Für jeden elektronischen Dienst, der mit dem Online-Ausweis genutzt werden kann, ist ein Berechtigungszertifikat erforderlich, welches zur Authentisierung und Authentifizierung von Nutzerin und Nutzer sowie Diensteanbieter berechtigt.
Ein Berechtigungszertifikat beantragen können:
Es werden folgende Berechtigungen unterschieden:
Identitätsnachweis gegenüber Online-Diensteanbietern
Mit dem Berechtigungszertifikat bekommen Sie die Erlaubnis, Daten aus Personalausweisen zur Identifizierung der Inhaberin oder des Inhabers anzufragen und zu verarbeiten. Mit dem Berechtigungszertifikat und den geprüften elektronischen Schlüsseln, wird der technische Zugriff ermöglicht. Sie können damit die Online-Ausweisfunktion als ein digitales Identifizierungsmittel in Ihren eigenen Online-Dienst oder in einem Automaten oder Terminal integrieren.
In Ihrem Antrag müssen Sie darlegen, weshalb Sie ein Interesse an der Nutzung der Online-Ausweisfunktion haben und wie Sie die Personendaten der Ausweisinhaberinnen beziehungswiese der Ausweisinhaber nutzen werden. Außerdem müssen Sie sicherstellen, dass die Daten ausreichend geschützt sind.
Vor-Ort-Auslesen bei Diensteanbietern
Überall dort, wo Personendaten wie Name und Adresse in ein Formular übernommen werden sollen, bietet sich ein Vor-Ort-Auslesen an. Die Daten werden elektronisch ausgelesen und übernommen.
Die Ausweisinhaberin beziehungsweise der Ausweisinhaber ist persönlich anwesend. Die Inhaberin oder der Inhaber der Berechtigung muss die Ausweisinhaberin beziehungsweise den Ausweisinhaber vor dem Auslesen der Daten anhand des aufgedruckten Lichtbilds und seiner Personendaten identifizieren.
Beim Vor-Ort-Auslesen entfällt die PIN-Eingabe durch die Ausweisinhaberin oder den Ausweisinhaber. Sie wird durch die Eingabe oder technische Erfassung der Zugangsnummer (Card Access Number – CAN) auf der Vorderseite des Ausweises durch die Inhaberin oder den Inhaber der Berechtigung ersetzt.
Identitätsnachweis gegenüber Identifizierungsdiensteanbietern
Unternehmen und Behörden können für den Identitätsnachweis einen zertifizierten Service Dritter in Anspruch nehmen. Die sogenannten Identifizierungsdiensteanbieter stellen die Daten aus der Nutzung der Online-Ausweisfunktion im Einzelfall den Unternehmen und Behörden zur Verfügung.
Identifizierungsdiensteanbieter müssen dafür anstelle der Diensteanbieter die Berechtigung und das Berechtigungszertifikat beantragen.
Sie müssen zusätzlich Ihren Service beim Bundesamt für Sicherheit in der Informationstechnik zertifizieren lassen.
Die Berechtigungen sind jeweils höchstens 3 Jahre gültig. Bei einem Verstoß gegen die abgegebene Erklärung und das Gesetz können sie jederzeit sofort entzogen werden.
Hinweis
Den Berechtigungszertifikateanbieter (BerCA) müssen Sie als antragstellende Organisation selbst beauftragen. Das heißt: Auf Basis des positiven Berechtigungsbescheides des Bundesverwaltungsamts (BVA) schließen Sie direkt mit dem Berechtigungszertifikateanbieter (BerCA) einen Vertrag über den technischen Bezug des Berechtigungszertifikats und der Sperrlisten ab.
Wenn Sie die Online-Ausweisfunktion als anbietende Organisation in einer eigenen Anwendung nutzen möchten, brauchen Sie ein Berechtigungszertifikat.
Sie müssen das Berechtigungszertifikat schriftlich oder online beim Bundesverwaltungsamt (BVA) beantragen.
Schriftliche Antragstellung:
Online-Antragstellung:
Hinweis:
eID-Service-Unternehmen können Sie kostenpflichtig bei der Beschaffung der Zertifikate unterstützen und die vollständige Infrastruktur zur Verfügung stellen.
Ein Berechtigungszertifikat beantragen können:
Weitere Voraussetzungen:
Bei der Antragstellung müssen Sie einreichen:
Erteilung einer Berechtigung
abgelehnter Antrag auf Berechtigung
Rücknahme oder Widerruf einer Berechtigung
Gültigkeit des Berechtigungszertifikates
Ausstellung eines Berechtigungszertifikates Hinweis: Die Vertragsverhandlungen zwischen Ihnen als Diensteanbieter und dem Berechtigungszertifikateanbieter (BerCA) sollten frühzeitig beginnen, damit Sie das Zertifikat rechtzeitig nutzen können.
Formulare vorhanden: Ja
Schriftform erforderlich: Ja
Formlose Antragsstellung möglich: Nein
Persönliches Erscheinen nötig: Nein
Online-Dienste vorhanden: Ja
Es gibt keine Hinweise oder Besonderheiten.
Bundesverwaltungsamt (BVA)
Bundesministerium des Innern und für Heimat (BMI)
Adresse:
Bundesverwaltungsamt - Vergabestelle für Berechtigungszertifikate
Barbarastr. 1
50735 Köln, Stadt
Tel.: +49 228 99358-3300
Fax: +49 228 99358-2833
Webseite:
Das Bundesverwaltungsamt - Der zentrale Dienstleister des Bundes
E-Mail:
npa@bva.bund.de