Der neue Personalausweis

Schritt für Schritt - So werden Sie Diensteanbieter

Das Gesetz zur Förderung des elektronischen Identitätsnachweises ist am 15. Juli 2017 (größtenteils) in Kraft getreten. Die neue Rechtslage macht es Behörden leichter, eine Berechtigung zur Nutzung der Online-Ausweisfunktion des Personalausweises sowie des elektronischen Aufenthaltstitels zu erhalten.

Die Berechtigung erteilt die Vergabestelle für Berechtigungszertifikate (VfB) des Bundesverwaltungsamtes.

Der Prozess zum Erhalt des Berechtigungszertifikats wird derzeit der neuen Rechtslage entsprechend überarbeitet und zeitnah auf dieser Seite abgebildet.

Die neuen Formulare der VfB finden Sie im Downloadbereich auf dieser Seite.

Im Folgenden wird beschrieben, wie Sie selbst die einzelnen Schritte zum Anbieter von elektronischen Verwaltungsleistungen absolvieren können. Sie haben aber auch die Möglichkeit, sich beim gesamten Prozess zur Nutzung der Online-Ausweisfunktion von eID-Service-Anbietern unterstützen zu lassen. Die Anbieter helfen bei der Beschaffung der Zertifikate und stellen bei Bedarf die vollständige Infrastruktur zur Verfügung.

Diensteanbieter werden - Schritt für Schritt

Die Umsetzungsschritte

1. Dienst konzipieren

Dabei müssen Sie auch festlegen, welche Datenfelder aus dem neuen Personalausweis Sie zwingend für den elektronischen Identitätsnachweis benötigen, z.B. Vornamen, Familiennamen und Geburtsdatum. Die Liste der auf dem Chip gespeicherten Daten finden Sie in § 18 Abs. 3 PAuswG.

2. Berechtigung beantragen

Um Diensteanbieter zu werden, müssen Sie bei der Vergabestelle für Berechtigungszertifikate (VfB) einen Antrag auf Erteilung eines Berechtigungszertifikates stellen. Die Beantragung einer Berechtigung ist auf zwei Wegen möglich:

Was brauchen Sie?

  • Ihre Erklärung zum Datenschutz und zur Datensicherheit
  • Einen Nachweis der Erforderlichkeit der Datenfelder nach §18 Abs. 3 PAuswG.

Sobald die Vergabestelle für Berechtigungszertifikate Ihnen das Zertifikat erteilt hat, wird diese Information auf der Liste aller erteilten gültigen Berechtigungen veröffentlicht.

3. Anbieter für das technische Berechtigungszertifikat auswählen

Nach der positiven Rückmeldung der Vergabestelle für Berechtigungszertifikate wählen Sie einen Berechtigungszertifikate-Anbieter (BerCA, "Zertifikateanbieter") für die Bereitstellung des technischen Berechtigungszertifikats und schließen Sie dort einen Vertrag ab. Ihr eID-Server bzw. eID-Service-Provider muss die Anbindung an den ausgewählten Berechtigungszertifikate Anbieter unterstützen, da die neuen Berechtigungszertifikate und Sperrlisten regelmäßig online bereitgestellt werden.

4. Eigenen eID-Server einrichten oder eID-Service-Provider auswählen

Sie können entweder einen eigenen eID-Server betreiben oder einen Dienstleister als eID-Service-Provider auswählen.

5. Anbindung des Dienstes zum eID-Server implementieren

Für die Kommunikation zwischen Ihrem Dienst und dem eID-Server kann die eID-Schnittstelle oder die SAML-Anbindung genutzt werden. Dies hängt vom jeweiligen eID-Server ab. Diensteanbieter sollten sich bei ihrem eID-Service-Provider informieren, wie die eID-Anbindung technisch erfolgt und welche Software-Unterstützung für welche Plattformen bereitgestellt wird.

6. Dienst betreiben

Es muss sichergestellt sein, dass sich die Authentisierung durch die eID-Funktion mit der AusweisApp durchführen lässt. Mehr über den Vorgang der gegenseitigen Authentisierung zwischen Diensteanbieter und Nutzern erfahren Sie unter "Technischer Ablauf der Online-Ausweisfunktion".

Haben Sie weitere Fragen?

Bei weiteren Fragen wenden Sie sich bitte an die Vergabestelle für Berechtigungszertifikate, deren Kontaktdaten Sie auf dieser Seite finden.