Ihre Meinung zählt: Wir digitalisieren unser Kommentierungsverfahren!
Wir entwickeln eine neue Kommentierungsplattform: gemSpecComment.
Damit gemSpecComment wirklich zu Ihrem Arbeitsalltag passt, wollen wir vorher wissen, was Sie brauchen.
Ob Industrie, Anwender:in, gematik-Gesellschafter, Aufsichtsbehörde oder Kolleg:in aus der gematik – Ihre Erfahrung zählt.
Nur 5 Minuten Ihrer Zeit – und Sie gestalten mit, wie wir künftig gemeinsam die TI entwickeln.
gemProdT_Kon_PTV6_6.0.4-0_V1.0.0
Elektronische Gesundheitskarte und Telematikinfrastruktur
Produkttypsteckbrief
Prüfvorschrift
Konnektor
| Produkttyp Version | 6.0.4-0 |
| Produkttyp Status | freigegeben |
| Version | 1.0.0 |
| Revision | 1671364 |
| Stand | 24.07.2026 |
| Status | freigegeben |
| Klassifizierung | öffentlich |
| Referenzierung | gemProdT_Kon_PTV6_6.0.4-0 |
Historie Produkttypversion und Produkttypsteckbrief
Gender-Hinweis
Aus Gründen der besseren Lesbarkeit wird in diesem Dokument überwiegend die männliche Form verwendet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.
Historie Produkttypversion
Die Produkttypversion ändert sich, wenn sich die normativen Festlegungen für den Produkttyp ändern und die Umsetzung durch Produktentwicklungen ebenfalls betroffen ist.
| Produkttypversion | Beschreibung der Änderung | Referenz |
|---|---|---|
| 6.0.0-0 | Initiale Version auf Dokumentenebene | gemProdT_Kon_PTV6.0.0-0 |
| 6.0.0-1 | Aktualisierung Anforderungslage und Link auf api-telematik | gemProdT_Kon_PTV6.0.0-1 |
| 6.0.0-2 | Aktualisierung Link auf api-telematik | gemProdT_Kon_PTV6.0.0-2 |
| 6.0.1-0 | Anpassung bzgl. Konn_25.1 | gemProdT_Kon_PTV6.0.1-0 |
| 6.0.2-0 | Anpassung bzgl. CI_25_2 | gemProdT_Kon_PTV6.0.2-0 |
| 6.0.3-0 | Anpassung bzgl. Konn_25.2 | gemProdT_Kon_PTV6.0.3-0 |
| 6.0.4-0 | Anpassung bzgl. TI-Zugang_26.1 | gemProdT_Kon_PTV6.0.4-0 |
Historie Produkttypsteckbrief
Die Dokumentenversion des Produkttypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Produkttypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Produkttypversion.
| Version | Stand | Kap. | Grund der Änderung, besondere Hinweise | Bearbeiter |
|---|---|---|---|---|
| 1.0.0 | 24.07.2026 | freigegeben | gematik |
Inhaltsverzeichnis
1 Einführung
1.1 Zielsetzung und Einordnung des Dokumentes
Dieser Produkttypsteckbrief verzeichnet verbindlich die normativen Festlegungen der gematik an Herstellung und Betrieb von Produkten des Produkttyps Konnektor oder verweist auf Dokumente, in denen verbindliche normative Festlegungen mit ggf. anderer Notation zu finden sind. Die normativen Festlegungen bilden die Grundlage für die Erteilung von Zulassungen, Zertifizierungen bzw. Bestätigungen durch die gematik. (Wenn im weiteren Dokument vereinfachend der Begriff „Zulassung“ verwendet wird, so ist dies der besseren Lesbarkeit geschuldet und umfasst übergreifend neben dem Verfahren der Zulassung auch Zertifizierungen und Bestätigungen der gematik-Zulassungsstelle.)
Die normativen Festlegungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die normativen Festlegungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.
1.2 Zielgruppe
Der Produkttypsteckbrief richtet sich an Konnektor-Hersteller und -Anbieter sowie Hersteller und Anbieter von Produkttypen, die hierzu eine Schnittstelle besitzen.
Das Dokument ist außerdem zu verwenden von:
- der gematik im Rahmen des Zulassungsverfahrens
- dem Bundesamt für Sicherheit in der Informationstechnik (BSI)
- akkreditierten Materialprüflaboren
- Auditoren
Bei zentralen Diensten der TI-Plattform und fachanwendungsspezifischen Diensten beziehen sich normativen Festlegungen, die sowohl an Anbieter als auch Hersteller gerichtet sind, jeweils auf den Anbieter als Zulassungsnehmer, bei dezentralen Produkten auf den Hersteller.
1.3 Geltungsbereich
Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in gesonderten Dokumenten (z. B. gemPTV_ATV_Festlegungen, Leistungsbeschreibung) festgelegt und bekannt gegeben.
1.4 Abgrenzung des Dokumentes
Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.
Dokumente zu den Zulassungsverfahren für den Anbietertyp sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungsverfahren können dem Fachportal der gematik (https://fachportal.gematik.de/downloadcenter/zulassungs-bestaetigungsantraege-verfahrensbeschreibungen) entnommen werden.
1.5 Methodik
Die im Dokument verzeichneten normativen Festlegungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:
ID: Identifiziert die normative Festlegung eindeutig im Gesamtbestand aller Festlegungen der gematik.
Bezeichnung: Gibt den Titel einer normativen Festlegung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der normativen Festlegung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.
Quelle (Referenz): Verweist auf das Dokument, das die normative Festlegung definiert.
Normative Festlegungen, die im Titel den Zusatz „ab PTV4“ haben, gelten ab der Produkttypversion 4 des Konnektors. Sie ersetzen normative Festlegungen mit gleicher Afo-ID (ohne Suffix), die für die Produkttypversionen 1 bis 3 gültig waren.
2 Dokumente
Die nachfolgenden Dokumente enthalten alle für den Produkttyp normativen Festlegungen.
Tabelle 1: Dokumente mit Festlegungen zu der Produkttypversion
| Dokumentenkürzel | Bezeichnung des Dokumentes | Version |
|---|---|---|
| gemKPT_Test | Testkonzept der TI | 3.6.0 |
| gemRL_Betr_TI | Übergreifende Richtlinien zum Betrieb der TI | 2.22.0 |
| gemRL_TSL_SP_CP | Certificate Policy Gemeinsame Zertifizierungsrichtlinie für Teilnehmer der gematik-TSL | 2.15.0 |
| gemSpec_CVC_TSP | Spezifikation Trust Service Provider CVC | 1.20.0 |
| gemSpec_DS_Anbieter | Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Anbieter | 2.1.0 |
| gemSpec_DS_Hersteller | Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Hersteller | 1.7.0 |
| gemSpec_eGK_Fach_AMTS | Speicherstrukturen der eGK für die Fachanwendung AMTS | 1.2.1 |
| gemSpec_FM_AMTS | Spezifikation Fachmodul AMTS | 1.5.0 |
| gemSpec_FM_NFDM | Spezifikation Fachmodul NFDM | 1.6.3 |
| gemSpec_FM_VSDM | Spezifikation Fachmodul VSDM | 2.9.0 |
| gemSpec_gSMC-K_ObjSys | Spezifikation der gSMC-K Objektsystem | 3.14.0 |
| gemSpec_Karten_Fach_TIP_G2_1 | Befüllvorschriften für die Plattformanteile der Karten der TI der Generation G2.1 | 3.1.1 |
| gemSpec_Kon | Spezifikation Konnektor | 5.28.0 |
| gemSpec_Krypt | Übergreifende Spezifikation Verwendung kryptographischer Algorithmen in der Telematikinfrastruktur | 2.49.1 |
| gemSpec_KSR | Spezifikation Konfigurationsdienst | 2.8.0 |
| gemSpec_Net | Übergreifende Spezifikation Netzwerk | 1.31.1 |
| gemSpec_OM | Übergreifende Spezifikation Operations und Maintenance | 1.19.0 |
| gemSpec_PINPUK_TI | Übergreifende Spezifikation PIN/PUK-Policy für Smartcards der Telematikinfrastruktur | 1.3.1 |
| gemSpec_PKI | Übergreifende Spezifikation – Spezifikation PKI | 2.27.0 |
| gemSpec_VPN_ZugD | Spezifikation VPN-Zugangsdienst | 1.26.1 |
| gemSpec_VZD | Spezifikation Verzeichnisdienst | 1.19.1 |
Weiterhin sind die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte normativ und gelten mit.
Tabelle 2: Mitgeltende Dokumente und Web-Inhalte
| Quelle
|
Herausgeber: Bezeichnung / URL
|
Version/Branch/Tag
|
|---|---|---|
| api-telematik | https://github.com/gematik/api-telematik/releases/tag/ebk_6.0.3 | 6.0.3 |
| api-popp
|
Hinweis: Die Version für die Vorveröffentlichung von [api-popp] befindet sich zur Zeit unter diesem Link:
https://github.com/gematik/api-popp/pull/7 Der folgende Link wird ab der Veröffentlichung gültig sein: https://github.com/gematik/api-popp/releases/tag/3.0.0 |
3.0.0 |
| [CC] | Internationaler Standard: Common Criteria for Information Technology Security Evaluation https://www.commoncriteriaportal.org/cc/ | |
| [PP_NK]
|
Common Criteria Schutzprofil (Protection Profile)
Schutzprofil 1: Anforderungen an den Netzkonnektor BSI-CC-PP-0097 https://www.bsi.bund.de/SharedDocs/Zertifikate_CC/PP/aktuell/PP_0097_0097V2.html |
|
| [PP_KON]
|
Common Criteria Schutzprofil (Protection Profile)
Schutzprofil 2: Anforderungen an den Konnektor: BSI-CC-PP-0098 https://www.bsi.bund.de/SharedDocs/Zertifikate_CC/PP/aktuell/PP_0098_0098V2_0098V3.html |
|
| [gemRL_QES_NFDM]
|
Signaturrichtlinie QES - Notfalldaten-Management (NFDM)
https://gemspec.gematik.de/docs/gemRL/gemRL_QES_NFDM/gemRL_QES_NFDM_V1.4.1/ |
1.4.1
|
| [gemRL_PruefSichEig_DS] | gematik: Richtlinie zur Prüfung der Sicherheitseignung
https://gemspec.gematik.de/docs/gemRL/gemRL_PruefSichEig_DS/latest/ |
latest |
| [gemTI_SEC_Standard] | gematik: TI Security Standard
https://gemspec.gematik.de/docs/gemTI/gemTI_SEC_Standard/gemTI_SEC_Standard_V1.0.0/ |
1.0.0 |
| [gemILF_PS] | Implementierungsleitfaden Primärsysteme – Telematikinfrastruktur (TI)
https://gemspec.gematik.de/docs/gemILF/gemILF_PS/latest/ |
2.28.1 |
| [gemSpec_OID] | Spezifikation Festlegung von OIDs
https://gemspec.gematik.de/docs/gemSpec/gemSpec_OID/latest/ |
3.23.0 |
| [BSI-TR-03154]
|
Technische Richtlinie
Konnektor – Prüfspezifikation für das Fachmodul NFDM https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03154/TR-03154.pdf?__blob=publicationFile&v=1 |
1.1
|
| [BSI-TR-03155]
|
Technische Richtlinie
Konnektor – Prüfspezifikation für das Fachmodul AMTS https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03155/TR-03155.pdf?__blob=publicationFile&v=1 |
1.1
|
3 Normative Festlegungen
Die folgenden Abschnitte verzeichnen alle für den Produkttypen normativen Festlegungen, die für die Herstellung und den Betrieb von Produkten des Produkttyps notwendig sind. Die Festlegungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung, Zertifizierung bzw. Bestätigung.
3.1 Festlegungen zur funktionalen Eignung
3.1.1 Produkttest/Produktübergreifender Test
In diesem Abschnitt sind alle funktionalen und nichtfunktionalen Festlegungen an den technischen Teil des Produkttyps verzeichnet, deren Umsetzung und Nachweiserbringung in Verantwortung des Zulassungsnehmers liegt.
Tabelle 3: Festlegungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"
3.1.2 Herstellererklärung funktionale Eignung
In diesem Abschnitt sind alle funktionalen und nichtfunktionalen Festlegungen an den technischen Teil des Produkttyps verzeichnet, deren durchgeführte bzw. geplante Umsetzung und Beachtung der Hersteller bzw. der Anbieter durch eine Herstellererklärung bestätigt bzw. zusagt.
Tabelle 4: Festlegungen zur funktionalen Eignung "Herstellererklärung"
Tabelle 5: Festlegungen zur funktionalen Eignung "Herstellererklärung" zur Herausgabe der gSMC-K
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_20065 | Nutzung der Dokumententemplates der gematik | gemKPT_Test |
| A_25392-01 | Nutzung Testfallmatrix-Template der gematik | gemKPT_Test |
| GS-A_5020 | Einbringung des Komponentenzertifikats durch den Kartenherausgeber | gemRL_TSL_SP_CP |
| TIP1-A_2575 | Zugelassenes Zugriffsprofil im CV-Rollen-Zertifikat | gemSpec_CVC_TSP |
| TIP1-A_2578 | Korrekte ICCSN der Chipkarte | gemSpec_CVC_TSP |
| TIP1-A_2589 | Personalisierung des CVC-CA-Zertifikats | gemSpec_CVC_TSP |
| Card-G2-A_3479 | Kodierung von Versionskennungen | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3480 | Kodierung von Produktidentifikatoren | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3481 | Ausschluss für die Kodierung von Produktidentifikatoren | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3487 | K_Initialisierung und K_Personalisierung: DO_HistoricalBytes in EF.ATR | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3492 | K_Personalisierung: DO_PT_Pers in EF.ATR | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3494 | K_Personalisierung: DO_PI_Kartenkörper in EF.ATR-Personalisierung | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3495 | K_Personalisierung: DO_PI_Personalisierung in EF.ATR-Personalisierung | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3496 | K_Initialisierung: Weitere Datenobjekte in DO_HistoricalBytes in EF.ATR | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3497 | K_Personalisierung: Vollständige Befüllung von EF.ATR | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3498 | K_Personalisierung: DO_ICCSN in EF.GDO | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3507 | K_Personalisierung Versionierung Inhalte von EF.EnvironmentSettings | gemSpec_Karten_Fach_TIP_G2_1 |
| Card-G2-A_3509 | K_Personalisierung Inhalt von EF.EnvironmentSettings | gemSpec_Karten_Fach_TIP_G2_1 |
| GS-A_3695 | Grundlegender Aufbau Versionsnummern | gemSpec_OM |
| GS-A_3696 | Zeitpunkt der Erzeugung neuer Versionsnummern | gemSpec_OM |
| GS-A_3697 | Anlass der Erhöhung von Versionsnummern | gemSpec_OM |
| GS-A_4542 | Spezifikationsgrundlage für Produkte | gemSpec_OM |
| GS-A_4559 | Versionierung der Karten der TI | gemSpec_OM |
| GS-A_4560 | Versionierung von Datenstrukturen der Karten der TI | gemSpec_OM |
| GS-A_5026 | Versionierung von Karten durch die Produktidentifikation | gemSpec_OM |
| GS-A_5038 | Festlegungen zur Vergabe einer Produktversion | gemSpec_OM |
| GS-A_5039-01 | Änderung der Produktversion bei Änderungen der Produkttypversion | gemSpec_OM |
| GS-A_5140 | Inhalt der Selbstauskunft von Karten | gemSpec_OM |
| GS-A_4605 | Verwendung registrierter Daten für gSMC-K-Zertifikatsbeantragung | gemSpec_PKI |
| GS-A_4606 | Identischer ICCSN in allen Zertifikaten einer gSMC-K | gemSpec_PKI |
| GS-A_4622-01 | Zugriffsprofil einer gSMC-K | gemSpec_PKI |
| GS-A_4707 | Kennzeichen für Technische Rolle für Komponenten und Dienste | gemSpec_PKI |
| GS-A_4974 | CV-Ausstattung von Smartcards der TI | gemSpec_PKI |
| GS-A_5335-01 | Zugriffsprofil einer gSMC-K für Administrationszwecke | gemSpec_PKI |
| Card-G2-A_2538 | K_Initialsierung: Anzahl logischer Kanäle | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2541 | K_Personalisierung: zusätzliche Ordner | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2542 | K_Personalisierung: zusätzliche Objekte | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2544 | K_Personalisierung und K_Initialisierung: Wert des Attributes answerToReset | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2545 | K_Personalisierung: Wert des Attributes iccsn8 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2547 | K_Personalisierung und K_Initialisierung: ATR-Kodierung | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2548 | K_Personalisierung und K_Initialisierung: TC1 Byte im ATR | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2567 | K_Personalisierung: Personalisiertes Attribut von EF.GDO | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2570 | K_Initialisierung: CHANGE REFERENCE DATA bei Nutzung der Leer-PIN für PIN.AK | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2638 | K_Personalisierung: CHR von C.SAK.AUTD_CVC.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2640 | K_Personalisierung: CHR von C.SAK.AUTD_CVC.E384 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2665 | K_Personalisierung und K_Initialisierung: Wert von „positionLogicalEndOfFile“ | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2994 | K_Personalisierung: Absicherung der Kartenadministration | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_2997 | K_Personalisierung und K_Initialisierung: Historical Bytes im ATR | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3041 | K_Personalisierung und K_Initialisierung: Vorgaben für Historical Bytes | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3201 | K_Personalisierung und K_Initialisierung: Zuordnung zu transportStatus für die Passwortobjekte der gSMC-K | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3261 | K_Initialisierung und K_Personalisierung: Abweichung von Festlegungen zum Zwecke der Personalisierung | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3262-01 | K_Personalisierung: Personalisierte Attribute von MF / PuK.RCA.CS.E256 für Testkarten | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3328 | K_Personalisierung: Festlegung von CHR für EF.C.SMC.AUT_CVC.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3329 | K_Personalisierung: Personalisierte Attribute von MF / EF.C.SMC.AUT_CVC.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3331 | K_externe Welt: Festlegung von CHR für EF.C.SMC.AUT_CVC.E384 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3333 | K_Personalisierung: Personalisierte Attribute von MF / PrK.SMC.AUT_CVC.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3336 | K_Initialisierung und K_Personalisierung: Vorgaben für die Option_Erweiterung_herstellerspezifische_Schlüssel_01 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3338 | K_Personalisierung: Personalisierte Attribute von MF / PrK.KONN.ENC.R2048 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3376 | K_Personalisierung: Personalisierte Attribute von MF / PrK.KONN.TLS.R2048 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3380 | K_Personalisierung: Personalisierte Attribute von MF / EF.PuK.KONN.SIG.R4096 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3382 | K_Personalisierung: Personalisierte Attribute von MF / PrK.SDS.R2048 (Option_Erweiterung_herstellerspezifische_Schlüssel_01) | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3394 | K_Personalisierung: Personalisierte Attribute von MF / EF.EnvironmentSettings | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3396 | K_Personalisierung: Personalisierte Attribute von MF / PIN.AK | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3397 | K_Personalisierung: Personalisierte Attribute von MF / PIN.NK | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3398 | K_Personalisierung: Personalisierte Attribute von MF / PIN.Pers | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3399 | K_Personalisierung: Personalisierte Attribute von MF / PIN.SAK | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3400 | K_Personalisierung: Personalisierte Attribute von MF / PrK.KONN.AUT.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3401 | K_Personalisierung: Personalisierte Attribute von MF / PrK.GP.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3402 | K_Personalisierung: Personalisierte Attribute von MF / PuK.GP.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3404 | K_Personalisierung: Personalisierte Attribute von MF / SK.CMS.AES128 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3405 | K_Personalisierung: Personalisierte Attribute von MF / SK.CMS.AES256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3406 | K_Personalisierung: Personalisierte Attribute von MF / DF.AK / PrK.AK.AUT.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3407 | K_Personalisierung: Personalisierte Attribute von MF / DF.AK / PrK.AK.CA_PS.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3410 | K_Personalisierung: Personalisierte Attribute von MF / DF.NK / EF.C.NK.VPN.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3411 | K_Personalisierung: Personalisierte Attribute von MF / DF.NK / PrK.NK.VPN.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3416 | K_Personalisierung: Personalisierte Attribute von MF / DF.NK / PrK.CFS.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3417 | K_Personalisierung: Personalisierte Attribute von MF / DF.NK / PuK.CFS.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3423 | K_Personalisierung: Personalisierte Attribute von MF/ DF.SAK / EF.C.SAK.AUT.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3424 | K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.AUT.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3429 | K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / EF.C.SAK.AUTD_CVC.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3430 | K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.AUTD_CVC.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3431 | K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.CA_xTV.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3434 | K_Personalisierung: Personalisierte Attribute von MF / DF.SAK / PrK.SAK.SIG.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3438 | K_Personalisierung: Personalisierte Attribute von MF / DF.Sicherheitsanker / PIN.BNetzA_RCA | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3439 | K_Personalisierung: Personalisierte Attribute von MF / DF.Sicherheitsanker / PIN.TSL_CA | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3447 | K_Personalisierung: Personalisierte Attribute von MF / SK.CUP.AES128 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3449 | K_Personalisierung: Personalisierte Attribute von MF / SK.CUP.AES256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3450 | K_Personalisierung: Personalisierte Attribute von MF / DF.AK / EF.C.AK.AUT.R2048 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3514 | K_Personalisierung: personalisierter Wert von pointInTime | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3580 | K_Personalisierung: Personalisierte Attribute von MF / EF.PuK.RCA.CS.R2048 für Testkarten | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3581 | K_Personalisierung: Personalisierte Attribute von MF / EF.C.RCA.CS.E256 für Testkarten | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3583-01 | K_Personalisierung: Personalisierte Attribute von MF / EF.C.TSL.CA_1 für Testkarten | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3734 | K_Personalisierung: Personalisierte Attribute von MF/DF.AK/EF.C.AK.AUT2.XXXX | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3735 | K_Personalisierung: Personalisierte Attribute von MF/DF.AK/PrK.AK.AUT.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3738 | K_Personalisierung: Personalisierte Attribute von MF/DF.AK/PrK.AK.CA_PS.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3740 | K_Personalisierung: Personalisierte Attribute von MF/DF.NK/EF.C.NK.VPN2.XXXX | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3741 | K_Personalisierung: Personalisierte Attribute von MF/DF.NK/PrK.NK.VPN.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3744 | K_Personalisierung: Personalisierte Attribute von MF/DF.SAK/EF.C.SAK.AUT2.XXXX | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3745 | K_Personalisierung: Personalisierte Attribute von MF/DF.SAK/PrK.SAK.AUT.E256 | gemSpec_gSMC-K_ObjSys |
| Card-G2-A_3850 | K_Personalisierung und K_Initialisierung: Unterstützung Onboard-RSA-Schlüsselgenerierung | gemSpec_gSMC-K_ObjSys |
3.2 Festlegungen zur sicherheitstechnischen Eignung
3.2.1 CC-Evaluierung
Der Produkttyp erfordert eine Zertifizierung nach Common Criteria (CC) auf der Grundlage der Protection Profiles [PP_NK] und [PP_KON].
Für die Evaluierung sind die Inhalte der Schutzprofile normativ führend. Der Nachweis der im Folgenden aufgeführten Festlegungen erfolgt implizit durch die Vorlage des IT-Sicherheitszertifikats bei der gematik.
Da [PP-NK] und [PP-KON] nicht alle Inhalte der folgenden Tabelle abdeckent, muss der Hersteller sein ST für die Zertifizierung des Netzkonnektors über das [PP-NK] hinaus und sein ST für die Zertifizierung des Anwendungskonnektors über [PP-KON] hinaus erweitern. Um zu prüfen, ob die in der folgenden Tabelle geforderten Inhalte durch die STs des Herstellers abgedeckt sind, muss der Hersteller die STs bei der gematik einreichen. Die entsprechenden Bereiche, die die Abdeckung der Festlegungen über das jeweilige PP hinaus gewährleisten, sind dabei zu markieren. Ebenso ist das Einreichen eines Extraktes des jeweiligen ST, welches die entsprechenden oben genannten Bereiche enthält, zulässig.
Tabelle 6: Festlegungen zur sicherheitstechnischen Eignung "CC-Evaluierung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| GS-A_4330 | Einbringung des Komponentenzertifikats | gemRL_TSL_SP_CP |
| VSDM-A_2586 | ReadVSD: Protokollierung VSD-Aktualisierung | gemSpec_FM_VSDM |
| VSDM-A_2591 | Fachmodul VSDM: Prüfungsnachweis verschlüsseln | gemSpec_FM_VSDM |
| VSDM-A_2592 | Fachmodul VSDM: Prüfungsnachweis entschlüsseln | gemSpec_FM_VSDM |
| VSDM-A_2637 | Fachmodul VSDM: Zugriff nur für autorisierte Personen | gemSpec_FM_VSDM |
| VSDM-A_2776 | Fachmodul VSDM: Schlüssel aus Eingabe ableiten | gemSpec_FM_VSDM |
| VSDM-A_2777 | Fachmodul VSDM: Schlüssel und Prüfungsnachweis mandantenfähig | gemSpec_FM_VSDM |
| VSDM-A_2789 | Fachmodul VSDM: keine Protokollierung von Schlüsselmaterial | gemSpec_FM_VSDM |
| TIP1-A_3896 | Signatur der Update-Informationen durch Konnektorhersteller | gemSpec_KSR |
| A_16203 | Nutzbarkeit im Zustand EC_FIREWALL_NOT_RELIABLE | gemSpec_Kon |
| A_17548-02 | TSL-Signer-CA Zertifikat sicher speichern | gemSpec_Kon |
| A_17549-01 | TSL-Signer-CA Cross-Zertifikat im kritischen Betriebszustand (ECC-Migration) | gemSpec_Kon |
| A_17661 | Gesicherte Übertragung der Hash-Datei für TSL (ECC-Migration) | gemSpec_Kon |
| A_17746-01 | Einsatzbereich und Vorgaben für Ver- und Entschlüsselung (ECC-Migration) | gemSpec_Kon |
| A_17768-01 | Zertifikate und Schlüssel für Signaturerstellung und Signaturprüfung (QES und nonQES) | gemSpec_Kon |
| A_17837-01 | Nutzung von Cross-Zertifikaten für Vertrauensraum-Wechsel nach ECC-RSA (ECC-Migration) | gemSpec_Kon |
| A_18001 | TUC_KON_075 „Symmetrisch verschlüsseln” | gemSpec_Kon |
| A_18002 | TUC_KON_076 „Symmetrisch entschlüsseln” | gemSpec_Kon |
| A_18686-01 | Komfortsignatur-Timer | gemSpec_Kon |
| A_19052-01 | Mindestanforderungen an Dokumente und Nachrichten | gemSpec_Kon |
| A_19100-01 | Komfortsignatur-Zähler | gemSpec_Kon |
| A_19101 | Handbuch-Hinweis zu Nutzerauthentisierung am Clientsystem bei Komfortsignatur | gemSpec_Kon |
| A_19102-05 | TUC_KON_158 „Komfortsignaturen erstellen“ | gemSpec_Kon |
| A_19103-08 | TUC_KON_170 "Dokumente mit Komfort signieren" | gemSpec_Kon |
| A_19104-05 | TUC_KON_171 „Komfortsignatur einschalten“ | gemSpec_Kon |
| A_19105 | TUC_KON_172 „Komfortsignatur ausschalten“ | gemSpec_Kon |
| A_19258 | Secure Messaging bei Komfortsignatur | gemSpec_Kon |
| A_19738 | Optionaler Import von Konfigurationsdaten durch lokalen Administrator | gemSpec_Kon |
| A_19945 | Unterstützte Signaturvarianten bei Komfortsignatur | gemSpec_Kon |
| A_20073-01 | Prüfung der Länge der UserId | gemSpec_Kon |
| A_20074 | UserId über 1.000 Vorgänge eindeutig | gemSpec_Kon |
| A_20478 | Zusätzliche Dokumentformate für nonQES-Signatur | gemSpec_Kon |
| A_21185 | Prüfung der detached Signatur der TSL bei Download aus dem Internet | gemSpec_Kon |
| A_21697-01 | Schlüsselpaar und dazugehöriges X.509-Zertifikat für Authentisierung des Konnektors gegenüber Clientsystemen importieren | gemSpec_Kon |
| A_21698 | Importiertes Schlüsselpaar und dazugehöriges X.509-Zertifikat für Authentisierung des Konnektors gegenüber Clientsystemen verwenden | gemSpec_Kon |
| A_21699-02 | Schlüssel und X.509-Zertifikate für Authentisierung des Konnektors gegenüber Clientsystemen erzeugen | gemSpec_Kon |
| A_21701 | X.509-Zertifikate für Authentisierung des Konnektors gegenüber Clientsystemen exportieren | gemSpec_Kon |
| A_21702 | Intern generierte Schlüssel und X.509-Zertifikate für Authentisierung des Konnektors gegenüber Clientsystemen verwenden | gemSpec_Kon |
| A_21759 | Erneuerte ID.AK.AUT für Authentisierung des Konnektors gegenüber Clientsystemen verwenden | gemSpec_Kon |
| A_21760-02 | ID.AK.AUT auf gSMC-K für Authentisierung des Konnektors gegenüber Clientsystemen verwenden | gemSpec_Kon |
| A_22344 | Mindestens zwei parallele Komfortsignatursessions für einen HBA | gemSpec_Kon |
| A_22352 | Unabhängige Komfortsignatur-Timer bei parallelen Komfortsignatursessions | gemSpec_Kon |
| A_22459 | Unabhängige Komfortsignatur-Zähler bei parallelen Komfortsignatursessions | gemSpec_Kon |
| A_22673 | Unerlaubte Inhalte in Dokumenten und Nachrichten | gemSpec_Kon |
| A_22923 | XML-Attribute schemaLocation und noNamespaceSchemaLocation nicht auswerten | gemSpec_Kon |
| A_23311-02 | HBA Prüfung bei Steckvorgang | gemSpec_Kon |
| A_23536-03 | TUC_KON_159 - "Signaturdatenelemente nachbereiten" | gemSpec_Kon |
| A_23614-04 | SMC-B Prüfung bei Steckvorgang | gemSpec_Kon |
| A_23702 | Keine Verzögerungen durch Prüfungen bei Steckvorgang | gemSpec_Kon |
| A_25822-02 | Operation SecureSendAPDU | gemSpec_Kon |
| A_25834 | QES-Signaturprüfung mit potentiell unsicheren Algorithmen | gemSpec_Kon |
| A_25895 | Exklusive Nutzung des Karten-Kommunikationskanals durch Operation SecureSendAPDU | gemSpec_Kon |
| A_25970-01 | Operation StartCardSession | gemSpec_Kon |
| A_26022 | Operation StopCardSession | gemSpec_Kon |
| A_26067 | TUC_KON_223 "Starte Kartensitzung" | gemSpec_Kon |
| A_26068 | TUC_KON_224 "Stoppe Kartensitzung" | gemSpec_Kon |
| A_26069-01 | TUC_KON_208 "Sende gesicherte APDU" | gemSpec_Kon |
| TIP1-A_4503 | Verpflichtung zur Nutzung von gSMC-K | gemSpec_Kon |
| TIP1-A_4505 | Schutz vor physischer Manipulation gSMC-K (Sichere Verbundenheit der gSMC-K) | gemSpec_Kon |
| TIP1-A_4507 | Isolation während der Bootup-Phase | gemSpec_Kon |
| TIP1-A_4509 | Betriebszustand erfassen | gemSpec_Kon |
| TIP1-A_4510-05 | Sicherheitskritische Fehlerzustände | gemSpec_Kon |
| TIP1-A_4515 | Verpflichtung zur Nutzung der TLS-Verbindung | gemSpec_Kon |
| TIP1-A_4516 | Authentifizierung der Clients über Basic-Auth und X.509-Zertifikate | gemSpec_Kon |
| TIP1-A_4517-04 | Schlüssel und X.509-Zertifikate für die Authentisierung des Clientsystems erzeugen und exportieren sowie X.509-Zertifikate importieren | gemSpec_Kon |
| TIP1-A_4518-02 | Konfiguration der Anbindung Clientsysteme | gemSpec_Kon |
| TIP1-A_4524-03 | TUC_KON_000 „Prüfe Zugriffsberechtigung” | gemSpec_Kon |
| TIP1-A_4525 | Initialisierung Zugriffsberechtigungsdienst | gemSpec_Kon |
| TIP1-A_4527-04 | TUC_KON_080 „Dokument validieren” | gemSpec_Kon |
| TIP1-A_4545-04 | TUC_KON_050 „Beginne Kartenterminalsitzung“ | gemSpec_Kon |
| TIP1-A_4547 | TUC_KON_051 „Mit Anwender über Kartenterminal interagieren“ | gemSpec_Kon |
| TIP1-A_4548-03 | TUC_KON_053 „Paire Kartenterminal“ | gemSpec_Kon |
| TIP1-A_4553-02 | Einsichtnahme in und Aktualisierung der Kartenterminaleinträge | gemSpec_Kon |
| TIP1-A_4554 | Bearbeitung von Kartenterminaleinträgen | gemSpec_Kon |
| TIP1-A_4558 | Caching-Dauer von Kartendaten im Konnektor | gemSpec_Kon |
| TIP1-A_4559 | Konnektorzugriffsverbot auf DF.KT | gemSpec_Kon |
| TIP1-A_4560 | Rahmenbedingungen für Kartensitzungen | gemSpec_Kon |
| TIP1-A_4561-02 | Terminal-Anzeigen für PIN-Operationen | gemSpec_Kon |
| TIP1-A_4562 | Reaktion auf „Karte entfernt“ | gemSpec_Kon |
| TIP1-A_4565-03 | TUC_KON_001 „Karte öffnen“ | gemSpec_Kon |
| TIP1-A_4566 | TUC_KON_026 „Liefere CardSession“ | gemSpec_Kon |
| TIP1-A_4567 | TUC_KON_012 „PIN verifizieren” | gemSpec_Kon |
| TIP1-A_4568 | TUC_KON_019 „PIN ändern” | gemSpec_Kon |
| TIP1-A_4569-02 | TUC_KON_021 „PIN entsperren“ | gemSpec_Kon |
| TIP1-A_4570 | TUC_KON_022 „Liefere PIN-Status“ | gemSpec_Kon |
| TIP1-A_4571-03 | TUC_KON_023 „Karte reservieren“ | gemSpec_Kon |
| TIP1-A_4572 | TUC_KON_005 „Card-to-Card authentisieren“ | gemSpec_Kon |
| TIP1-A_4580 | TUC_KON_006 „Datenzugriffsaudit eGK schreiben“ | gemSpec_Kon |
| TIP1-A_4581 | TUC_KON_218 „Signiere“ | gemSpec_Kon |
| TIP1-A_4582 | TUC_KON_219 „Entschlüssele“ | gemSpec_Kon |
| TIP1-A_4583-02 | TUC_KON_200 „SendeAPDU“ | gemSpec_Kon |
| TIP1-A_4584-02 | TUC_KON_024 „Karte zurücksetzen“ | gemSpec_Kon |
| TIP1-A_4593 | TUC_KON_025 „Initialisierung Kartendienst“ | gemSpec_Kon |
| TIP1-A_4595 | Gesicherte Übertragung von Ereignissen | gemSpec_Kon |
| TIP1-A_4597 | Unterstützung von Missbrauchserkennungen | gemSpec_Kon |
| TIP1-A_4614 | Missbrauchserkennung Verschlüsselungsdienst | gemSpec_Kon |
| TIP1-A_4616-04 | TUC_KON_070 „Daten hybrid verschlüsseln” | gemSpec_Kon |
| TIP1-A_4617-02 | TUC_KON_071 „Daten hybrid entschlüsseln“ | gemSpec_Kon |
| TIP1-A_4618 | TUC_KON_072 „Daten symmetrisch verschlüsseln” | gemSpec_Kon |
| TIP1-A_4619 | TUC_KON_073 „Daten symmetrisch entschlüsseln” | gemSpec_Kon |
| TIP1-A_4623-02 | Unterstützte Signaturverfahren nonQES | gemSpec_Kon |
| TIP1-A_4627 | Unterstützte Signaturverfahren QES | gemSpec_Kon |
| TIP1-A_4629-01 | Unterstützte Karten QES-Erstellung | gemSpec_Kon |
| TIP1-A_4639 | Generierung von Jobnummern für PIN-Eingaben | gemSpec_Kon |
| TIP1-A_4640 | Anzeige der Jobnummern für PIN-Eingaben | gemSpec_Kon |
| TIP1-A_4642 | Ableitung der Jobnummer von einem Zufallswert | gemSpec_Kon |
| TIP1-A_4644 | Jobnummer über 1.000 Vorgänge eindeutig | gemSpec_Kon |
| TIP1-A_4645 | Zeichen der Jobnummer | gemSpec_Kon |
| TIP1-A_4646-06 | TUC_KON_155 „Dokumente zur Signatur vorbereiten“ | gemSpec_Kon |
| TIP1-A_4647-04 | TUC_KON 165 „Signaturvoraussetzungen für nonQES prüfen“ | gemSpec_Kon |
| TIP1-A_4648-02 | TUC_KON_166 „nonQES Signaturen erstellen“ | gemSpec_Kon |
| TIP1-A_4649-03 | TUC_KON_152 „Signaturvoraussetzungen für QES prüfen“ | gemSpec_Kon |
| TIP1-A_4651-03 | TUC_KON_154 „QES Signaturen erstellen“ | gemSpec_Kon |
| TIP1-A_4652-03 | TUC_KON_168 „Einzelsignatur QES erstellen“ | gemSpec_Kon |
| TIP1-A_4653-04 | TUC_KON_160 „Dokumente nonQES signieren“ | gemSpec_Kon |
| TIP1-A_4654-05 | TUC_KON_161 „nonQES Dokumentsignatur prüfen” | gemSpec_Kon |
| TIP1-A_4655-04 | TUC_KON_150 „Dokument QES signieren" | gemSpec_Kon |
| TIP1-A_4669 | QES-Stapelsignatur | gemSpec_Kon |
| TIP1-A_4670 | Secure Messaging für die DTBS | gemSpec_Kon |
| TIP1-A_4671 | Verhalten des Konnektors beim Abbruch einer Stapelsignatur | gemSpec_Kon |
| TIP1-A_4672-06 | TUC_KON_151 „QES-Dokumentensignatur prüfen“ | gemSpec_Kon |
| TIP1-A_4680-03 | Konfigurationswerte des Signaturdienstes | gemSpec_Kon |
| TIP1-A_4682 | Sicheres Einbringen des TI-Vertrauensankers | gemSpec_Kon |
| TIP1-A_4684 | Regelmäßige Aktualisierung der CRL und der TSL | gemSpec_Kon |
| TIP1-A_4686 | Warnung vor und bei Ablauf der TSL | gemSpec_Kon |
| TIP1-A_4687 | Warnung vor und bei Ablauf des TI-Vertrauensankers | gemSpec_Kon |
| TIP1-A_4692 | Missbrauchserkennung, zu kontrollierende Operationen | gemSpec_Kon |
| TIP1-A_4693-02 | TUC_KON_032 „TSL aktualisieren” | gemSpec_Kon |
| TIP1-A_4694 | TUC_KON_040 „CRL aktualisieren“ | gemSpec_Kon |
| TIP1-A_4696-04 | TUC_KON_037 „Zertifikat prüfen“ | gemSpec_Kon |
| TIP1-A_4701-05 | TUC_KON_035 „Zertifikatsdienst initialisieren“ | gemSpec_Kon |
| TIP1-A_4708 | Protokollierungsfunktion | gemSpec_Kon |
| TIP1-A_4709 | Integrität des Sicherheitsprotokolls | gemSpec_Kon |
| TIP1-A_4710-02 | Keine Protokollierung personenbezogener und medizinischer Daten | gemSpec_Kon |
| TIP1-A_4715 | TUC_KON_271 „Schreibe Protokolleintrag” | gemSpec_Kon |
| TIP1-A_4716 | Einsichtnahme und Veränderung der Protokolle | gemSpec_Kon |
| TIP1-A_4720-03 | TUC_KON_110 „Kartenbasierte TLS-Verbindung aufbauen“ | gemSpec_Kon |
| TIP1-A_4721 | TUC_KON_111 „Kartenbasierte TLS-Verbindung abbauen“ | gemSpec_Kon |
| TIP1-A_4724 | LAN-Adapter | gemSpec_Kon |
| TIP1-A_4725 | WAN-Adapter | gemSpec_Kon |
| TIP1-A_4726 | Internet Anbindung nur bei MGM_LU_ONLINE | gemSpec_Kon |
| TIP1-A_4729 | Es darf kein dynamisches Routing verwendet werden | gemSpec_Kon |
| TIP1-A_4730 | Kommunikation mit NET_TI_GESICHERTE_FD | gemSpec_Kon |
| TIP1-A_4731 | Kommunikation mit NET_TI_ZENTRAL | gemSpec_Kon |
| TIP1-A_4732 | Kommunikation mit NET_TI_DEZENTRAL | gemSpec_Kon |
| TIP1-A_4733 | Kommunikation mit ANLW_AKTIVE_BESTANDSNETZE | gemSpec_Kon |
| TIP1-A_4734 | Kommunikation mit NET_SIS | gemSpec_Kon |
| TIP1-A_4735 | Kommunikation mit dem Internet (via SIS) | gemSpec_Kon |
| TIP1-A_4736-02 | Kommunikation mit dem Internet (via IAG) | gemSpec_Kon |
| TIP1-A_4737 | Kommunikation mit „Aktive Komponenten“ | gemSpec_Kon |
| TIP1-A_4738 | Route zum IAG | gemSpec_Kon |
| TIP1-A_4740 | Admin Defined Firewall Rules | gemSpec_Kon |
| TIP1-A_4741 | Kommunikation mit dem Intranet | gemSpec_Kon |
| TIP1-A_4742 | Kommunikation mit den Fachmodulen | gemSpec_Kon |
| TIP1-A_4744 | Firewall - Drop statt Reject | gemSpec_Kon |
| TIP1-A_4745 | Eingeschränkte Nutzung von „Ping“ | gemSpec_Kon |
| TIP1-A_4746 | Firewall – Abwehr von IP-Spoofing, DoS/DDoS-Angriffe und Martian Packets | gemSpec_Kon |
| TIP1-A_4747 | Firewall – Einschränkungen der IP-Protokolle | gemSpec_Kon |
| TIP1-A_4748 | Firewall – Routing-Regeln | gemSpec_Kon |
| TIP1-A_4749 | Firewall Restart | gemSpec_Kon |
| TIP1-A_4750 | Firewall-Protokollierung | gemSpec_Kon |
| TIP1-A_4751 | Reagiere auf LAN_IP_Changed | gemSpec_Kon |
| TIP1-A_4752 | Reagiere auf WAN_IP_Changed | gemSpec_Kon |
| TIP1-A_4753 | Ereignisbasiert Netzwerkrouten einrichten | gemSpec_Kon |
| TIP1-A_4754 | TUC_KON_305 „LAN-Adapter initialisieren“ | gemSpec_Kon |
| TIP1-A_4755 | TUC_KON_306 „WAN-Adapter initialisieren“ | gemSpec_Kon |
| TIP1-A_4758 | TUC_KON_304 „Netzwerk-Routen einrichten“ | gemSpec_Kon |
| TIP1-A_4761 | Konfiguration Anbindung LAN/WAN | gemSpec_Kon |
| TIP1-A_4762 | Konfigurationsparameter Firewall-Schnittstelle | gemSpec_Kon |
| TIP1-A_4778 | Anforderungen an den VPN-Client | gemSpec_Kon |
| TIP1-A_4782 | SIS VPN-Client Stop Events | gemSpec_Kon |
| TIP1-A_4783 | TUC_KON_321 „Verbindung zu dem VPN-Konzentrator der TI aufbauen“ | gemSpec_Kon |
| TIP1-A_4784 | TUC_KON_322 „Verbindung zu dem VPN-Konzentrator des SIS aufbauen“ | gemSpec_Kon |
| TIP1-A_4785-03 | Konfigurationsparameter VPN-Client | gemSpec_Kon |
| TIP1-A_4786 | Maximale Zeitabweichung | gemSpec_Kon |
| TIP1-A_4788 | Verhalten bei Abweichung zwischen lokaler Zeit und erhaltenen Zeit | gemSpec_Kon |
| TIP1-A_4792 | Explizites Anstoßen der Zeitsynchronisierung | gemSpec_Kon |
| TIP1-A_4794 | Warnung und Übergang in kritischen Betriebszustand bei nichterfolgter Zeitsynchronisierung | gemSpec_Kon |
| TIP1-A_4806-01 | Verpflichtende Managementschnittstelle | gemSpec_Kon |
| TIP1-A_4808-02 | Zugangsschutz der Managementschnittstelle | gemSpec_Kon |
| TIP1-A_4810 | Benutzerverwaltung der Managementschnittstelle | gemSpec_Kon |
| TIP1-A_4812 | Anzeige der Versionsinformationen (Selbstauskunft) | gemSpec_Kon |
| TIP1-A_4813 | Persistieren der Konfigurationsdaten | gemSpec_Kon |
| TIP1-A_4814 | Export- Import von Konfigurationsdaten | gemSpec_Kon |
| TIP1-A_4815 | Export: Schutz der Integrität, Authentizität und Nichtabstreitbarkeit | gemSpec_Kon |
| TIP1-A_4816 | Export: Schutz der Vertraulichkeit | gemSpec_Kon |
| TIP1-A_4818 | Konfigurieren von Fachmodulen | gemSpec_Kon |
| TIP1-A_4820 | Werksreset des Konnektors | gemSpec_Kon |
| TIP1-A_4827 | Konnektorfreischaltung zurücknehmen | gemSpec_Kon |
| TIP1-A_4832-02 | TUC_KON_280 „Konnektoraktualisierung durchführen“ | gemSpec_Kon |
| TIP1-A_4838 | Einsichtnahme in Update-Informationen | gemSpec_Kon |
| TIP1-A_4839-01 | Festlegung der durchzuführenden Updates | gemSpec_Kon |
| TIP1-A_4840-01 | Manuelles Auslösen der durchzuführenden Updates | gemSpec_Kon |
| TIP1-A_4843 | Zustandsanzeige | gemSpec_Kon |
| TIP1-A_4992-02 | Guidance zur Jobnummer | gemSpec_Kon |
| TIP1-A_5009 | Authentifizierungsvarianten für Verbindungen zwischen Konnektor und Clientsystemen | gemSpec_Kon |
| TIP1-A_5011 | Import von Kartenterminal-Informationen | gemSpec_Kon |
| TIP1-A_5012 | Remote-PIN-Verfahren | gemSpec_Kon |
| TIP1-A_5033 | Missbrauchserkennung Signaturdienst (nonQES) | gemSpec_Kon |
| TIP1-A_5406 | IP-Pakete mit Source Route Option | gemSpec_Kon |
| TIP1-A_5433 | Manuell importierte X.509-CA-Zertifikate nur für hybride Verschlüsselung | gemSpec_Kon |
| TIP1-A_5437-02 | Signaturverfahren für externe Authentisierung | gemSpec_Kon |
| TIP1-A_5447 | Einsatzbereich der Signaturvarianten | gemSpec_Kon |
| TIP1-A_5482-01 | TUC_KON_042 „CV-Zertifikat prüfen“ | gemSpec_Kon |
| TIP1-A_5484 | Persistente Speicherung von Konfigurationsdaten der Fachmodule | gemSpec_Kon |
| TIP1-A_5486 | TUC_KON_027 „PIN-Schutz ein-/ausschalten" | gemSpec_Kon |
| TIP1-A_5505 | TUC_KON_162 „Kryptographische Prüfung der XML-Dokumentensignatur” | gemSpec_Kon |
| TIP1-A_5530 | Kommunikation mit NET_TI_OFFENE_FD | gemSpec_Kon |
| TIP1-A_5538 | Signaturrichtlinien bei QES für XML-Dokumentenformate | gemSpec_Kon |
| TIP1-A_5540-01 | QES-Signaturprüfergebnis bezogen auf Signaturzeitpunkt | gemSpec_Kon |
| TIP1-A_5541-01 | Referenzen in Dokumenten nicht dynamisch auflösen | gemSpec_Kon |
| TIP1-A_5545 | nonQES-Signaturprüfergebnis bezogen auf Signaturzeitpunkt | gemSpec_Kon |
| TIP1-A_5647 | Remote Management Konnektor: Personenbezogene Daten | gemSpec_Kon |
| TIP1-A_5650 | Remote Management Konnektor: Aufbau der Verbindung | gemSpec_Kon |
| TIP1-A_5651 | Remote Management Konnektor: Absicherung der Verbindung | gemSpec_Kon |
| TIP1-A_5652 | Remote Management Konnektor: Konfiguration Remote Management | gemSpec_Kon |
| TIP1-A_5654 | Sicherheits-Protokollierung | gemSpec_Kon |
| TIP1-A_5657-02 | Freischaltung von Softwareupdates | gemSpec_Kon |
| TIP1-A_5658 | Konnektor, rollenspezifische Endpunkte der Managementschnittstelle | gemSpec_Kon |
| TIP1-A_5661 | Automatisierung Managementschnittstelle | gemSpec_Kon |
| TIP1-A_5662 | Gesicherte Übertragung von BNetzA-VL und Hashwert | gemSpec_Kon |
| TIP1-A_6025 | Zugang zur TI sperren, wenn Deadline für kritische FW-Updates erreicht | gemSpec_Kon |
| TIP1-A_6478 | Erlaubte SICCT-Kommandos bei CT.CONNECTED=Nein | gemSpec_Kon |
| TIP1-A_6729 | TUC_KON_031 „BNetzA-VL aktualisieren” | gemSpec_Kon |
| TIP1-A_6730 | Regelmäßige Aktualisierung der BNetzA-VL | gemSpec_Kon |
| TIP1-A_6731 | Regelmäßige Prüfung der BNetzA-VL | gemSpec_Kon |
| TIP1-A_7254 | Reaktion auf OCSP-Abfrage beim TLS-Verbindungsaufbau | gemSpec_Kon |
| TIP1-A_7255 | Anzeige von Fachmodulversionen | gemSpec_Kon |
| TIP1-A_7277 | Authentifizierung des Remote-Management-Systems | gemSpec_Kon |
| TIP1-A_7278 | Authentisierung des Konnektors gegenüber Remote-Management-System | gemSpec_Kon |
| TIP1-A_7279 | Authentifizierung des Remote-Administrators | gemSpec_Kon |
| TIP1-A_7280 | Einschränkung der Rechte des Remote-Administrators | gemSpec_Kon |
| A_15561 | AES-NI | gemSpec_Krypt |
| A_17094-02 | TLS-Verbindungen Konnektor (ECC-Migration) | gemSpec_Krypt |
| A_17124-03 | TLS-Verbindungen (ECC-Migration) | gemSpec_Krypt |
| A_17125 | IKE-Schlüsselaushandlung für IPsec (ECC-Migration) | gemSpec_Krypt |
| A_17126 | IPsec-Kontext -- Verschlüsselte Kommunikation (ECC-Migration) | gemSpec_Krypt |
| A_17205 | Signatur der TSL: Signieren und Prüfen (ECC-Migration) | gemSpec_Krypt |
| A_17206 | XML-Signaturen (ECC-Migration) | gemSpec_Krypt |
| A_17207 | Signaturen binärer Daten (ECC-Migration) | gemSpec_Krypt |
| A_17208 | Signaturen von PDF/A-Dokumenten (ECC-Migration) | gemSpec_Krypt |
| A_17209 | Signaturverfahren für externe Authentisierung (ECC-Migration) | gemSpec_Krypt |
| A_17220 | Verschlüsselung binärer Daten (ECIES) (ECC-Migration) | gemSpec_Krypt |
| A_17221-01 | XML-Verschlüsselung (ECIES) (ECC-Migration) | gemSpec_Krypt |
| A_17322 | TLS-Verbindungen nur zulässige Ciphersuiten und TLS-Versionen (ECC-Migration) | gemSpec_Krypt |
| A_17359 | Signaturen binärer Daten (Dokumente) (ECC-Migration) | gemSpec_Krypt |
| A_17360 | XML-Signaturen (Dokumente) (ECC-Migration) | gemSpec_Krypt |
| A_18464 | TLS-Verbindungen, nicht Version 1.1 | gemSpec_Krypt |
| A_18467 | TLS-Verbindungen, Version 1.3 | gemSpec_Krypt |
| A_21275-01 | TLS-Verbindungen, zulässige Hashfunktionen bei Signaturen im TLS-Handshake | gemSpec_Krypt |
| A_22220-01 | Konnektor: zulässige Algorithmen und Domainparameter bei Zertifikatsprüfungen | gemSpec_Krypt |
| A_23226-01 | TLS-Verbindung, Konnektor: Legacy-KT-Unterstützung | gemSpec_Krypt |
| A_27608 | Zu unterstützende Hashfunktionen und RSA-Schlüssellänge für Auswertung der BNetzA-VL | gemSpec_Krypt |
| GS-A_4357-02 | X.509-Identitäten für die Erstellung und Prüfung digitaler nicht-qualifizierter elektronischer Signaturen | gemSpec_Krypt |
| GS-A_4358-01 | X.509-Identitäten für die Erstellung und Prüfung qualifizierter elektronischer Signaturen | gemSpec_Krypt |
| GS-A_4359-02 | X.509-Identitäten für die Durchführung einer TLS-Authentifizierung | gemSpec_Krypt |
| GS-A_4360-01 | X.509-Identitäten für die Durchführung der IPsec-Authentifizierung | gemSpec_Krypt |
| GS-A_4361-02 | X.509-Identitäten für die Erstellung und Prüfung digitaler Signaturen | gemSpec_Krypt |
| GS-A_4362-02 | X.509-Identitäten für Verschlüsselungszertifikate | gemSpec_Krypt |
| GS-A_4365-02 | CV-Zertifikate G2 | gemSpec_Krypt |
| GS-A_4366-02 | CV-CA-Zertifikate G2 | gemSpec_Krypt |
| GS-A_4367 | Zufallszahlengenerator | gemSpec_Krypt |
| GS-A_4368 | Schlüsselerzeugung | gemSpec_Krypt |
| GS-A_4370 | Kryptographische Algorithmen für XML-Dokumente | gemSpec_Krypt |
| GS-A_4371-02 | XML-Signaturen für nicht-qualifizierte Signaturen | gemSpec_Krypt |
| GS-A_4372-02 | XML-Signaturen für qualifizierte elektronische Signaturen | gemSpec_Krypt |
| GS-A_4373 | XML-Verschlüsselung - symmetrisch | gemSpec_Krypt |
| GS-A_4374 | XML-Verschlüsselung - Hybrid | gemSpec_Krypt |
| GS-A_4376-02 | XML-Verschlüsselung - Hybrid, Schlüsseltransport RSAES-OAEP | gemSpec_Krypt |
| GS-A_4379 | Card-to-Card-Authentisierung G2 | gemSpec_Krypt |
| GS-A_4382-04 | IPsec-Kontext - Schlüsselvereinbarung | gemSpec_Krypt |
| GS-A_4383 | IPsec-Kontext – Verschlüsselte Kommunikation | gemSpec_Krypt |
| GS-A_4384-03 | TLS-Verbindungen | gemSpec_Krypt |
| GS-A_4385 | TLS-Verbindungen, Version 1.2 | gemSpec_Krypt |
| GS-A_4387 | TLS-Verbindungen, nicht Version 1.0 | gemSpec_Krypt |
| GS-A_4389 | Symmetrischer Anteil der hybriden Verschlüsselung binärer Daten | gemSpec_Krypt |
| GS-A_4390 | Asymmetrischer Anteil der hybriden Verschlüsselung binärer Daten | gemSpec_Krypt |
| GS-A_4393 | Algorithmus bei der Erstellung von Hashwerten von Zertifikaten oder öffentlichen Schlüsseln | gemSpec_Krypt |
| GS-A_5016 | Symmetrische Verschlüsselung binärer Daten | gemSpec_Krypt |
| GS-A_5035 | Nichtverwendung des SSL-Protokolls | gemSpec_Krypt |
| GS-A_5071-01 | kryptographische Vorgaben für eine Signaturprüfung in der SAK-Konnektor | gemSpec_Krypt |
| GS-A_5080-01 | Signaturen binärer Daten (Dokumente) | gemSpec_Krypt |
| GS-A_5081-01 | Signaturen von PDF/A-Dokumenten | gemSpec_Krypt |
| GS-A_5131 | Hash-Algorithmus bei OCSP/CertID | gemSpec_Krypt |
| GS-A_5207-01 | Signaturverfahren beim initialen Pairing zwischen Konnektor und eHealth-Kartenterminal | gemSpec_Krypt |
| GS-A_5322 | Weitere Vorgaben für TLS-Verbindungen | gemSpec_Krypt |
| GS-A_5345-04 | TLS-Verbindungen Konnektor | gemSpec_Krypt |
| GS-A_5525 | TLS-Renegotiation Konnektor | gemSpec_Krypt |
| GS-A_4052 | Stateful Inspection | gemSpec_Net |
| GS-A_4053 | Ingress und Egress Filtering | gemSpec_Net |
| GS-A_4054 | Paketfilter Default Deny | gemSpec_Net |
| GS-A_4816 | Produkttyp Konnektor, Einbringung des DNSSEC Trust Anchor für den Namensraum TI | gemSpec_Net |
| GS-A_4884 | Erlaubte ICMP-Types | gemSpec_Net |
| GS-A_4865 | Versionierte Liste zulässiger Firmware-Versionen | gemSpec_OM |
| GS-A_4866 | Integritäts- und Authentizitätsschutz der Firmware-Versionsinformationen | gemSpec_OM |
| GS-A_4867 | Übernahme Firmware-Gruppe | gemSpec_OM |
| GS-A_4868 | Aufsteigende Nummerierung der Firmware-Gruppen | gemSpec_OM |
| GS-A_4869 | Firmware-Gruppe mindestens eine Firmware-Version | gemSpec_OM |
| GS-A_4870 | Wechsel zu jeder Firmware-Version der aktuellen Firmware-Gruppe | gemSpec_OM |
| GS-A_4871 | Upgrade nur auf höhere Firmware-Gruppen-Version | gemSpec_OM |
| GS-A_4872 | Kein Downgrade der Firmware-Gruppe | gemSpec_OM |
| GS-A_4873 | Speicherung der Firmware-Gruppe | gemSpec_OM |
| GS-A_4874 | Firmware-Gruppen-Updates nur über herstellereigenen Update-Mechanismus | gemSpec_OM |
| GS-A_4941 | Betriebsdokumentation der dezentralen Produkte der TI-Plattform | gemSpec_OM |
| A_17688 | Nutzung des ECC-RSA-Vertrauensraumes (ECC-Migration) | gemSpec_PKI |
| A_17690 | Nutzung der Hash-Datei für TSL (ECC-Migration) | gemSpec_PKI |
| A_17821 | Wechsel des Vertrauensraumes mittels Cross-Zertifikaten (ECC-Migration) | gemSpec_PKI |
| GS-A_4640 | Identifizierung/Validierung des TI-Vertrauensankers bei der initialen Einbringung | gemSpec_PKI |
| GS-A_4642 | TUC_PKI_001: Periodische Aktualisierung TI-Vertrauensraum | gemSpec_PKI |
| GS-A_4643 | TUC_PKI_013: Import TI-Vertrauensanker aus TSL | gemSpec_PKI |
| GS-A_4648 | TUC_PKI_019: Prüfung der Aktualität der TSL | gemSpec_PKI |
| GS-A_4650 | TUC_PKI_011: Prüfung des TSL-Signer-Zertifikates | gemSpec_PKI |
| GS-A_4662 | Bedingungen für TLS-Handshake | gemSpec_PKI |
| GS-A_4748 | Initiale Einbringung TSL-Datei | gemSpec_PKI |
| GS-A_4750-04 | TUC_PKI_030 „QES-Zertifikatsprüfung“ | gemSpec_PKI |
| GS-A_4829 | TUCs, Fehlerbehandlung | gemSpec_PKI |
| GS-A_4898 | TSL-Grace-Period einer TSL | gemSpec_PKI |
| GS-A_4899 | TSL Update-Prüfintervall | gemSpec_PKI |
| GS-A_4900-02 | TUC_PKI_021 “CRL-Prüfung” | gemSpec_PKI |
| GS-A_4943 | Alter der OCSP-Responses für eGK-Zertifikate | gemSpec_PKI |
| GS-A_5077 | FQDN-Prüfung beim TLS-Handshake | gemSpec_PKI |
| GS-A_5078 | FQDN-Prüfung beim IPsec-Aufbau | gemSpec_PKI |
| GS-A_5215 | Festlegung der zeitlichen Toleranzen in einer OCSP-Response | gemSpec_PKI |
| GS-A_5484-03 | TUC_PKI_036 „BNetzA-VL-Aktualisierung“ | gemSpec_PKI |
| TIP1-A_4349 | VPN-Zugangsdienst und Konnektor, IPsec-Protokoll | gemSpec_VPN_ZugD |
| TIP1-A_4350 | VPN-Zugangsdienst und Konnektor, ESP | gemSpec_VPN_ZugD |
| TIP1-A_4353 | VPN-Zugangsdienst und Konnektor, Internet Key Exchange Version 2 | gemSpec_VPN_ZugD |
| TIP1-A_4354 | VPN-Zugangsdienst und Konnektor, NAT-Traversal | gemSpec_VPN_ZugD |
| TIP1-A_4371 | VPN-Zugangsdienst, Identität zur Authentisierung des VPN-Konzentrators TI beim Konnektor | gemSpec_VPN_ZugD |
| TIP1-A_4373 | Konnektor, TUC_VPN-ZD_0001 “IPsec-Tunnel TI aufbauen” | gemSpec_VPN_ZugD |
| TIP1-A_4374 | VPN-Zugangsdienst, Verbindungsaufbau | gemSpec_VPN_ZugD |
| TIP1-A_4397 | Konnektor, TUC_VPN-ZD_0002 “IPsec Tunnel SIS aufbauen” | gemSpec_VPN_ZugD |
| TIP1-A_5566 | LDAP Client, LDAPS | gemSpec_VZD |
3.2.2 Zertifizierung nach Technischer Richtlinie
Für die Zertifizierung der Fachmodule NFDM und AMTS nach TR ist im Rahmen der CC-Evaluierung des Konnektors das ST vom Hersteller über die Inhalte von [PP-KON] hinaus zu erweitern (wie in [BSI-TR-03154], [BSI-TR-03155] beschrieben). Um zu prüfen, ob die geforderten Inhalte durch das ST des Herstellers abgedeckt sind, muss der Hersteller das ST bei der gematik einreichen. Die entsprechenden Bereiche, die die Abdeckung der Festlegungen über das [PP-KON] hinaus gewährleisten, sind dabei zu markieren. Ebenso ist das Einreichen eines Extraktes des ST, welches die entsprechenden oben genannten Bereiche enthält, zulässig.
Tabelle 7: Festlegungen zur sicherheitstechnischen Eignung "Zertifizierung nach Technischer Richtlinie"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| AMTS-A_2135 | FM AMTS: Verbot der Rückgabe von Implementierungsdetails | gemSpec_FM_AMTS |
| AMTS-A_2137 | FM AMTS: Verbot von personenbezogenen Daten in Fehlermeldungen | gemSpec_FM_AMTS |
| AMTS-A_2139 | FM AMTS: Verbot Protokollierung Schlüsselmaterial | gemSpec_FM_AMTS |
| AMTS-A_2140 | FM AMTS: Verbot Protokollierung personenbezogener Daten | gemSpec_FM_AMTS |
| AMTS-A_2143 | FM AMTS: Sicherheitsprotokoll | gemSpec_FM_AMTS |
| AMTS-A_2146 | FM AMTS: Fachmodulprotokoll (Debug) | gemSpec_FM_AMTS |
| AMTS-A_2149 | FM AMTS: Erzeugung von Zugriffsprotokolleinträgen für eGK G2.0 | gemSpec_FM_AMTS |
| AMTS-A_2151 | FM AMTS: Format der Zugriffsprotokolleinträge des Fachmoduls AMTS auf der eGK G2.0 | gemSpec_FM_AMTS |
| AMTS-A_2158 | FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei nicht freigeschalteten Smartcards | gemSpec_FM_AMTS |
| AMTS-A_2160 | FM AMTS: Übergreifende Anforderung – Zugriffsberechtigung auf benötigte Ressourcen | gemSpec_FM_AMTS |
| AMTS-A_2161 | FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei fehlender Zugriffsberechtigung | gemSpec_FM_AMTS |
| AMTS-A_2164 | FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei nicht erfolgreicher C2C-Prüfung | gemSpec_FM_AMTS |
| AMTS-A_2167 | FM AMTS: Übergreifende Anforderung – Keine Nutzung der Privat-PIN | gemSpec_FM_AMTS |
| AMTS-A_2169 | FM AMTS: Übergreifende Anforderung – Versicherten-ID im Cache löschen | gemSpec_FM_AMTS |
| AMTS-A_2172 | FM AMTS: Übergreifende Anforderung – Fehlerbehandlung bei eGK-Sperrung | gemSpec_FM_AMTS |
| AMTS-A_2181 | FM AMTS: Terminalanzeige für PIN-Eingaben | gemSpec_FM_AMTS |
| AMTS-A_2189 | FM AMTS: Übergreifende Anforderung – Kein Caching der eMP/AMTS-Daten | gemSpec_FM_AMTS |
| AMTS-A_2192 | FM AMTS: ReadMP – PIN zur Freischaltung von EF.AMTS | gemSpec_FM_AMTS |
| AMTS-A_2197 | FM AMTS: WriteMP – Fehlerbehandlung bei abweichender Versicherten-ID | gemSpec_FM_AMTS |
| AMTS-A_2202 | FM AMTS: WriteMP – PIN zur Freischaltung von EF.AMTS | gemSpec_FM_AMTS |
| AMTS-A_2236 | FM AMTS: Zusammenfassung mehrerer Protokolleinträge mittels Vorgangsnummer | gemSpec_FM_AMTS |
| AMTS-A_2648 | FM AMTS: Übergreifende Anforderung – Löschung von zwischengespeicherten eMP/AMTS-Daten | gemSpec_FM_AMTS |
| AMTS-A_2689 | FM AMTS: Protokollierung | gemSpec_FM_AMTS |
| NFDM-A_2093 | Verfügbarkeit Transportsicherung | gemSpec_FM_NFDM |
| NFDM-A_2095 | Verbot Protokollierung medizinischer Daten | gemSpec_FM_NFDM |
| NFDM-A_2096 | Verbot Protokollierung Schlüsselmaterial | gemSpec_FM_NFDM |
| NFDM-A_2097 | Verbot Protokollierung personenbezogener Daten | gemSpec_FM_NFDM |
| NFDM-A_2100 | Sicherheitsprotokoll (SecurityLog) | gemSpec_FM_NFDM |
| NFDM-A_2104 | Übergreifende Konfigurationsparameter | gemSpec_FM_NFDM |
| NFDM-A_2105 | Verbot der persistenten Speicherung medizinischer Daten | gemSpec_FM_NFDM |
| NFDM-A_2108 | Terminalanzeigen für PIN-Eingabe | gemSpec_FM_NFDM |
| NFDM-A_2112 | Berechtigungsregeln ReadNFD | gemSpec_FM_NFDM |
| NFDM-A_2115 | Berechtigungsregeln WriteNFD | gemSpec_FM_NFDM |
| NFDM-A_2118 | Berechtigungsregeln EraseNFD | gemSpec_FM_NFDM |
| NFDM-A_2122 | Berechtigungsregeln ReadDPE | gemSpec_FM_NFDM |
| NFDM-A_2125 | Berechtigungsregeln WriteDPE | gemSpec_FM_NFDM |
| NFDM-A_2128 | Berechtigungsregeln EraseDPE | gemSpec_FM_NFDM |
| AMTS-A_2114 | FM AMTS: WriteConsent – Kein Überschreiben einer vorhandenen Einwilligungsdaten | gemSpec_eGK_Fach_AMTS |
| AMTS-A_2121 | FM AMTS: DeleteConsent – Speicherstruktur EF.AMTS löschen | gemSpec_eGK_Fach_AMTS |
3.2.3 Sicherheitsgutachten
Die in diesem Abschnitt verzeichneten Festlegungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.
Die Festlegungen in diesem Kapitel betreffen die Herausgabe der gSMC-K. Das Sicherheitsgutachten muss entsprechend die Schlüsselerzeugung, den Zertifikatbezug und die Personalisierung der Daten auf die gSMC-K umfassen.
Werden alle Aufgaben vom Personalisierer der gSMC-K erfüllt, ist vom Hersteller ein Sicherheitsgutachten des Personalisierers erforderlich.
Wenn der Hersteller des Konnektors die Schlüssel für die gSMC-K jedoch selber erzeugt oder von einem Dritten (der nicht der Personalisierer ist) erzeugen lässt, ist neben dem Sicherheitsgutachten vom Personalisierer auch vom Hersteller oder dem von ihm beauftragten Dritten ein entsprechendes Sicherheitsgutachten, das die Schlüsselerzeugung umfasst, einzureichen.
Erzeugt der Hersteller oder ein von ihm beauftragter Dritter ausschließlich „Herstellerspezifische Schlüssel“ sowie Schlüssel zur Kartenadministration (konkret Schlüssel für Objekte der Abschnitte 5.3.20, 5.3.22 und 5.3.23 der Objektsystemspezifikation der gSMC-K G2.0 [gemSpec_gSMC-K_ObjSys]), ist neben dem Sicherheitsgutachten vom Personalisierer eine Herstellererklärung über die Umsetzung der Festlegungen in Tabelle 9 zur Zulassung ausreichend.
Tabelle 8: Festlegungen zur Herstellererklärung für die Erzeugung herstellerspezifischer Schlüssel und Admin-Schlüssel durch den Hersteller des Konnektors selbst
| ID
|
Bezeichnung
|
Quelle (Referenz)
|
|---|---|---|
| Card-G2-A_3593
|
Schlüsselspeicherung
|
gemSpec_gSMC-K_ObjSys
|
| GS-A_4366
|
CV-CA-Zertifikate G2
|
gemSpec_Krypt
|
| GS-A_4367
|
Zufallszahlengenerator
|
gemSpec_Krypt
|
| GS-A_4368
|
Schlüsselerzeugung
|
gemSpec_Krypt
|
| GS-A_5021
|
Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung
|
gemSpec_Krypt
|
| TIP1-A_7225
|
Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung
|
gemSpec_Kon
|
| TIP1-A_5703 | Geschützte Übertragung von Daten zum Kartenpersonalisierer | gemSpec_Kon |
Zusätzlich ist stets vom Personalisierer und, falls dieser nicht die Schlüssel erzeugt, auch vom Hersteller oder dem von ihm beauftragten Dritten die Herstellererklärung zur Erfüllung der Festlegungen in Kapitel 3.2.4, Tabelle 11 zu erbringen.
Tabelle 9: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten" spezifisch für die Herausgabe der gSMC-K
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| TIP1-A_2579 | Korrekter privater Schlüssel in der Chipkarte | gemSpec_CVC_TSP |
| TIP1-A_2580 | Erzeugung des privaten Schlüssels der Chipkarte | gemSpec_CVC_TSP |
| TIP1-A_2582 | Vertraulichkeit des privaten Schlüssels der Chipkarte | gemSpec_CVC_TSP |
| TIP1-A_2583 | Zuordnung des privaten Schlüssels zu Identitäten | gemSpec_CVC_TSP |
| TIP1-A_2584 | Schlüsselpaare und CV-Zertifikate | gemSpec_CVC_TSP |
| TIP1-A_2590 | Vernichtung fehlerhafter Chipkarten vor deren Ausgabe | gemSpec_CVC_TSP |
| TIP1-A_2591 | Ausgabe fehlerfreier Chipkarten | gemSpec_CVC_TSP |
| TIP1-A_4222 | Authentizität des öffentlichen Root-Schlüssels | gemSpec_CVC_TSP |
| GS-A_4980-02 | Umsetzung der Norm ISO/IEC 27001 | gemSpec_DS_Anbieter |
| GS-A_4981-01 | Erreichen der Ziele der Norm ISO/IEC 27001 Annex A | gemSpec_DS_Anbieter |
| GS-A_4982-01 | Umsetzung der Maßnahmen der Norm ISO/IEC 27002 | gemSpec_DS_Anbieter |
| GS-A_4983-01 | Umsetzung der Maßnahmen aus dem BSI-Grundschutz | gemSpec_DS_Anbieter |
| GS-A_5551-01 | Betriebsumgebung in einem Mitgliedstaat der EU bzw. des EWR oder der Schweiz | gemSpec_DS_Anbieter |
| GS-A_2158-01 | Trennung von kryptographischen Identitäten und Schlüsseln in Produktiv- und Testumgebungen | gemSpec_Krypt |
| GS-A_4384-03 | TLS-Verbindungen | gemSpec_Krypt |
| GS-A_4385 | TLS-Verbindungen, Version 1.2 | gemSpec_Krypt |
| GS-A_4387 | TLS-Verbindungen, nicht Version 1.0 | gemSpec_Krypt |
| GS-A_5035 | Nichtverwendung des SSL-Protokolls | gemSpec_Krypt |
| GS-A_5386 | kartenindividuelle geheime und private Schlüssel G2-Karten | gemSpec_Krypt |
| GS-A_2227 | Keine Kartendubletten | gemSpec_PINPUK_TI |
| GS-A_2228 | Trennung von Karte und PIN/PUK-Brief | gemSpec_PINPUK_TI |
| GS-A_2229 | Prozesse und Maßnahmen zur Aushändigung von Karte und PIN/PUK-Brief | gemSpec_PINPUK_TI |
| GS-A_2230 | PIN/PUK-Erzeugung: Länge PIN/PUK (Kartenherausgeber) | gemSpec_PINPUK_TI |
| GS-A_2232 | PIN/PUK-Erzeugung: Verfahren für PIN/PUK-Auswahl | gemSpec_PINPUK_TI |
| GS-A_2234 | PIN/PUK-Erzeugung: Zufallsgenerator für PIN/PUK | gemSpec_PINPUK_TI |
| GS-A_2235 | PIN/PUK-Erzeugung: Ableitung von PIN | gemSpec_PINPUK_TI |
| GS-A_2236 | PIN/PUK-Erzeugung: Ableitung der PIN aus eindeutig dem Versicherten zugeordneten Daten | gemSpec_PINPUK_TI |
| GS-A_2237 | PIN/PUK-Erzeugung: kein Rückschluss von PIN/PUK auf Schlüssel | gemSpec_PINPUK_TI |
| GS-A_2238 | PIN/PUK-Erzeugung: Informationen an Karteninhaber bei selbstständiger Wahl der PIN | gemSpec_PINPUK_TI |
| GS-A_2239 | PIN/PUK-Erzeugung: Ableitung von PIN im Sicherheitsmodul | gemSpec_PINPUK_TI |
| GS-A_2240 | PIN/PUK-Speicherung: Verschlüsselung der PIN außerhalb von Sicherheitsmodulen | gemSpec_PINPUK_TI |
| GS-A_2242 | PIN/PUK-Speicherung: Integrität der PIN außerhalb von Sicherheitsmodulen | gemSpec_PINPUK_TI |
| GS-A_2244 | PIN/PUK-Speicherung: Verschlüsselung unterschiedlicher PINs mit unterschiedlichen Schlüsseln | gemSpec_PINPUK_TI |
| GS-A_2246 | PIN/PUK-Speicherung: Verschlüsselung gleicher PINs führt zu unterschiedlichen verschlüsselten Werten | gemSpec_PINPUK_TI |
| GS-A_2247 | PIN/PUK-Speicherung: Wiederholte Verschlüsselung der PIN führt zu unterschiedlichen Werten | gemSpec_PINPUK_TI |
| GS-A_2248 | PIN/PUK-Speicherung: unterschiedliche Schlüssel für unterschiedliche Zwecke | gemSpec_PINPUK_TI |
| GS-A_2249 | PIN/PUK-Speicherung: Dokumentation der Zwecke | gemSpec_PINPUK_TI |
| GS-A_2250 | PIN/PUK-Speicherung: Entschlüsselung nur durch berechtigten Empfänger | gemSpec_PINPUK_TI |
| GS-A_2252 | PIN/PUK-Löschung: Löschung von PIN/PUK nach Ablauf der Speicherdauer | gemSpec_PINPUK_TI |
| GS-A_2253 | PIN/PUK-Transport: Sicherer PIN-Transport beim Kartenherausgeber bzw. Kartenpersonalisierer | gemSpec_PINPUK_TI |
| GS-A_2254 | PIN/PUK-Transport: Schutz außerhalb geschützter Hardware beim Kartenherausgeber bzw. Kartenpersonalisierer | gemSpec_PINPUK_TI |
| GS-A_2255 | PIN/PUK-Transport: Verteilung beschränken | gemSpec_PINPUK_TI |
| GS-A_2256 | PIN/PUK-Transport: einmalige PIN-Erstellung beim Kartenherausgeber bzw. Kartenpersonalisierer | gemSpec_PINPUK_TI |
| GS-A_2260 | PIN/PUK-Transport: Transport außerhalb eines Sicherheitsmoduls | gemSpec_PINPUK_TI |
| GS-A_2261 | PIN/PUK-Transport: Transport außerhalb eines Sicherheitsmoduls - kein Klartext | gemSpec_PINPUK_TI |
| GS-A_2264 | PIN/PUK-Transport: elektronische PIN-Verteilung | gemSpec_PINPUK_TI |
| GS-A_2266 | PIN/PUK-Transport: Verschlüsselung gleicher PINs muss zu unterschiedlichen Werten führen | gemSpec_PINPUK_TI |
| GS-A_2270 | PIN/PUK-Transport: Unterschiedliche verschlüsselte Werte auch bei gleichen PINs | gemSpec_PINPUK_TI |
| GS-A_2271 | PIN/PUK-Transport: kein Rückschluss auf vorher benutzte Schlüssel | gemSpec_PINPUK_TI |
| GS-A_2274 | PIN/PUK-Transport: Löschung der PIN nach Transport | gemSpec_PINPUK_TI |
| GS-A_2276 | PIN/PUK-Transport: Aktivitäten im Vier-Augen-Prinzip bei der Zuordnung einer PIN/PUK zu einer Karte | gemSpec_PINPUK_TI |
| GS-A_2277 | PIN/PUK-Transport: Aktivitäten im Vier-Augen-Prinzip beim Rücksetzen des Fehlbedienungszählers | gemSpec_PINPUK_TI |
| GS-A_2284 | PIN/PUK-Änderung: Änderungen durch Kartenpersonalisierer im Vier-Augen-Prinzip | gemSpec_PINPUK_TI |
| GS-A_2285 | PIN/PUK-Änderung: Prozess bei Kompromittierung beim Kartenherausgeber bzw. Kartenpersonalisierer | gemSpec_PINPUK_TI |
| GS-A_2287 | PIN/PUK-Löschung: Nachweis der Löschung nicht mehr gebrauchter PIN beim Kartenherausgeber bzw. Kartenpersonalisierer | gemSpec_PINPUK_TI |
| GS-A_2291 | PIN/PUK-Löschung: Löschen von nicht mehr benötigten Klartext-PIN | gemSpec_PINPUK_TI |
| GS-A_2292 | PIN/PUK-Löschung: Außerbetriebnahme der PIN und Karte | gemSpec_PINPUK_TI |
| GS-A_2295 | Schutz der Schlüssel für PIN/PUK gemäß Hierarchiestufe 4 | gemSpec_PINPUK_TI |
| GS-A_5085 | PIN/PUK-Änderung: Prozess bei Kompromittierungsmeldung durch Karteninhaber | gemSpec_PINPUK_TI |
| GS-A_5209 | PIN/PUK-Speicherung: PIN/PUK unverzüglich löschen | gemSpec_PINPUK_TI |
| GS-A_5387 | Beachten von Vorgaben bei der Kartenpersonalisierung | gemSpec_PINPUK_TI |
| Card-G2-A_3593 | Schlüsselspeicherung | gemSpec_gSMC-K_ObjSys |
3.2.4 Herstellererklärung sicherheitstechnische Eignung
Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Hersteller bzw. der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Herstellererklärung bestätigen bzw. zusagen.
Tabelle 10: Festlegungen zur sicherheitstechnischen Eignung "Herstellererklärung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_17178 | Produktentwicklung: Basisschutz gegen OWASP Top 10 Risiken | gemSpec_DS_Hersteller |
| A_17179 | Auslieferung aktueller zusätzlicher Softwarekomponenten | gemSpec_DS_Hersteller |
| A_19163 | Rechte der gematik zur sicherheitstechnischen Prüfung des Produktes | gemSpec_DS_Hersteller |
| A_19164 | Mitwirkungspflicht bei Sicherheitsprüfung | gemSpec_DS_Hersteller |
| A_19165 | Auditrechte der gematik zur Prüfung der Herstellerbestätigung | gemSpec_DS_Hersteller |
| A_23445 | Beteiligung der Hersteller am Coordinated Vulnerability Disclosure Programm | gemSpec_DS_Hersteller |
| GS-A_2330-02 | Hersteller: Schwachstellen-Management | gemSpec_DS_Hersteller |
| GS-A_2350-01 | Produktunterstützung der Hersteller | gemSpec_DS_Hersteller |
| GS-A_2354-01 | Produktunterstützung mit geeigneten Sicherheitstechnologien | gemSpec_DS_Hersteller |
| GS-A_2525-01 | Hersteller: Schließen von Schwachstellen | gemSpec_DS_Hersteller |
| GS-A_4944-01 | Produktentwicklung: Behebung von Sicherheitsmängeln | gemSpec_DS_Hersteller |
| GS-A_4945-01 | Produktentwicklung: Qualitätssicherung | gemSpec_DS_Hersteller |
| GS-A_4946-01 | Produktentwicklung: sichere Programmierung | gemSpec_DS_Hersteller |
| GS-A_4947-01 | Produktentwicklung: Schutz der Vertraulichkeit und Integrität | gemSpec_DS_Hersteller |
| TIP1-A_3318 | Firmware-Gruppenkonzept – Lieferung ohne Firmware | gemSpec_KSR |
| TIP1-A_3322 | Firmware-Gruppenkonzept – Integritäts- und Authentizitätsschutz | gemSpec_KSR |
| TIP1-A_3908 | Firmware-Gruppenkonzept – Streichung Firmware | gemSpec_KSR |
| TIP1-A_6119 | Update-Paket – Übertragung „Firmware-Gruppen-Information“ | gemSpec_KSR |
| A_22923 | XML-Attribute schemaLocation und noNamespaceSchemaLocation nicht auswerten | gemSpec_Kon |
| TIP1-A_4607 | Operation GetResourceInformation | gemSpec_Kon |
| TIP1-A_4707 | Betrieb in Test- und Referenzumgebung | gemSpec_Kon |
| TIP1-A_4799 | Aktualität der DNS-Vertrauensanker sicherstellen | gemSpec_Kon |
| TIP1-A_5392 | gSMC-K-Verantwortung durch den Hersteller des Konnektors | gemSpec_Kon |
| TIP1-A_5393 | Dokumentation der Konnektorzertifikatszuordnungen | gemSpec_Kon |
| TIP1-A_5394 | Bereitstellen eines Konnektorsperrprozesses | gemSpec_Kon |
| TIP1-A_5395 | Sperrberechtigung der gematik gegenüber Konnektorhersteller | gemSpec_Kon |
| TIP1-A_5396 | Prüfung des Sperrauftrages für Konnektoren | gemSpec_Kon |
| TIP1-A_5397 | Umsetzung von Sperraufträgen für Konnektoren | gemSpec_Kon |
| TIP1-A_5398 | Beschränkung der Sperrberechtigung des Konnektorherstellers | gemSpec_Kon |
| TIP1-A_5399 | Protokollierung der Sperrung von Konnektoren | gemSpec_Kon |
| TIP1-A_5400 | Fortführen des Konnektor-Sperrprozesses | gemSpec_Kon |
| TIP1-A_5703 | Geschützte Übertragung von Daten zum Kartenpersonalisierer | gemSpec_Kon |
| TIP1-A_7225 | Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung | gemSpec_Kon |
| TIP1-A_7281 | Authentifizierung des Konnektors durch das Remote-Management-System | gemSpec_Kon |
| A_18467 | TLS-Verbindungen, Version 1.3 | gemSpec_Krypt |
| A_22457 | TLS-Clients, Ciphersuiten bei TLS-Verbindung mit eHealth-KT | gemSpec_Krypt |
| A_23458 | Konnektor, Zulässigkeitszeiträume kryptographische Algorithmen | gemSpec_Krypt |
| A_23511 | Konnektor, IOP, Kodierung ECC-Schlüssel, Primärsystem-Verbindungssicherung | gemSpec_Krypt |
| GS-A_4367 | Zufallszahlengenerator | gemSpec_Krypt |
| GS-A_5508 | IPsec make_before_break | gemSpec_Krypt |
| GS-A_5018 | Sicherheitsrelevanter Fehler an organisatorischen Schnittstellen | gemSpec_OM |
| A_25838 | Keine Absenderinformationen in OCSP-Requests | gemSpec_PKI |
| GS-A_4607 | Zuordnung Konnektorinstanz zu verbauter gSMC-K | gemSpec_PKI |
Tabelle 11: Festlegungen zur sicherheitstechnischen Eignung "Herstellererklärung" spezifisch für die Herausgabe der gSMC-K
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| GS-A_5561 | Bereitstellung 24/7-Kontaktpunkt | gemRL_Betr_TI |
| GS-A_4233 | Zertifikatsuspendierung für Kartenzertifikate | gemRL_TSL_SP_CP |
| TIP1-A_2581 | Evaluierung von HSMs | gemSpec_CVC_TSP |
| GS-A_4362-02 | X.509-Identitäten für Verschlüsselungszertifikate | gemSpec_Krypt |
| GS-A_4365-02 | CV-Zertifikate G2 | gemSpec_Krypt |
| GS-A_4366-02 | CV-CA-Zertifikate G2 | gemSpec_Krypt |
| GS-A_4367 | Zufallszahlengenerator | gemSpec_Krypt |
| GS-A_4368 | Schlüsselerzeugung | gemSpec_Krypt |
| GS-A_4380 | Card-to-Server (C2S) Authentisierung und Trusted Channel G2 | gemSpec_Krypt |
| GS-A_4381-01 | Schlüssellängen Algorithmus AES | gemSpec_Krypt |
| GS-A_5021 | Schlüsselerzeugung bei einer Schlüsselspeicherpersonalisierung | gemSpec_Krypt |
| GS-A_4963 | Deaktivierung von Chipkarten nach Gültigkeitsende | gemSpec_PKI |
| GS-A_4972 | Bezug des CV-Zertifikat | gemSpec_PKI |
| GS-A_4973 | Ausstellung aller CV-Zertifikate einer Karte durch gleiche CVC-Sub-CA | gemSpec_PKI |
| Card-G2-A_3593 | Schlüsselspeicherung | gemSpec_gSMC-K_ObjSys |
3.2.5 Prozessprüfung
Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Prozessprüfung bestätigen bzw. zusagen.
Tabelle 12: Festlegungen zur sicherheitstechnischen Eignung "Prozessprüfung" spezifisch für die Herausgabe der gSMC-K
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_27098-01 | Verpflichtung zur Umsetzung des TI Security Standards | gemSpec_DS_Anbieter |
3.3 Festlegungen zur elektrischen, mechanischen und physikalischen Eignung
Der Produkttyp erfordert den Nachweis der elektrischen, mechanischen und physikalischen Eignung. Sofern dabei spezifische Festlegungen der gematik zu beachten sind, werden diese nachfolgend aufgeführt. Der Nachweis erfolgt durch die Vorlage des Prüfberichts.
Tabelle 13: Festlegungen zur elektrischen, mechanischen und physikalischen Eignung
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| TIP1-A_4841 | Hardware für Dauerbetrieb | gemSpec_Kon |
| TIP1-A_4845 | Verwendungsumgebung - Klima | gemSpec_Kon |
| TIP1-A_4846-02 | ab PTV4: Verwendungsumgebung – Vibration | gemSpec_Kon |
| TIP1-A_5148 | Performance - Konnektor - Mittlerer Abstand zwischen Ausfällen | gemSpec_Kon |
4 Produkttypspezifische Merkmale
In der konkreten Implementierung des Konnektors hat der Hersteller die Wahl, welche Ausprägungsform er umsetzt.
Die zur Wahl stehenden Ausprägungsformen werden im Folgenden definiert. Im Rahmen der Zulassung muss der Hersteller verbindlich erklären, welche der gelisteten Ausprägungsformen sein Konnektor erfüllt. Im Rahmen der Zulassung muss die Erfüllung der zu diesen Ausprägungsformen gehörenden Festlegungen nachgewiesen werden. Die Zuordnung der Festlegungen zu den Ausprägungsformen erfolgt über Leistungsstufen, die nach dem Bedarf der Leistungserbringerumgebungen geschnitten sind.
4.1 Leistungsstufen
In „Performance und Mengengerüst TI-Plattform“ [gemSpec_Perf] werden vier Klassen von Leistungserbringerumgebungen definiert: LE-U1, LE-U2, LE-U3 und LE-U4.
Für jede unterstützte Umgebung müssen die im Folgenden jeweils gelisteten Festlegungen erfüllt werden. Die Festlegungen, die ausschließlich den nicht unterstützten Umgebungen zugeordnet sind, sind nicht zulassungsrelevant und können ignoriert werden.
Die Festlegungen in Tab_Afos_LE_U1 gelten nur für einen Konnektor, welcher LE-U1 unterstützt.
Tabelle 14: Tab_Afos_LE-U1 - Festlegungen an Konnektor LE-U1
| ID
|
Bezeichnung
|
Quelle (Referenz)
|
|---|---|---|
| GS-A_4346
|
Performance - Konnektor in LE-U1 - Bearbeitungszeit lastfrei
|
gemSpec_Perf
|
| GS-A_4150
|
Performance - Konnektor in LE-U1 - Parallele Verarbeitung VSDM
|
gemSpec_Perf
|
| GS-A_4151
|
Performance - Konnektor in LE-U1 - Parallele Verarbeitung Basisdienste
|
gemSpec_Perf
|
| GS-A_5059
|
Performance - Stapelsignatur Konnektor für LE-U1 im Auslieferungszustand
|
gemSpec_Perf
|
| GS-A_4153
|
Performance - Konnektor in LE-U1 – Verfügbarkeit
|
gemSpec_Perf
|
Die Festlegungen in Tab_Afos_LE-U2 gelten nur für einen Konnektor, welcher LE-U2 unterstützt.
Tabelle 15: Tab_Afos_LE-U2 - Festlegungen an Konnektor LE-U2
| ID
|
Bezeichnung
|
Quelle (Referenz)
|
|---|---|---|
| GS-A_5096
|
Performance - Konnektor in LE-U2 - Bearbeitungszeit lastfrei
|
gemSpec_Perf
|
| GS-A_5099
|
Performance - Konnektor in LE-U2 - Parallele Verarbeitung VSDM
|
gemSpec_Perf
|
| GS-A_5102
|
Performance - Konnektor in LE-U2 - Parallele Verarbeitung Basisdienste
|
gemSpec_Perf
|
| GS-A_5105
|
Performance - Stapelsignatur Konnektor für LE-U2 im Auslieferungszustand
|
gemSpec_Perf
|
| GS-A_5107
|
Performance - Konnektor in LE-U2 - Verfügbarkeit
|
gemSpec_Perf
|
Die Festlegungen in Tab_Afos_LE-U3 gelten nur für einen Konnektor, welcher LE-U3 unterstützt.
Tabelle 16: Tab_Afos_LE-U3 - Festlegungen an Konnektor LE-U3
| ID
|
Bezeichnung
|
Quelle (Referenz)
|
|---|---|---|
| GS-A_5097
|
Performance - Konnektor in LE-U3 - Bearbeitungszeit lastfrei
|
gemSpec_Perf
|
| GS-A_5100
|
Performance - Konnektor in LE-U3 - Parallele Verarbeitung VSDM
|
gemSpec_Perf
|
| GS-A_5103
|
Performance - Konnektor in LE-U3 - Parallele Verarbeitung Basisdienste
|
gemSpec_Perf
|
| GS-A_5036
|
Performance - Stapelsignatur Konnektor für LE-U3
|
gemSpec_Perf
|
| GS-A_5108
|
Performance - Konnektor in LE-U3 - Verfügbarkeit
|
gemSpec_Perf
|
Die Festlegungen in Tab_Afos_LE-U4 gelten nur für einen Konnektor, welcher LE-U4 unterstützt.
Tabelle 17: Tab_Afos_LE-U4 - Festlegungen an Konnektor LE-U4
| ID
|
Bezeichnung
|
Quelle (Referenz)
|
|---|---|---|
| GS-A_5098
|
Performance - Konnektor in LE-U4 - Bearbeitungszeit lastfrei
|
gemSpec_Perf
|
| GS-A_5101
|
Performance - Konnektor in LE-U4 - Parallele Verarbeitung VSDM
|
gemSpec_Perf
|
| GS-A_5104
|
Performance - Konnektor in LE-U4 - Parallele Verarbeitung Basisdienste
|
gemSpec_Perf
|
| GS-A_5106
|
Performance - Stapelsignatur Konnektor für LE-U4
|
gemSpec_Perf
|
| GS-A_5109
|
Performance - Konnektor in LE-U4 - Verfügbarkeit
|
gemSpec_Perf
|
4.2 Ausprägungsformen des Konnektors
Der Hersteller muss im Rahmen des Zulassungsantrags die Ausprägungsform des Konnektors benennen. Eine Zulassung kann für eine der im Folgenden genannten Ausprägungsformen beantragt werden.
Konnektor Leistungsstufe 1-2 (Einbox–Konnektor)
Der Konnektor Leistungsstufe 1-2 (Einbox–Konnektor) muss mindestens die Leistungsfestlegungen an den Konnektor aus [gemSpec_Perf] für die Klassen LE-U1 und LE-U2 abdecken.
Konnektor Leistungsstufe 1-4 (Highspeed–Konnektor)
Der Konnektor Leistungsstufe 1-4 (Highspeed–Konnektor) muss mindestens die Leistungsfestlegungen an den Konnektor aus [gemSpec_Perf] für die Klassen LE-U1, LE-U2, LE-U3 und LE-U4 abdecken.
4.3 Optionale Ausprägungen
In diesem Kapitel werden die optionalen Ausprägungen des Zulassungsobjektes Konnektors beschrieben. Festlegungen, die einer Option zugeordnet werden, sind genau dann umzusetzen, wenn das Zulassungsobjekt diese Option unterstützt.
Die Spezifikationen des Konnektors lassen folgende Optionen zu:
- Option IPv6 gemäß Tab_Option IPv6
4.3.1 Option IPv6
Tabelle 18: Tab_Option IPv6
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_17199 | IPv6 - Adressierung der Schnittstelle zum Internet (Option IPv6) | gemSpec_Kon |
| A_17200 | IPv6 - Fragmentierung der IKEv2-Nachrichten (Option IPv6) | gemSpec_Kon |
| A_17201 | IPv6 - Verhalten als IPv6 Router (Option IPv6) | gemSpec_Kon |
| TIP1-A_4728-01 | IPv4 und IPv6 (Option IPv6) | gemSpec_Kon |
4.4 Zeitliche Gültigkeit von Festlegungen
Die Festlegungen in Tabelle Tab_gSMC-K_Kon_HW_Version gelten spätestens ab dem 01.07.2020 für Konnektoren, die noch nicht beim Leistungserbringer in Betrieb genommen sind.
Tabelle 19: Tab_gSMC-K_Kon_HW_Version
| ID
|
Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_18928 | Ausstattung mit dual-personalisierten gSMC-K-X.509-Zertifikaten
|
gemSpec_Kon |
| A_18929 | Sichtbarkeit der ECC-Vorbereitung an der Managementschnittstelle
|
gemSpec_Kon |
| A_18930-01 | Unterstützung von gSMC-K Personalisierungsvarianten
|
gemSpec_Kon |
| A_18931-01 | Anzeige Personalisierungs-Status gSMCK- X.509-Zertifikate
|
gemSpec_Kon |
4.5 Referenzdokumente
In „Performance und Mengengerüst TI-Plattform“ [gemSpec_Perf] werden Referenzdokumente über Bezeichner adressiert. Die Tabelle Tab_Referenzdokumente gibt je Bezeichner die gültige Datei an.
Tabelle 20: Tab_Referenzdokumente
| Bezeichner
|
Datei
|
Version
|
|---|---|---|
| TIFF_25MB
|
TIFF_25MB_V1.0.1.tif
|
1.0.1
|
| TIFF_1MB
|
TIFF_1MB_V1.0.1.tif
|
1.0.1
|
| PDFA_2b_25MB_Bilder_und_Text
|
PDFA_2b_25MB_Bilder_und_Text_V1.0.1.pdf
|
1.0.1
|
| PDFA_2b_1MB_Komplex
|
PDFA_2b_1MB_Komplex_V1.0.1.pdf
|
1.0.1
|
| TEXT_10KB
|
TEXT_10KB_V1.0.0.txt
|
1.0.0
|
| TEXT_100KB
|
TEXT_100KB_V1.0.0.txt
|
1.0.0
|
| XML_25MB
|
XML_25MB_V1.0.0.xml
|
1.0.0
|
| XML_1MB
|
XML_1MB_V1.0.0.xml
|
1.0.0
|
| XML_100KB
|
XML_100KB_V1.0.0.xml
|
1.0.0
|
| XML_10KB
|
XML_10KB_V1.0.0.xml
|
1.0.0
|
5 Anhang A – Verzeichnisse
5.1 Abkürzungen
| Kürzel
|
Erläuterung
|
|---|---|
| ID
|
Identifikation
|
| CC
|
Common Criteria
|
5.2 Tabellenverzeichnis
- Tabelle 1: Dokumente mit Festlegungen zu der Produkttypversion
- Tabelle 2: Mitgeltende Dokumente und Web-Inhalte
- Tabelle 3: Festlegungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"
- Tabelle 4: Festlegungen zur funktionalen Eignung "Herstellererklärung"
- Tabelle 5: Festlegungen zur funktionalen Eignung "Herstellererklärung" zur Herausgabe der gSMC-K
- Tabelle 6: Festlegungen zur sicherheitstechnischen Eignung "CC-Evaluierung"
- Tabelle 7: Festlegungen zur sicherheitstechnischen Eignung "Zertifizierung nach Technischer Richtlinie"
- Tabelle 8: Festlegungen zur Herstellererklärung für die Erzeugung herstellerspezifischer Schlüssel und Admin-Schlüssel durch den Hersteller des Konnektors selbst
- Tabelle 9: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten" spezifisch für die Herausgabe der gSMC-K
- Tabelle 10: Festlegungen zur sicherheitstechnischen Eignung "Herstellererklärung"
- Tabelle 11: Festlegungen zur sicherheitstechnischen Eignung "Herstellererklärung" spezifisch für die Herausgabe der gSMC-K
- Tabelle 12: Festlegungen zur sicherheitstechnischen Eignung "Prozessprüfung" spezifisch für die Herausgabe der gSMC-K
- Tabelle 13: Festlegungen zur elektrischen, mechanischen und physikalischen Eignung
- Tabelle 14: Tab_Afos_LE-U1 - Festlegungen an Konnektor LE-U1
- Tabelle 15: Tab_Afos_LE-U2 - Festlegungen an Konnektor LE-U2
- Tabelle 16: Tab_Afos_LE-U3 - Festlegungen an Konnektor LE-U3
- Tabelle 17: Tab_Afos_LE-U4 - Festlegungen an Konnektor LE-U4
- Tabelle 18: Tab_Option IPv6
- Tabelle 19: Tab_gSMC-K_Kon_HW_Version
- Tabelle 20: Tab_Referenzdokumente
5.3 Referenzierte Dokumente
Neben den in Kapitel 2 angeführten Dokumenten werden referenziert:
| [Quelle]
|
Herausgeber: Titel, Version
|
|---|---|