Hinweise zur Zertifizierung von Kartenlesegeräten für den Personalausweis
Im Zusammenhang mit der Benutzung des Personalausweises empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) generell die Nutzung von entsprechend zertifizierten Kartenlesegeräten.
Zertifizierung von Kartenlesern durch den Hersteller
Eine Zertifizierung eines Kartenlesegerätes wird von dem jeweiligen Hersteller nach den entsprechenden technischen Richtlinien veranlasst und beauftragt. Ebenso wie Kartenlesegeräte (Hardware) kann die nötige eID-Client-Software zur Nutzung des Personalausweises nach den entsprechenden technischen Richtlinien zertifiziert werden.
Ablauf der Zertifizierung von Kartenlesern durch das Bundesamt für Sicherheit in der Informationstechnik (BSI)
Im Rahmen einer Zertifizierung wird im ersten Schritt die korrekte Funktionsweise des Kartenlesegerätes mit den entsprechenden anderen Komponenten (wie z. B. AusweisApp) geprüft. Ebenso wird die korrekte Umsetzung der entsprechenden Sicherheitsfunktionen genau beleuchtet. Weiterhin wird bei einer Zertifizierung von Kartenlesern besonders das PIN-Pad bzw. Display untersucht, wenn vorhanden.