Tools:
Update via:
Achtung: Titel komplett oder überwiegend mit Ablauf des 28.07.2017 aufgehoben
>>> zur aktuellen Fassung/Nachfolgeregelung
>>> zur aktuellen Fassung/Nachfolgeregelung
Vierter Abschnitt - Signaturgesetz (SigG)
Artikel 1 G. v. 16.05.2001 BGBl. I S. 876; aufgehoben durch Artikel 12 G. v. 18.07.2017 BGBl. I S. 2745
Geltung ab 22.05.2001; FNA: 9020-12 Allgemeines Fernmelderecht
| |
Geltung ab 22.05.2001; FNA: 9020-12 Allgemeines Fernmelderecht
| |
Vierter Abschnitt Technische Sicherheit
§ 17 Produkte für qualifizierte elektronische Signaturen
(1) Für die Speicherung von Signaturschlüsseln sowie für die Erzeugung qualifizierter elektronischer Signaturen sind sichere Signaturerstellungseinheiten einzusetzen, die Fälschungen der Signaturen und Verfälschungen signierter Daten zuverlässig erkennbar machen und gegen unberechtigte Nutzung der Signaturschlüssel schützen. Werden die Signaturschlüssel auf einer sicheren Signaturerstellungseinheit selbst erzeugt, so gilt Absatz 3 Nr. 1 entsprechend.
(2) Für die Darstellung zu signierender Daten sind Signaturanwendungskomponenten erforderlich, die die Erzeugung einer qualifizierten elektronischen Signatur vorher eindeutig anzeigen und feststellen lassen, auf welche Daten sich die Signatur bezieht. Für die Überprüfung signierter Daten sind Signaturanwendungskomponenten erforderlich, die feststellen lassen,
- 1.
- auf welche Daten sich die Signatur bezieht,
- 2.
- ob die signierten Daten unverändert sind,
- 3.
- welchem Signaturschlüssel-Inhaber die Signatur zuzuordnen ist,
- 4.
- welche Inhalte das qualifizierte Zertifikat, auf dem die Signatur beruht, und zugehörige qualifizierte Attribut-Zertifikate aufweisen und
- 5.
- zu welchem Ergebnis die Nachprüfung von Zertifikaten nach § 5 Abs. 1 Satz 3 geführt hat.
(3) Die technischen Komponenten für Zertifizierungsdienste müssen Vorkehrungen enthalten, um
- 1.
- bei Erzeugung und Übertragung von Signaturschlüsseln die Einmaligkeit und Geheimhaltung der Signaturschlüssel zu gewährleisten und eine Speicherung außerhalb der sicheren Signaturerstellungseinheit auszuschließen,
- 2.
- qualifizierte Zertifikate, die gemäß § 5 Abs. 1 Satz 3 nachprüfbar oder abrufbar gehalten werden, vor unbefugter Veränderung und unbefugtem Abruf zu schützen sowie
- 3.
- bei Erzeugung qualifizierter Zeitstempel Fälschungen und Verfälschungen auszuschließen.
(4) Die Erfüllung der Anforderungen nach den Absätzen 1 und 3 Nr. 1 sowie der Rechtsverordnung nach § 24 ist durch eine Stelle nach § 18 zu bestätigen. Zur Erfüllung der Anforderungen nach den Absätzen 2 und 3 Nr. 2 und 3 genügt eine Erklärung durch den Hersteller des Produkts für qualifizierte elektronische Signaturen. Der Hersteller hat spätestens zum Zeitpunkt des Inverkehrbringens des Produkts eine Ausfertigung seiner Erklärung in schriftlicher Form bei der Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen zu hinterlegen. Herstellererklärungen, die den Anforderungen des Gesetzes und der Rechtsverordnung nach § 24 entsprechen, werden im Amtsblatt der Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen veröffentlicht.
Text in der Fassung des Artikels 4 Elektronischer-Geschäftsverkehr-Vereinheitlichungsgesetz (ElGVG) G. v. 26. Februar 2007 BGBl. I S. 179 m.W.v. 1. März 2007
§ 18 Anerkennung von Prüf- und Bestätigungsstellen
(1) Die zuständige Behörde erkennt eine natürliche oder juristische Person auf Antrag als Bestätigungsstelle nach § 17 Abs. 4 oder § 15 Abs. 7 Satz 1 oder als Prüf- und Bestätigungsstelle nach § 15 Abs. 2 an, wenn diese die für die Tätigkeit erforderliche Zuverlässigkeit, Unabhängigkeit und Fachkunde nachweist. Die Anerkennung kann inhaltlich beschränkt, vorläufig oder mit einer Befristung versehen erteilt werden und mit Auflagen verbunden sein. Hat die zuständige Behörde nicht innerhalb von drei Monaten über den Antrag entschieden, gilt die Anerkennung als erteilt; die Vorschriften des Verwaltungsverfahrensgesetzes über die Genehmigungsfiktion gelten entsprechend.
(2) Die nach Absatz 1 anerkannten Stellen haben ihre Aufgaben unparteiisch, weisungsfrei und gewissenhaft zu erfüllen. Sie haben die Prüfungen und Bestätigungen zu dokumentieren und die Dokumentation im Falle der Einstellung ihrer Tätigkeit an die zuständige Behörde zu übergeben.
Text in der Fassung des Artikels 4 Gesetz zur Umsetzung der Dienstleistungsrichtlinie im Gewerberecht und in weiteren Rechtsvorschriften G. v. 17. Juli 2009 BGBl. I S. 2091 m.W.v. 28. Dezember 2009
Link zu dieser Seite: https://www.buzer.de/gesetz/6596/b17800.htm