Akkreditierte Zertifizierungsdiensteanbieter müssen alle drei Jahre von einer Prüf- und Bestätigungsstelle überprüfen und bestätigen lassen, dass die Anforderungen des Signaturgesetzes und der Signaturverordnung weiterhin in vollem Umfang erfüllt werden. Außerdem ist die Prüfung und Bestätigung nach sicherheitserheblichen Veränderungen zu wiederholen.
Den Prüf- und Bestätigungsbericht und die Bestätigung müssen Sie der zuständigen Behörde unaufgefordert vorlegen.
Akkreditierte Zertifizierungsdiensteanbieter haben
- für ihre Zertifizierungstätigkeit geprüfte und bestätigte Produkte für qualifizierte elektronische Signaturen einzusetzen,
- qualifizierte Zertifikate nur für Personen auszustellen, die nachweislich geprüfte und bestätigte Signaturerstellungseinheiten besitzen und
- den Signaturschlüssel-Inhaber über geprüfte und bestätigte Signaturanwendungs-komponenten zu unterrichten.
Weitere Anforderungen bzw. Pflichten eines Zertifizierungsdiensteanbieters, die in dieser kurzen Aufstellung nicht bzw. nicht im Einzelnen ausgeführt wurden (z. B. Dokumentation, Sperrung, Unterrichtungspflicht, Führung eines Zertifikatsverzeichnisses), entnehmen Sie bitte dem Signaturgesetz und der Signaturverordnung.