Certifikační autorita Corporate Portal O2 CZ

Rozměr: px
Začít zobrazení ze stránky:

Download "Certifikační autorita Corporate Portal O2 CZ"

Transkript

1 Certifikační autorita Corporate Portal O2 CZ

2 Obsah Úvodní ustanovení Obsah dokumentu Definice pojmů Použité zkratky Identifikace dokumentu Zúčastněné strany a oblast použití Certifikační autorita Registrační autorita Zákazník Vlastník certifikátu Oblast použití Kontaktní informace Odpovědnosti a pravomoci Povinnosti Povinnosti certifikační autority Povinnosti registrační autority Povinnosti spoléhající se strany Odpovědnost Odpovědnost certifikační autority Odpovědnost registrační autority Odpovědnost žadatelů a uživatelů Odpovědnost kontaktní osoby zákazníka Finanční odpovědnost Výklad a výkonné mechanismy Poplatky a cenová politika Zveřejňování informací Informace zveřejňované certifikační autoritou Způsob a periodicita zveřejňování Kontrola přístupu Uložení dat a jejich správa Hodnocení shody (audit) Periodicita provádění auditů

3 2.7.2 Kvalifikace auditora Vztah auditora k poskytovateli certifikačních služeb Oblasti auditu Opatření v případě zjištění nedostatků Distribuce a projednání výsledků auditu Zásady ochrany informací Specifikace chráněných informací Veřejné informace Zveřejňování informací o zneplatněných certifikátech Identifikace a autentizace Vstupní registrace Typy podporovaných jmen Požadavky na věcnou správnost jmen Pravidla pro interpretaci různých forem jmen Jednoznačnost jmen Postup v případě kolize jmen Uznávání, autentizace a role ochranných známek Způsob ověření vazby mezi soukromým a veřejným klíčem klienta Způsob prokázání identity organizace Způsob prokázání identity fyzické osoby Vydání následného certifikátu v době platnosti certifikátu Vydání následného certifikátu při neplatnosti dříve vydaného certifikátu Podání žádosti o ukončení platnosti certifikátu Provozní požadavky Žádost o vydání certifikátu a její zpracování Žádost o vydání certifikátu pro kontaktní osobu zákazníka Žádost o vydání certifikátu pro jinou osobu zákazníka Vydání certifikátu Vydání certifikátu na základě aktivačního kódu Vydání certifikátu existujícímu uživateli korporátního portálu Vydání následného certifikátu existujícímu uživateli korporátního portálu Akceptace certifikátu vlastníkem Ukončení platnosti certifikátu Důvody k ukončení platnosti certifikátu Osoby oprávněné žádat o ukončení platnosti certifikátu...19

4 4.4.3 Postup při podání žádosti o ukončení platnosti certifikátu Možnost odkladu zneplatnění certifikátu Pozastavení platnosti certifikátu Osoby oprávněné žádat o pozastavení platnosti certifikátu Postup pro pozastavení platnosti certifikátu Omezení doby pozastavení platnosti certifikátu Frekvence vydání seznamu certifikátů, které byly zneplatněny Požadavky na ověření přítomnosti certifikátu na CRL On-line dostupnost seznamu certifikátů, které byly zneplatněny Požadavky na on-line ověření Jiné formy zpřístupnění CRL Požadavky na použití těchto forem Zvláštní požadavky při kompromitaci klíče Procedury bezpečnostního auditu Typy zaznamenávaných událostí Vyhodnocování událostí bezpečnostního dohledu Doba uchovávání záznamů bezpečnostního dohledu Zabezpečení záznamů bezpečnostního dohledu Zálohovací procedury bezpečnostního dohledu Systém sběru a zpracování údajů Systémové hlášení o provedení záznamu bezpečnostního dohledu průvodci událostí Hodnocení zranitelnosti Archivace záznamů Typy uchovávaných záznamů Období archivace a kontroly čitelnosti archivovaných záznamů Zabezpečení archivních záznamů Zálohovací procedury archivu Požadavky na časová razítka pro záznamy Proces pořízení archivních záznamů Postupy zpřístupnění a ověřování archivních záznamů Výměna klíčů Obnovení činnosti po nehodě nebo po kompromitaci párových dat poskytovatele Ukončení činnosti poskytovatele certifikačních služeb Mechanismy fyzické, procedurální a personální bezpečnosti

5 5.1 Fyzická bezpečnost Procedurální bezpečnost Personální bezpečnost Požadavky na osobnostní profil, kvalifikaci a praxi v oboru osob v důvěryhodných rolích Způsob prověřování osob v důvěryhodných rolích Požadavky na školení a další vzdělávání pro každou roli Proškolování a jeho frekvence Rotace osob a časové a organizační rozvržení Sankce za neautorizované činnosti Požadavky na smluvní pracovníky Poskytování dokumentace Technická bezpečnost Generování párových dat a jejich instalace Generování párových dat Doručení soukromého klíče jeho vlastníku Doručení veřejného klíče poskytovateli certifikačních služeb Distribuce veřejného klíče poskytovatele certifikačních služeb Délka veřejného klíče Generování parametrů veřejného klíče Testování kvality parametrů Hardwarové/softwarové generování párových dat Ochrana soukromého klíče Standardy a normy pro kryptografický modul Řízení přístupu k soukromému klíči více osobami Možnost obnovy soukromého klíče Záloha soukromého klíče Archivace soukromého klíče Vkládání soukromého klíče do kryptografického modulu Způsob aktivace soukromého klíče Způsob deaktivace soukromého klíče Způsob zničení soukromého klíče Další požadavky na správu párových dat Archivace veřejného klíče Doba platnosti certifikátů

6 6.4 Aktivační data Generování aktivačních dat a jejich instalace Ochrana aktivačních dat Další aspekty aktivačních dat Počítačová bezpečnost Specifické bezpečnostní technické požadavky Hodnocení počítačové bezpečnosti Řízení bezpečnosti v průběhu životního cyklu Bezpečnost počítačové sítě Kontroly bezpečnosti kryptografického modulu Certifikáty a CRL profily Profil certifikátu Profil seznamu zneplatněných certifikátů Správa specifikace Procedury změny specifikace Postup zveřejňování a oznamování Procedura schvalování certifikační politiky....30

7 1 Úvodní ustanovení 1.1 Obsah dokumentu Tato certifikační politika upravuje procesy při poskytování certifikačních služeb certifikační autoritou Corporate Portal O2 CZ. Struktura a obsah dokumentu vychází z doporučení RFC Certifikační autorita Corporate Portal O2 CZ není akreditovanou certifikační autoritou a nevydává kvalifikované certifikáty ve smyslu zákona č. 227/2000 Sb. O elektronickém podpisu. Certifikační autorita Corporate Portal O2 CZ je podřízenou certifikační autoritou korporátní certifikační autority společnosti Telefónica O2 Czech Republic, a.s. (dále jen CA O2 CZ) Definice pojmů Aktivační kód číslo předávané žadateli o certifikát po ověření jeho identity. Toto číslo je spojeno s MSISDN telefonu, který má uživatel v držení. Autorizační kód řetězec zaslaný uživateli na MSISDN jeho telefonu po zadání aktivačního kódu. Autorizační kód je považován za důvěrnou informaci a musí být předáván kanálem nezávislým na kanálu použitém pro předání aktivačního kódu (typicky pomocí SMS). Autentizace (authentication) ověření identity uživatele (ujištění, že konkrétní uživatel je skutečně ten, za koho se prohlašuje) Certifikační autorita (Certificate Authority, CA) administrativní orgán se stanoveným okruhem působnosti, která vydává certifikáty uživatelům a registruje je (v tomto širším významu certifikační autorita již zahrnuje registrační autoritu). Certifikační politika (Certificate Policy) souhrn organizačních a provozních pravidel pro vydávání certifikátů určité skupině uživatelů, pro konkrétní aplikace, se stanovením bezpečnostních požadavků Certifikát (certificate) datová struktura, spojující data pro ověření podpisu nebo pro dešifrování zprávy s osobou vlastníka a stvrzuje tak ověření identity této osoby. Certifikát je vydáván poskytovatelem certifikačních služeb jeho pravost je potvrzena elektronickým podpisem certifikační autority Distinguish name (DN) - jednoznačné jméno subjektu vyhovující normě X.500. Identifikace (identification) zjištění totožnosti uživatele Kontaktní osoba - pověřená osoba firemního zákazníka společnosti Telefónica O2 Czech Republic, a.s. zodpovědná za komunikaci s Linkou pro firemní zákazníky. Linka pro firemní zákazníky organizační jednotka společnosti Telefónica O2 Czech Republic, a.s. zodpovědná za komunikaci s firemními zákazníky, přijímání a zpracování jejich požadavků, reklamací apod. Párová data data pro vytváření elektronického podpisu a jim odpovídající data pro ověřování elektronického podpisu nebo data pro šifrování a jim odpovídající data pro dešifrování. Podřízená certifikační autorita certifikační autorita, jejíž certifikát byl podepsán jinou (nadřízenou) certifikační autoritou. Vztah podřízenosti certifikačních autorit umožňuje uživateli, který důvěřuje nadřízené CA, důvěřovat i podřízené CA.

8 Registrační autorita (Registration Authority, RA) administrativní orgán, který identifikuje a autentizuje subjekty žádající o vydání certifikátu (sama však certifikáty nepodepisuje ani nevydává). Revokační autorita (Revocation Authority, RevA) - administrativní orgán, který je zodpovědný za identifikaci a autentizaci subjektů podávajících žádost o revokaci certifikátů a za zpracování žádosti. Seznam zneplatněných certifikátů (Certificate Revocation List, CRL) seznam certifikátů, které pozbyly platnosti ještě před vypršením lhůty platnosti certifikátu (například z důvodu prozrazení soukromého klíče, vydání následného certifikátu nebo ukončení pracovního poměru uživatele u zákazníka) Použité zkratky Zkratka Anglický originál Český překlad CA Certification Authority Certifikační autorita CP Certificate Policy Certifikační politika CRL Certificate Revocation List Seznam zneplatněných certifikátů DN Distinguished Name Rozlišovací jméno RA Registration Authority Registrační autorita 1.2 Identifikace dokumentu Tento dokument je uložen u poskytovatele certifikačních služeb, jímž je Telefónica O2 Czech Republic, a.s., Za Brumlovkou 266/2, Praha 4 Michle, Tato verze certifikační politiky byla vytvořena a je označena jako Draft Zúčastněné strany a oblast použití Zúčastněnými stranami jsou Telefónica O2 Czech Republic, a.s. jako poskytovatel certifikačních služeb. Zákazník jako subjekt, který má se společností Telefónica O2 Czech Republic, a.s. uzavřenou rámcovou smlouvu. Pracovníci zákazníka jako uživatelé aplikací provozovaných na korporátním portálu, pokud používají autentizaci pomocí certifikátu vydaného dle této CP Certifikační autorita Společnost Telefónica O2 Czech Republic, a.s. provozuje certifikační autoritu Corporate Portal O2 CZ v rámci korporátního portálu. Tato CA vydává certifikáty uživatelům aplikací provozovaných na korporátním portále, pokud tito uživatelé chtějí využívat autentizaci pomocí certifikátu.

9 Certifikační autorita Corporate Portal O2 CZ není kořenovou certifikační autoritou, ale je podřízenou certifikační autoritou autority CA O2 CZ Registrační autorita Registrační autoritou certifikační autority Corporate Portal O2 CZ je Linka pro firemní zákazníky, jejíž kontaktní údaje jsou uvedeny v kapitole 1.4. Funkci registrační autority může vykonávat též kontaktní osoba zákazníka, a to pouze pro registraci dalších osob téhož zákazníka. Kontaktní osoba musí být v takovém případě nejprve sama úspěšně zaregistrována Linkou pro firemní zákazníky Zákazník Zákazníkem se pro účely tohoto dokumentu rozumí subjekt, který má uzavřenou rámcovou smlouvu se společností Telefónica O2 Czech Republic, a.s. a tedy má definovány kontaktní osoby a přístupový identifikační kód Vlastník certifikátu Vlastníkem certifikátu vydaného certifikační autoritou Corporate Portal O2 CZ je vždy fyzická osoba, která o certifikát požádala, úspěšně prošla procesem zpracování žádosti a byl jí na základě tohoto procesu vydán certifikát Oblast použití Certifikační autorita Corporate Portal O2 CZ vydává certifikáty určené výhradně pro autentizaci uživatelů na korporátním portále. 1.4 Kontaktní informace Služby registrační autority, zneplatnění certifikátů, informace a pomoc zákazníkům poskytují specialisté Linky pro firemní zákazníky. Kontaktní údaje jsou zveřejněny na adrese Telefonní kontakt: Telefonní kontakt ze zahraničí: Fax: nebo *52 z O2 mobilního telefonu firmy@o2.com Pracovní doba: Každý pracovní den od 8:00 do 19:00 hod. Pro řešení neodkladných požadavků mimo tuto dobu budete přesměrováni na zákaznickou linku s nepřetržitým provozem.

10 2 Odpovědnosti a pravomoci 2.1 Povinnosti Povinnosti certifikační autority Certifikační autorita Corporate Portal O2 CZ je povinna: Vydávat certifikáty uživatelům, kteří předloží platný aktivační a autorizační kód. Rušit platnost certifikátů a vydávat a zveřejňovat CRL. Zajistit přístup k certifikátu CA. Zajistit přístup k platné certifikační politice Povinnosti registrační autority Registrační autorita, tedy pracovníci Linky pro firemní zákazníky případně kontaktní osoby zákazníka jsou povinni: Ověřit identitu žadatele o certifikát. Ověřit, zda má žadatel přístup k telefonu, na nějž bude zaslán autorizační kód. Předat žadateli aktivační kód. Pracovníci Linky pro firemní zákazníky jsou dále povinni po ověření identity uživatele a na základě jeho žádosti neprodleně zneplatnit jeho certifikát Povinnosti spoléhající se strany Certifikáty vydané certifikační autoritou Corporate Portal O2 CZ jsou určeny výhradně k autentizaci vlastníka certifikátu při přístupu na korporátní portál. Korporátní portál je povinen ověřit, že je certifikát vydán certifikační autoritou Corporate Portal O2 CZ a že je platný. Akceptace certifikátů pro jiné účely není v souladu s touto politikou. 2.2 Odpovědnost Odpovědnost certifikační autority Certifikační autorita Corporate Portal O2 CZ zaručuje jedinečnost sériového čísla ve vydaných certifikátech. Certifikační autorita Corporate Portal O2 CZ používá svůj soukromý (podpisový) klíč CA pouze k vydávání certifikátů a podpisu vydaných CRL a je zodpovědná za jeho zneužití. Certifikační autorita Corporate Portal O2 CZ není zodpovědná za škody způsobené: Neautorizovaným použitím certifikátů a použitím certifikátů mimo způsoby použití popsané v těchto pokynech. Použitím certifikátů pro jiné účely než popsané v této CP, zejména při použití/akceptaci třetími stranami. Ztrátou služeb CA a RA v důsledku války, přírodních katastrof nebo jiných neřiditelných sil.

11 2.2.2 Odpovědnost registrační autority Registrační autorita je povinna ověřovat přesnost, pravdivost a úplnost identifikačních údajů poskytovaných žadateli v době žádosti o certifikát. Registrační autorita spolupracuje s obchodními složkami společnosti Telefónica O2 Czech Republic, a.s. při ověřování dat. Registrační autorita předává žádosti o certifikát certifikační autoritě ke zpracování. Registrační autorita je povinna neprodleně zrušit platnost aktivačního kódu v případě, že ji kontaktní osoba hodnověrným způsobem informuje o tom, že uživatel pro kterého byl kód vydán ztratil přístup k telefonu, na který má být zaslán odpovídající autorizační kód. Registrační autorita je současně zodpovědná za vykonávání funkcí revokační autority; zajišťuje tedy službu zneplatnění certifikátu. Ověření identity uživatele žádajícího o zneplatnění certifikátu probíhá stejným způsobem, jako ověření identity uživatele žádajícího o nový certifikát Odpovědnost žadatelů a uživatelů Žadatelé o certifikát nebo uživatelé certifikátu jsou povinni: Poskytovat pravdivé, úplné a platné identifikační údaje, zejména jméno, příjmení, příslušnost k organizaci zákazníka a MSISDN telefonu, který mají k dispozici. Při registraci na korporátním portále volit vhodné uživatelské jméno. Používat certifikáty pouze v souladu s touto certifikační politikou a obchodními podmínkami poskytování služeb společnosti Telefónica O2 Czech Republic, a.s. Chránit soukromé klíče před zneužitím. Neprodleně informovat RA o důvodném podezření na vyzrazení soukromého klíče. Neprodleně informovat RA o ztrátě telefonu pro nějž byl vydán aktivační kód. Informovat RA o změnách informací uvedených v certifikátu nebo v žádosti o certifikát, a to do pěti pracovních dní Odpovědnost kontaktní osoby zákazníka Kontaktní osoba zákazníka, která byla ověřena Linkou pro firemní zákazníky a byl jí udělen přístup do korporátního portálu, je oprávněna udělit dalším uživatelům téhož zákazníka přístup do korporátního portálu a tím i možnost požádat o certifikát podepsaný certifikační autoritou Corporate Portal O2 CZ. Kontaktní osoba zákazníka je v případě udělování přístupu dalším uživatelům povinna zejména: Ověřit přesnost, pravdivost a úplnost identifikačních údajů uživatele. Zajistit zrušení platnosti vydaného aktivačního kódu v případě, kdy jej uživatel hodnověrným způsobem informuje o ztrátě přístupu k telefonu, na nějž má být zaslán odpovídající autorizační kód. Zajistit zneplatnění certifikátu v případě ukončení pracovního poměru uživatele. 2.3 Finanční odpovědnost Není definována 2.4 Výklad a výkonné mechanismy V souvislosti s provozem certifikační autority Corporate Portal O2 CZ budou uplatňovány právní normy České republiky.

12 2.5 Poplatky a cenová politika Certifikační služby korporátního portálu jsou zpoplatněny v rámci aplikací provozovaných na korporátním portále podle platného ceníku společnosti Telefónica O2 Czech Republic, a.s. 2.6 Zveřejňování informací Informace zveřejňované certifikační autoritou Certifikační autorita Corporate Portal O2 CZ zveřejňuje na stránkách korporátního portálu zejména: Dokument certifikační politika. Certifikát podepisující certifikační autority spolu s otiskem tohoto certifikátu. Seznam zneplatněných certifikátů. Odkaz na kořenový certifikát CA O2 CZ spolu s otiskem tohoto certifikátu. Odkaz na seznam zneplatněných certifikátů kořenové certifikační autority CA O2 CZ Způsob a periodicita zveřejňování Certifikační politika je zveřejněna po celou dobu platnosti a dále minimálně do doby ukončení platnosti posledního z certifikátů, který byl vydán na základě této certifikační politiky. Dokument je k dispozici na stránkách korporátního portálu a na vyžádání v elektronické podobě u pracovníků Linky pro firemní zákazníky. Certifikační politika je uložena v aplikaci Řídící dokumenty společnosti Telefónica O2 Czech Republic, a.s. Certifikát podepisující certifikační autority je zveřejněn po celou dobu jeho platnosti. Certifikát je k dispozici na stránkách korporátního portálu a na vyžádání u pracovníků Linky pro firemní zákazníky. Seznam zneplatněných certifikátů je k dispozici na stránkách korporátního portálu a je aktualizován po zneplatnění některého certifikátu, nejméně však jednou za měsíc Kontrola přístupu Přístup k informacím vyjmenovaným v kapitole není omezen Uložení dat a jejich správa Repozitory (služby LDAP serveru) není veřejně poskytována. Informace vyjmenované v kapitole jsou zpřístupněny prostřednictvím korporátního portálu. 2.7 Hodnocení shody (audit) Předmětem auditu je ověření shody certifikačních operací s předpisovou základnou certifikační autority Corporate Portal O2 CZ Periodicita provádění auditů První audit bude proveden do 12 měsíců od zahájení provozu certifikační autority Corporate Portal O2 CZ. Další audit bude prováděn vždy nejpozději do 24 měsíců od dokončení posledního auditu.

13 2.7.2 Kvalifikace auditora Audity jsou prováděny sekcí Interního auditu a řízení rizik společnosti Telefónica O2 Czech Republic, a.s. za součinnosti s oddělením bezpečnosti informací Vztah auditora k poskytovateli certifikačních služeb Auditor a auditovaná entita jsou nezávislé organizační jednotky v rámci společnosti Telefónica O2 Czech Republic, a.s Oblasti auditu Audit zkoumá shodu procesů s touto certifikační politikou, zejména: řízení služeb, shodu s legislativou, shodu s interními předpisy, shodu se standardy, provoz služeb, používání služeb, softwarovou funkčnost Opatření v případě zjištění nedostatků V důsledku zjištění nedostatků může být rozhodnuto o jedné z následujících tří akcí: pokračování v provozu, pokračování v provozu s nižší úrovní záruk, dočasné přerušení provozu Distribuce a projednání výsledků auditu Dojde-li v důsledku nedostatků k omezení provozu certifikační autority Corporate Portal O2 CZ, jsou uživatelé vhodným způsobem informováni. 2.8 Zásady ochrany informací Informace, které nelze považovat za veřejné, jsou chráněny podle vnitřních předpisů společnosti Telefónica O2 Czech Republic, a.s Specifikace chráněných informací Chráněnými informacemi certifikační autority Corporate Portal O2 CZ jsou zejména: Soukromý klíč certifikační autority. Osobní data vlastníků certifikátů s výjimkou těch, které jsou součástí certifikátu. Chráněné firemní informace související s provozem CA Veřejné informace Veřejné informace jsou definovány v kapitole Informace zveřejňované certifikační autoritou

14 2.8.3 Zveřejňování informací o zneplatněných certifikátech Seznam zneplatněných certifikátů lze získat na stránkách korporátního portálu. CRL obsahuje sériová čísla zneplatněných certifikátů. Důvod zneplatnění není zveřejňován.

15 3 Identifikace a autentizace 3.1 Vstupní registrace Každý žadatel o přístup do korporátního portálu musí projít registrační procedurou popsanou v kapitole 4.1. Na základě této registrace mu pak může být zřízen přístup do korporátního portálu a certifikační autorita Corporate Portal O2 CZ pak na žádost uživatele vydá certifikát k autentizaci. Ověření totožnosti odpovědných osob zákazníka provádí pracovníci Linky pro firemní zákazníky podle interních pracovních postupů. Odpovědné osoby zákazníka postupují při ověřování totožnosti dalších pracovníků zákazníka podle interních pravidel zákazníka. Výsledkem úspěšné vstupní registrace je vydání aktivačního kódu spojeného s MSISDN telefonu, který má ověřená osoba v držení alespoň do doby vytvoření požadavku na certifikát Typy podporovaných jmen Certifikáty vydané certifikační autoritou Corporate Portal O2 CZ obsahují jediné jméno a to v poli SubjectName (jméno předmětu). Toto pole obsahuje rozlišovací jméno (DN) podle norem řady X.500. Certifikační autorita Corporate Portal O2 CZ tvoří DN podle následujících pravidel: Všechny subjekty, jimž byl vydán certifikát certifikační autoritou Corporate Portal O2 CZ jsou umístěny ve větvi s prefixem: ou=corporate Portal, o=o2, c=cz DN certifikační autority neobsahuje již žádné další RDN, je tedy: ou=corporate Portal, o=o2, c=cz DN uživatelů obsahují dále RDN s jediným atributem commonname, má tedy následující formát: cn=<common name>, ou=corporate Portal, o=o2, c=cz Požadavky na věcnou správnost jmen Hodnotou atributu commonname je uživatelské jméno uživatele korporátního portálu, pro nějž je certifikát vydáván. Uživatel nesmí jako uživatelské jméno volit výrazy vulgární, propagující fašismus, rasovou a třídní nenávist Pravidla pro interpretaci různých forem jmen Položky DN a jejich části RDN se interpretují tak, jak bylo definováno v částech a těchto pokynů Jednoznačnost jmen Vzhledem k tomu, že certifikační autorita Corporate Portal O2 CZ vydává certifikáty pouze uživatelům korporátního portálu, je zajištěno, že uživatelské jméno je vždy jednoznačné a tudíž je jednoznačná i hodnota atributu commonname a tedy i celého DN.

16 3.1.5 Postup v případě kolize jmen V případě, kdy pracovník RA nebo kdokoli jiný zjistí kolizi jmen, tj. výskyt stejného DN pro dva nebo více subjektů, je povinen tuto skutečnost nahlásit jako bezpečnostní incident. Taková událost se posuzuje jako bezpečnostní incident. Řešení spočívá ve zneplatnění jednoho nebo více kolizních certifikátů a opětovné registraci jejich držitelů pod novými jmény Uznávání, autentizace a role ochranných známek Poskytovatel uznává práva spojená s ochrannými známkami podle zákonů České Republiky a mezinárodních právních norem, které se Česká Republika zavázala respektovat. Ochranná známka může být součástí certifikátu. Veškeré důsledky plynoucí z neoprávněného užívání ochranné známky nese uživatel Způsob ověření vazby mezi soukromým a veřejným klíčem klienta Důkaz vlastnictví soukromého klíče při vydávání Web certifikátu je prováděn automaticky prostřednictvím protokolu SSL Způsob prokázání identity organizace Způsob prokázání identity osoby a způsob prověření jejího oprávnění jednat za organizaci je definován v interních postupech Linky pro firemní zákazníky Způsob prokázání identity fyzické osoby Kontaktní osoba zákazníka je identifikována standardními interními postupy Linky pro firemní zákazníky, tedy zejména vlastnictvím telefonu a znalostí smluveného identifikačního kódu. Prověření totožnosti žadatelů, kteří nejsou kontaktními osobami je ponecháno na kontaktních osobách. 3.2 Vydání následného certifikátu v době platnosti certifikátu Aktualizace certifikátů uživatelů korporátního portálu je prováděna manuálně prostřednictvím procesů popsaných v kapitole 4. Nejdéle 1 měsíc před vypršením platnosti certifikátu je uživatel korporátním portálem při každém přihlášení upozorněn na nutnost získat nový certifikát. Po přihlášení k příslušné Web stránce má uživatel k dispozici automatický nástroj na podání nové žádosti o certifikát a instalaci nového certifikátu. 3.3 Vydání následného certifikátu při neplatnosti dříve vydaného certifikátu Uživatel použije postup pro vydání nového certifikátu. 3.4 Podání žádosti o ukončení platnosti certifikátu Každý uživatel může požádat o ukončení platnosti certifikátu po přihlášení do korporátního portálu. Kontaktní osoba může požádat o ukončení platnosti certifikátu telefonátem nebo em na Linku pro firemní zákazníky. Oprávněnost požadavku je ověřována standardními interními postupy Linky pro firemní zákazníky.

17 4 Provozní požadavky 4.1 Žádost o vydání certifikátu a její zpracování Registrační procedura se liší podle role uživatele v organizaci zákazníka. Uživatel na základě registrační procedury získá aktivační kód s jehož pomocí se může zaregistrovat v korporátním portále. Při registraci si může zvolit autentizaci pomocí certifikátu, který si následně vygeneruje nebo autentizaci pomocí jména a hesla. Vzhledem k tomu, že registrační procedura probíhá v obou případech stejně, může autentizovaný uživatel kdykoliv požádat o vydání certifikátu a to bez ohledu na způsob autentizace, který použil Žádost o vydání certifikátu pro kontaktní osobu zákazníka Předpoklady: Zákazník má rámcovou smlouvu se společností Telefónica O2 Czech Republic, a.s. V rámci této smlouvy je definována jedna nebo více kontaktních osob a zákazníkovi je přidělen pětimístný identifikační kód. Prvotní registrace kontaktních osob probíhá telefonicky prostřednictvím Linky pro firemní zákazníky. Jako prostředek k prvotní autentizaci je použit identifikační kód vydaný kontaktní osobě zákazníka v rámci interních procedur společnosti Telefónica O2 Czech Republic, a.s. 1. Kontaktní osoba zákazníka telefonicky kontaktuje Linku pro firemní zákazníky a žádá o přidělení přístupu na korporátní portál nebo do některé z aplikací provozovaných na korporátním portále. 2. Pracovník Linky pro firemní zákazníky provede ověření žadatele na základě identifikačního kódu. 3. Po úspěšném ověření zadá pracovník Linky pro firemní zákazníky data uživatele do korporátního portálu včetně MSISDN, na který má být doručen autorizační kód. Po zadání všech potřebných údajů je automaticky vygenerován aktivační kód. 4. Pracovník Linky pro firemní zákazníky sdělí aktivační kód kontaktní osobě. Dále informuje kontaktní osobu, aby se pro vydání certifikátu připojila na stránky korporátního portálu. 5. Kontaktní osoba pokračuje procesem vydání certifikátu podle bodu Vydání certifikátu na základě aktivačního kódu Žádost o vydání certifikátu pro jinou osobu zákazníka Předpoklady: Kontaktní osobě zákazníka byl přidělen přístup do korporátního portálu a dostatečná oprávnění pro zřízení nového uživatele. 1. Uživatel žádá kontaktní osobu o přidělení přístupu na korporátní portál nebo do některé z aplikací provozovaných na korporátním portále. 2. Kontaktní osoba zodpovídá za autentizaci uživatele a jeho administraci v korporátním portále nebo v příslušné aplikaci včetně zadání MSISDN pro doručení autorizačního kódu. Po zadání všech potřebných údajů je automaticky vygenerován aktivační kód. 3. Kontaktní osoba předá uživateli aktivační kód a informuje uživatele o způsobu vydání certifikátu prostřednictvím korporátního portálu. 4. Uživatel pokračuje procesem vydání certifikátu podle bodu Vydání certifikátu na základě aktivačního kódu.

18 4.2 Vydání certifikátu Vydání certifikátu na základě aktivačního kódu Předpoklady: Uživatel obdržel aktivační kód a adresu webových stránek korporátního portálu. 1. Uživatel se připojí na webové stránky korporátního portálu a zvolí volbu Registrace. 2. Uživatel zadá aktivační kód. 3. Uživatel obdrží autorizační kód prostřednictvím SMS zprávy. 4. Uživatel zadá autorizační kód do příslušného formuláře, vybere si uživatelské jméno, způsob autentizace pomocí certifikátu a vyplní další požadované informace. 5. Korporátní portál zkontroluje jedinečnost uživatelského jména a formální správnost ostatních údajů. 6. Na straně klienta je v úložišti webového prohlížeče automaticky vygenerován pár klíčů, a podepsaný požadavek na certifikát (ve formátu PKCS#10 nebo SPKAC), který je prostřednictvím korporátního portálu odeslán do certifikační autority Corporate Portal O2 CZ. 7. Certifikační autorita Corporate Portal O2 CZ vystaví uživateli certifikát a ten je nahrán do úložiště webového prohlížeče Vydání certifikátu existujícímu uživateli korporátního portálu Předpoklady: Uživatel získal přístup na korporátní portál registrační procedurou popsanou v kapitole Žádost o vydání certifikátu a její zpracování a Vydání certifikátu na základě aktivačního kódu. Uživatel buď při registraci nebo kdykoliv později zvolil autentizaci pomocí jména a hesla a aktuálně má tuto autentizační metodu aktuálně platnou. 1. Uživatel se připojí na webové stránky korporátního portálu a přihlásí se. 2. Uživatel zvolí editaci uživatelského profilu. 3. Uživatel změní způsob autentizace na certifikát. 4. Na straně klienta je v úložišti webového prohlížeče automaticky vygenerován pár klíčů, a podepsaný požadavek na certifikát (ve formátu PKCS#10 nebo SPKAC), který je prostřednictvím korporátního portálu odeslán do certifikační autority Corporate Portal O2 CZ. 5. Certifikační autorita Corporate Portal O2 CZ vystaví uživateli certifikát a ten je nahrán do úložiště webového prohlížeče Vydání následného certifikátu existujícímu uživateli korporátního portálu Předpoklady: Uživatel získal přístup na korporátní portál registrační procedurou popsanou v kapitole Žádost o vydání certifikátu a její zpracování a Vydání certifikátu na základě aktivačního kódu. Uživatel má platnou autentizační metodu certifikát. 1. Uživatel se připojí na webové stránky korporátního portálu a přihlásí se. 2. Uživatel zvolí editaci uživatelského profilu. 3. Uživatel zvolí Stáhnout certifikát. 4. Na straně klienta je v úložišti webového prohlížeče automaticky vygenerován pár klíčů, a podepsaný požadavek na certifikát (ve formátu PKCS#10 nebo SPKAC),

19 který je prostřednictvím korporátního portálu odeslán do certifikační autority Corporate Portal O2 CZ. 5. Certifikační autorita Corporate Portal O2 CZ vystaví uživateli certifikát a ten je nahrán do úložiště webového prohlížeče. 4.3 Akceptace certifikátu vlastníkem Není definována. 4.4 Ukončení platnosti certifikátu Důvody k ukončení platnosti certifikátu Certifikátům vydaným certifikační autoritou Corporate Portal O2 CZ může být ukončena platnost zejména na základě některého z následujících důvodů: Vlastník certifikátu požádá o ukončení platnosti certifikátu například z důvodu pozbytí platnosti některého z údajů uvedených v certifikátu. Kontaktní osoba zákazníka požádá o ukončení platnosti certifikátu některého z uživatelů, kterým přidělila přístup. Dojde ke kompromitaci soukromého klíče nebo vznikne důvodná obava z možnosti zneužití párových dat. V takovém případě podává žádost o ukončení kontaktní osoba zákazníka. Zákazník ukončí smluvní vztah se společností Telefónica O2 Czech Republic, a.s. V takovém případě ruší všechny přístupy do korporátního portálu včetně pracovník Linky pro firemní zákazníky Osoby oprávněné žádat o ukončení platnosti certifikátu Každý uživatel může požádat o ukončení platnosti vlastního certifikátu po přihlášení do korporátního portálu. Kontaktní osoba může požádat o ukončení platnosti vlastního certifikátu nebo certifikátu libovolného jiného uživatele zákazníka, za nějž vystupuje Postup při podání žádosti o ukončení platnosti certifikátu Přihlášený uživatel ukončí platnost certifikátu: Změnou autentizační metody na jméno a heslo Stažením nového certifikátu Kontaktní osoba žádá o ukončení platnosti certifikátu: Telefonátem na Linku pro korporátní zákazníky em na Linku pro korporátní zákazníky Pracovník linky pro firemní zákazníky ověří oprávněnost požadavku podle standardních interních postupů Linky pro firemní zákazníky a podle situace: Ukončí platnost portálového účtu, ke kterému se lze přihlásit příslušným certifikátem Nastaví příslušnému uživateli přihlašovací metodu jméno a heslo a nastaví heslo podle požadavku uživatele

20 Nastaví příslušnému uživateli přihlašovací metodu jméno a heslo a vytvoří aktivační klíč pro obnovení přístupu k účtu. Uživatel si následně obnoví přístup k účtu Možnost odkladu zneplatnění certifikátu Není definována Pozastavení platnosti certifikátu Není definováno Osoby oprávněné žádat o pozastavení platnosti certifikátu Nejsou definovány Postup pro pozastavení platnosti certifikátu Není definován Omezení doby pozastavení platnosti certifikátu Není definováno Frekvence vydání seznamu certifikátů, které byly zneplatněny Seznam zneplatněných certifikátů je obvykle vydáván jednou za měsíc a při přijetí žádosti o zneplatnění certifikátu z důvodu kompromitace soukromého klíče. Správce korporátního portálu může vydat mimořádné CRL Požadavky na ověření přítomnosti certifikátu na CRL Korporátní portál ověřuje přítomnost certifikátu v CRL při každém pokusu o přihlášení do korporátního portálu pomocí certifikátu vydaného certifikační autoritou Corporate Portal O2 CZ On-line dostupnost seznamu certifikátů, které byly zneplatněny Seznam zneplatněných certifikátů je veřejně přístupný na stránkách korporátního portálu Požadavky na on-line ověření Korporátní portál ověřuje přítomnost certifikátu v CRL při každém pokusu o přihlášení do korporátního portálu pomocí certifikátu vydaného certifikační autoritou Corporate Portal O2 CZ Jiné formy zpřístupnění CRL Nejsou definovány Požadavky na použití těchto forem Nejsou definovány Zvláštní požadavky při kompromitaci klíče Kompromitace klíče musí být neprodleně nahlášena lince pro firemní zákazníky, která zajistí odpovídající protiopatření. Po odvolání platnosti certifikátu uživatel nemůže využívat služby vyžadující klientský certifikát dokud si nevygeneruje nový certifikát.

21 4.5 Procedury bezpečnostního auditu Typy zaznamenávaných událostí Všechny významné bezpečnostní události v korporátním portále jsou automaticky označeny časem události a zaznamenány v auditních souborech. To zahrnuje zejména: Vydání aktivačních kódů. Použití aktivačních kódů. Úspěšné a neúspěšné pokusy o registraci, přihlášení a obnovení přístupu k účtu. Změnu autentizační metody. Zneplatnění certifikátu Vystavení CRL Přijetí žádosti o vydání certifikátu včetně formy této žádosti (PKCS10 nebo SPKAC) Vydání certifikátu Vyhodnocování událostí bezpečnostního dohledu Není definováno Doba uchovávání záznamů bezpečnostního dohledu Není definováno Zabezpečení záznamů bezpečnostního dohledu Není definováno Zálohovací procedury bezpečnostního dohledu Nejsou definovány Systém sběru a zpracování údajů Auditní záznamy jsou zpracovány standardními procesy oddělení provozu a archivovány nejméně 1 rok Systémové hlášení o provedení záznamu bezpečnostního dohledu průvodci událostí Není definováno Hodnocení zranitelnosti Není definováno. 4.6 Archivace záznamů Typy uchovávaných záznamů Při inicializaci korporátního portálu budou archivována následující data: Konfigurační soubory certifikační autority Dále budou archivována data vznikající za provozu:

22 Modifikace a update konfiguračních souborů certifikační autority Všechny vydané certifikáty Všechny vydané CRL Auditní soubory popsané v kapitole Typy zaznamenávaných událostí Období archivace a kontroly čitelnosti archivovaných záznamů Období archivace je definováno postupy oddělení provozu a je v současnosti 1 rok Zabezpečení archivních záznamů Není definováno Zálohovací procedury archivu Nejsou definovány Požadavky na časová razítka pro záznamy Nejsou definovány Proces pořízení archivních záznamů Není definován Postupy zpřístupnění a ověřování archivních záznamů Přístup k archivním záznamům je definován pravidly oddělení provozu. 4.7 Výměna klíčů Nejméně 18 měsíců (doba platnosti vydaných certifikátů) před ukončením platnosti certifikátu certifikační autority Corporate Portal O2 CZ jako podepisující autority budou vygenerována nová párová data a nový certifikát certifikační autority, který bude nadále výhradně používán pro vydávání certifikátů uživatelům. Platnost starého certifikátu vyprší současně s posledními vydanými uživatelskými certifikáty. 4.8 Obnovení činnosti po nehodě nebo po kompromitaci párových dat poskytovatele V případě rozsáhlé havárie nebo vážné kompromitace je nutno k obnově bezpečného prostředí provést minimálně následující kroky: Podle povahy havárie je odvolána platnost některých nebo všech uživatelských certifikátů; Podle povahy havárie se nadále nevydávají uživatelské certifikáty a je vydán nový certifikát CA k novým párovým datům. Jsou přijata další interní opatření dle příslušných předpisů. O změnách, které se dotýkají uživatelů budou uživatelé vhodným způsobem informováni. 4.9 Ukončení činnosti poskytovatele certifikačních služeb V případě ukončení činnosti certifikační autority Corporate Portal O2 CZ musí být o této skutečnosti s předstihem informováni všichni uživatelé.

23 U všech certifikátů vydaných certifikační autoritou Corporate Portal O2 CZ bude odvolána jejich platnost.

24 5 Mechanismy fyzické, procedurální a personální bezpečnosti 5.1 Fyzická bezpečnost Certifikační autorita Corporate Portal O2 CZ je nainstalována na stroji umístěném v uzamčené místnosti s chráněným přístupem s režimem upraveným interními předpisy společnosti Telefónica O2 Czech Republic, a.s. Certifikáty uživatele s odpovídajícími párovými daty jsou uloženy u uživatele. Za bezpečnost uložení párových dat odpovídá uživatel. 5.2 Procedurální bezpečnost Certifikační autorita Corporate Portal O2 CZ je provozována na serveru umístěném ve 4. bezpečnostní zóně. Přístup k souborům certifikační autority má pouze vlastník aplikace a správce systému. Přístupy na server jsou monitorovány. 5.3 Personální bezpečnost Požadavky na osobnostní profil, kvalifikaci a praxi v oboru osob v důvěryhodných rolích Požadavky na pracovníky Linky pro firemní zákazníky jsou definovány interními předpisy společnosti Telefónica O2 Czech Republic, a.s. Požadavky na správce aplikace a na administrátory serverů jsou definovány interními předpisy společnosti Telefónica O2 Czech Republic, a.s Způsob prověřování osob v důvěryhodných rolích Definován interními předpisy společnosti Telefónica O2 Czech Republic, a.s. pro osoby v příslušné pracovní pozici Požadavky na školení a další vzdělávání pro každou roli Nejsou definovány Proškolování a jeho frekvence Není definováno Rotace osob a časové a organizační rozvržení Není definováno Sankce za neautorizované činnosti Nejsou definovány Požadavky na smluvní pracovníky Nejsou definovány Poskytování dokumentace Není definováno.

25 6 Technická bezpečnost 6.1 Generování párových dat a jejich instalace Generování párových dat Párová data certifikační autority Corporate Portal O2 CZ jsou generována při instalaci a jsou uložena na serveru, kde je certifikační autorita provozována. Certifikát k veřejnému klíči je podepsán korporátní certifikační autoritou CA O2 CZ. Párová data uživatele jsou generována lokálně u uživatele na jeho PC Doručení soukromého klíče jeho vlastníku Certifikační autorita negeneruje soukromý klíč žadatele a nedochází tudíž k jeho doručení. Soukromý klíč zůstává neustále pod kontrolou žadatele Doručení veřejného klíče poskytovateli certifikačních služeb Doručení veřejného klíče směrem od klienta k vydavateli certifikátu probíhá formou zabezpečeného HTTPS spojení, a to v okamžiku klientova odesílání žádosti o certifikát Distribuce veřejného klíče poskytovatele certifikačních služeb Veřejný klíč certifikační autority je dostupný na stránkách korporátního portálu Délka veřejného klíče Podpisové páry klíčů uživatelů používají modul alespoň 1024 bitů. Podpisový pár klíčů certifikační autority Corporate Portal O2 CZ používá modul 2048 bitů Generování parametrů veřejného klíče Pokud uživatel používá prohlížeč Microsoft Internet Explorer, jsou párová data klienta a požadavek na certifikát generovány pomocí softwarového poskytovatele certifikačních služeb (CSP), který je součástí systému Windows. Při generování párových dat jsou použity parametry: providername: Microsoft Enhanced Cryptographic Provider v1.0 Key: RSA1024BIT_KEY Key generation properties: o o CRYPT_EXPORTABLE privátní klíč lze exportovat do p12 souboru CRYPT_USER_PROTECTED uživatel je při generování klíče dialogovým oknem vyzván k výběru úrovně zabezpečení HashAlgorithm: MD5 Při použití jiných prohlížečů jsou párová data klienta vytvářena pomocí HTML elementu KEYGEN a uživatel je v takovém případě vyzván, aby zvolil modul délky alespoň Testování kvality parametrů Certifikační autorita Corporate Portal O2 CZ kontroluje, že veřejný klíč v požadavku na certifikát byl vygenerován pro algoritmus RSA s minimální délkou modulu1024 bitů.

26 6.1.8 Hardwarové/softwarové generování párových dat Párová data klienta jsou softwarově generovány na jeho PC. 6.2 Ochrana soukromého klíče Standardy a normy pro kryptografický modul Certifikační autorita Corporate Portal O2 CZ používá jako kryptografický modul OpenSSL verze 0.9.8e Řízení přístupu k soukromému klíči více osobami Přístup k soukromému klíči certifikační autority uloženém v souboru podle standardu PCKS#12 mají pouze správce aplikace a administrátor serveru. Pro použití soukromého klíče je nutná znalost hesla, které zná pouze správce aplikace a je zazálohováno Možnost obnovy soukromého klíče Soukromý klíč certifikační autority lze obnovit obnovou souboru, ve kterém je soukromý klíč uložen Záloha soukromého klíče Zálohováni skoukromého klíče je prováděno standardním způsobem zálohováním souboru se soukromým klíčem. Zálohovací postupy a režim přístupu k zálohám se řídí interními postupy divize Provoz Archivace soukromého klíče Archivace soukromého klíče je prováděna standardním zabezpečeným způsobem formou zálohy šifrované databáze Vkládání soukromého klíče do kryptografického modulu Není definováno Způsob aktivace soukromého klíče Soukromý klíč certifikační autority smí být použit pouze na serveru, kde je autorita nainstalována. Při použití klíče je nutná znalost hesla definovaného při instalaci aplikace. Za správné použití soukromého klíče odpovídá administrátor aplikace Způsob deaktivace soukromého klíče Není definován Způsob zničení soukromého klíče Zničení soukromého klíče probíhá na aplikační úrovni formou bezpečného a trvalého vymazání souboru i všech záloh. 6.3 Další požadavky na správu párových dat Archivace veřejného klíče Archivace veřejného klíče je prováděna standardním způsobem formou těchto záloh: Záloha adresáře s nainstalovanou certifikační autoritou

27 Záloha interního LDAP adresáře s certifikáty Doba platnosti certifikátů Certifikát certifikační autority Corporate Portal O2 CZ je vydán s platností 10 let. Uživatelské certifikáty jsou vytvářeny s platností 18 měsíců. 6.4 Aktivační data Generování aktivačních dat a jejich instalace Generování aktivačních dat probíhá na úrovni korporátního portálu. Instalace (přenos) aktivačních dat klientovi probíhá dvěma nezávislými kanály: aplikační přenos formou zabezpečeného https spojení zaslání SMS zprávy na klientem definované MSISDN Ochrana aktivačních dat Zajištění ochrany aktivačních dat se děje ve třech úrovních: bezpečné úložiště aktivačních dat v databázi korporátního portálu klientovo zabezpečené https spojení s korporátním portálem autorizovaná a automatizovaná GSM komunikace formou SMS zprávy klientovi Další aspekty aktivačních dat V okamžiku úspěšného použití aktivačních kódů dojde k jejich zneplatnění, tzn. nelze je využít pro vygenerování dalšího certifikátu. 6.5 Počítačová bezpečnost Specifické bezpečnostní technické požadavky Certifikační autorita Corporate Portal O2 CZ je provozována na operačním systému Sun Solaris. Operační systém je opatřen všemi vyžadovanými a dostupnými bezpečnostními opravami. Certifikační autorita je provozována ve 4. bezpečnostní zóně. Přístup k certifikační autoritě z jiných bezpečnostních zón je možný výhradně pomocí JMS Hodnocení počítačové bezpečnosti Certifikační autorita Corporate Portal O2 CZ je hodnocena dle interních bezpečnostních strandardů standardními procedurami společnosti Telefónica O2 Czech Republic, a.s. pro korporátní informační systémy. 6.6 Řízení bezpečnosti v průběhu životního cyklu Certifikační autorita Corporate Portal O2 CZ podléhá systému řízení bezpečnosti informací (ISMS) společnosti Telefónica O2 Czech Republic, a.s. v jehož rámci je pravidelně kontrolován a vylepšován podle cyklu PDCA (

28 6.7 Bezpečnost počítačové sítě Je v souladu s interními předpisy společnosti Telefónica O2 Czech Republic, a.s. 6.8 Kontroly bezpečnosti kryptografického modulu Není definováno

29 7 Certifikáty a CRL profily 7.1 Profil certifikátu Certifikační autorita Corporate Portal O2 CZ vydává certifikáty ve formátu X.509 verze 3 s následujícím formátem polí: Version: V3 Serial number: unikátní sériové číslo generované certifikační autoritou Corporate Portal O2 CZ pro každý certifikát Signature algorithm: sha1rsa Issuer: DN certifikační autority, tedy OU=Corporate Portal, O=O2, C=CZ Validity: období platnosti certifikátu (notbefore, notafter) 18 měsíců Subject: DN přiřazené uživateli Subject public key information: identifikátor algoritmu (RSA s SHA-1 nebo MD5) a veřejný klíč Key Usage: Digital Signature Certificate Policy: URL souboru s certifikační politikou platnou v době vydání certifikátu. Certifikační politika je zpřístupněna na korporátním portále na URL CRL Distribution Points: URL souboru s posledním vydaným seznamem zneplatněných certifikátu. CRL je zpřístupněno na korporátním portále na URL Žádné z rozšíření není definováno jako kritické. 7.2 Profil seznamu zneplatněných certifikátů Seznamy zneplatněných certifikátů vydávané certifikační autoritou Corporate Portal O2 CZ jsou ve formátu X.509 verze 2 s následujícím formátem polí: Version: V2 Issuer: DN certifikační autority, tedy OU=Corporate Portal, O=O2, C=CZ Effective date: datum vytvoření CRL Signature algorithm: sha1rsa CRL Number: Pořadové číslo vydaného CRL Seznam sériových čísel zneplatněných certifikátů.

30 8 Správa specifikace 8.1 Procedury změny specifikace Změny týkající se údajů v těchto pokynech, které budou mít minimální nebo žádný vliv na uživatele, mohou být prováděny beze změny v číslování verzí těchto pokynů a bez oznámení uživatelům. Změny certifikační politiky nebo změny týkající se údajů v těchto pokynech, které budou mít dopad na uživatele, mohou být provedeny 30 dní po oznámení uživatelům a číslo verze těchto pokynů bude příslušně zvýšeno. 8.2 Postup zveřejňování a oznamování Třicet dní před zásadními změnami těchto pokynů bude oznámení o chystaných změnách zveřejněno na intranetu a WWW stránkách společnosti Telefónica O2 Czech Republic, a.s Procedura schvalování certifikační politiky Schvalování certifikační politiky a zapracování změn se řídí interní směrnicí M832.SM0001 Řídicí dokumenty (Managing Documents) společnosti Telefónica O2 Czech Republic, a.s. a celý proces probíhá v aplikaci "Řídící dokumentace", která je dostupná oprávněným uživatelům na Portále 2000.

Certifikační autorita EET. Veřejný souhrn certifikační politiky

Certifikační autorita EET. Veřejný souhrn certifikační politiky Certifikační autorita EET Veřejný souhrn certifikační politiky Verze 1.0, 1.9.2016 Vymezení obsahu dokumentu Tento dokument obsahuje informace o zásadách a postupech činnosti Certifikační autority EET,

Více

Certifikační politika MERO ČR, a. s.

Certifikační politika MERO ČR, a. s. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SI-GŘ-113 A Certifikační politika MERO ČR, a. s. 2. Ing. Jan Kotera v. r. 1. února 2014 Ing. Tomáš Klačer v. r. Ing. Jaroslav Pantůček v. r. - změna osoby

Více

Certifikáty a jejich použití

Certifikáty a jejich použití Certifikáty a jejich použití Verze 1.12 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument

Více

Certifikáty a jejich použití

Certifikáty a jejich použití Certifikáty a jejich použití Verze 1.0 Vydání certifikátu pro AIS Aby mohl AIS volat egon služby ISZR, musí mít povolen přístup k vnějšímu rozhraní ISZR. Přístup povoluje SZR na žádost OVM, který je správcem

Více

[1] ICAReNewZEP v1.2 Uživatelská příručka

[1] ICAReNewZEP v1.2 Uživatelská příručka [1] ICAReNewZEP v1.2 Uživatelská příručka 06.10.2011 [2] Obsah 1 - ÚVOD... 3 2 - POUŽITÉ ZKRATKY... 3 3 POŽADAVKY... 4 3.1 POŽADAVKY PRO SPRÁVNÝ CHOD APLIKACE... 4 3.2 POŽADAVKY NA OBNOVOVANÝ CERTIFIKÁT...

Více

Zpráva pro uživatele CA

Zpráva pro uživatele CA Verze 3.1 Dokument je řízen správcem řídicích dokumentů PKNU a platná verze je dostupná na dok. serveru PKNU, po vytištění se výtisk stává neřízeným dokumentem. Česká pošta, s.p., se sídlem Politických

Více

Zpráva pro uživatele CA

Zpráva pro uživatele CA Verze 2.5 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí

Více

Certifikáty a jejich použití

Certifikáty a jejich použití Certifikáty a jejich použití Verze 1.17 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS. Tato politika je uveřejněná na webu

Více

Zpráva pro uživatele CA

Zpráva pro uživatele CA Verze 2.7 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí

Více

Zpráva pro uživatele CA

Zpráva pro uživatele CA Verze 2.2 Podpis Podpis Datum 21.1.2013 Datum 21.1.2013 Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce Vedoucí odd. vývoje QCA/VCA Funkce Ředitel odboru PKNU Dokument je

Více

Akreditovaná certifikační autorita eidentity

Akreditovaná certifikační autorita eidentity Akreditovaná certifikační autorita eidentity ACAeID 35 Zpráva pro uživatele Verze: 1.2 Odpovídá: Ing. Jiří Hejl Datum: 21. 12. 2012 Utajení: Veřejný dokument eidentity a.s. Vinohradská 184,130 00 Praha

Více

SMĚRNICE. Certifikační politika k certifikátu šifrování dat pro pracovníka PČS nebo externího uživatele PKI-PČS

SMĚRNICE. Certifikační politika k certifikátu šifrování dat pro pracovníka PČS nebo externího uživatele PKI-PČS uživatele PKI-PČS. SMĚRNICE Věc: Číselná řada: 6/2006 dat pro pracovníka PČS nebo externího uživatele PKI-PČS Ruší se interní předpis č.: Odborný garant: Ing. Antonín Pacák Datum vydání: 1. 2. 2006 Datum

Více

Zpráva pro uživatele CA

Zpráva pro uživatele CA Verze 3.0 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí

Více

ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.5 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti

Více

Certifikáty a jejich použití

Certifikáty a jejich použití Certifikáty a jejich použití Verze 1.6 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument

Více

POKYNY K REGISTRACI PROFILU ZADAVATELE

POKYNY K REGISTRACI PROFILU ZADAVATELE POKYNY K REGISTRACI PROFILU ZADAVATELE Stav ke dni 4. 12. 2012 Obsah: 1 Úvod... 3 1.1 Podmínky provozu... 3 1.2 Pokyny k užívání dokumentu... 3 2 Registrace profilu zadavatele... 4 2.1 Přihlášení uživatele...

Více

1.1. Základní informace o aplikacích pro pacienta

1.1. Základní informace o aplikacích pro pacienta Registrace a aktivace uživatelského profilu k přístupu do aplikace systému erecept pro pacienta, přihlášení do aplikace systému erecept pro pacienta na základě registrovaného profilu v NIA nebo elektronického

Více

Zpráva pro uživatele TSA

Zpráva pro uživatele TSA Verze 2.0 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí

Více

Zpráva pro uživatele CA

Zpráva pro uživatele CA První certifikační autorita, a.s. Zpráva pro uživatele CA hierarchická topologie kvalifikované a komerční certifikační služby Tato Zpráva pro uživatele CA je veřejným dokumentem, který je vlastnictvím

Více

Zpráva pro uživatele TSA

Zpráva pro uživatele TSA Verze 2.1 Dokument je řízen správcem řídicích dokumentů PKNU a platná verze je dostupná na dok. serveru PKNU, po vytištění se výtisk stává neřízeným dokumentem. Česká pošta, s.p., se sídlem Politických

Více

Předmět úpravy. 2 Způsob dokládání splnění povinností stanovených v 6 zákona o elektronickém podpisu

Předmět úpravy. 2 Způsob dokládání splnění povinností stanovených v 6 zákona o elektronickém podpisu V Y H L Á Š K A Úřadu pro ochranu osobních údajů ze dne 3. října 2001 o upřesnění podmínek stanovených v 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu

Více

Certifikační politika kořenové kvalifikované certifikační autority (algoritmus RSA) je

Certifikační politika kořenové kvalifikované certifikační autority (algoritmus RSA) je První certifikační autorita, a.s. Certifikační politika kořenové kvalifikované certifikační autority (algoritmus RSA) Certifikační politika kořenové kvalifikované certifikační autority (algoritmus RSA)

Více

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2 Úroveň I - Přehled Úroveň II - Principy Kapitola 1 Kapitola 2 1. Základní pojmy a souvislosti 27 1.1 Zpráva vs. dokument 27 1.2 Písemná, listinná a elektronická podoba dokumentu 27 1.3 Podpis, elektronický

Více

Česká pošta, s.p. Certifikační autorita PostSignum

Česká pošta, s.p. Certifikační autorita PostSignum Česká pošta, s.p. Certifikační autorita PostSignum 6. 12. 2012 Ing. Miroslav Trávníček Služby certifikační autority Kvalifikované certifikáty komunikace s úřady státní správy Komerční certifikáty bezpečný

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

Zpráva pro uživatele CA

Zpráva pro uživatele CA První certifikační autorita, a.s. Zpráva pro uživatele CA hierarchická topologie kvalifikované a komerční certifikační služby Tato Zpráva pro uživatele CA je veřejným dokumentem, který je vlastnictvím

Více

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Digitální důvěra Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/17 Náplň přednášek Rychlé opakování pojmů

Více

ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.7 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti

Více

Obchodní podmínky pro poskytnutí a užívání elektronického platebního prostředku

Obchodní podmínky pro poskytnutí a užívání elektronického platebního prostředku Obchodní podmínky pro poskytnutí a užívání elektronického platebního prostředku platné od 12.12.2016 pro dříve uzavřené smlouvy platné od 1.3.2017 Článek I Předmět úpravy Českomoravská záruční a rozvojová

Více

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty Verze 1.1 21. prosince 2009 Česká pošta, s.p. Strana 1 (celkem

Více

Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher

Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher Projekt 2 - Nejčastější chyby Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Projekt 2 - Nejčastější chyby Překlepy a interpunkce Estetika Kvalita obrázků Zdrojové kódy v textu Text nebyl rozdělen na

Více

Jednotný identitní prostor Provozní dokumentace

Jednotný identitní prostor Provozní dokumentace Jednotný identitní prostor Provozní dokumentace Vytvořeno dne: 21. 2. 2012 Aktualizováno: 23. 5. 2017 Verze: 1.2 2017 MVČR Obsah 1. Úvod... 3 1.1. Účel provozní dokumentace... 3 1.2. Související dokumenty...

Více

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro certifikáty určené pro ověření elektronického podpisu fyzické osoby Verze 1.20 1. září 2006 Česká

Více

Infrastruktura veřejných klíčů (PKI) v Komerční bance

Infrastruktura veřejných klíčů (PKI) v Komerční bance Infrastruktura veřejných klíčů (PKI) v Komerční bance Certifikační politika (CP) pro Kořenovou certifikační autoritu Komerční banky Certifikační politika kořenové CA 1 Obsah 1 ÚVOD... 5 1.1 POJMY... 5

Více

SMĚRNICE. Certifikační politika k certifikátu pro elektronický podpis a ověření pracovníka PČS nebo externího uživatele PKI-PČS Číselná řada: 5/2006

SMĚRNICE. Certifikační politika k certifikátu pro elektronický podpis a ověření pracovníka PČS nebo externího uživatele PKI-PČS Číselná řada: 5/2006 Pojišťovna České spořitelny, a. s. Směrnice č. 5/2006 PČS nebo externího uživatele PKI-PČS SMĚRNICE Věc: elektronický podpis a ověření pracovníka PČS nebo externího uživatele PKI-PČS Číselná řada: 5/2006

Více

ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti : veřejný dokument Verze 2.1 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti

Více

Registrace a aktivace uživatelského profilu k přístupu do systému erecept pro pacienta

Registrace a aktivace uživatelského profilu k přístupu do systému erecept pro pacienta Registrace a aktivace uživatelského profilu k přístupu do systému erecept pro pacienta 1. Obecné 1.1. Základní informace o aplikacích pro pacienta Pro pacienty je zpřístupněná webová a mobilní aplikace.

Více

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Příloha č. 6 Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Verze 2.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním

Více

ČÁST PRVNÍ OBECNÁ USTANOVENÍ

ČÁST PRVNÍ OBECNÁ USTANOVENÍ VYHLÁŠKA č. 378/2006 Sb. ze dne 19. července 2006 o postupech kvalifikovaných poskytovatelů certifikačních služeb, o požadavcích na nástroje elektronického podpisu a o požadavcích na ochranu dat pro vytváření

Více

Certifikáty a jejich použití

Certifikáty a jejich použití Certifikáty a jejich použití Název předpisu: Cerifikáty a jejich použití Verze: 1.9. Autor/zpracovatel: Účel: Správa základních registrů / odbor informačních a komunikačních technologií Vysvětlení některých

Více

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku

Více

Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:

Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání: Příručka pro dodavatele Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání: 1.10.2017 1 2 1. Úvod do systému...3 2. Technické požadavky a zabezpečení systému...3 3. Registrace nového dodavatele...4 4. Přihlášení

Více

ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.4 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti

Více

Certifikační prováděcí směrnice

Certifikační prováděcí směrnice První certifikační autorita, a.s. Certifikační prováděcí směrnice (algoritmus RSA) Certifikační prováděcí směrnice (algoritmus RSA) je veřejným dokumentem, který je vlastnictvím společnosti První certifikační

Více

ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Verze 2.0 Zpráva pro uživatele - Kvalifikovaná časová razítka Strana 1 (celkem 8) OBSAH : 1 ÚVOD... 2 2 KONTAKTNÍ INFORMACE...

Více

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele Provozní dokumentace Seznam orgánů veřejné moci Příručka pro běžného uživatele Vytvořeno dne: 7. 7. 2011 Aktualizováno: 11. 2. 2015 Verze: 2.2 2015 MVČR Obsah Příručka pro běžného uživatele 1 Úvod...3

Více

Konfigurace pracovní stanice pro ISOP-Centrum verze 1.21.32

Konfigurace pracovní stanice pro ISOP-Centrum verze 1.21.32 Informační systém ISOP 7-13 Vypracováno pro CzechInvest Konfigurace pracovní stanice pro ISOP-Centrum verze 1.21.32 vypracovala společnost ASD Software, s.r.o. Dokument ze dne 20.2.2015, verze 1.00 Konfigurace

Více

Certifikáty pro autentizaci PKI-SILNA-AUTENTIZACE (např. vzdálený přístup, MNP, P2000 ) Aktivace a obnova uživatelem

Certifikáty pro autentizaci PKI-SILNA-AUTENTIZACE (např. vzdálený přístup, MNP, P2000 ) Aktivace a obnova uživatelem Certifikáty pro autentizaci PKI-SILNA-AUTENTIZACE (např. vzdálený přístup, MNP, P2000 ) Aktivace a obnova uživatelem Interní certifikační autorita CA - postupy Předání aktivačních kódů Žadatel o certifikát

Více

Certifikáty a jejich použití

Certifikáty a jejich použití Certifikáty a jejich použití Verze 1.10 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument

Více

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele Provozní dokumentace Seznam orgánů veřejné moci Příručka pro běžného uživatele Vytvořeno dne: 7. 7. 2011 Aktualizováno: 7. 6. 2017 Verze: 2.4 2017 MVČR Obsah Příručka pro běžného uživatele 1 Úvod...3 1.1

Více

Verze: 1.4 Odpovídá: Jiří Hejl Datum: 15.3.2006 Utajení: Veřejný dokument

Verze: 1.4 Odpovídá: Jiří Hejl Datum: 15.3.2006 Utajení: Veřejný dokument Komerční certifikační autorita e-identity D100.1 Certifikační politika - CC Verze: 1.4 Odpovídá: Jiří Hejl Datum: 15.3.2006 Utajení: Veřejný dokument eidentity a.s. Vinohradská 184,130 00 Praha 3 Tel:

Více

Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz

Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz Asymetrická kryptografie a elektronický podpis Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz Obsah cvičení Asymetrická, symetrická a hybridní kryptografie Matematické problémy, na kterých

Více

Nápověda Webové aplikace CA EET. Verze 1.0,

Nápověda Webové aplikace CA EET. Verze 1.0, Nápověda Webové aplikace CA EET Verze 1.0, 1.9.2016 OBSAH NÁPOVĚDY 1. Úvod... 3 2. Přihlášení do webové aplikace CA EET... 4 3. Vydání nového certifikátu - vytvoření žádosti v prohlížeči... 5 1.1 Vysvětlení

Více

Manuál PVU zadavatel Platnost pro elektronický nástroj X-EN verze 4 a novější

Manuál PVU zadavatel Platnost pro elektronický nástroj X-EN verze 4 a novější Manuál PVU zadavatel Platnost pro elektronický nástroj X-EN verze 4 a novější 1 Vytvoření profilu zadavatele... 2 1.1 Doplnění identifikátoru profilu zadavatele ve VVZ... 2 2 Správa profilu... 3 2.1 Vytvoření

Více

Certifikační politika PostSignum Qualified CA pro certifikáty TSA

Certifikační politika PostSignum Qualified CA pro certifikáty TSA Certifikační politika PostSignum Qualified CA pro certifikáty TSA Verze 1.6 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku u Městského

Více

Příloha č. 4. Certifikační politika PostSignum Qualified CA pro certifikáty TSA. Certifikační politika PostSignum QCA Certifikáty TSA Příloha č.

Příloha č. 4. Certifikační politika PostSignum Qualified CA pro certifikáty TSA. Certifikační politika PostSignum QCA Certifikáty TSA Příloha č. Příloha č. 4 Certifikační politika PostSignum Qualified CA pro certifikáty TSA Verze 1.3 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku

Více

Portál Značení tabáku Uživatelská příručka pro registrované uživatele

Portál Značení tabáku Uživatelská příručka pro registrované uživatele Portál Značení tabáku Uživatelská příručka pro registrované uživatele 2019 1 / 21 Uživatelská příručka pro registrované uživatele Historie dokumentu Datum Verze Komentář 8. 4. 2019 1.0 Základní verze Obsah

Více

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o. Zavádění PKI infrastruktury v organizaci - procesní aspekty Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o. Agenda Zavádění PKI v organizaci úvod Proč je procesní bezpečnost někdy náročnější

Více

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s Technické řešení služby I.CA RemoteSeal Ing. Filip Michl První certifikační autorita, a.s. 5. 4. 2018 Agenda Úvod ARX CoSign vs. DocuSign Signature Appliance Architektura Zřízení služby Aktivace služby

Více

Uživatelská dokumentace

Uživatelská dokumentace Uživatelská dokumentace k projektu CZECH POINT Popis použití komerčního a kvalifikovaného certifikátu Vytvořeno dne: 20.5.2008 Aktualizováno: 23.5.2008 Verze: 1.3 Obsah Uživatelská dokumentace...1 Obsah...2

Více

Certifikáty a jejich použití Verze 1.11

Certifikáty a jejich použití Verze 1.11 Certifikáty a jejich použití Verze 1.11 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument

Více

Generování žádosti o certifikát Uživatelská příručka pro prohlížeč Opera

Generování žádosti o certifikát Uživatelská příručka pro prohlížeč Opera Generování žádosti o certifikát Uživatelská příručka pro prohlížeč Opera První certifikační autorita, a.s. Verze 8.15 1 Obsah 1. Úvod... 3 2. Požadavky na software... 3 3. Instalace kořenového certifikátu

Více

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro certifikáty určené k ověření elektronického podpisu zaměstnance Verze 1.20 1. září 2006 Česká pošta,

Více

Athena Uživatelská dokumentace v

Athena Uživatelská dokumentace v Athena Uživatelská dokumentace v. 2.0.0 OBSAH Obsah... 2 Historie dokumentu... 3 Popis systému... 4 Založení uživatele... 5 Přihlášení uživatele... 7 První přihlášení... 8 Založení profilu zadavatele/dodavatele...

Více

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s Služba vzdáleného pečetění I.CA RemoteSeal Ing. Roman Kučera První certifikační autorita, a.s. 5. 4. 2018 Hovořit budeme o splnění povinnosti veřejnoprávního podepisujícího danou 8 zákona č. 297/2016 Sb.:

Více

Certifikační politika PostSignum Public CA pro komerční doménové certifikáty

Certifikační politika PostSignum Public CA pro komerční doménové certifikáty Certifikační politika PostSignum Public CA pro komerční doménové certifikáty Verze 4.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku

Více

ING Public Key Infrastructure ING PKI Postup při vydávaní certifikátů. Verze 5.2 květen 2012

ING Public Key Infrastructure ING PKI Postup při vydávaní certifikátů. Verze 5.2 květen 2012 ING Public Key Infrastructure ING PKI Postup při vydávaní certifikátů Verze 5.2 květen 2012 Tiráž Zpracovatel Další kopie ING PKI Policy Approval Authority (PAA) Další kopie tohoto dokumentu je možno získat

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Pravidla komunikace registrátora ZONER software, a.s. V platnosti od 1.8.2004 OBSAH 1. Úvodní ustanovení 2. Subjekty 3. Registrace Doménového jména 4. Prodloužení registrace Doménového jména 5. Změna údajů

Více

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných

Více

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9 Příloha č. 4 1 Informace o testování estovaný generátor: 2 estovací prostředí estovací stroj č. 1: estovací stroj č. 2: estovací stroj č. 3: Certifikáty vydány autoritou: estovací protokol webový generátor

Více

Pracovní postup náběhu do produktivního provozu

Pracovní postup náběhu do produktivního provozu Informační systém o státní službě (ISoSS) Verze dokumentu: 1.0 (z 29. 6. 2015) Strana: 1/14 Historie dokumentu Historie revizí Číslo Datum revize Popis revize Změny revize označeny 1.0 29. 6. 2015 Úvodní

Více

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť Verze 1.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný

Více

Certifikační politika PostSignum Qualified CA pro certifikáty OCSP

Certifikační politika PostSignum Qualified CA pro certifikáty OCSP Certifikační politika PostSignum Qualified CA pro certifikáty OCSP Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku u Městského

Více

Certifikační politika PostSignum Public CA pro komerční osobní certifikáty

Certifikační politika PostSignum Public CA pro komerční osobní certifikáty Příloha č. 5 Certifikační politika PostSignum Public CA pro komerční osobní certifikáty Verze 2.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním

Více

Ministerstvo pro místní rozvoj stanoví podle 213 odst. 3 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, (dále jen zákon ): 2 Vymezení pojmů

Ministerstvo pro místní rozvoj stanoví podle 213 odst. 3 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, (dále jen zákon ): 2 Vymezení pojmů Sbírka zákonů č. 260 / 2016 Strana 3891 260 VYHLÁŠKA ze dne 21. července 2016 o stanovení podrobnějších podmínek týkajících se elektronických nástrojů, elektronických úkonů při zadávání veřejných zakázek

Více

Certifikační politika PostSignum Public CA pro komerční doménové certifikáty

Certifikační politika PostSignum Public CA pro komerční doménové certifikáty Certifikační politika PostSignum Public CA pro komerční doménové certifikáty Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku

Více

Kvalifikovaná certifikační autorita

Kvalifikovaná certifikační autorita Kvalifikovaná certifikační autorita Certifikační politika PostSignum Root QCA verze 2.00 druh dokumentu: Certifikační politika identifikace dokumentu: QCA CP1 Leden 2010 Strana 1 (celkem 45) Schváleno:

Více

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť Verze 1.2 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný

Více

Uživatelská příručka: Portál CMS. Centrální místo služeb (CMS)

Uživatelská příručka: Portál CMS. Centrální místo služeb (CMS) Uživatelská příručka: Portál CMS Centrální místo služeb (CMS) Zpracovali: Petr Lidinský, Jakub Burda Schválil: Ing. Vladimír Velas Ministerstvo vnitra ČR Datum schválení: 20. 04. 2017 Uživatelská příručka:

Více

Registr práv a povinností

Registr práv a povinností Registr práv a povinností Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP v4.0

Více

Project:Úplné elektronické podání

Project:Úplné elektronické podání Project:Úplné elektronické podání Den publikace: 23 Lis 2016 Verze 1.0 Atributy modelu: Obsah 0 Celkovy prehled 1 Vyber, identifikace, autentizace 2 Priprava podani 3 Podani, ukon 4 Ulozeni a potvrzeni

Více

Uživatelská příručka pro práci s Portálem VZP. Obnova certifikátu

Uživatelská příručka pro práci s Portálem VZP. Obnova certifikátu Uživatelská příručka pro práci s Portálem VZP Obnova certifikátu Obsah Obsah... 2 1. Úvodní stránka... 3 2. Správa certifikátů... 3 2.1. Seznam certifikátů... 3 2.2 Registrace certifikátů OBNOVA certifikátu

Více

CERTIFIKAČNÍ PROVÁDĚCÍ SMĚRNICE PRO ÚLOHU VEŘEJNÁ CERTIFIKAČNÍ AUTORITA ČESKÉ POŠTY, S.P.

CERTIFIKAČNÍ PROVÁDĚCÍ SMĚRNICE PRO ÚLOHU VEŘEJNÁ CERTIFIKAČNÍ AUTORITA ČESKÉ POŠTY, S.P. CERTIFIKAČNÍ PROVÁDĚCÍ SMĚRNICE PRO ÚLOHU VEŘEJNÁ CERTIFIKAČNÍ AUTORITA ČESKÉ POŠTY, S.P. Praha, září 2006 Strana 1 (celkem 43) 1. ÚVOD Tato certifikační prováděcí směrnice upravuje postupy činnosti certifikační

Více

Prokazování dlouhodobé platnosti datových zpráv. Jihlava, 31.1.2012

Prokazování dlouhodobé platnosti datových zpráv. Jihlava, 31.1.2012 Prokazování dlouhodobé platnosti datových zpráv Jihlava, 31.1.2012 Informační systém datových schránek Aktuální data k 29.1. 2012 431 062 aktivních datových schránek 68 884 490 úspěšně odeslaných datových

Více

Vytvoření certifikační autority v programu XCA

Vytvoření certifikační autority v programu XCA Příloha č. 1 Vytvoření certifikační autority v programu XCA 1 Cíl dokumentu Cílem tohoto dokumentu je popsat postup pro vytvoření certifikační autority v programu XCA (http://xca.sourceforge.net) a následné

Více

I.CA SecureStore Uživatelská příručka

I.CA SecureStore Uživatelská příručka I.CA SecureStore Uživatelská příručka Verze 4.1 a vyšší První certifikační autorita, a.s. Verze 4.17 1 Obsah 1. Úvod... 3 2. Přístupové údaje ke kartě... 3 2.1. Inicializace karty... 3 3. Základní obrazovka...

Více

Zpráva pro uživatele TSA

Zpráva pro uživatele TSA První certifikační autorita, a.s. Zpráva pro uživatele TSA Tato Zpráva pro uživatele TSA je veřejným dokumentem, který je vlastnictvím společnosti První certifikační autorita, a.s. a byl vypracován jako

Více

Zásady řízení dokumentů

Zásady řízení dokumentů Masarykova univerzita Pedagogická fakulta MU-IS/7392/2014/69850/PdF-1 Směrnice děkana č. 7/2010 Zásady řízení dokumentů (ve znění účinném od 1. 2. 2014) Podle 28 odst. 1 zákona č. 111/1998 Sb., o vysokých

Více

Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty

Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním

Více

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro certifikáty organizace určené k ověření elektronické značky Verze 1.21 17. srpna 2007 Česká pošta,

Více

OKsmart a správa karet v systému OKbase

OKsmart a správa karet v systému OKbase OKsmart a správa karet v systému OKbase Od personalizace a sledování životního cyklu karet až k bezkontaktní autentizaci a elektronickému podpisu Spojujeme software, technologie a služby Martin Primas

Více

Infrastruktura veřejných klíčů (PKI) v Komerční bance

Infrastruktura veřejných klíčů (PKI) v Komerční bance Infrastruktura veřejných klíčů (PKI) v Komerční bance Certifikační politika (CP) s vysokým stupněm ověření osobní totožnosti žadatele/klienta Osobní certifikát Komerční banka, a.s., se sídlem: 1/19 Obsah

Více

Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS

Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS Název předpisu: Autor/zpracovatel: Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS Správa

Více

1.4 Pro bezproblémové používaní systému JOSEPHINE je nutné používat internetový prohlížeč Microsoft Internet Explorer verze 11.0 a vyšší.

1.4 Pro bezproblémové používaní systému JOSEPHINE je nutné používat internetový prohlížeč Microsoft Internet Explorer verze 11.0 a vyšší. Příloha č. 1 zadávací dokumentace Požadavky na elektronickou komunikaci 1. Komunikace mezi zadavatelem a účastníky 1.1 Podávání předběžné nabídky, nabídky, podávání žádosti o vysvětlení zadávací dokumentace,

Více

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Root QCA Verze 1.17 30. června 2005 Česká pošta, s.p. Strana 1 (celkem 24) Schváleno: Verze Schválil 1.00 Komise

Více

Prohlášení o souladu s GDPR 29/2018

Prohlášení o souladu s GDPR 29/2018 Rozhodnutí ředitele 29/2018 Prohlášení o souladu s GDPR Strana 1 (celkem 9) Verze: 01 Prohlášení o souladu s GDPR 29/2018 Společnost Adaptee s.r.o. tímto dokumentem prohlašuje, že je v souladu s pravidly

Více

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro certifikáty určené k ověření elektronického podpisu zaměstnance Verze 1.21 17. srpna 2007 Česká

Více