Beschaffung von E-Mail-Zertifikaten (S/MIME) und Serverzertifikaten (SSL)
Was wird ausgeschrieben
Der Deutsche Bundestag beabsichtigt, 9.000 E-Mail-Zertifikate (S/MIME) und 100 Serverzertifikate (SSL) für eine Laufzeit von vier Jahren zu beschaffen. Die Zertifikate müssen in gängige Betriebssystem- und Browserspeicher integriert sowie ausschließlich in der EU verarbeitet werden. Eine technische Anbindung an die bestehende Zertifikatsverwaltungsplattform certLife ist zwingend erforderlich.
Vollständige Beschreibung anzeigen
Es ist beabsichtigt, E-Mail-Zertifikate (S/MIME) und Serverzertifikate (SSL) im Umfang von 9000 gleichzeitig gültigen Mailzertifikaten und 100 gleichzeitig gültigen Serverzertifikaten für einen Zeitraum von je vier Jahren zu beschaffen. Die Veröffentlichung einer entsprechenden Ausschreibung ist nicht vor Juni 2026 vorgesehen. Voraussetzungen während der gesamten Laufzeit sind: - die Führung sowohl der Wurzelzertifizierungsstelle als auch aller an der Zertifikatskette beteiligten Zertifikate in herstellergepflegten Zertifikatsspeichern der Windows- und Apple-Betriebssystemen (S/MIME-Zertifikate), - die Führung der Wurzelzertifizierungsstelle in herstellergepflegten Zertifikatsspeichern der gängigen Browser Chrome, Firefox und Edge (SSL-Zertifikate) - die Verarbeitung der Daten im Auftrag des Verantwortlichen ausschließlich auf dem Gebiet der Europäischen Union (EU), des Europäischen Wirtschaftsraumes (EWR) oder in Ländern, für die ein Angemessenheitsbeschluss nach Art. 45 Abs. 1 DSGVO besteht, - Einhaltung der Empfehlungen des Certification Authority Browser Forum (CA/B Forum, https://cabforum.org/working-groups/smime/requirements/) während der Laufzeit, - eine vorhandene Schnittstelle in der vom Deutschen Bundestag genutzten Zertifikatsverwaltung certLife des Herstellers Secardeo. Interessierten Anbietern, die letztere Voraussetzung bisher nicht erfüllen, soll mit dieser Vorab-Bekanntmachung die Gelegenheit eröffnet werden, eine entsprechende Schnittstelle durch Secardeo realisieren zu lassen. Kosten hierfür werden nicht übernommen. Interessierte Anbieter werden gebeten sich mit der Vergabestelle unter den angegebenen Kontaktdaten für nähere Informationen (weiteres Vorgehen, Implementierungszeiträume etc.) binnen eines Monats nach Veröffentlichung dieser Vorab-Bekanntmachung in Verbindung zu setzen.
Der Deutsche Bundestag beabsichtigt, digitale Sicherheitszertifikate für verschlüsselte E-Mails und sichere Webserver zu beschaffen. Insgesamt werden 9.000 Zertifikate für Mitarbeiter und 100 Zertifikate für Server über einen Zeitraum von vier Jahren benötigt. Die Zertifikate müssen nahtlos in gängige Betriebssysteme und Browser integriert werden und dürfen ausschließlich innerhalb der EU verarbeitet werden. Zudem ist eine technische Anbindung an die bestehende Verwaltungssoftware certLife erforderlich, wobei die Implementierungskosten vom Bieter selbst getragen werden müssen.
Zentrale Anforderungen
5 Punkte- Anbindung an certLife-Plattform
- Verarbeitung ausschließlich in EU/EWR
- Einhaltung CA/B-Forum-Empfehlungen
- Integration in Windows/Apple/Chrome/Firefox/Edge
- Nachweis der Zertifizierungsstellen-Eignung
Eignungskriterien von KI ermittelt, keine offiziellen Angaben vom Auftraggeber vorhanden.
Aufteilung in Lose
1 LotE-Mail-Zertifikate (S/MIME) und Serverzertifikate (SSL) im Umfang von 9000 gleichzeitig gültigen Mailzertifikaten und 100 gleichzeitig gültigen Serverzertifikaten
Zeitplan
- 17. Apr. 2026Bekanntmachung veröffentlichtAuf TED publiziert