QSCD | Giesecke+Devrient Mobile Security GmbH | STARCOS 3.5 ID GCC C1R



Typ der ZertifizierungQSCD | Zertifizierung von qualifizierten Signatur- und Siegelerstellungs-Einheiten
SRC ZertifikatsregistrierungsnummerSRC.00014.TE.02.2012
Gültig ab01. Februar 2012
Gültig bis31. Dezember 2023
ZertifikatsinhaberGiesecke+Devrient Mobile Security GmbH
Zertifiziertes ProduktSTARCOS 3.5 ID GCC C1R
PrüfmethodeEntsprechend der Vorgaben des SigG und SigV wurde die Bestätigung auf der Grundlage einer Common Criteria Evaluierung nach den Protection Profiles „Protection Profile for secure signature creation device — Part 2: Device with key generation“ und „Common Criteria Protection Profile – Electronic Identity Card (ID_Card PP)“ vorgenommen. Die Evaluierung erfolgte mit der Prüfstufe EAL 4+ und gegen ein hohes Angriffspotential (Augmentierung AVA_VAN.5).
Die Prüfung umfasst
  • die Common Criteria Evaluierung des Produkts „STARCOS 3.5 ID GCC C1R“ nach den folgenden Protection Profiles mit der Prüfstufe EAL 4+ (EAL 4 mit den Augmentierungen AVA_VAN.5, ATE_DPT.2 und ALC_DVS.2)
    • „Protection Profile for secure signature creation device — Part 2: Device with key generation“
    • „Common Criteria Protection Profile – Electronic Identity Card (ID_Card PP)“,
  • die Bestätigung des Produktes gemäß §§ 15 Abs. 7 S. 1, 17 Abs. 1 Signaturgesetz (SigG) sowie §§ 15 Abs. 1 und 4, 11 Abs. 3 Signaturverordnung (SigV) durch die von der Bundesnetzagentur akkreditierte Bestätigungsstelle der SRC und
  • zwei Nachträge zur Erweiterung der Bestätigung:
    • Nachtrag 1: Anpassung der Anforderungen an den Signaturschlüssel- bzw. Karteninhaber
    • Nachtrag 2: Ergänzung von Angaben zum Hersteller, Verlängerung der Gültigkeitsdauer.

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.

BeschreibungDas Produkt „STARCOS 3.5 ID GCC C1R“ ist eine sichere Signaturerstellungseinheit (SSEE) gemäß SigG und SigV. Die Karte ist ein neuer (elektronischer) Personalausweis (nPA) und verfügt über eine kontaktlose Schnittstelle.

Das Produkt besteht u.a. aus dem Halbleiter (IC) P5CD128V0A von NXP, dem Kartenbetriebssystem STARCOS 3.5 sowie einer Anwendung zur Erzeugung qualifizierter Signaturen.

SRC bescheinigt, dass das Produkt „STARCOS 3.5 ID GCC C1R“ der Giesecke+Devrient Mobile Security GmbH die Anforderungen gemäß § 17 Abs. 1 und 3 Nr. 1 SigG sowie § 15 Abs. 1 und 4, Anl. 1, I, 1.1 bis 1.3 SigV erfüllt.

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.