Kann das Software-Zertifikat eines ausgeschiedenen Mitarbeiters wieder verwendet werden?

Scheidet ein Mitarbeiter aus Ihrer Kanzlei aus, können Sie grundsätzlich das Software-Zertifikat an einen anderen Mitarbeiter weitergeben, nachdem Sie dieses vom Mitarbeiterprofil des ausscheidenden Mitarbeiters entkoppelt haben. Da Software-Zertifikate beliebig vervielfältigt werden können, besteht das Risiko, dass der „alte“ Mitarbeiter das Zertifikat weiterverwendet.
 

Ein Software-Zertifikat sollte daher beim Mitarbeiterwechsel über das Kündigungsformular, das die Bundesnotarkammer in Ihren FAQ zum Download bereitstellt, gekündigt werden, denn es kann technisch nicht sichergestellt werden, dass der ausscheidende Mitarbeiter nicht noch eine Kopie des Software-Zertifikats einschließlich PIN hat. Auch wenn die Rechte beim alten Profil entzogen wurden, werden diese bei einem neuen Profil neu gesetzt. Wird dieses neue Profil nun wieder mit dem Software-Zertifikat verbunden, kann auch der ausgeschiedene Mitarbeiter mit der Kopie des Software-Zertifikats und seiner PIN auf das Postfach – nun unter dem neuen Profil – zugreifen. Die PIN kann zwar auch bei einem Software-Zertifikat geändert werden, dies kann aber zum einen jeder tun, der das Software-Zertifikat gespeichert hat, zum anderen wirkt die Änderung der PIN immer nur für die jeweilige Kopie des Software-Zertifikats. Falls also noch andere Kopien existieren, wird für diese die PIN nicht mit geändert, sie können also weiterhin (mit der alten PIN!) genutzt werden.

Es wird daher empfohlen aus Sicherheitsgründen ein neues Software-Zertifikat zu verwenden und das "alte" Software-Zertifikat zu kündigen.

 

Bitte geben Sie auf dem Kündigungsformular der Bundesnotarkammer idealerweise neben Ihrer Bestellnummer auch die Seriennummer des zu kündigenden Software-Zertifikates an. Nachfolgend wird eine Möglichkeit zum Auffinden der Seriennummer beschrieben, die nach Klick auf Anmelden auf der Startseite der beA-Webanwendung befolgt werden kann:

  1. Markieren Sie bitte die Zeile, die das betroffene Software-Zertifikat beschreibt im Dialog "Sicherheits-Token auswählen"
  2. Wählen Sie rechts die Schaltfläche "Details"
Ansicht des Dialoges zur Auswahl des Sicherheits-Token bei Anmeldung am beA. Markierung 1 an der Zeile mit der Bezeichnung des Sicherheits-Tokens und Markierung 2 an der Schaltfläche "Details" rechts daneben

Es öffnen sich die Zertifikatsinformationen zum ausgewählten Zertifikat. Die Detailinformationen sind unterteilt, in u.a. "Inhaber", "Aussteller" und "Allgemeines".  Hierin sind zwei verschiedene Seriennummern ersichtlich, bei der Kündigung benötigt ist die unter "Allgemeines" (grün umrandet):

Ansicht der Zertifikatsinformationen nach Klick auf "Details". Eine rote Markierung befindet sich um die Seriennummer unter "Inhaber", eine grüne Umrandung befindet sich um die Seriennummer unter "Allgemeines"