Austauschaktion für eHBAs: Ende der Tauschfrist für Idemia-Karten
Berlin, 1. Juli 2026.Aufgrund einer bekannt gewordenen Sicherheitslücke in eHBA-Karten des Kartenherstellers Idemia hat D-Trust Ende 2025 eine Austauschaktion für betroffene elektronische Heilberufsausweise (eHBA) vorbereitet und diese ab Anfang 2026 durchgeführt. Die Notwendigkeit dafür ergab sich aus einer Vorgabe des Bundesamts für Sicherheit in der Informationstechnik (BSI), der Bundesnetzagentur sowie der gematik GmbH.
Auswirkungen und zeitliche Fristen
Die Schwachstelle betrifft Chips, die teilweise in eHBAs der Generation G2.1 auf Karten des Herstellers Idemia eingesetzt wurden. Karten mit dem betroffenen Infineon-Chip, die das ECC-Verfahren nutzen, durften nur noch bis spätestens 30.06.2026 für qualifizierte elektronische Signaturen eingesetzt werden.
Deshalb musste D-Trust aus regulatorischen und technischen Gründen alle betroffenen eHBAs bis spätestens 30.06.2026 sperren.
Um allen Kunden weiterhin Zugang zur Telematikinfrastruktur zu gewährleisten, führte D-Trust ab Februar 2026 eine Austauschaktion durch.
Austausch und Kundeninformation
Alle betroffenen Kunden wurden in Zusammenarbeit mit den regionalen Kartenherausgebern mit regelmäßigen E-Mails proaktiv auf den Tausch hingewiesen. Falls sich zertifikatsrelevante Daten wie Name oder Adresse nicht geändert haben, konnten kostenfreie Ersatzkarten mit identischer Laufzeit der bestehenden Karten bestellt werden. Bei Änderungen der Daten wurden Kunden in E-Mails, auf der Website und im Antragsportal auf die Notwendigkeit hingewiesen, einen neuen eHBA mit vollständig neuer Laufzeit zu bestellen. Grund dafür ist, dass eine kostenfreie Ersatzkarte ein genaues Abbild der aktuellen Karte sein muss. Um die verlorene Laufzeit auszugleichen, hat D-Trust verschiedene Rabattcodes eingerichtet, die bei der Bestellung einer neuen Karte eingesetzt werden konnten.
Seit Juni 2026 wurden darüber hinaus alle Kunden, die bisher nicht auf die Tauschaufforderung reagiert hatten, sowohl durch die zuständigen Kammern und telefonisch durch D-Trust auf den Ablauf ihrer Karte hingewiesen.
Aufgrund der vorgeschriebenen Sperrung können betroffene Karten seit dem 1. Juli 2026 nicht mehr für den Zugriff auf die Telematikinfrastruktur verwendet werden.
D-Trust empfiehlt allen Betroffenen weiterhin, so schnell wie möglich eine Ersatz-, Folge- oder eine Erstkarte (bei einer Adressänderung) zu bestellen.