QSCD | idemia Germany GmbH | IDEMIA_HC_Germany_NEO_G2.1_HBA, V1

Typ der ZertifizierungQSCD | Zertifizierung von qualifizierten Signatur- und Siegelerstellungs-Einheiten
SRC ZertifikatsregistrierungsnummerSRC.00036.QSCD.09.2020
Gültig ab29. September 2020
Gültig bis31. Dezember 2027
Zertifikatsinhaberidemia Germany GmbH
Zertifiziertes ProduktIdemia_HC_Germany_NEO_G2.1_HBA, V1
PrüfmethodeEntsprechend der Vorgaben des Artikel 30 (3) a) der Verordnung (EU) Nr. 910/2014 wurde die Zertifizierung auf der Grundlage einer Common Criteria Evaluierung nach den Protection Profiles EN 419211-2:2013, EN 419211-4:2013 und EN 419211-5:2013 vorgenommen, welche im Durchführungsbeschluss (EU) 2016/650 der Kommission vom 25. April 2016 gelistet sind.

Die Evaluierung erfolgte mit der Prüfstufe EAL 4+ und gegen ein hohes Angriffspotential (Augmentierung AVA_VAN.5).

Die Prüfung umfasst
  • die Common Criteria Evaluierung des Produktes „Idemia_HC_Germany_NEO_G.2.1_HBA, V1“ nach den folgenden Protection Profiles mit der Prüfstufe EAL 4+ (EAL 4 mit den Augmentierungen AVA_VAN.5, ATE_DPT.2 und ALC_DVS.2)
    • „Protection profiles for secure signature creation device, Part 2: Device with key generation“,
    • „Protection profiles for secure signature creation device, Part 4: Extension for device with key generation and trusted channel to certificate generation application“,
    • „Protection profiles for secure signature creation device, Part 5: Extension for device with key generation and trusted channel to signature creation application“ und
  • die Zertifizierung des Produktes nach Vorgaben des Artikel 30 (3) a) der Verordnung (EU) Nr. 910 / 2014 durch die von der Bundesnetzagentur gegenüber der EU Kommision notifizierte Zertifizierungsstelle der SRC
  • sowie zwei Nachträge zur Zertifizierung:
    • Nachtrag 1: (nicht sicherheitsrelevante) Anpassungen an der Software der QSCD.
    • Nachtrag 2: Verlängerung der Gültigkeitsdauer von Ende 2025 auf Ende 2027 unter der Einschränkung, dass RSA Schlüssel mit einer Länge von 2.048 Bit weiterhin nur bis Ende 2025 genutzt werden dürfen.
BeschreibungDas Produkt „Idemia_HC_Germany_NEO_G2.1_HBA, V1“ ist eine qualifizierte Signaturerstellungseinheit (QSCD). Die Karte ist eine Dual Interface Karte, d.h. die Karte verfügt über eine kontaktbehaftete und eine kontaktlose Schnittstelle.

Das Produkt besteht u.a. aus einem Halbleiter (IC) aus der Familie H13 von Infineon, dem Kartenbetriebssystem IDEMIA_HC_GERMANY_NEO_G2.1_COS, V1 sowie einer Anwendung zur Erzeugung qualifizierter Signaturen.

Das Produkt ist ein Heilberufsausweis der deutschen Gesundheitstelematik, d.h. neben der dedizierten Anwendung zur Erzeugung qualifizierter elektronischer Signaturen befinden sich gemäß den Vorgaben der Gematik an das Filesystem des Heilberufsausweises weitere Anwendungen auf der Karte.

SRC bescheinigt, dass das Produkt „Idemia_HC_Germany_NEO_G2.1_HBA, V1“ der idemia Germany GmbH die Anforderungen des Anhang II der Verordnung (EU) Nr. 910 / 2014 (eIDAS-Verordnung) an eine qualifizierte Signaturerstellungseinheit erfüllt.