Navigation und Service

BSI-DSZ-CC-1137-V4-2024

D-TRUST TSE-SMAERS, version 1.4.3

Antragsteller / Applicant

D-Trust GmbH

Kommandantenstraße 18
10969 Berlin

Prüfstelle / Evaluation Facility

TÜV Informationstechnik GmbH

Prüftiefe / Assurance

EAL2, ALC_LCD.1, ALC_CMS.3

Schutzprofil / Protection Profile

Security Module Application for Electronic-keeping Systems (SMAERS) Version 1.0, 15 July 2020, BSI-CC-PP-0105-V2-2020

Ausstellungsdatum / Certification Date

13.02.2024

gültig bis / valid until

12.02.2032

  • BSI-DSZ-CC-1137-V4-2024

    (Ausstellungsdatum / Certification Date 13.02.2024, gültig bis / valid until 12.02.2032)

    Zertifizierungsreport / Certification Report

    Sicherheitsvorgabe / Security Target

    Zertifikat / Certificate

    Der EVG ist eine Softwarekomponente, die in Form einer JAR-Datei als Java Anwendung oder als JAR-Datei in einer Android Applikation integriert, bereitgestellt wird. Der EVG bietet SMAERS Funktionalität basierend auf dem Schutzprofil BSI-CC-PP-0105-V2-2020. Der Hersteller D-Trust stellt den EVG als Teil einer Technischen Sicherheitseinrichtung (TSE) in einer Client-Server-Architektur zur Verfügung. Der EVG ist dabei Teil des D-Trust TSS Client. Er kommuniziert mit dem Remote CSP Service, der von D-Trust betrieben wird.

    The TOE is a pure software TOE and is provided in form of a JAR-file as a Java application or JAR-file embedded in an Android application. The TOE provides the functionality of a SMAERS according to the Protection Profile BSI-CC-PP-0105-V2-2020. D-Trust provides a remote form of the Technical Security System (TSS) in a client / server architecture. The TOE operates as part of the D-Trust TSS client. It communicates with the Remote CSP Service which is operated by D-Trust.

  • BSI-DSZ-CC-1137-V3-2021-MA-03 (Ausstellungsdatum / Certification Date 12.09.2023)

    Maintenance Report / Maintenancereport

    Änderungen am Umgebungsschutzkonzeptes für die Nutzung des TOE in der Cloud.

    Modified concept for the secure operational environment in cloud contextes.

  • BSI-DSZ-CC-1137-V3-2021-MA-02 (Ausstellungsdatum / Certification Date 12.08.2022)

    Maintenance Report / Maintenancereport

    Sicherheitsvorgaben / Security Target

    Aktualisierung der Digitalen Signatur des JAR Archivs, in dem der TOE ausgeliefert wird.

    Update of the digital signature of the JAR archive in which the TOE gets delivered.

  • BSI-DSZ-CC-1137-V3-2021-MA-01 (Ausstellungsdatum / Certification Date 25.05.2022)

    Maintenance Report / Maintenancereportt

    Die Leitlinie zum Schutz von SMAERS durch die Umgebung wurde um eine Erlaubnis ergänzt, das Produkt auch in einer virtuellen Umgebung betreiben zu dürfen, sofern bestimmte Voraussetzungen erfüllt sind.

    The guidance manual for the operational environment was updated to allow virtualized environments if special conditions are met.

  • BSI-DSZ-CC-1137-V3-2021

    (Ausstellungsdatum / Certification Date 15.12.2021, gültig bis / valid until 14.12.2029)

    Zertifizierungsreport / Certification Report

    Sicherheitsvorgaben / Security Target

    Zertifikat / Certificate

    Der EVG ist eine Softwarekomponente, die als Java Anwendung bereitgestellt wird. Der EVG bietet SMAERS Funktionalität basierend auf dem Schutzprofil BSI-CC-PP-0105-V2-2020. Der Hersteller D-Trust stellt den EVG als Teil einer Technischen Sicherheitseinrichtung (TSE) in einer Client-Server-Architektur zur Verfügung. Der EVG ist dabei Teil des D-Trust TSS Client. Er kommuniziert mit dem Remote CSP Service, der von D-Trust betrieben wird.

    The TOE is a pure software TOE and is provided as a Java application. The TOE provides the functionality of a SMAERS according to the Protection Profile BSI-CC-PP-0105-V2-2020. D-Trust provides a remote form of the Technical Security System (TSS) in a client / server architecture. The TOE operates as part of the D-Trust TSS client. It communicates with the Remote CSP Service which is operated by D-Trust.

  • BSI-DSZ-CC-1137-V2-2021

    (Ausstellungsdatum / Certification Date 29.01.2021, gültig bis / valid until 28.01.2026)

    Zertifizierungsreport / Certification Report

    Sicherheitsvorgaben / Security Target

    Zertifikat / Certificate

    "Der EVG ist eine Softwarekomponente, die als Java Anwendung bereitgestellt wird. Der EVG bietet SMAERS Funktionalität basierend auf dem Schutzprofil BSI-CC-PP-0105-V2-2020. Der Hersteller D-Trust stellt den TOE als Teil einer Technischen Sicherheitseinrichtung (TSE) in einer Client-Server-Architektur zur Verfügung. Der EVG ist dabei Teil des D-Trust TSS Client. Er kommuniziert mit dem Remote CSPLight Service, der von D-Trust betrieben wird."
    "The TOE is a pure software TOE and is provided as a Java application. The TOE provides the functionality of a SMAERS according to BSI-CC-PP-0105-V2-2020. D-Trust provides a remote form of the Technical Security System (TSS) in a client / server architecture. The TOE operates as part of the D-Trust TSS client. It communicates with the Remote CSPLight Service which is operated by D-Trust."

  • BSI-DSZ-CC-1137-2020

    (Ausstellungsdatum / Certification Date 30.09.2020, gültig bis / valid until 30.06.2021)

    Zertifizierungsreport / Certification Report

    Sicherheitsvorgaben / Security Target

    Zertifikat / Certificate

Der EVG ist eine Softwarekomponente, die als Java Anwendung bereitgestellt wird. Der EVG bietet SMAERS Funktionalität basierend auf dem Schutzprofil BSI-CC-PP-0105-V2-2020. Der Hersteller D-Trust stellt den TOE als Teil einer Technischen Sicherheitseinrichtung (TSE) in einer Client-Server-Architektur zur Verfügung. Der EVG ist dabei Teil des D-Trust TSS Client. Er kommuniziert mit dem Remote CSPLight Service, der von D-Trust betrieben wird.

The TOE is a pure software TOE and is provided as a Java application. The TOE provides the functionality of a SMAERS according to BSI-CC-PP-0105-V2-2020. D-Trust provides a remote form of the Technical Security System (TSS) in a client / server architecture. The TOE operates as part of the D-Trust TSS client. It communicates with the Remote CSPLight Service which is operated by D-Trust.