Rundschreiben
25. Aug. 2026

036/2026: Einführung einer neuen DBAG-Zertifikatsinfrastruktur und Zertifizierungsstelle - Public Key Infrastructure (PKI) und DBAG Certificate Authority (CA)

Deutsche Börse-Rundschreiben

1. Einführung

Die Deutsche Börse hat am Montag, den 24. August 2026 eine neue Zertifikatsinfrastruktur/Public Key Infrastructure (PKI) und damit auch eine neue Zertifizierungsstelle/Certificate Authority (CA) eingeführt. 

Beginnend mit dem 24. August 2026 werden alle neuen Client-Zertifikate, die in der Member Section der Gruppe Deutsche Börse erstellt werden, automatisch von der neuen PKI/CA signiert. 

Dies betrifft die folgenden Handelssysteme und Schnittstellen aus dem Bereich Trading: 

  • T7 Web GUI 
  • Repo F7 (API, GUI, FIX) 
  • Buy-in B7 (GUI) 

2. Erforderliche Tätigkeiten

Teilnehmer, welche betroffenen Schnittstellen oder GUIs nutzen, müssen Ihre Client-Zertifikate für diese Schnittstellen in den kommenden Monaten bis zum 18. Dezember 2026 erneuern.

Client-Zertifikate, die von der bestehenden (alten) PKI/CA signiert wurden, bleiben zunächst gültig und können bis zum 18. Dezember 2026 parallel zu Zertifikaten von der neuen PKI/CA weiter genutzt werden. Eine Nutzung von Client-Zertifikaten, die von der alten PKI/CA signiert wurden kann über den 18. Dezember 2026 hinaus nicht garantiert werden. 

Alle Client-Zertifikate, die von der alten PKI/CA signiert wurden, müssen über der Member Section der Gruppe Deutsche Börse bis zu diesem Datum erneuert werden. 

3. Details

Um den Übergang und das Management der Client-Zertifikate zu erleichtern, wird in der Member Section der Gruppe Deutsche Börse in den Tabellen, die existierende Client-Zertifikate anzeigen, eine neue Spalte mit dem Titel „Zertifikatstyp“ eingeführt. 

Jedes Client-Zertifikat kann über diese Spalte in der Member Section der Gruppe Deutsche Börse leicht identifiziert werden. Zertifikate, die von der bestehenden DBAG PKI/CA signiert wurden, erscheinen als „Alt“ in dieser Spalte. Zertifikate, die von der neuen DBAG PKI/CA signiert wurden, erscheinen in dagegen als „Neu“. 

Teilnehmer müssen die folgenden Schritte absolvieren – für jedes der oben genannten Interfaces, sofern dieses genutzt wird: 

  • A. Einloggen in der Member Section der Gruppe Deutsche Börse 
  • B. Herunterladen von einem oder mehreren neuen Client Zertifikaten für das entsprechende Interface. Alle Client Zertifikate, die ab dem 24. August 2026 erstellt werden, sind automatisch von der neuen PKI/CA signiert. 
  • C. Installieren des neuen Client Zertifikates im Browser, der für die T7 Web GUIs genutzt wird – oder im entsprechenden Truststore der Applikation, die für API oder FIX genutzt wird. 
  • D. Überprüfen, dass das entsprechende Interface oder GUI mit dem neuen Zertifikat angesprochen werden kann. 
  • E. Nach erfolgreicher Überprüfung können entsprechende alten Client-Zertifikate zunächst widerrufen (revoked) und anschließend gelöscht werden. 

Diese Änderung betrifft nicht die übrigen Interfaces von T7, wie T7 ETI, T7 FIX LF, oder die T7 Marktdaten-Interfaces. Ausschließlich die Interfaces, die explizit oben aufgelistet wurden, nutzen DBAG signierte Client-Zertifikate und sind daher betroffen.


Weitere Informationen

Empfänger:

Alle Handelsteilnehmer der Frankfurter Wertpapierbörse (FWB®) und Vendoren 

Zielgruppen:

Handel,, Sicherheitsadministratoren, Systemadministratoren

Kontakt:

Ihr Technical Key Account Manager via VIP number oder cts@deutsche-boerse.com  

Web:

https://www.cashmarket.deutsche-boerse.com/cash-de/

Autorisiert von:

Frank Hoba, Holger Patt 


Marktstatus XETR

XETR

Das Markt-Statusfenster gibt Hinweise  zur aktuellen technischen Verfügbarkeit des Handelssystems. Es zeigt an, ob Newsboard-Mitteilungen zu aktuellen technischen Störungen im Handelssystems veröffentlicht wurden oder in Kürze veröffentlicht werden.

Weiterführende Informationen zur Handhabung von Störungen finden Sie im Emergency Playbook, das Sie auf der Xetra Internetseite unter Technologie --> T7-Handelsarchitektur --> Notfallprozesse finden. Detaillierte Informationen zur Kommunikation während einer Störung, zu Wiedereröffnungsmaßnahmen und Handlungsempfehlungen für den Order- und Transaktionsabgleich finden Sie in den Kapiteln 4.2, 4.3 bzw. 4.4. Konkrete Informationen bezüglich der jeweiligen Störung werden während der Störung über Newsboard Message veröffentlicht. 

Wir empfehlen dringend, aufgrund der Hinweise im Markt-Statusfenster keine Entscheidungen zu treffen, sondern sich in jedem Fall auf dem Produktion Newsboard  umfassend über den Vorfall zu informieren.

Notfallprozesse

Das sofortige Markt-Status Update erfordert eine aktivierte und aktuelle Java™ Software für den Web Browser.