fiskaly SIGN DE nutzt eine TSE, die vollständig gemäß den BSI-Anforderungen zertifiziert ist. Diese Seite listet die Zertifikate für die TSE-Versionen auf, die in der SIGN DE v2 LIVE-Umgebung eingesetzt werden.
Überblick
Abschnitt betitelt „Überblick“Diese Seite bietet:
- Links zu den vom BSI ausgestellten Zertifikaten und Konformitätsreporten
- Sicherheitsdokumentation der Komponenten SMAERS und CSPL (Security Target)
- Umgebungsschutzkonzept für die Betriebsumgebung des SMAERS
- Informationen zur PKI, die von der fiskaly-TSE genutzt wird
Eine TSE muss vom BSI — dem Bundesamt für Sicherheit in der Informationstechnik — zertifiziert werden, um die Anforderungen der KassenSichV zu erfüllen. Ziel der Zertifizierung ist es, ein einheitliches Mindestmaß an Vertrauen und Sicherheit für alle TSE-Komponenten sowie die Einhaltung der erforderlichen Interoperabilitätsanforderungen sicherzustellen.
Die folgenden Zertifikate müssen erlangt werden:
TSE Gesamt-Anwendung — Die Zertifizierung der insgesamten TSE
Protokollierungseinheit — Security Module Application for Electronic Record-Keeping Systems
Signaturerstellungseinheit — Cryptographic Service Provider zur Erstellung digitaler Signaturen
Einen Überblick über die Struktur des fiskaly SIGN DE-Systems und darüber, wie die Anforderungen erfüllt werden, finden Sie unter fiskaly SIGN DE Architektur
Offizielle Dokument-Downloads
Abschnitt betitelt „Offizielle Dokument-Downloads“Die folgenden Abschnitte enthalten Zertifikate für die in der SIGN DE v2 LIVE-Umgebung eingesetzten Versionen und stellen keine vollständige Liste aller von fiskaly erlangten Zertifikate dar. TSE-Versionen (und ihre Zertifikate), die nur in der TEST-Umgebung bzw. noch nicht in der LIVE-Umgebung eingesetzt wurden, sind nicht gelistet.
Public-Key-Infrastruktur
Abschnitt betitelt „Public-Key-Infrastruktur“Alle zertifizierten TSE benötigen Zertifikate, die von einer gemäß TR-03145 zertifizierten Public-Key-Infrastruktur (PKI) ausgestellt werden. Alle fiskaly-TSE nutzen die DARZ TSE-PKI mit der Root-CA DARZ-TSE-ROOT-CA-01 und der Sub-CA DARZ-TSE-SUB-CA-01.
Die vollständige Zertifikatskette aus Root-CA, Sub-CA und dem Signaturschlüsselzertifikat der jeweiligen TSE ist zu Verifikationszwecken stets in den TAR-Exporten der TSE enthalten.
Nachfolgend stellen wir das PKI-Konzept bereit, das im Rahmen des TSE-Zertifizierungsprozesses erstellt wurde. Es beschreibt, wie die PKI von der fiskaly-TSE genutzt wird und wie die TSE-Zertifikate verifiziert werden können.
PKI-Konzept herunterladen
Die PKI Certificate Policy finden Sie auf der Homepage der DARZ TSE-PKI.
TR-03153 — „TSE Gesamt-ANwendung”
Abschnitt betitelt „TR-03153 — „TSE Gesamt-ANwendung”“fiskaly sign Cloud-TSE 1.0.15-1.5.0
Abschnitt betitelt „fiskaly sign Cloud-TSE 1.0.15-1.5.0“Dies ist die aktuell in SIGN DE v2 LIVE eingesetzte Version, seit dem 24.08.2025.
- BSI-K-TR-0717-2025 — BSI-Zertifikatswebseite
- Zertifikat — ausgestellt am 31.03.2025
- Konformitätsbescheid — ausgestellt am 31.03.2025
- Konformitätsreport — ausgestellt am 31.03.2025
- Umgebungsschutzkonzept — Version 2.0.6, erstellt am 23.01.2025
fiskaly sign Cloud-TSE 1.0.5–1.2.0
Abschnitt betitelt „fiskaly sign Cloud-TSE 1.0.5–1.2.0“Diese Version wurde zwischen 2021–2025 in SIGN DE v2 LIVE eingesetzt. Nach dem 02.11.2025 existiert keine aktive Instanz mehr mit dieser Version.
- BSI-K-TR-0403-2021 — BSI-Zertifikatswebseite
- Zertifikat — ausgestellt am 27.05.2021
- Konformitätsbescheid — ausgestellt am 27.05.2021
- Konformitätsbericht — ausgestellt am 27.05.2021
CSPL — „Signatureinheit”
Abschnitt betitelt „CSPL — „Signatureinheit”“Zertifizierungshistorie des fiskaly Cloud Crypto Service Provider (BSI-DSZ-CC-1153)
fiskaly Cloud Crypto Service Provider 1.5.0
Abschnitt betitelt „fiskaly Cloud Crypto Service Provider 1.5.0“Dies ist die aktuell in SIGN DE v2 LIVE eingesetzte Version, seit dem 24.08.2025.
- Zertifikat — ausgestellt am 03.07.2025
- Zertifizierungsreport — ausgestellt am 03.07.2025
- Security Target — Version 1.4.5, erstellt am 02.06.2025
fiskaly Cloud Crypto Service Provider 1.2.0
Abschnitt betitelt „fiskaly Cloud Crypto Service Provider 1.2.0“Diese Version wurde zwischen 2021–2025 in SIGN DE v2 LIVE eingesetzt. Nach dem 02.11.2025 existiert keine aktive Instanz mehr mit dieser Version.
- Zertifikat — ausgestellt am 20.05.2021
- Zertifizierungsreport — ausgestellt am 20.05.2021
- Security Target — Version 1.2.1, erstellt am 21.04.2021
SMAERS — „Protokollierungseinheit”
Abschnitt betitelt „SMAERS — „Protokollierungseinheit”“fiskaly Security Module Application for Electronic Record-keeping Systems 1.0.15
Abschnitt betitelt „fiskaly Security Module Application for Electronic Record-keeping Systems 1.0.15“Dies ist die aktuell in SIGN DE v2 LIVE eingesetzte Version, seit dem 24.08.2025.
- Zertifikat — ausgestellt am 31.03.2025
- Zertifizierungsreport — ausgestellt am 31.03.2025
- Security Target — Version 1.4.4, erstellt am 23.01.2025
fiskaly Security Module Application for Electronic Record-keeping Systems 1.0.5
Abschnitt betitelt „fiskaly Security Module Application for Electronic Record-keeping Systems 1.0.5“Diese Version wurde zwischen 2021–2025 in SIGN DE v2 LIVE eingesetzt. Nach dem 02.11.2025 existiert keine aktive Instanz mehr mit dieser Version.
- Zertifikat — ausgestellt am 17.05.2021
- Zertifizierungsreport — ausgestellt am 17.05.2021
- Security Target — Version 1.1.6, erstellt am 11.05.2021