon
TIP1-A_4593 TUC_KON_025 „Initialisierung Kartendienst“ gemSpec_Kon
TIP1-A_4595 Gesicherte Übertragung von Ereignissen gemSpec_Kon
TIP1-A_4597 Unterstützung von Missbrauchserkennungen gemSpec_Kon
TIP1-A_4614 Missbrauchserkennung Verschlüsselungsdienst gemSpec_Kon
TIP1-A_4616-04 TUC_KON_070 „Daten hybrid verschlüsseln” gemSpec_Kon
TIP1-A_4617-02 TUC_KON_071 „Daten hybrid entschlüsseln“ gemSpec_Kon
TIP1-A_4618 TUC_KON_072 „Daten symmetrisch verschlüsseln” gemSpec_Kon
TIP1-A_4619 TUC_KON_073 „Daten symmetrisch entschlüsseln” gemSpec_Kon
TIP1-A_4623-02 Unterstützte Signaturverfahren nonQES gemSpec_Kon
TIP1-A_4627 Unterstützte Signaturverfahren QES gemSpec_Kon
TIP1-A_4629-01 Unterstützte Karten QES-Erstellung gemSpec_Kon
TIP1-A_4639 Generierung von Jobnummern für PIN-Eingaben gemSpec_Kon
TIP1-A_4640 Anzeige der Jobnummern für PIN-Eingaben gemSpec_Kon
TIP1-A_4642 Ableitung der Jobnummer von einem Zufallswert gemSpec_Kon
TIP1-A_4644 Jobnummer über 1.000 Vorgänge eindeutig gemSpec_Kon
TIP1-A_4645 Zeichen der Jobnummer gemSpec_Kon
TIP1-A_4646-06 TUC_KON_155 „Dokumente zur Signatur vorbereiten“ gemSpec_Kon
TIP1-A_4647-04 TUC_KON 165 „Signaturvoraussetzungen für nonQES prüfen“ gemSpec_Kon
TIP1-A_4648-02 TUC_KON_166 „nonQES Signaturen erstellen“ gemSpec_Kon
TIP1-A_4649-03 TUC_KON_152 „Signaturvoraussetzungen für QES prüfen“ gemSpec_Kon
TIP1-A_4651-03 TUC_KON_154 „QES Signaturen erstellen“ gemSpec_Kon
TIP1-A_4652-03 TUC_KON_168 „Einzelsignatur QES erstellen“ gemSpec_Kon
TIP1-A_4653-04 TUC_KON_160 „Dokumente nonQES signieren“ gemSpec_Kon
TIP1-A_4654-05 TUC_KON_161 „nonQES Dokumentsignatur prüfen” gemSpec_Kon
TIP1-A_4655-04 TUC_KON_150 „Dokument QES signieren" gemSpec_Kon
TIP1-A_4669 QES-Stapelsignatur gemSpec_Kon
TIP1-A_4670 Secure Messaging für die DTBS gemSpec_Kon
TIP1-A_4671 Verhalten des Konnektors beim Abbruch einer Stapelsignatur gemSpec_Kon
TIP1-A_4672-06 TUC_KON_151 „QES-Dokumentensignatur prüfen“ gemSpec_Kon
TIP1-A_4680-03 Konfigurationswerte des Signaturdienstes gemSpec_Kon
TIP1-A_4682 Sicheres Einbringen des TI-Vertrauensankers gemSpec_Kon
TIP1-A_4684 Regelmäßige Aktualisierung der CRL und der TSL gemSpec_Kon
TIP1-A_4686 Warnung vor und bei Ablauf der TSL gemSpec_Kon
TIP1-A_4687 Warnung vor und bei Ablauf des TI-Vertrauensankers gemSpec_Kon
TIP1-A_4692 Missbrauchserkennung, zu kontrollierende Operationen gemSpec_Kon
TIP1-A_4693-02 TUC_KON_032 „TSL aktualisieren” gemSpec_Kon
TIP1-A_4694 TUC_KON_040 „CRL aktualisieren“ gemSpec_Kon
TIP1-A_4696-04 TUC_KON_037 „Zertifikat prüfen“ gemSpec_Kon
TIP1-A_4701-05 TUC_KON_035 „Zertifikatsdienst initialisieren“ gemSpec_Kon
TIP1-A_4708 Protokollierungsfunktion gemSpec_Kon
TIP1-A_4709 Integrität des Sicherheitsprotokolls gemSpec_Kon
TIP1-A_4710-02 Keine Protokollierung personenbezogener und medizinischer Daten gemSpec_Kon
TIP1-A_4715 TUC_KON_271 „Schreibe Protokolleintrag” gemSpec_Kon
TIP1-A_4716 Einsichtnahme und Veränderung der Protokolle gemSpec_Kon
TIP1-A_4720-03 TUC_KON_110 „Kartenbasierte TLS-Verbindung aufbauen“ gemSpec_Kon
TIP1-A_4721 TUC_KON_111 „Kartenbasierte TLS-Verbindung abbauen“ gemSpec_Kon
TIP1-A_4724 LAN-Adapter gemSpec_Kon
TIP1-A_4725 WAN-Adapter gemSpec_Kon
TIP1-A_4726 Internet Anbindung nur bei MGM_LU_ONLINE gemSpec_Kon
TIP1-A_4729 Es darf kein dynamisches Routing verwendet werden gemSpec_Kon
TIP1-A_4730 Kommunikation mit NET_TI_GESICHERTE_FD gemSpec_Kon
TIP1-A_4731 Kommunikation mit NET_TI_ZENTRAL gemSpec_Kon
TIP1-A_4732 Kommunikation mit NET_TI_DEZENTRAL gemSpec_Kon
TIP1-A_4733 Kommunikation mit ANLW_AKTIVE_BESTANDSNETZE gemSpec_Kon
TIP1-A_4734 Kommunikation mit NET_SIS gemSpec_Kon
TIP1-A_4735 Kommunikation mit dem Internet (via SIS) gemSpec_Kon
TIP1-A_4736-02 Kommunikation mit dem Internet (via IAG) gemSpec_Kon
TIP1-A_4737 Kommunikation mit „Aktive Komponenten“ gemSpec_Kon
TIP1-A_4738 Route zum IAG gemSpec_Kon
TIP1-A_4740 Admin Defined Firewall Rules gemSpec_Kon
TIP1-A_4741 Kommunikation mit dem Intranet gemSpec_Kon
TIP1-A_4742 Kommunikation mit den Fachmodulen gemSpec_Kon
TIP1-A_4744 Firewall - Drop statt Reject gemSpec_Kon
TIP1-A_4745 Eingeschränkte Nutzung von „Ping“ gemSpec_Kon
TIP1-A_4746 Firewall – Abwehr von IP-Spoofing, DoS/DDoS-Angriffe und Martian Packets gemSpec_Kon
TIP1-A_4747 Firewall – Einschränkungen der IP-Protokolle gemSpec_Kon
TIP1-A_4748 Firewall – Routing-Regeln gemSpec_Kon
TIP1-A_4749 Firewall Restart gemSpec_Kon
TIP1-A_4750 Firewall-Protokollierung gemSpec_Kon
TIP1-A_4751 Reagiere auf LAN_IP_Changed gemSpec_Kon
TIP1-A_4752 Reagiere auf WAN_IP_Changed gemSpec_Kon
TIP1-A_4753 Ereignisbasiert Netzwerkrouten einrichten gemSpec_Kon
TIP1-A_4754 TUC_KON_305 „LAN-Adapter initialisieren“ gemSpec_Kon
TIP1-A_4755 TUC_KON_306 „WAN-Adapter initialisieren“ gemSpec_Kon
TIP1-A_4758 TUC_KON_304 „Netzwerk-Routen einrichten“ gemSpec_Kon
TIP1-A_4761 Konfiguration Anbindung LAN/WAN gemSpec_Kon
TIP1-A_4762 Konfigurationsparameter Firewall-Schnittstelle gemSpec_Kon
TIP1-A_4778 Anforderungen an den VPN-Client gemSpec_Kon
TIP1-A_4782 SIS VPN-Client Stop Events gemSpec_Kon
TIP1-A_4783 TUC_KON_321 „Verbindung zu dem VPN-Konzentrator der TI aufbauen“ gemSpec_Kon
TIP1-A_4784 TUC_KON_322 „Verbindung zu dem VPN-Konzentrator des SIS aufbauen“ gemSpec_Kon
TIP1-A_4785-03 Konfigurationsparameter VPN-Client gemSpec_Kon
TIP1-A_4786 Maximale Zeitabweichung gemSpec_Kon
TIP1-A_4788 Verhalten bei Abweichung zwischen lokaler Zeit und erhaltenen Zeit gemSpec_Kon
TIP1-A_4792 Explizites Anstoßen der Zeitsynchronisierung gemSpec_Kon
TIP1-A_4794 Warnung und Übergang in kritischen Betriebszustand bei nichterfolgter Zeitsynchronisierung gemSpec_Kon
TIP1-A_4806-01 Verpflichtende Managementschnittstelle gemSpec_Kon
TIP1-A_4808-02 Zugangsschutz der Managementschnittstelle gemSpec_Kon
TIP1-A_4810 Benutzerverwaltung der Managementschnittstelle gemSpec_Kon
TIP1-A_4812 Anzeige der Versionsinformationen (Selbstauskunft) gemSpec_Kon
TIP1-A_4813 Persistieren der Konfigurationsdaten gemSpec_Kon
TIP1-A_4814 Export- Import von Konfigurationsdaten gemSpec_Kon
TIP1-A_4815 Export: Schutz der Integrität, Authentizität und Nichtabstreitbarkeit gemSpec_Kon
TIP1-A_4816 Export: Schutz der Vertraulichkeit gemSpec_Kon
TIP1-A_4818 Konfigurieren von Fachmodulen gemSpec_Kon
TIP1-A_4820 Werksreset des Konnektors gemSpec_Kon
TIP1-A_4827 Konnektorfreischaltung zurücknehmen gemSpec_Kon
TIP1-A_4832-02 TUC_KON_280 „Konnektoraktualisierung durchführen“ gemSpec_Kon
TIP1-A_4838 Einsichtnahme in Update-Informationen gemSpec_Kon
TIP1-A_4839-01 Festlegung der durchzuführenden Updates gemSpec_Kon
TIP1-A_4840-01 Manuelles Auslösen der durchzuführenden Updates gemSpec_Kon
TIP1-A_4843 Zustandsanzeige gemSpec_Kon
TIP1-A_4992-02 Guidance zur Jobnummer gemSpec_Kon
TIP1-A_5009 Authentifizierungsvarianten für Verbindungen zwischen Konnektor und Clientsystemen gemSpec_Kon
TIP1-A_5011 Import von Kartenterminal-Informationen gemSpec_Kon
TIP1-A_5012 Remote-PIN-Verfahren gemSpec_Kon
TIP1-A_5033 Missbrauchserkennung Signaturdienst (nonQES) gemSpec_Kon
TIP1-A_5406 IP-Pakete mit Source Route Option gemSpec_Kon
TIP1-A_5433 Manuell importierte X.509-CA-Zertifikate nur für hybride Verschlüsselung gemSpec_Kon
TIP1-A_5437-02 Signaturverfahren für externe Authentisierung gemSpec_Kon
TIP1-A_5447 Einsatzbereich der Signaturvarianten gemSpec_Kon
TIP1-A_5482-01 TUC_KON_042 „CV-Zertifikat prüfen“ gemSpec_Kon
TIP1-A_5484 Persistente Speicherung von Konfigurationsdaten der Fachmodule gemSpec_Kon
TIP1-A_5486 TUC_KON_027 „PIN-Schutz ein-/ausschalten" gemSpec_Kon
TIP1-A_5505 TUC_KON_162 „Kryptographische Prüfung der XML-Dokumentensignatur” gemSpec_Kon
TIP1-A_5530 Kommunikation mit NET_TI_OFFENE_FD gemSpec_Kon
TIP1-A_5538 Signaturrichtlinien bei QES für XML-Dokumentenformate gemSpec_Kon
TIP1-A_5540-01 QES-Signaturprüfergebnis bezogen auf Signaturzeitpunkt gemSpec_Kon
TIP1-A_5541-01 Referenzen in Dokumenten nicht dynamisch auflösen gemSpec_Kon
TIP1-A_5545 nonQES-Signaturprüfergebnis bezogen auf Signaturzeitpunkt gemSpec_Kon
TIP1-A_5647 Remote Management Konnektor: Personenbezogene Daten gemSpec_Kon
TIP1-A_5650 Remote Management Konnektor: Aufbau der Verbindung gemSpec_Kon
TIP1-A_5651 Remote Management Konnektor: Absicherung der Verbindung gemSpec_Kon
TIP1-A_5652 Remote Management Konnektor: Konfiguration Remote Management gemSpec_Kon
TIP1-A_5654 Sicherheits-Protokollierung gemSpec_Kon
TIP1-A_5657-02 Freischaltung von Softwareupdates gemSpec_Kon
TIP1-A_5658 Konnektor, rollenspezifische Endpunkte der Managementschnittstelle gemSpec_Kon
TIP1-A_5661 Automatisierung Managementschnittstelle gemSpec_Kon
TIP1-A_5662 Gesicherte Übertragung von BNetzA-VL und Hashwert gemSpec_Kon
TIP1-A_6025 Zugang zur TI sperren, wenn Deadline für kritische FW-Updates erreicht gemSpec_Kon
TIP1-A_6478 Erlaubte SICCT-Kommandos bei CT.CONNECTED=Nein gemSpec_Kon
TIP1-A_6729 TUC_KON_031 „BNetzA-VL aktualisieren” gemSpec_Kon
TIP1-A_6730 Regelmäßige Aktualisierung der BNetzA-VL gemSpec_Kon
TIP1-A_6731 Regelmäßige Prüfung der BNetzA-VL gemSpec_Kon
TIP1-A_7254 Reaktion auf OCSP-Abfrage beim TLS-Verbindungsaufbau gemSpec_Kon
TIP1-A_7255 Anzeige von Fachmodulversionen gemSpec_Kon
TIP1-A_7277 Authentifizierung des Remote-Management-Systems gemSpec_Kon
TIP1-A_7278 Authentisierung des Konnektors gegenüber Remote-Management-System gemSpec_Kon
TIP1-A_7279 Authentifizierung des Remote-Administrators gemSpec_Kon
TIP1-A_7280 Einschränkung der Rechte des Remote-Administrators gemSpec_Kon
A_15561 AES-NI gemSpec_Krypt
A_17094-02 TLS-Verbindungen Konnektor (ECC-Migration) gemSpec_Krypt
A_17124-03 TLS-Verbindungen (ECC-Migration) gemSpec_Krypt
A_17125 IKE-Schlüsselaushandlung für IPsec (ECC-Migration) gemSpec_Krypt
A_17126 IPsec-Kontext -- Verschlüsselte Kommunikation (ECC-Migration) gemSpec_Krypt
A_17205 Signatur der TSL: Signieren und Prüfen (ECC-Migration) gemSpec_Krypt
A_17206 XML-Signaturen (ECC-Migration) gemSpec_Krypt
A_17207 Signaturen binärer Daten (ECC-Migration) gemSpec_Krypt
A_17208 Signaturen von PDF/A-Dokumenten (ECC-Migration) gemSpec_Krypt
A_17209 Signaturverfahren für externe Authentisierung (ECC-Migration) gemSpec_Krypt
A_17220 Verschlüsselung binärer Daten (ECIES) (ECC-Migration) gemSpec_Krypt
A_17221-01 XML-Verschlüsselung (ECIES) (ECC-Migration) gemSpec_Krypt
A_17322 TLS-Verbindungen nur zulässige Ciphersuiten und TLS-Versionen (ECC-Migration) gemSpec_Krypt
A_17359 Signaturen binärer Daten (Dokumente) (ECC-Migration) gemSpec_Krypt
A_17360 XML-Signaturen (Dokumente) (ECC-Migration) gemSpec_Krypt
A_18464 TLS-Verbindungen, nicht Version 1.1 gemSpec_Krypt
A_18467 TLS-Verbindungen, Version 1.3 gemSpec_Krypt
A_21275-01 TLS-Verbindungen, zulässige Hashfunktionen bei Signaturen im TLS-Handshake gemSpec_Krypt
A_22220-01 Konnektor: zulässige Algorithmen und Domainparameter bei Zertifikatsprüfungen gemSpec_Krypt
A_23226-01 TLS-Verbindung, Konnektor: Legacy-KT-Unterstützung gemSpec_Krypt
A_27608 Zu unterstützende Hashfunktionen und RSA-Schlüssellänge für Auswertung der BNetzA-VL gemSpec_Krypt
GS-A_4357-02 X.509-Identitäten für die Erstellung und Prüfung digitaler nicht-qualifizierter elektronischer Signaturen gemSpec_Krypt
GS-A_4358-01 X.509-Identitäten für die Erstellung und Prüfung qualifizierter elektronischer Signaturen gemSpec_Krypt
GS-A_4359-02 X.509-Identitäten für die Durchführung einer TLS-Authentifizierung gemSpec_Krypt
GS-A_4360-01 X.509-Identitäten für die Durchführung der IPsec-Authentifizierung gemSpec_Krypt
GS-A_4361-02 X.509-Identitäten für die Erstellung und Prüfung digitaler Signaturen gemSpec_Krypt
GS-A_4362-02 X.509-Identitäten für Verschlüsselungszertifikate gemSpec_Krypt
GS-A_4365-02 CV-Zertifikate G2 gemSpec_Krypt
GS-A_4366-02 CV-CA-Zertifikate G2 gemSpec_Krypt
GS-A_4367 Zufallszahlengenerator gemSpec_Krypt
GS-A_4368 Schlüsselerzeugung gemSpec_Krypt
GS-A_4370 Kryptographische Algorithmen für XML-Dokumente gemSpec_Krypt
GS-A_4371-02 XML-Signaturen für nicht-qualifizierte Signaturen gemSpec_Krypt
GS-A_4372-02 XML-Signaturen für qualifizierte elektronische Signaturen gemSpec_Krypt
GS-A_4373 XML-Verschlüsselung - symmetrisch gemSpec_Krypt
GS-A_4374 XML-Verschlüsselung - Hybrid gemSpec_Krypt
GS-A_4376-02 XML-Verschlüsselung - Hybrid, Schlüsseltransport RSAES-OAEP gemSpec_Krypt
GS-A_4379 Card-to-Card-Authentisierung G2 gemSpec_Krypt
GS-A_4382-04 IPsec-Kontext - Schlüsselvereinbarung gemSpec_Krypt
GS-A_4383 IPsec-Kontext – Verschlüsselte Kommunikation gemSpec_Krypt
GS-A_4384-03 TLS-Verbindungen gemSpec_Krypt
GS-A_4385 TLS-Verbindungen, Version 1.2 gemSpec_Krypt
GS-A_4387 TLS-Verbindungen, nicht Version 1.0 gemSpec_Krypt
GS-A_4389 Symmetrischer Anteil der hybriden Verschlüsselung binärer Daten gemSpec_Krypt
GS-A_4390 Asymmetrischer Anteil der hybriden Verschlüsselung binärer Daten gemSpec_Krypt
GS-A_4393 Algorithmus bei der Erstellung von Hashwerten von Zertifikaten oder öffentlichen Schlüsseln gemSpec_Krypt
GS-A_5016 Symmetrische Verschlüsselung binärer Daten gemSpec_Krypt
GS-A_5035 Nichtverwendung des SSL-Protokolls gemSpec_Krypt
GS-A_5071-01 kryptographische Vorgaben für eine Signaturprüfung in der SAK-Konnektor gemSpec_Krypt
GS-A_5080-01 Signaturen binärer Daten (Dokumente) gemSpec_Krypt
GS-A_5081-01 Signaturen von PDF/A-Dokumenten gemSpec_Krypt
GS-A_5131 Hash-Algorithmus bei OCSP/CertID gemSpec_Krypt
GS-A_5207-01 Signaturverfahren beim initialen Pairing zwischen Konnektor und eHealth-Kartenterminal gemSpec_Krypt
GS-A_5322 Weitere Vorgaben für TLS-Verbindungen gemSpec_Krypt
GS-A_5345-04 TLS-Verbindungen Konnektor gemSpec_Krypt
GS-A_5525 TLS-Renegotiation Konnektor gemSpec_Krypt
GS-A_4052 Stateful Inspection gemSpec_Net
GS-A_4053 Ingress und Egress Filtering gemSpec_Net
GS-A_4054 Paketfilter Default Deny gemSpec_Net
GS-A_4816 Produkttyp Konnektor, Einbringung des DNSSEC Trust Anchor für den Namensraum TI gemSpec_Net
GS-A_4884 Erlaubte ICMP-Types gemSpec_Net
GS-A_4865 Versionierte Liste zulässiger Firmware-Versionen gemSpec_OM
GS-A_4866 Integritäts- und Authentizitätsschutz der Firmware-Versionsinformationen gemSpec_OM
GS-A_4867 Übernahme Firmware-Gruppe gemSpec_OM
GS-A_4868 Aufsteigende Nummerierung der Firmware-Gruppen gemSpec_OM
GS-A_4869 Firmware-Gruppe mindestens eine Firmware-Version gemSpec_OM
GS-A_4870 Wechsel zu jeder Firmware-Version der aktuellen Firmware-Gruppe gemSpec_OM
GS-A_4871 Upgrade nur auf höhere Firmware-Gruppen-Version gemSpec_OM
GS-A_4872 Kein Downgrade der Firmware-Gruppe gemSpec_OM
GS-A_4873 Speicherung der Firmware-Gruppe gemSpec_OM
GS-A_4874 Firmware-Gruppen-Updates nur über herstellereigenen Update-Mechanismus gemSpec_OM
GS-A_4941 Betriebsdokumentation der dezentralen Produkte der TI-Plattform gemSpec_OM
A_17688 Nutzung des ECC-RSA-Vertrauensraumes (ECC-Migration) gemSpec_PKI
A_17690 Nutzung der Hash-Datei für TSL (ECC-Migration) gemSpec_PKI
A_17821 Wechsel des Vertrauensraumes mittels Cross-Zertifikaten (ECC-Migration) gemSpec_PKI
GS-A_4640 Identifizierung/Validierung des TI-Vertrauensankers bei der initialen Einbringung gemSpec_PKI
GS-A_4642 TUC_PKI_001: Periodische Aktualisierung TI-Vertrauensraum gemSpec_PKI
GS-A_4643 TUC_PKI_013: Import TI-Vertrauensanker aus TSL gemSpec_PKI
GS-A_4648 TUC_PKI_019: Prüfung der Aktualität der TSL gemSpec_PKI
GS-A_4650 TUC_PKI_011: Prüfung des TSL-Signer-Zertifikates gemSpec_PKI
GS-A_4662 Bedingungen für TLS-Handshake gemSpec_PKI
GS-A_4748 Initiale Einbringung TSL-Datei gemSpec_PKI
GS-A_4750-04 TUC_PKI_030 „QES-Zertifikatsprüfung“ gemSpec_PKI
GS-A_4829 TUCs, Fehlerbehandlung gemSpec_PKI
GS-A_4898 TSL-Grace-Period einer TSL gemSpec_PKI
GS-A_4899 TSL Update-Prüfintervall gemSpec_PKI
GS-A_4900-02 TUC_PKI_021 “CRL-Prüfung” gemSpec_PKI
GS-A_4943 Alter der OCSP-Responses für eGK-Zertifikate gemSpec_PKI
GS-A_5077 FQDN-Prüfung beim TLS-Handshake gemSpec_PKI
GS-A_5078 FQDN-Prüfung beim IPsec-Aufbau gemSpec_PKI
GS-A_5215 Festlegung der zeitlichen Toleranzen in einer OCSP-Response gemSpec_PKI
GS-A_5484-03 TUC_PKI_036 „BNetzA-VL-Aktualisierung“ gemSpec_PKI
TIP1-A_4349 VPN-Zugangsdienst und Konnektor, IPsec-Protokoll gemSpec_VPN_ZugD
TIP1-A_4350 VPN-Zugangsdienst und Konnektor, ESP gemSpec_VPN_ZugD
TIP1-A_4353 VPN-Zugangsdienst und Konnektor, Internet Key Exchange Version 2 gemSpec_VPN_ZugD
TIP1-A_4354 VPN-Zugangsdienst und Konnektor, NAT-Traversal gemSpec_VPN_ZugD
TIP1-A_4371 VPN-Zugangsdienst, Identität zur Authentisierung des VPN-Konzentrators TI beim Konnektor gemSpec_VPN_ZugD
TIP1-A_4373 Konnektor, TUC_VPN-ZD_0001 “IPsec-Tunnel TI aufbauen” gemSpec_VPN_ZugD
TIP1-A_4374 VPN-Zugangsdienst, Verbindungsaufbau gemSpec_VPN_ZugD
TIP1-A_4397 Konnektor, TUC_VPN-ZD_0002 “IPsec Tunnel SIS aufbauen” gemSpec_VPN_ZugD
TIP1-A_5566 LDAP Client, LDAPS gemSpec_VZD

3.2.2 Zertifizierung nach Technischer Richtlinie

Für die Zertifizierung der Fachmodule NFDM und AMTS nach TR ist im Rahmen der CC-Evaluierung des Konnektors das ST vom Hersteller über die Inhalte von [PP-KON] hinaus zu erweitern (wie in [BSI-TR-03154], [BSI-TR-03155] beschrieben). Um zu prüfen, ob die geforderten Inhalte durch das ST des Herstellers abgedeckt sind, muss der Hersteller das ST bei der gematik einreichen. Die entsprechenden Bereiche, die die Abdeckung der Festlegungen über das [PP-KON] hinaus gewährleisten, sind dabei zu markieren. Ebenso ist das Einreichen eines Extraktes des ST, welches die entsprechenden oben genannten Bereiche enthält, zulässig.

Tabelle 7: Festlegungen zur sicherheitstechnischen Eignung "Zertifizierung nach Technischer Richtlinie"

ID Bezeichnung Quelle (Referenz)
AMTS-A_2135 FM AMTS: Verbot der Rückgabe von Implementierungsdetails gemSpec_FM_AMTS
AMTS-A_2137 FM AMTS: Verbot von personenbezogenen Daten in Fehlermeldungen gemSpec_FM_AMTS
AMTS-A_2139 FM AMTS: Verbot Protokollierung Schlüsselmaterial gemSpec_FM_AMTS
AMTS-A_2140 FM AMTS: Verbot Protokollierung personenbezogener Daten gemSpec_FM_AMTS
AMTS-A_2143 FM AMTS: Sicherheitsprotokoll gemSpec_FM_AMTS
AMTS-A_2146 FM AMTS: Fachmodulprotokoll (Debug) gemSpec_FM_AMTS
AMTS-A_2149 FM AMTS: Erzeugung von Zugriffsprotokolleinträgen für eGK G2.0 gemSpec_FM_AMTS
AMTS-A_2151 FM AMTS: Format der Zugriffsprotokolleinträge des Fachmoduls AMTS auf der eGK G2.0 gemSpec_FM_AMTS
AMTS-A_2158 FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei nicht freigeschalteten Smartcards gemSpec_FM_AMTS
AMTS-A_2160 FM AMTS: Übergreifende Anforderung – Zugriffsberechtigung auf benötigte Ressourcen gemSpec_FM_AMTS
AMTS-A_2161 FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei fehlender Zugriffsberechtigung gemSpec_FM_AMTS
AMTS-A_2164 FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei nicht erfolgreicher C2C-Prüfung gemSpec_FM_AMTS
AMTS-A_2167 FM AMTS: Übergreifende Anforderung – Keine Nutzung der Privat-PIN gemSpec_FM_AMTS
AMTS-A_2169 FM AMTS: Übergreifende Anforderung – Versicherten-ID im Cache löschen gemSpec_FM_AMTS
AMTS-A_2172 FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei eGK-Sperrung gemSpec_FM_AMTS
AMTS-A_2181 FM AMTS: Terminalanzeige für PIN-Eingaben gemSpec_FM_AMTS
AMTS-A_2189 FM AMTS: Übergreifende Anforderung – Kein Caching der eMP/AMTS-Daten gemSpec_FM_AMTS
AMTS-A_2192 FM AMTS: ReadMP – PIN zur Freischaltung von EF.AMTS gemSpec_FM_AMTS
AMTS-A_2197 FM AMTS: WriteMP – Fehlerbehandlung bei abweichender Versicherten-ID gemSpec_FM_AMTS
AMTS-A_2202 FM AMTS: WriteMP – PIN zur Freischaltung von EF.AMTS gemSpec_FM_AMTS
AMTS-A_2236 FM AMTS: Zusammenfassung mehrerer Protokolleinträge mittels Vorgangsnummer gemSpec_FM_AMTS
AMTS-A_2648 FM AMTS: Übergreifende Anforderung – Löschung von zwischengespeicherten eMP/AMTS-Daten gemSpec_FM_AMTS
AMTS-A_2689 FM AMTS: Protokollierung gemSpec_FM_AMTS
NFDM-A_2093 Verfügbarkeit Transportsicherung gemSpec_FM_NFDM
NFDM-A_2095 Verbot Protokollierung medizinischer Daten gemSpec_FM_NFDM
NFDM-A_2096 Verbot Protokollierung Schlüsselmaterial gemSpec_FM_NFDM
NFDM-A_2097 Verbot Protokollierung personenbezogener Daten gemSpec_FM_NFDM
NFDM-A_2100 Sicherheitsprotokoll (SecurityLog) gemSpec_FM_NFDM
NFDM-A_2104 Übergreifende Konfigurationsparameter gemSpec_FM_NFDM
NFDM-A_2105 Verbot der persistenten Speicherung medizinischer Daten gemSpec_FM_NFDM
NFDM-A_2108 Terminalanzeigen für PIN-Eingabe gemSpec_FM_NFDM
NFDM-A_2112 Berechtigungsregeln ReadNFD gemSpec_FM_NFDM
NFDM-A_2115 Berechtigungsregeln WriteNFD gemSpec_FM_NFDM
NFDM-A_2118 Berechtigungsregeln EraseNFD gemSpec_FM_NFDM
NFDM-A_2122 Berechtigungsregeln ReadDPE gemSpec_FM_NFDM
NFDM-A_2125 Berechtigungsregeln WriteDPE gemSpec_FM_NFDM
NFDM-A_2128 Berechtigungsregeln EraseDPE gemSpec_FM_NFDM
AMTS-A_2114 FM AMTS: WriteConsent – Kein Überschreiben einer vorhandenen Einwilligungsdaten gemSpec_eGK_Fach_AMTS
AMTS-A_2121 FM AMTS: DeleteConsent – Speicherstruktur EF.AMTS löschen gemSpec_eGK_Fach_AMTS

3.2.3 Sicherheitsgutachten

Die in diesem Abschnitt verzeichneten Festlegungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.

Die Festlegungen in diesem Kapitel betreffen die Herausgabe der gSMC-K. Das Sicherheitsgutachten muss entsprechend die Schlüsselerzeugung, den Zertifikatbezug und die Personalisierung der Daten auf die gSMC-K umfassen.

Werden alle Aufgaben vom Personalisierer der gSMC-K erfüllt, ist vom Hersteller ein Sicherheitsgutachten des Personalisierers erforderlich.

Wenn der Hersteller des Konnektors die Schlüssel für die gSMC-K jedoch selber erzeugt oder von einem Dritten (der nicht der Personalisierer ist) erzeugen lässt, ist neben dem Sicherheitsgutachten vom Personalisierer auch vom Hersteller oder dem von ihm beauftragten Dritten ein entsprechendes Sicherheitsgutachten,  das die Schlüsselerzeugung umfasst, einzureichen.

Erzeugt der Hersteller oder ein von ihm beauftragter Dritter ausschließlich „Herstellerspezifische Schlüssel“ sowie Schlüssel zur Kartenadministration (konkret Schlüssel für Objekte der Abschnitte 5.3.20, 5.3.22 und 5.3.23 der Objektsystemspezifikation der gSMC-K G2.0 [gemSpec_gSMC-K_ObjSys]), ist neben dem Sicherheitsgutachten vom Personalisierer eine Herstellererklärung über die Umsetzung der Festlegungen in Tabelle 9 zur Zulassung ausreichend.

Tabelle 8: Festlegungen zur Herstellererklärung für die Erzeugung herstellerspezifischer Schlüssel und Admin-Schlüssel durch den Hersteller des Konnektors selbst

ID
Bezeichnung
Quelle (Referenz)
Card-G2-A_3593
Schlüsselspeicherung
gemSpec_gSMC-K_ObjSys
GS-A_4366
CV-CA-Zertifikate G2
gemSpec_Krypt
GS-A_4367
Zufallszahlengenerator
gemSpec_Krypt
GS-A_4368
Schlüsselerzeugung
gemSpec_Krypt
GS-A_5021
Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung
gemSpec_Krypt
TIP1-A_7225
Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung
gemSpec_Kon
TIP1-A_5703 Geschützte Übertragung von Daten zum Kartenpersonalisierer gemSpec_Kon

Zusätzlich ist stets vom Personalisierer und, falls dieser nicht die Schlüssel erzeugt, auch vom Hersteller oder dem von ihm beauftragten Dritten die Herstellererklärung zur Erfüllung der Festlegungen in Kapitel 3.2.4, Tabelle 11 zu erbringen.

Tabelle 9: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten" spezifisch für die Herausgabe der gSMC-K

ID Bezeichnung Quelle (Referenz)
TIP1-A_2579 Korrekter privater Schlüssel in der Chipkarte gemSpec_CVC_TSP
TIP1-A_2580 Erzeugung des privaten Schlüssels der Chipkarte gemSpec_CVC_TSP
TIP1-A_2582 Vertraulichkeit des privaten Schlüssels der Chipkarte gemSpec_CVC_TSP
TIP1-A_2583 Zuordnung des privaten Schlüssels zu Identitäten gemSpec_CVC_TSP
TIP1-A_2584 Schlüsselpaare und CV-Zertifikate gemSpec_CVC_TSP
TIP1-A_2590 Vernichtung fehlerhafter Chipkarten vor deren Ausgabe gemSpec_CVC_TSP
TIP1-A_2591 Ausgabe fehlerfreier Chipkarten gemSpec_CVC_TSP
TIP1-A_4222 Authentizität des öffentlichen Root-Schlüssels gemSpec_CVC_TSP
GS-A_4980-02 Umsetzung der Norm ISO/IEC 27001 gemSpec_DS_Anbieter
GS-A_4981-01 Erreichen der Ziele der Norm ISO/IEC 27001 Annex A gemSpec_DS_Anbieter
GS-A_4982-01 Umsetzung der Maßnahmen der Norm ISO/IEC 27002 gemSpec_DS_Anbieter
GS-A_4983-01 Umsetzung der Maßnahmen aus dem BSI-Grundschutz gemSpec_DS_Anbieter
GS-A_5551-01 Betriebsumgebung in einem Mitgliedstaat der EU bzw. des EWR oder der Schweiz gemSpec_DS_Anbieter
GS-A_2158-01 Trennung von kryptographischen Identitäten und Schlüsseln in Produktiv- und Testumgebungen gemSpec_Krypt
GS-A_4384-03 TLS-Verbindungen gemSpec_Krypt
GS-A_4385 TLS-Verbindungen, Version 1.2 gemSpec_Krypt
GS-A_4387 TLS-Verbindungen, nicht Version 1.0 gemSpec_Krypt
GS-A_5035 Nichtverwendung des SSL-Protokolls gemSpec_Krypt
GS-A_5386 kartenindividuelle geheime und private Schlüssel G2-Karten gemSpec_Krypt
GS-A_2227 Keine Kartendubletten gemSpec_PINPUK_TI
GS-A_2228 Trennung von Karte und PIN/PUK-Brief gemSpec_PINPUK_TI
GS-A_2229 Prozesse und Maßnahmen zur Aushändigung von Karte und PIN/PUK-Brief gemSpec_PINPUK_TI
GS-A_2230 PIN/PUK-Erzeugung: Länge PIN/PUK (Kartenherausgeber) gemSpec_PINPUK_TI
GS-A_2232 PIN/PUK-Erzeugung: Verfahren für PIN/PUK-Auswahl gemSpec_PINPUK_TI
GS-A_2234 PIN/PUK-Erzeugung: Zufallsgenerator für PIN/PUK gemSpec_PINPUK_TI
GS-A_2235 PIN/PUK-Erzeugung: Ableitung von PIN gemSpec_PINPUK_TI
GS-A_2236 PIN/PUK-Erzeugung: Ableitung der PIN aus eindeutig dem Versicherten zugeordneten Daten gemSpec_PINPUK_TI
GS-A_2237 PIN/PUK-Erzeugung: kein Rückschluss von PIN/PUK auf Schlüssel gemSpec_PINPUK_TI
GS-A_2238 PIN/PUK-Erzeugung: Informationen an Karteninhaber bei selbstständiger Wahl der PIN gemSpec_PINPUK_TI
GS-A_2239 PIN/PUK-Erzeugung: Ableitung von PIN im Sicherheitsmodul gemSpec_PINPUK_TI
GS-A_2240 PIN/PUK-Speicherung: Verschlüsselung der PIN außerhalb von Sicherheitsmodulen gemSpec_PINPUK_TI
GS-A_2242 PIN/PUK-Speicherung: Integrität der PIN außerhalb von Sicherheitsmodulen gemSpec_PINPUK_TI
GS-A_2244 PIN/PUK-Speicherung: Verschlüsselung unterschiedlicher PINs mit unterschiedlichen Schlüsseln gemSpec_PINPUK_TI
GS-A_2246 PIN/PUK-Speicherung: Verschlüsselung gleicher PINs führt zu unterschiedlichen verschlüsselten Werten gemSpec_PINPUK_TI
GS-A_2247 PIN/PUK-Speicherung: Wiederholte Verschlüsselung der PIN führt zu unterschiedlichen Werten gemSpec_PINPUK_TI
GS-A_2248 PIN/PUK-Speicherung: unterschiedliche Schlüssel für unterschiedliche Zwecke gemSpec_PINPUK_TI
GS-A_2249 PIN/PUK-Speicherung: Dokumentation der Zwecke gemSpec_PINPUK_TI
GS-A_2250 PIN/PUK-Speicherung: Entschlüsselung nur durch berechtigten Empfänger gemSpec_PINPUK_TI
GS-A_2252 PIN/PUK-Löschung: Löschung von PIN/PUK nach Ablauf der Speicherdauer gemSpec_PINPUK_TI
GS-A_2253 PIN/PUK-Transport: Sicherer PIN-Transport beim Kartenherausgeber bzw. Kartenpersonalisierer gemSpec_PINPUK_TI
GS-A_2254 PIN/PUK-Transport: Schutz außerhalb geschützter Hardware beim Kartenherausgeber bzw. Kartenpersonalisierer gemSpec_PINPUK_TI
GS-A_2255 PIN/PUK-Transport: Verteilung beschränken gemSpec_PINPUK_TI
GS-A_2256 PIN/PUK-Transport: einmalige PIN-Erstellung beim Kartenherausgeber bzw. Kartenpersonalisierer gemSpec_PINPUK_TI
GS-A_2260 PIN/PUK-Transport: Transport außerhalb eines Sicherheitsmoduls gemSpec_PINPUK_TI
GS-A_2261 PIN/PUK-Transport: Transport außerhalb eines Sicherheitsmoduls - kein Klartext gemSpec_PINPUK_TI
GS-A_2264 PIN/PUK-Transport: elektronische PIN-Verteilung gemSpec_PINPUK_TI
GS-A_2266 PIN/PUK-Transport: Verschlüsselung gleicher PINs muss zu unterschiedlichen Werten führen gemSpec_PINPUK_TI
GS-A_2270 PIN/PUK-Transport: Unterschiedliche verschlüsselte Werte auch bei gleichen PINs gemSpec_PINPUK_TI
GS-A_2271 PIN/PUK-Transport: kein Rückschluss auf vorher benutzte Schlüssel gemSpec_PINPUK_TI
GS-A_2274 PIN/PUK-Transport: Löschung der PIN nach Transport gemSpec_PINPUK_TI
GS-A_2276 PIN/PUK-Transport: Aktivitäten im Vier-Augen-Prinzip bei der Zuordnung einer PIN/PUK zu einer Karte gemSpec_PINPUK_TI
GS-A_2277 PIN/PUK-Transport: Aktivitäten im Vier-Augen-Prinzip beim Rücksetzen des Fehlbedienungszählers gemSpec_PINPUK_TI
GS-A_2284 PIN/PUK-Änderung: Änderungen durch Kartenpersonalisierer im Vier-Augen-Prinzip gemSpec_PINPUK_TI
GS-A_2285 PIN/PUK-Änderung: Prozess bei Kompromittierung beim Kartenherausgeber bzw. Kartenpersonalisierer gemSpec_PINPUK_TI
GS-A_2287 PIN/PUK-Löschung: Nachweis der Löschung nicht mehr gebrauchter PIN beim Kartenherausgeber bzw. Kartenpersonalisierer gemSpec_PINPUK_TI
GS-A_2291 PIN/PUK-Löschung: Löschen von nicht mehr benötigten Klartext-PIN gemSpec_PINPUK_TI
GS-A_2292 PIN/PUK-Löschung: Außerbetriebnahme der PIN und Karte gemSpec_PINPUK_TI
GS-A_2295 Schutz der Schlüssel für PIN/PUK gemäß Hierarchiestufe 4 gemSpec_PINPUK_TI
GS-A_5085 PIN/PUK-Änderung: Prozess bei Kompromittierungsmeldung durch Karteninhaber gemSpec_PINPUK_TI
GS-A_5209 PIN/PUK-Speicherung: PIN/PUK unverzüglich löschen gemSpec_PINPUK_TI
GS-A_5387 Beachten von Vorgaben bei der Kartenpersonalisierung gemSpec_PINPUK_TI
Card-G2-A_3593 Schlüsselspeicherung gemSpec_gSMC-K_ObjSys

3.2.4 Herstellererklärung sicherheitstechnische Eignung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Hersteller bzw. der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Herstellererklärung bestätigen bzw. zusagen.

Tabelle 10: Festlegungen zur sicherheitstechnischen Eignung "Herstellererklärung"

ID Bezeichnung Quelle (Referenz)
A_17178 Produktentwicklung: Basisschutz gegen OWASP Top 10 Risiken gemSpec_DS_Hersteller
A_17179 Auslieferung aktueller zusätzlicher Softwarekomponenten gemSpec_DS_Hersteller
A_19163 Rechte der gematik zur sicherheitstechnischen Prüfung des Produktes gemSpec_DS_Hersteller
A_19164 Mitwirkungspflicht bei Sicherheitsprüfung gemSpec_DS_Hersteller
A_19165 Auditrechte der gematik zur Prüfung der Herstellerbestätigung gemSpec_DS_Hersteller
A_23445 Beteiligung der Hersteller am Coordinated Vulnerability Disclosure Programm gemSpec_DS_Hersteller
GS-A_2330-02 Hersteller: Schwachstellen-Management gemSpec_DS_Hersteller
GS-A_2350-01 Produktunterstützung der Hersteller gemSpec_DS_Hersteller
GS-A_2354-01 Produktunterstützung mit geeigneten Sicherheitstechnologien gemSpec_DS_Hersteller
GS-A_2525-01 Hersteller: Schließen von Schwachstellen gemSpec_DS_Hersteller
GS-A_4944-01 Produktentwicklung: Behebung von Sicherheitsmängeln gemSpec_DS_Hersteller
GS-A_4945-01 Produktentwicklung: Qualitätssicherung gemSpec_DS_Hersteller
GS-A_4946-01 Produktentwicklung: sichere Programmierung gemSpec_DS_Hersteller
GS-A_4947-01 Produktentwicklung: Schutz der Vertraulichkeit und Integrität gemSpec_DS_Hersteller
TIP1-A_3318 Firmware-Gruppenkonzept – Lieferung ohne Firmware gemSpec_KSR
TIP1-A_3322 Firmware-Gruppenkonzept – Integritäts- und Authentizitätsschutz gemSpec_KSR
TIP1-A_3908 Firmware-Gruppenkonzept – Streichung Firmware gemSpec_KSR
TIP1-A_6119 Update-Paket – Übertragung „Firmware-Gruppen-Information“ gemSpec_KSR
A_22923 XML-Attribute schemaLocation und noNamespaceSchemaLocation nicht auswerten gemSpec_Kon
TIP1-A_4607 Operation GetResourceInformation gemSpec_Kon
TIP1-A_4707 Betrieb in Test- und Referenzumgebung gemSpec_Kon
TIP1-A_4799 Aktualität der DNS-Vertrauensanker sicherstellen gemSpec_Kon
TIP1-A_5392 gSMC-K-Verantwortung durch den Hersteller des Konnektors gemSpec_Kon
TIP1-A_5393 Dokumentation der Konnektorzertifikatszuordnungen gemSpec_Kon
TIP1-A_5394 Bereitstellen eines Konnektorsperrprozesses gemSpec_Kon
TIP1-A_5395 Sperrberechtigung der gematik gegenüber Konnektorhersteller gemSpec_Kon
TIP1-A_5396 Prüfung des Sperrauftrages für Konnektoren gemSpec_Kon
TIP1-A_5397 Umsetzung von Sperraufträgen für Konnektoren gemSpec_Kon
TIP1-A_5398 Beschränkung der Sperrberechtigung des Konnektorherstellers gemSpec_Kon
TIP1-A_5399 Protokollierung der Sperrung von Konnektoren gemSpec_Kon
TIP1-A_5400 Fortführen des Konnektor-Sperrprozesses gemSpec_Kon
TIP1-A_5703 Geschützte Übertragung von Daten zum Kartenpersonalisierer gemSpec_Kon
TIP1-A_7225 Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung gemSpec_Kon
TIP1-A_7281 Authentifizierung des Konnektors durch das Remote-Management-System gemSpec_Kon
A_18467 TLS-Verbindungen, Version 1.3 gemSpec_Krypt
A_22457 TLS-Clients, Ciphersuiten bei TLS-Verbindung mit eHealth-KT gemSpec_Krypt
A_23458 Konnektor, Zulässigkeitszeiträume kryptographische Algorithmen gemSpec_Krypt
A_23511 Konnektor, IOP, Kodierung ECC-Schlüssel, Primärsystem-Verbindungssicherung gemSpec_Krypt
GS-A_4367 Zufallszahlengenerator gemSpec_Krypt
GS-A_5508 IPsec make_before_break gemSpec_Krypt
GS-A_5018 Sicherheitsrelevanter Fehler an organisatorischen Schnittstellen gemSpec_OM
A_25838 Keine Absenderinformationen in OCSP-Requests gemSpec_PKI
GS-A_4607 Zuordnung Konnektorinstanz zu verbauter gSMC-K gemSpec_PKI

Tabelle 11: Festlegungen zur sicherheitstechnischen Eignung "Herstellererklärung" spezifisch für die Herausgabe der gSMC-K

ID Bezeichnung Quelle (Referenz)
GS-A_5561 Bereitstellung 24/7-Kontaktpunkt gemRL_Betr_TI
GS-A_4233 Zertifikatsuspendierung für Kartenzertifikate gemRL_TSL_SP_CP
TIP1-A_2581 Evaluierung von HSMs gemSpec_CVC_TSP
GS-A_4362-02 X.509-Identitäten für Verschlüsselungszertifikate gemSpec_Krypt
GS-A_4365-02 CV-Zertifikate G2 gemSpec_Krypt
GS-A_4366-02 CV-CA-Zertifikate G2 gemSpec_Krypt
GS-A_4367 Zufallszahlengenerator gemSpec_Krypt
GS-A_4368 Schlüsselerzeugung gemSpec_Krypt
GS-A_4380 Card-to-Server (C2S) Authentisierung und Trusted Channel G2 gemSpec_Krypt
GS-A_4381-01 Schlüssellängen Algorithmus AES gemSpec_Krypt
GS-A_5021 Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung gemSpec_Krypt
GS-A_4963 Deaktivierung von Chipkarten nach Gültigkeitsende gemSpec_PKI
GS-A_4972 Bezug des CV-Zertifikat gemSpec_PKI
GS-A_4973 Ausstellung aller CV-Zertifikate einer Karte durch gleiche CVC-Sub-CA gemSpec_PKI
Card-G2-A_3593 Schlüsselspeicherung gemSpec_gSMC-K_ObjSys

3.2.5 Prozessprüfung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Prozessprüfung bestätigen bzw. zusagen. 

Tabelle 12: Festlegungen zur sicherheitstechnischen Eignung "Prozessprüfung" spezifisch für die Herausgabe der gSMC-K

ID Bezeichnung Quelle (Referenz)
A_27098-01 Verpflichtung zur Umsetzung des TI Security Standards gemSpec_DS_Anbieter

3.3 Festlegungen zur elektrischen, mechanischen und physikalischen Eignung

Der Produkttyp erfordert den Nachweis der elektrischen, mechanischen und physikalischen Eignung. Sofern dabei spezifische Festlegungen der gematik zu beachten sind, werden diese nachfolgend aufgeführt. Der Nachweis erfolgt durch die Vorlage des Prüfberichts.

Tabelle 13: Festlegungen zur elektrischen, mechanischen und physikalischen Eignung

ID Bezeichnung Quelle (Referenz)
TIP1-A_4841 Hardware für Dauerbetrieb gemSpec_Kon
TIP1-A_4845 Verwendungsumgebung - Klima gemSpec_Kon
TIP1-A_4846-02 ab PTV4: Verwendungsumgebung – Vibration gemSpec_Kon
TIP1-A_5148 Performance - Konnektor - Mittlerer Abstand zwischen Ausfällen gemSpec_Kon

4 Produkttypspezifische Merkmale

In der konkreten Implementierung des Konnektors hat der Hersteller die Wahl, welche Ausprägungsform er umsetzt.

Die zur Wahl stehenden Ausprägungsformen werden im Folgenden definiert. Im Rahmen der Zulassung muss der Hersteller verbindlich erklären, welche der gelisteten Ausprägungsformen sein Konnektor erfüllt. Im Rahmen der Zulassung muss die Erfüllung der zu diesen Ausprägungsformen gehörenden Festlegungen nachgewiesen werden. Die Zuordnung der Festlegungen zu den Ausprägungsformen erfolgt über Leistungsstufen, die nach dem Bedarf der Leistungserbringerumgebungen geschnitten sind.

4.1 Leistungsstufen

In „Performance und Mengengerüst TI-Plattform“ [gemSpec_Perf] werden vier Klassen von Leistungserbringerumgebungen definiert: LE-U1, LE-U2, LE-U3 und LE-U4.

Für jede unterstützte Umgebung müssen die im Folgenden jeweils gelisteten Festlegungen erfüllt werden. Die Festlegungen, die ausschließlich den nicht unterstützten Umgebungen zugeordnet sind, sind nicht zulassungsrelevant und können ignoriert werden.

Die Festlegungen in Tab_Afos_LE_U1 gelten nur für einen Konnektor, welcher LE-U1 unterstützt.

Tabelle 14: Tab_Afos_LE-U1 - Festlegungen an Konnektor LE-U1

ID
Bezeichnung
Quelle (Referenz)
GS-A_4346
Performance - Konnektor in LE-U1 - Bearbeitungszeit lastfrei
gemSpec_Perf
GS-A_4150
Performance - Konnektor in LE-U1 - Parallele Verarbeitung VSDM
gemSpec_Perf
GS-A_4151
Performance - Konnektor in LE-U1 - Parallele Verarbeitung Basisdienste
gemSpec_Perf
GS-A_5059
Performance - Stapelsignatur Konnektor für LE-U1 im Auslieferungszustand
gemSpec_Perf
GS-A_4153
Performance - Konnektor in LE-U1 – Verfügbarkeit
gemSpec_Perf

Die Festlegungen in Tab_Afos_LE-U2 gelten nur für einen Konnektor, welcher LE-U2 unterstützt.

Tabelle 15: Tab_Afos_LE-U2 - Festlegungen an Konnektor LE-U2

ID
Bezeichnung
Quelle (Referenz)
GS-A_5096
Performance - Konnektor in LE-U2 - Bearbeitungszeit lastfrei
gemSpec_Perf
GS-A_5099
Performance - Konnektor in LE-U2 - Parallele Verarbeitung VSDM
gemSpec_Perf
GS-A_5102
Performance - Konnektor in LE-U2 - Parallele Verarbeitung Basisdienste
gemSpec_Perf
GS-A_5105
Performance - Stapelsignatur Konnektor für LE-U2 im Auslieferungszustand
gemSpec_Perf
GS-A_5107
Performance - Konnektor in LE-U2 - Verfügbarkeit
gemSpec_Perf

Die Festlegungen in Tab_Afos_LE-U3 gelten nur für einen Konnektor, welcher LE-U3 unterstützt.

Tabelle 16: Tab_Afos_LE-U3 - Festlegungen an Konnektor LE-U3

ID
Bezeichnung
Quelle (Referenz)
GS-A_5097
Performance - Konnektor in LE-U3 - Bearbeitungszeit lastfrei
gemSpec_Perf
GS-A_5100
Performance - Konnektor in LE-U3 - Parallele Verarbeitung VSDM
gemSpec_Perf
GS-A_5103
Performance - Konnektor in LE-U3 - Parallele Verarbeitung Basisdienste
gemSpec_Perf
GS-A_5036
Performance - Stapelsignatur Konnektor für LE-U3
gemSpec_Perf
GS-A_5108
Performance - Konnektor in LE-U3 - Verfügbarkeit
gemSpec_Perf

Die Festlegungen in Tab_Afos_LE-U4 gelten nur für einen Konnektor, welcher LE-U4 unterstützt.

Tabelle 17: Tab_Afos_LE-U4 - Festlegungen an Konnektor LE-U4

ID
Bezeichnung
Quelle (Referenz)
GS-A_5098
Performance - Konnektor in LE-U4 - Bearbeitungszeit lastfrei
gemSpec_Perf
GS-A_5101
Performance - Konnektor in LE-U4 - Parallele Verarbeitung VSDM
gemSpec_Perf
GS-A_5104
Performance - Konnektor in LE-U4 - Parallele Verarbeitung Basisdienste
gemSpec_Perf
GS-A_5106
Performance - Stapelsignatur Konnektor für LE-U4
gemSpec_Perf
GS-A_5109
Performance - Konnektor in LE-U4 - Verfügbarkeit
gemSpec_Perf

4.2 Ausprägungsformen des Konnektors

Der Hersteller muss im Rahmen des Zulassungsantrags die Ausprägungsform des Konnektors benennen. Eine Zulassung kann für eine der im Folgenden genannten Ausprägungsformen beantragt werden.

Konnektor Leistungsstufe 1-2 (Einbox–Konnektor)

Der Konnektor Leistungsstufe 1-2 (Einbox–Konnektor) muss mindestens die Leistungsfestlegungen an den Konnektor aus [gemSpec_Perf] für die Klassen LE-U1 und LE-U2 abdecken.

Konnektor Leistungsstufe 1-4 (Highspeed–Konnektor)

Der Konnektor Leistungsstufe 1-4 (Highspeed–Konnektor) muss mindestens die Leistungsfestlegungen an den Konnektor aus [gemSpec_Perf] für die Klassen LE-U1, LE-U2, LE-U3 und LE-U4 abdecken.

4.3 Optionale Ausprägungen

In diesem Kapitel werden die optionalen Ausprägungen des Zulassungsobjektes Konnektors  beschrieben. Festlegungen, die einer Option zugeordnet werden, sind genau dann umzusetzen, wenn das Zulassungsobjekt diese Option unterstützt.

Die Spezifikationen des Konnektors lassen folgende Optionen zu:

  • Option IPv6 gemäß Tab_Option IPv6

4.3.1 Option IPv6

Tabelle 18: Tab_Option IPv6

ID Bezeichnung Quelle (Referenz)
A_17199 IPv6 - Adressierung der Schnittstelle zum Internet (Option IPv6) gemSpec_Kon
A_17200 IPv6 - Fragmentierung der IKEv2-Nachrichten (Option IPv6) gemSpec_Kon
A_17201 IPv6 - Verhalten als IPv6 Router (Option IPv6) gemSpec_Kon
TIP1-A_4728-01 IPv4 und IPv6 (Option IPv6) gemSpec_Kon

4.4 Zeitliche Gültigkeit von Festlegungen

Die Festlegungen in Tabelle Tab_gSMC-K_Kon_HW_Version gelten spätestens ab dem 01.07.2020 für Konnektoren, die noch nicht beim Leistungserbringer in Betrieb genommen sind.

Tabelle 19: Tab_gSMC-K_Kon_HW_Version 

ID
Bezeichnung Quelle (Referenz)
A_18928 Ausstattung mit dual-personalisierten gSMC-K-X.509-Zertifikaten
gemSpec_Kon
A_18929 Sichtbarkeit der ECC-Vorbereitung an der Managementschnittstelle
gemSpec_Kon
A_18930-01 Unterstützung von gSMC-K Personalisierungsvarianten
gemSpec_Kon
A_18931-01 Anzeige Personalisierungs-Status gSMCK- X.509-Zertifikate
gemSpec_Kon

4.5 Referenzdokumente

In „Performance und Mengengerüst TI-Plattform“ [gemSpec_Perf] werden Referenzdokumente über Bezeichner adressiert. Die Tabelle Tab_Referenzdokumente gibt je Bezeichner die gültige Datei an.

Tabelle 20: Tab_Referenzdokumente

Bezeichner
Datei
Version
TIFF_25MB
TIFF_25MB_V1.0.1.tif
1.0.1
TIFF_1MB
TIFF_1MB_V1.0.1.tif
1.0.1
PDFA_2b_25MB_Bilder_und_Text
PDFA_2b_25MB_Bilder_und_Text_V1.0.1.pdf
1.0.1
PDFA_2b_1MB_Komplex
PDFA_2b_1MB_Komplex_V1.0.1.pdf
1.0.1
TEXT_10KB
TEXT_10KB_V1.0.0.txt
1.0.0
TEXT_100KB
TEXT_100KB_V1.0.0.txt
1.0.0
XML_25MB
XML_25MB_V1.0.0.xml
1.0.0
XML_1MB
XML_1MB_V1.0.0.xml
1.0.0
XML_100KB
XML_100KB_V1.0.0.xml
1.0.0
XML_10KB
XML_10KB_V1.0.0.xml
1.0.0

5 Anhang A – Verzeichnisse

5.1 Abkürzungen

Kürzel
Erläuterung
ID
Identifikation
CC
Common Criteria

5.2 Tabellenverzeichnis

5.3 Referenzierte Dokumente

Neben den in Kapitel 2 angeführten Dokumenten werden referenziert:

[Quelle]
Herausgeber: Titel, Version