QSCD | Giesecke+Devrient Mobile Security GmbH | STARCOS 3.6 QES C1

Typ der ZertifizierungQSCD | Zertifizierung von qualifizierten Signatur- und Siegelerstellungs-Einheiten
SRC ZertifikatsregistrierungsnummerSRC.00048.QSCD.05.2022
Gültig ab30. Mai 2022
Gültig bis31. Dezember 2025
ZertifikatsinhaberGiesecke+Devrient Mobile Security GmbH
Zertifiziertes ProduktSTARCOS 3.6 QES C1
PrüfmethodeEntsprechend der Vorgaben des Artikel 30 (3) a) der Verordnung (EU) Nr. 910/2014 wurde die Zertifizierung auf der Grundlage einer Common Criteria Evaluierung nach den Protection Profiles EN 419211-2:2013 und EN 419211-4:2013 vorgenommen, welches im Durchführungsbeschluss (EU) 2016/650 der Kommission vom 25. April 2016 gelistet sind.
Die Prüfung umfasst
  • die Common Criteria Evaluierung des Produkts „STARCOS 3.6 QES C1“ nach den folgenden Protection Profiles mit der Prüfstufe EAL 4+ (EAL 4 mit der Augmentierung AVA_VAN.5):
    • „Protection profiles for secure signature creation device, Part 2: Device with key generation“
    • „Protection profiles for secure signature creation device, Part 4: Extension for device with key generation and trusted communication with certificate generation application“
  • und die Zertifizierung des Produktes nach Vorgaben des Artikel 30 (3) a) der Verordnung (EU) Nr. 910 / 2014 durch die von der Bundesnetzagentur gegenüber der EU Kommision notifizierte Zertifizierungsstelle der SRC.
BeschreibungDas Produkt „STARCOS 3.6 QES C1“ ist eine qualifizierte Signaturerstellungseinheit (QSCD). Die Karte ist eine Dual Interface Karte, d.h. die Karte verfügt über eine kontaktbehaftete und eine kontaktlose Schnittstelle.

Das Produkt besteht u.a. aus dem Halbleiter (IC) M7893 B11 von Infineon, dem Kartenbetriebssystem STARCOS 3.6 COS C1 sowie einer Anwendung zur Erzeugung qualifizierter Signaturen.

Das Produkt ist ein Heilberufsausweis der deutschen Gesundheitstelematik, d.h. neben der dedizierten Anwendung zur Erzeugung qualifizierter elektronischer Signaturen befinden sich gemäß den Vorgaben der Gematik an das Filesystem des Heilberufsausweises weitere Anwendungen auf der Karte.

SRC bescheinigt, dass das Produkt „STARCOS 3.6 QES C1“ der Giesecke+Devrient Mobile Security GmbH die Anforderungen des Anhang II der Verordnung (EU) Nr. 910 / 2014 (eIDAS-Verordnung) an eine qualifizierte Signaturerstellungseinheit erfüllt.