Skip to main content

Detailansicht

Anlagedatum 14.06.2023
Ticketnummer 2023-01796
Kurzfrage Kryptographiemodul
Frage Ist bei der Verwendung von AS4 zukünftig der Einsatz eines Hardware-Sicherheitsmoduls (HSM) zur Speicherung/Verwaltung von Zertifikaten bzw. deren Verwendung (zur Ver- und Entschlüsselung von Nachrichten) Pflicht oder können Softwarelösungen verwendet werden, die den Kryptografischen Anforderungen vom BSI genügen?
Dateien
Kurzantwort Es müssen Kryptografiemodule gemäß Security Level 1 nach „Key Lifecycle Security Requirements“ verwendet werden.
Antwort

Teilnehmer der Marktkommunikation, die Nachrichten gemäß der Regelungen zum Übertragungsweg mittels des Web-Service AS4 austauschen, sind passive EMT im Sinne der Certificate Policy der Smart Metering PKI.

In der aktuellen Fassung der Policy (Version 1.1.2, 25.01.2023) wurden die Anforderungen für passive EMT geändert. Es heißt nun:

„Passive EMT MÜSSEN Kryptografiemodule einsetzen, die mindestens konform zu [KeyLifeSec] – Security Level 1 sind.“ ([KeyLifeSec] BSI: Key Lifecycle Security Requirements).

Die konkreten Anforderungen an die Kryptografiemodule muss jeder Marktteilnehmer gemäß des von ihm zu erstellendem Sicherheitskonzept für sich ableiten.

Datei Antwort

Zurück zur Übersicht