Certifikační politika
|
|
- Lubomír Jelínek
- před 9 lety
- Počet zobrazení:
Transkript
1 Certifikační politika pro externí uživatele Certifikační politika Interní certifikační autorita PRE Vydávající CA II Verze dokumentu: 2 Účinnost verze 2 od
2 Obsah OBSAH ÚVOD UPOZORNĚNÍ PRO UŽIVATELE CERTIFIKÁTU PŘEHLED ZÚČASTNĚNÉ STRANY A OBLAST POUŽITÍ OBLAST POUŽITÍ SPRÁVA CERTIFIKAČNÍ POLITIKY POUŽITÉ ZKRATKY A POJMY ZVEŘEJŇOVÁNÍ A UCHOVÁVÁNÍ INFORMACÍ ULOŽENÍ DAT, JEJICH SPRÁVA A ZÁSADY ZVEŘEJŇOVÁNÍ ZVEŘEJŇOVÁNÍ CERTIFIKÁTŮ A CRL ZVEŘEJŇOVÁNÍ INFORMACÍ O CERTIFIKAČNÍ AUTORITĚ PERIODICITA ZVEŘEJŇOVÁNÍ ŘÍZENÍ PŘÍSTUPU K INFORMACÍM IDENTIFIKACE A AUTENTIZACE REGISTRACE ŽÁDOSTI O CERTIFIKÁT REGISTRACE ŽÁDOSTÍ O ZNEPLATNĚNÍ CERTIFIKÁTŮ REGISTRACE ŽÁDOSTÍ O VYDÁNÍ NÁSLEDNÉHO CERTIFIKÁTU JEDNOZNAČNOST JMEN ZNAKOVÁ SADA PROVOZNÍ POŽADAVKY ŽÁDOST O CERTIFIKÁT, VYDÁNÍ CERTIFIKÁTU A JEHO PŘEDÁNÍ VYDÁNÍ NÁSLEDNÉHO CERTIFIKÁTU ZNEPLATNĚNÍ CERTIFIKÁTU INFORMACE O STAVU CERTIFIKÁTU KONEC PLATNOSTI CERTIFIKÁTU BEZPEČNOST FYZICKÁ, PROCEDURÁLNÍ A PERSONÁLNÍ UKONČENÍ ČINNOSTI SUB CA PODEZŘENÍ NA KOMPROMITACI SOUKROMÉHO KLÍČE SUB CA TECHNICKÁ BEZPEČNOST OCHRANA KLÍČŮ AUTORITY OCHRANA KLÍČŮ DRŽITELŮ CERTIFIKÁTŮ PROFILY CERTIFIKÁTŮ CERTIFIKÁT CERTIFIKAČNÍ AUTORITY SUB CA UŽIVATELSKÝ CERTIFIKÁT PRO EXTERNÍHO UŽIVATELE KONTROLA PROVOZU KONTROLA PROVOZU SUB CA ZÁZNAM UDÁLOSTÍ OBECNÉ ZÁSADY, POVINNOSTI / 15
3 1 Úvod 1.1 Upozornění pro uživatele certifikátu Před použitím certifikátu vydaného podle této certifikační politiky pozorně pročtěte tento dokument a ujistěte se, že jste mu řádně porozuměli. 1.2 Přehled Společnost Pražská energetika, a.s. (dále také PRE) ustanovila dvouúrovňovou hierarchii certifikačních autorit (dále PKI PRE) za účelem zabezpečení výměny dat a posílení autentizace uživatelů jak v rámci systémů PRE, tak i mimo tyto systémy. Kořenem hierarchie je kořenová certifikační autorita (dále Root CA), která vydala certifikát pro podřízenou vydávající certifikační autoritu (dále Sub CA), která vydává certifikáty koncovým subjektům uživatelům nebo technickým komponentám. Certifikační politika popisuje pravidla, podle kterých vydává podřízená certifikační autorita certifikáty uživatelů a technických komponent. Vydávající certifikační autorita vydává následující typy uživatelských certifikátů:» uživatelské certifikáty pro zabezpečení u (šifrování a elektronický podpis),» uživatelské certifikáty pro autentizaci,» externí uživatelské certifikáty pro autentizaci k externě přístupným aplikacím (ECAD, DEX),» certifikáty technických komponent WWW serverů nebo aktivních prvků. U podřízené certifikační autority jsou používány následující způsoby registrace:» registrace prostřednictvím schválené žádosti o vzdálený přístup pro externí osobu (vyplňuje kontaktní osoba PRE),» registrace na interním pracovišti centrální registrační autority (certifikáty komponent nebo autentizační certifikáty) nebo» registrace pomocí autoenrollmentu pro uživatele registrované v Active Directory (certifikáty pro zabezpečení u).» Certifikační autority provozované v rámci PKI PRE nevydávají kvalifikované certifikáty ve smyslu zákona 227/2000 Sb. Tento dokument (tato certifikační politika) upravuje vydávání certifikátů pro koncové externí uživatele Skupiny PRE Certifikační služby poskytované Sub CA Sub CA nabízí tyto certifikační služby:» vydání certifikátu podle existujících certifikačních politik,» zneplatnění certifikátu, vydání CRL a jeho zveřejnění,» informace o službách poskytovatele certifikačních služeb. 3 / 15
4 1.2.2 Identifikace politiky Identifikace politiky Název politiky Certifikační politika vydávající certifikační autority Skupiny PRE pro koncového externího uživatele Verze politiky 2.0 Stav platná Účinnost verze 2.0 od Doba platnosti do odvolání 1.3 Zúčastněné strany a oblast použití Poskytovatel certifikačních služeb Poskytovatelem certifikačních služeb je společnost Pražská energetika, a.s. kontaktní údaje: Pražská energetika, a. s. IČO: Na Hroudě 1492/4, Praha Česká republika S dotazy a požadavky spojenými s provozem PKI PRE, například připomínkami k provozu a nabízeným službám, je možné se obracet na hotline PRE (hotline@pre.cz, tel ), příp. kontaktní osobu PRE Kořenová certifikační autorita Root CA tvoří kořen hierarchie certifikačních autorit PRE. Jejím úkolem je především vydávat a spravovat certifikáty certifikačních autorit působících v rámci PKI PRE Vydávající certifikační autorita Sub CA Vydávající certifikační autorita je určena pro vydávání certifikátů zaměstnancům, zákazníkům a partnerům PRE, případně i technickým komponentám ve správě PRE (např. WWW serverům). Tato certifikační autorita vlastní certifikát vydaný kořenovou certifikační autoritou Root CA. Hlavním úkolem Sub CA je vydávat a spravovat certifikáty koncových subjektů uživatelů nebo technických komponent v souladu s definovanými certifikačními politikami Registrační autority Žadatelé o certifikát, kteří chtějí vydat certifikát podle této politiky, musí požádat o vydání certifikátu kontaktní osobu PRE. Žadatelé o certifikát, kteří chtějí zneplatnit libovolný certifikát vydaný podle této politiky, kontaktují hotline PRE nebo kontaktní osobu PRE. Zde je provedeno ověření jejich identity, přijata žádost o zneplatnění certifikátu a požadavek předán ke zpracování Klienti podřízené certifikační autority Klientem vydávající podřízené certifikační autority Sub CA je pro certifikáty vydané podle této certifikační politiky externí uživatel smluvní partner PRE. Osoby žádající o certifikát (uživatelé) jsou v rámci této certifikační politiky označování jako žadatelé o certifikát a po obdržení certifikátu i jako držitelé certifikátů. 4 / 15
5 1.4 Oblast použití Certifikáty vydané podle této certifikační politiky mohou být použity pouze pro autentizaci klienta v rámci SSL spojení a pro výměnu šifrovacích klíčů pro toto spojení. Všechny certifikáty vydané Sub CA jsou určeny pro použití v prostředí PRE nebo pro komunikaci mezi PRE a identifikovaným subjektem (smluvním partnerem). Certifikáty vydané Sub CA nejsou určeny pro širokou veřejnost. 1.5 Správa certifikační politiky Za obsahovou správnost a další správu této certifikační politiky odpovídá manažer PKI. Nové verze certifikační politiky vznikají podle potřeby zejména však:» při vzniku nového typu certifikátu,» při takové změně PKI PRE (např. změně postupů), která ovlivní obsah těchto dokumentů. Platnost tohoto dokumentu není časově omezena, reálně je však ukončena dnem ukončení platnosti posledního certifikátu vydaného podle této certifikační politiky. Tento dokument byl schválen manažerem PKI PRE Kontaktní informace Správa certifikátů Telefon: (Hotline PRE) sprava_certifikatu@pre.cz 1.6 Použité zkratky a pojmy CA CRL (Certificate Revocation List) Držitel certifikátu Kontaktní osoba PRE PRE Root CA Sub CA PKI PRE certifikační autorita seznam zneplatněných certifikátů. Obsahuje certifikáty, které nadále nelze pokládat za platné například z důvodu prozrazení odpovídajícího soukromého klíče subjektu/nahrazení novým certifikátem. CRL je digitálně podepsán vystavitelem certifikátů certifikační autoritou uživatel soukromého klíče odpovídajícího veřejnému klíči uvedenému v certifikátu od okamžiku převzetí certifikátu (koncový subjekt) Zaměstnanec PRE, který především zajišťuje kontakt mezi pracovníkem Partnera a PRE, dále zprostředkovává pracovníkovi Partnera přístup do objektů PRE a umožňuje pracovníkovi Partnera užívání IT prostředků v majetku nebo správě PRE, za což nese plnou odpovědnost, stejně jako za evidenci pracovníka Partnera v příslušných evidencích (např. v CDU centrální databázi uživatelů). Pražská energetika, a. s.; v kontextu této politiky znamená též celou Skupinu PRE (zahrnuje společnosti Pražská energetika, a.s., PREdistribuce, a. s., PREměření a. s. a eyello CZ, k. s.) kořenová certifikační autorita nabízející své služby v rámci PKI PRE vydávající certifikační autorita nabízející své služby v rámci PKI PRE a vydávající certifikáty koncovým subjektům Public Key Instrastructure PRE souhrnné označení struktury certifikačních a registračních autorit vydávající certifikáty pro 5 / 15
6 Uživatel Žadatel potřeby PRE. Službu zajišťuje pracovní skupina Správa certifikátů. pracovník Partnera fyzická osoba určená Partnerem, jejímž úkolem je poskytovat smlouvou dohodnuté plnění pro PRE. Pracovníkem Partnera může být zaměstnanec Partnera i zaměstnanec subdodavatele Partnera, přičemž v systémech PRE jsou pracovníci Partnera vedeni jako externí osoby; odpovědnost za kvalitu plnění pracovníka Partnera nese Partner. osoba, která má právo žádat u PKI PRE o certifikát podle některé z platných certifikačních politik 2 Zveřejňování a uchovávání informací 2.1 Uložení dat, jejich správa a zásady zveřejňování Vydané certifikáty jsou uloženy v databázi certifikační autority. Informace o vydaných certifikátech a seznamech zneplatněných certifikátů jsou poskytovány prostřednictvím WWW stránek autority a jsou tedy dostupné pouze v rámci interní sítě PRE. Vně PRE, tedy z Internetu, jsou dostupné pouze informace o certifikační autoritě a stavu certifikátu jsou dostupné certifikáty certifikačních autorit a seznamy zneplatněných certifikátů. 2.2 Zveřejňování certifikátů a CRL Certifikáty vydané Sub CA jsou určeny pro zveřejnění pouze v systémech PRE, a proto nejsou vně PRE volně přístupné. Certifikát certifikační autority a CRM jsou přístupné na adrese: Zveřejňování informací o certifikační autoritě Informace o Sub CA (včetně této certifikační politiky) jsou dostupné na adrese: Periodicita zveřejňování Certifikáty uživatelů jsou neprodleně po vydání dostupné ke stažení z interní sítě PRE. Certifikáty uživatelů jsou žadatelům o certifikát předávány neprodleně po vydání včetně soukromého klíče. Seznamy zneplatněných certifikátů (CRL) jsou generovány a zveřejňovány denně. Platnost každého vydaného CRL je 2 dny. Nové certifikační politiky a revize stávajících politik Sub CA jsou po schválení manažerem PKI a jejich vydání zveřejňovány na adrese: Řízení přístupu k informacím Certifikační politiky, certifikáty certifikačních autorit, certifikáty vydané Sub CA a seznamy zneplatněných certifikátů jsou přístupné v rámci PRE pro čtení bez jakéhokoliv omezení. 6 / 15
7 Vně PRE je dostupný certifikát a aktuální seznam zneplatněných certifikátů autority Sub CA. Modifikace zveřejněných údajů je povolena pouze autorizované obsluze a procesům certifikační autority. 3 Identifikace a autentizace 3.1 Registrace žádosti o certifikát Registrace žádosti o vydání uživatelského certifikátu je součástí procesu zavedení externího uživatele do centrální databáze uživatelů (CDU) a příp. do systému PKI. Žadatel pracovník nebo zástupce externího partnera musí být oprávněn jednat za externího partnera, který musí mít podepsanou Smlouvu o ochraně a bezpečnosti dat a obecných pravidlech vzájemné spolupráce a schválenou žádost o vzdálený přístup (vyplní kontaktní osoba PRE). Ověření oprávnění žadatele jednat za externího partnera je založeno na předchozím prokázání tohoto oprávnění kontaktní osobě PRE. 3.2 Registrace žádostí o zneplatnění certifikátů Žádost o zneplatnění certifikátu podává držitel certifikátu oprávněný jednat za externího partnera osobně, vzdáleně em nebo telefonicky. Při podání žádosti o zneplatnění telefonicky je identita žádajícího adekvátně ověřena operátorem CA, příp. kontaktní osobou PRE. O zneplatnění certifikátu může operátor CA požádat z důvodu viz bod Certifikát vydaný Sub CA PRE může být zneplatněn i z vůle provozovatele PRE. V takovém případě je oprávněným žadatelem o zneplatnění manažer PKI. 3.3 Registrace žádostí o vydání následného certifikátu Před vypršením platnosti certifikátu je držitel certifikátu informován o končící platnosti stávajícího certifikátu a o potřebě žádat o nový certifikát (21 dní před koncem platnosti stávajícího certifikátu). Podmínky pro registraci žádosti o vydání následného certifikátu jsou shodné s podmínkami pro vydání prvotního certifikátu. 3.4 Jednoznačnost jmen U uživatelských certifikátů je jednoznačnost jmen zaručena kombinací údajů uvedených v certifikátu a zejména jednoznačností použitého u, za kterou odpovídá žadatel. Jednomu subjektu může být vydáno více certifikátů se stejným jménem. 3.5 Znaková sada V certifikátech vydávaných Sub CA jsou podporovány pouze následující znakové sady: US ASCII (PrintableString) a Unicode (UTF8String). 7 / 15
8 4 Provozní požadavky 4.1 Žádost o certifikát, vydání certifikátu a jeho předání Generování klíčových párů a certifikátů zajišťuje osoba v roli operátora registrační autority (dále operátor RA). Operátor RA přistupuje na WWW rozhraní certifikační autority, přičemž se k tomuto rozhraní identifikuje a autentizuje. Registrace žádosti o vydání certifikátu dávkovým zpracováním je podmíněna zavedením uživatele do systému PKI. Proces obsahuje následující kroky:» Operátor RA zavede resp. vyhledá zástupce zákazníka a zadá resp. upraví údaje se zástupcem zákazníka spojené.» Operátor RA vygeneruje v aplikaci klíčový pár, certifikát a vytvoří soubor PKCS12.» Operátor RA v aplikaci vytvoří a následně vytiskne protokol o vydání certifikátu, který spolu se zástupcem zákazníka podepíše, příp. zajistí podpis prostřednictvím elektronické pošty (zákazníkovi je odeslán protokol, který následně podepsaný pošle zpět operátorovi RA ve vytištěné/elektronické podobě)» Operátor RA předá PKCS12 soubor zástupci zákazníka.» Operátor RA předá zástupci zákazníka heslo k PKCS12 zabezpečenou cestou (odděleně od certifikátu).» Operátor RA uloží podepsaný protokol a zaeviduje certifikát na uživatele. 4.2 Vydání následného certifikátu Vydání následného certifikátu probíhá obdobně jako vydání prvotního certifikátu bez nutnosti papírové žádosti o vydání certifikátu a podepisování protokolu k novému certifikátu. 4.3 Zneplatnění certifikátu Důvody zneplatnění certifikátu Držitel certifikátu je zejména v případě podezření na odcizení resp. prozrazení soukromého klíče, který je svázán s certifikátem vydaným Sub CA, povinen požádat o zneplatnění tohoto certifikátu. Důvody pro zneplatnění certifikátu vydávající CA jsou především následující:» jakékoliv podezření na kompromitaci příslušného soukromého klíče,» změna důležitých údajů uvedených v certifikátu,» ukončení používání certifikátu (a soukromého klíče). O zneplatnění certifikátu vydaného Sub CA z vůle provozovatele Sub CA může dále žádat příslušný operátor, který certifikát vydal, obchodní zástupce PRE a operátor PKI, zejména v případě, kdy držitel certifikátu neplní povinnosti dané touto certifikační politikou nebo používání certifikátu není v souladu s potřebami a cíli PRE Zneplatnění certifikátu osobní návštěvou Zneplatnění certifikátů osobní návštěvou je prováděno v následujících krocích: 1) Žadatel (typicky držitel certifikátu) osobně požádá o zneplatnění kontaktní osobu PRE nebo hotline PRE o zneplatnění certifikátu, přičemž sdělí: 8 / 15
9 » sériové číslo nebo Subjekt certifikátu, který chce zneplatnit,» důvod pro zneplatnění a» identifikaci držitele certifikátu a případně i identifikaci obchodního partnera. Operátor RA ověří identitu a právo držitele žádat o zneplatnění certifikátů. 2) Po ověření práva žadatele žádat o zneplatnění nahlášeného certifikátů operátor RA zašle údaje potřebné k zneplatnění centrálnímu operátorovi RA prostřednictvím hotline PRE. 3) Centrální operátor RA provede zneplatnění certifikátu a informuje žádajícího operátora RA. 4) Žadatel o zneplatnění certifikátu od operátora RA dostane em nebo telefonicky potvrzení o zneplatnění certifikátu Zneplatnění certifikátu em Zneplatnění certifikátů em je prováděno v následujících krocích: 1) Žadatel vytvoří ovou zprávu, kterou zašle na ovou adresu kontaktní osoby PRE nebo hotline PRE, ve které požádá o zneplatnění. Zpráva bude obsahovat:» sériové číslo nebo Subjekt certifikátu, který chce zneplatnit,» důvod zneplatnění a» identifikaci držitele certifikátu a případně i identifikaci kontaktní osoby PRE. 2) Operátor RA ověří identitu a právo držitele žádat o zneplatnění certifikátů -» žadatel zná identifikaci držitele certifikátu a identifikaci obchodního partnera,» žadatel zná sériové číslo nebo Subjekt certifikátu, který chce zneplatnit. 3) Po ověření práva žadatele žádat o zneplatnění nahlášeného certifikátů operátor RA zašle údaje potřebné k zneplatnění centrálnímu operátorovi RA. 4) Centrální operátor RA provede zneplatnění certifikátu a informuje žádajícího operátora RA. 5) Žadatel o zneplatnění certifikátu od operátora RA dostane tvrzení o zneplatnění certifikátu Zneplatnění certifikátu vzdáleně telefonicky Zneplatnění certifikátů telefonicky je prováděno v následujících krocích: 1) Žadatel (typicky držitel certifikátu) zavolá na telefonní číslo kontaktní osoby PRE, hotline PRE nebo operátora RA a požádá o zneplatnění certifikátu. 2) Operátor RA provede ověření identity držitele a požádá žadatele o sdělení:» sériového čísla nebo části Subjektu certifikátu, který chce držitel zneplatnit,» důvodu pro zneplatnění,» identifikaci držitele certifikátu a případně i identifikaci kontaktní osoby. 3) Operátor RA ověří právo žádat o zneplatnění certifikátů -» žadatel zná identifikaci držitele certifikátu a identifikaci obchodního partnera,» žadatel zná sériové číslo nebo Subjekt certifikátu, který chce zneplatnit. 4) Centrální operátor RA provede zneplatnění certifikátu a informuje žádajícího operátora RA. 5) Žadatel o zneplatnění certifikátu od operátora RA dostane potvrzení o zneplatnění certifikátu. 9 / 15
10 4.3.5 Zneplatnění certifikátu z vůle provozovatele Sub CA (PRE) 1) Zneplatnění uživatelského certifikátu zástupcem PRE se skládá z následujících kroků: 2) Manažer PKI zašle údaje potřebné k zneplatnění centrálnímu operátorovi RA elektronicky podepsaným em. 3) Centrální operátor RA provede zneplatnění certifikátu a informuje manažera PKI. 4) Manažer PKI informuje držitele certifikátu o zneplatnění certifikátu z vůle provozovatele PRE včetně důvodu pro zneplatnění Časová prodleva od přijetí žádosti o zneplatnění Doba od přijetí žádosti o zneplatnění certifikátu a ověření práva žádat o zneplatnění do zveřejnění CRL obsahujícího i zneplatněný certifikát nepřesáhne 2 pracovní dny. 4.4 Informace o stavu certifikátu Seznam zneplatněných certifikátů (CRL) je zveřejňován na adrese: CRL je vydáváno denně s přesahem platnosti 2 dny. Sub CA neposkytuje informace o stavu certifikátu protokolem OCSP. 4.5 Konec platnosti certifikátu Platnost certifikátu je ukončena v okamžiku jeho zneplatnění. Pokud není certifikát po dobu jeho platnosti nutné zneplatnit, skončí jeho platnost v časovém okamžiku uvedeném v certifikátu. 10 / 15
11 Bezpečnost fyzická, procedurální a personální Fyzická, procedurální a personální bezpečnost Sub CA se řídí platnými předpisy PRE. 4.6 Ukončení činnosti Sub CA V případě ukončení činnosti Sub CA (například z důvodu nepotřebnosti služeb této certifikační autority) oznámí PRE tuto skutečnost všem držitelům platných certifikátů a kořenové certifikační autoritě nejméně jeden měsíc před ukončením činnosti. Při vlastním procesu ukončení činnosti budou zneplatněny všechny platné certifikáty a bude vydáno CRL s délkou platnosti delší než je konec platnosti všech vydaných certifikátů. Toto CRL bude zveřejněno běžným způsobem. Následně bude zneplatněn certifikát Sub CA a příslušné CRL bude umístěno na obvyklé místo u kořenové certifikační autority Root CA (kde bude vystaveno minimálně po dobu předpokládané platnosti všech vydaných certifikátů). Po zneplatnění certifikátu Sub CA bude vymazán soukromý klíč certifikační autority a zničeny všechny jeho zálohy. 4.7 Podezření na kompromitaci soukromého klíče Sub CA V případě podezření na kompromitaci soukromého klíče Sub CA budou em informováni všichni držitelé certifikátů o mimořádném ukončení činnosti této autority. Součástí oznámení bude i důvod ukončení platnosti certifikátu této certifikační autority. Administrátor Sub CA ihned informuje kořenovou certifikační autoritu Root CA a požádá jí o zneplatnění certifikátu Sub CA. Po zneplatnění certifikátu Sub CA bude vymazán soukromý klíč certifikační autority a zničeny všechny jeho zálohy. Po zveřejnění informace o mimořádném ukončení činnosti končí platnost všech certifikátů vydaných Sub CA. 5 Technická bezpečnost PRE věnuje náležitou péči ochraně párových dat certifikační autority. 5.1 Ochrana klíčů autority Soukromý klíč certifikační autority je generován a uložen v softwarovém kryptografickém modulu a je chráněn prostředky hostitelského operačního systému Sub CA (minimálně mechanizmy kontroly přístupu vztahující se k identifikovanému a autentizovanému subjektu). Délka klíče pro algoritmus RSA je 2048 bitů. Záloha soukromého klíče je uložená v zašifrovaném tvaru. Přístup k záloze soukromého klíče je možný pouze po zadání správného hesla. V případě, kdy toto není technicky možné, musí být taková záloha uložena na médiu uloženém v zapečetěné obálce v úschovném objektu s omezeným přístupem osob. Přístup k záloze soukromého klíče je možný po schválení manažera PKI a nebo při obnově Sub CA po havárii. 11 / 15
12 5.2 Ochrana klíčů držitelů certifikátů Soukromé klíče držitelů certifikátů musí být založené na algoritmu RSA o minimální délce modulu 1024 bitů. Přístup k uloženému soukromému klíč musí být minimálně chráněn mechanizmy kontroly přístupu vztahující se k identifikovanému a autentizovanému subjektu. Žadatelé nebo držitelé certifikátů s přístupem k soukromým klíčům mají právo vytvářet zálohy (pokud je to technicky možné) pouze pro svou osobní potřebu. Přístup k zálohám musí být možný pouze po zadání hesla. 6 Profily certifikátů 6.1 Certifikát certifikační autority Sub CA Basic Certificate Fields Version v3 Serial Number db e Signature Algorithm sha1rsa Issuer CN = Interni CA - Root CA II O = Prazska energetika a.s. C = CZ Valid From 1. června :50:36 Valid To 1. června :00:36 Subject CN = Interni CA - Vydavajici CA II O = Prazska energetika a.s. C = CZ Public Key rsaencryption (2048 bit) Critical Extensions Basic Contraints Subject Type = CA, Path Length Constraint = None Certificate Extensions Subject Key Identifier používá se Key Usage Digital Signature, Certificate Signing, Off-line CRL Signing, CRL Signing MS Certificate Services CA používá se Version MS Certificate Type Extension SubCA Authority Key Identifier používá se CRL Distribution Points URL= Authority Info Access caissuers URL= 12 / 15
13 6.2 Uživatelský certifikát pro externího uživatele Basic Certificate Fields Version Serial Number Signature Algorithm Issuer Valid From Valid To Subject Public Key Critical Extensions Basic Contraints Certificate Extensions Subject Key Identifier Authority Key Identifier CRL Distribution Points Key Usage MS Certificate Template v3 Jednoznačné sériové číslo certifikátu sha1rsa C=CZ, O= O=Prazska energetika a.s., CN=Interni CA - Vydavajici CA II datum a čas vydání certifikátu datum a čas vydání + 2 roky E = uživatele CN = jméno a příjmení uživatele OU = název společnosti O = IČO společnosti L = typ certifikátu (ECAD) C = CZ RSA (2048 Bits) Subject Type = NON-CA používá se ID klíče=27 d c b e c e7 9f e4 a ed e URL= Digitální podpis, Zakódování klíče (a0) PRE External User Basic Certificate Fields Version Serial Number Signature Algorithm Issuer Valid From Valid To Subject Public Key Critical Extensions Basic Contraints Certificate Extensions Subject Key Identifier Authority Key Identifier CRL Distribution Points Key Usage MS Certificate Template v3 Jednoznačné sériové číslo certifikátu sha1rsa C=CZ, O= O=Prazska energetika a.s., CN=Interni CA - Vydavajici CA II datum a čas vydání certifikátu datum a čas vydání + 2 roky E = uživatele CN = username jméno a příjmení uživatele O = název společnosti L = typ certifikátu DEX C = CZ RSA (2048 Bits) Subject Type = NON-CA používá se ID klíče=27 d c b e c e7 9f e4 a ed e URL= Digitální podpis, Šifrování klíče (a0) PRE External User 13 / 15
14 7 Kontrola provozu 7.1 Kontrola provozu Sub CA Kontrola provozu podřízené certifikační autority je prováděna v rámci obecných kontrol provozu IT služeb v PRE. 7.2 Záznam událostí Součástí provozu Sub CA je ukládání záznamů o důležitých událostech spojených se správou certifikátů koncových uživatelů a nebo provozem či správou systémů Sub CA. 7.3 Obecné zásady, povinnosti Povinnosti provozovatele Sub CA Provozovatel certifikačních služeb je povinen:» věnovat náležitou péči všem činnostem spojeným s poskytováním certifikačních služeb (náležitá péče zahrnuje provoz v souladu s platnými právními předpisy, s touto certifikační politikou, interními předpisy Skupiny PRE);» posoudit žádost o certifikát, vydat rozhodnutí, zda bude certifikát vydán, a o tomto rozhodnutí informovat žadatele;» vydat certifikát vyhovující standardu X.509 a splňující požadavky žadatele a této politiky;» informovat žadatele o tom, že mu byl vydán certifikát a předat mu vydaný certifikát;» zneplatnit certifikát podle pravidel popsaných v certifikační politice;» informovat držitele certifikátu o skutečnosti, že byl zneplatněn certifikát z vůle provozovatele Sub CA;» provést zneplatnění certifikátu v co nejkratší době po podání žádosti o zneplatnění certifikátu;» zveřejňovat certifikační politiky, podle kterých vydává certifikáty, na www serveru poskytovatele certifikačních služeb;» prověřit podezření, že došlo k prozrazení soukromého klíče v rámci působnosti Sub CA, což by mohlo vést ke ztrátě důvěryhodnosti certifikační autority;» provádět kontrolu provozu Sub CA;» informovat držitele platných certifikátů o zneplatnění certifikátu Sub CA;» zveřejnit certifikát Sub CA tak, aby se každý mohl ujistit o jeho identitě Povinnosti žadatele Žadatel resp. držitel certifikátu je povinen:» poskytovat pravdivé a úplné informace při procesu registrace žádosti o certifikát;» nakládat se soukromým klíčem, který odpovídá veřejnému klíči v certifikátu vydaném podle této certifikační politiky s náležitou péčí a to tak, aby nemohlo dojít k jeho neoprávněnému použití; 14 / 15
15 » užívat soukromý klíč, který odpovídá veřejnému klíči v certifikátu vydaném podle této certifikační politiky a odpovídající certifikát pouze pro účely stanovené v certifikační politice;» neprodleně uvědomit poskytovatele certifikačních služeb o skutečnostech, které vedou ke zneplatnění certifikátu, zejména o podezření, že soukromý klíč byl zneužit, a požádat o zneplatnění certifikátu;» seznámit se s certifikační politikou, podle které mu byl vydán certifikát Povinnosti spoléhajících se stran a ostatních uživatelů Uživatel certifikátu vydaného Sub CA musí zejména:» získat certifikát kořenové certifikační autority (Root CA) z bezpečného zdroje (www server poskytovatele certifikačních služeb) a ověřit otisk ( fingerprint ) tohoto certifikátu;» ověřit platnost certifikátu Sub CA; kontrola se provádí na správnost podpisu kořenové autority a proti příslušnému aktuálnímu CRL;» ověřit platnost uživatelského certifikátu vydaného Sub CA (kontrola se provádí na správnost podpisu vydávající autority Sub CA a proti příslušnému aktuálnímu CRL);» dostatečně zvážit (zejména na základě znalosti příslušné certifikační politiky), zda je certifikát vydaný Sub CA podle této politiky vhodný pro účel, ke kterému jej chce použít. 15 / 15
Certifikační autorita PostSignum QCA České pošty, s.p.
Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro certifikáty organizace určené pro ověření elektronické značky Verze 1.16 30. června 2005 Česká pošta,
Certifikační autorita PostSignum QCA České pošty, s.p.
Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Root QCA Verze 1.21 17. srpna 2007 Česká pošta, s.p. Strana 1 (celkem 45) Schváleno: Verze Schválil 1.00 Komise pro
CERTIFIKAČNÍ PROVÁDĚCÍ SMĚRNICE PRO ÚLOHU KVALIFIKOVANÁ CERTIFIKAČNÍ AUTORITA ČESKÉ POŠTY, S.P.
CERTIFIKAČNÍ PROVÁDĚCÍ SMĚRNICE PRO ÚLOHU KVALIFIKOVANÁ CERTIFIKAČNÍ AUTORITA ČESKÉ POŠTY, S.P. Praha, duben 2005 Strana 1 (celkem 42) 1. ÚVOD 1.1 Obecný přehled Česká pošta, s.p. (dále i ČP), jako poskytovatel
Kvalifikovaná certifikační autorita
Kvalifikovaná certifikační autorita Zpráva pro uživatele (kvalifikovaná časová razítka) verze 1.1 druh dokumentu: Provozní dokument identifikace dokumentu: QCA D41 Květen 2009 Strana 1 (celkem 9) Verze
Certifikační autorita PostSignum QCA České pošty, s.p.
Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro certifikáty určené pro ověření elektronického podpisu fyzické osoby Verze 1.20 1. září 2006 Česká
Operační program Rybářství 2007-2013
OP Rybářství 2007-2013 Operační program Rybářství 2007-2013 Elektronické podání Žádosti o dotaci opatření 3.1. a) (6.kolo OP Rybářství) Oddělení metodiky OP Rybářství Ing. Antonín VAVREČKA, Ing. Miroslav
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku
JEDNACÍ ŘÁD FORMÁTOVÉHO VÝBORU NÁRODNÍ DIGITÁLNÍ KNIHOVNY
JEDNACÍ ŘÁD FORMÁTOVÉHO VÝBORU NÁRODNÍ DIGITÁLNÍ KNIHOVNY Článek 1 Úvodní ustanovení 1. Jednací řád Formátového výboru Národní digitální knihovny upravuje zejména způsob svolávání zasedání, účasti, rozhodování
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty
Příloha č. 6 Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Verze 2.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním
Zpráva pro uživatele TSA
Verze 1.2 Podpis Podpis Datum 1.8.2012 Datum 1.8.2012 Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce Vedoucí odd. vývoje QCA/VCA Funkce Ředitel odboru PKNU Dokument je řízen
Smlouva o spolupráci při realizaci odborných praxí studentů
Smlouva o spolupráci při realizaci odborných praxí studentů I. Smluvní strany Masarykova univerzita Filozofická fakulta se sídlem, 602 00 Brno zastoupená prof. PhDr. Milanem Polem, CSc., děkanem Filozofické
PRŮVODCE PŘIPOJENÍM K DISTRIBUČNÍ SOUSTAVĚ JAK PŘEPSAT ODBĚRNÉ MÍSTO NA NOVÉHO ZÁKAZNÍKA
PRŮVODCE PŘIPOJENÍM K DISTRIBUČNÍ SOUSTAVĚ JAK PŘEPSAT ODBĚRNÉ MÍSTO NA NOVÉHO ZÁKAZNÍKA PŘEPIS KDY SE ŘEŠÍ PŘEPIS NA EXISTUJÍCÍM ODBĚRNÉM MÍSTĚ Ke změně zákazníka, tzv. přepisu, dochází většinou při změně
PŘÍLOHA č. 2B PŘÍRUČKA IS KP14+ PRO OPTP - ŽÁDOST O ZMĚNU
PŘÍLOHA č. 2B PRAVIDEL PRO ŽADATELE A PŘÍJEMCE PŘÍRUČKA IS KP14+ PRO OPTP - ŽÁDOST O ZMĚNU OPERAČNÍ PROGRAM TECHNICKÁ POMOC Vydání 1/7, platnost a účinnost od 04. 04. 2016 Obsah 1 Změny v projektu... 3
Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronický podpis
Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronický podpis Verze 1.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný
ČÁST I. IDENTIFIKACE ŽADATELE: Vyplňte, popř. proškrtněte
Žádost o dofinancování sociální služby pro r. 2016 v rámci Podmínek dotačního Programu na podporu poskytování sociálních služeb a způsobu rozdělení a čerpání dotace z kapitoly 313 MPSV státního rozpočtu
Dopady zavedení registru práv a povinností na orgány veřejné moci
Dopady zavedení registru práv a povinností na orgány veřejné moci základní registr agend orgánů veřejné moci a některých práv a povinností Štěpánka Cvejnová, MVČR Miroslav Vlasák, Equica, a.s. Obsah Úvod
KSRZIS. Příručka pro externí žádost registru PIVO pro laboratoře. Projekt - ereg - Úprava rez ortních registrů a konsolidace rez ortních
Koordinační středisko pro resortní zdravotnické informační systémy Budějovická 15/743 140 00 Praha 4 Počet stran: 8 KSRZIS Příručka pro externí žádost registru PIVO pro laboratoře Projekt - ereg - Úprava
c) Ministerstvo dopravy a poskytuje tyto tabulky provozovateli silničního vozidla
Kontrolní otázky podle zákona č. 56/2001 Sb., o podmínkách provozu vozidel na pozemních komunikacích a o změně zákona č. 168/1999 Sb., o pojištění odpovědnosti za škodu způsobenou provozem vozidla a o
Certifikační autorita PostSignum QCA České pošty, s.p.
Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty Verze 1.1 21. prosince 2009 Česká pošta, s.p. Strana 1 (celkem
Ministerstvo pro místní rozvoj. podprogram 117 513
Pokyny pro vyplnění elektronické žádosti podprogram 117 513 Podpora výstavby technické infrastruktury Elektronická žádost je umístěna na internetové adrese http://www3.mmr.cz/zad a lze na ni vstoupit i
Postup práce s elektronickým podpisem
Obsah 1. Obecné informace o elektronickém podpisu... 2 2. Co je třeba nastavit, abyste mohli používat elektronický podpis v MS2014+... 2 2.1. Microsoft Silverlight... 2 2.2. Zvýšení práv pro MS Silverlight...
Ing. Miloš Hrdý, MSc. bezpečnostní ředitel. Přílohy:
Příloha č. 6 a PODMÍNKY přístupu zaměstnanců cizích firem vykonávajících na základě smluvního vztahu činnosti pro ČNB k utajované informaci stupně utajení Vyhrazené Česká národní banka (dále jen,,čnb )
Zřizování věcných břemen na pozemcích ve vlastnictví města Zábřeh
1. Identifikační číslo 2. Kód 3. Pojmenování (název) životní situace Zřizování věcných břemen na pozemcích ve vlastnictví města Zábřeh 4. Základní informace Jedná se o uložení inženýrských sítí v souvislosti
ISÚI Informační systém územní identifikace Proč? Co? Kde? Kdo? Jak? Kdy?
ISÚI Informační systém územní identifikace Proč? Co? Kde? Kdo? Jak? Kdy? Jiří Formánek Český úřad zeměměřický a katastrální (ČÚZK) Projekt RÚIAN Projekt Vybudování Registru územní identifikace, adres a
Kvalifikovaná certifikační autorita
Kvalifikovaná certifikační autorita Politika vydávání kvalifikovaných časových razítek PostSignum TSA verze 1.1 druh dokumentu: Certifikační politika identifikace dokumentu: CP7 Červen 2009 Strana 1 (celkem
Elektronické předepisování léků
České národní fórum pro ehealth Elektronické předepisování léků MUDr. Milan Cabrnoch Lékařský dům Praha, 3. prosince 2007 Obsah prezentace Teze rozvoje ehealth v ČR Pozice ČNFeH červen 2007 21. září 2007
Zadávací dokumentace SLUŽBY ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM MOBILNÍ SÍTĚ
Příloha č. 1 Oznámení o zahájení zadávacího řízení Zadávací dokumentace Název zakázky: SLUŽBY ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM MOBILNÍ SÍTĚ 1. Doba a místo plnění veřejné zakázky: Termín zahájení:
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÉ CERTIFIKÁTY KVALIFIKOVANÉ SYSTÉMOVÉ CERTIFIKÁTY Stupeň důvěrnosti: veřejný dokument Verze 3.7 Zpráva pro uživatele je veřejným dokumentem,
Reklamační řád. Obsah
Obsah 1 Úvod... 2 2 Úvodní ustanovení... 2 3 Předmět reklamace/stížnosti... 2 4 Způsob podání reklamace/stížnosti... 3 5 Náležitosti reklamace/stížnosti... 3 6 Způsob vyřízení reklamace/stížnosti Společností...
Omezení při používání rodenticidů
Omezení při používání rodenticidů 51 Ochrana včel, zvěře, vodních a dalších necílových při používání přípravků (1) Fyzická nebo právnická osoba, která při podnikání používá přípravky ve venkovním prostředí,
CERTIFIKOVANÉ TESTOVÁNÍ (CT) Výběrové šetření výsledků žáků 2014
(CT) Výběrové šetření výsledků žáků 2014 Uživatelská příručka pro přípravu školy Verze 1 Obsah 1 ÚVOD... 3 1.1 Kde hledat další informace... 3 1.2 Posloupnost kroků... 3 2 KROK 1 KONTROLA PROVEDENÍ POINSTALAČNÍCH
Postup pro generování asymetrického klíčového páru pro testovací prostředí Základních registrů
Postup pro generování asymetrického klíčového páru pro testovací prostředí Základních registrů Historie verzí Datum Verze Popis Zpracoval 30.10.2011 1.0 Vytvořen dokument AC/SZR 30.1.2012 2.0 Upraveno
a. vymezení obchodních podmínek veřejné zakázky ve vztahu k potřebám zadavatele,
Doporučení MMR k postupu zadavatelů při zpracování odůvodnění účelnosti veřejné zakázky, při stanovení obchodních podmínek pro veřejné zakázky na stavební práce a při vymezení podrobností předmětu veřejné
Kontrola podpisů a razítek byla provedena na základě CRL seznamů platných k datu a času ověření datové zprávy.
Záznam o ověření elektronického podání doručeného na elektronickou podatelnu: Městský soud v Praze dle vyhlášky 259/2012 Sb. Pořadové číslo zprávy: 31958 / 2014 Ev. číslo: caf83e40-7850-4066-8393-8155c180a222
Certifikační autorita EET. Veřejný souhrn certifikační politiky
Certifikační autorita EET Veřejný souhrn certifikační politiky Verze 1.0, 1.9.2016 Vymezení obsahu dokumentu Tento dokument obsahuje informace o zásadách a postupech činnosti Certifikační autority EET,
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti : veřejný dokument Verze 3.2 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti
Definice a seznam zkratkových slov
PŘÍLOHA 2 Smlouvy o poskytování koncových úseků pronajatých okruhů Definice a seznam zkratkových slov OBSAH 1. Definice... 3 1. Definice Následující tabulka obsahuje seznam termínů a zkratek, objevujících
Oddíl II. Údaje o odborných zástupcích 5 : A. Odborný zástupce pro obory specializačního vzdělávání lékařů obec 6........ ulice...... č.p./č.o. /... D
Krajský úřad Zlínského kraje Odbor zdravotnictví tř. T. Bati 21 761 90 Zlín Identifikátor datové schránky: scsbwku Žádost o udělení oprávnění k poskytování zdravotních služeb právnická osoba dle 121 odst.
Certifikační politika
První certifikační autorita, a.s. Certifikační politika vydávání kvalifikovaných certifikátů pro elektronické podpisy (algoritmus RSA) Certifikační politika vydávání kvalifikovaných certifikátů pro elektronické
IMPORT A EXPORT MODULŮ V PROSTŘEDÍ MOODLE
Nové formy výuky s podporou ICT ve školách Libereckého kraje IMPORT A EXPORT MODULŮ V PROSTŘEDÍ MOODLE Podrobný návod Autor: Mgr. Michal Stehlík IMPORT A EXPORT MODULŮ V PROSTŘEDÍ MOODLE 1 Úvodem Tento
ČL. 22 TVŮRCE TRHU, JEHO REGISTRACE, PRÁVA A POVINNOSTI Tyto technické podmínky provozu uvádějí podrobnosti k Pravidlům pro aukční obchody.
ČL. 22 TVŮRCE TRHU, JEHO REGISTRACE, PRÁVA A POVINNOSTI Tyto technické podmínky provozu uvádějí podrobnosti k Pravidlům pro aukční obchody. 1 Podmínky a předpoklady registrace tvůrce trhu 1) Tvůrcem trhu
Klientský portál leasing24.cz. KLIENTSKÝ PORTÁL 24 NÁVOD NA PŘIHLÁŠENÍ A REGISTRACI UŽIVATELE Leasing24.cz. Stránka 1 z 15
KLIENTSKÝ PORTÁL 24 NÁVOD NA PŘIHLÁŠENÍ A REGISTRACI UŽIVATELE Leasing24.cz Stránka 1 z 15 OBSAH O klientském portálu... 3 Registrace klienta... 4 K první registraci budete potřebovat... 5 Registrace prostřednictvím
Klientský formát POHLEDÁVKY platný od 23. 11. 2012
Klientský formát POHLEDÁVKY platný od 23. 11. 2012 1/5 1 Úvod 1.1 Účel dokumentu Účelem tohoto dokumentu je popis formátu POHLEDAVKA a požadovaných validací při IMPORTu dat ve vazbě na návazné účetní SW
Čl. 1 Smluvní strany. Čl. 2 Předmět smlouvy
Veřejnoprávní smlouva č. 1/2015 o poskytnutí dotace dle zákona č. 250/2000 Sb., o rozpočtových pravidlech územních rozpočtů, ve znění pozdějších předpisů Na základě usnesení zastupitelstva obce Čáslavsko
ERGONOMIE A SYNERGIE VYUŽÍVÁNÍ EZD. Ing. Miroslav Novotný
ERGONOMIE A SYNERGIE VYUŽÍVÁNÍ EZD Ing. Miroslav Novotný ERGONOMIE A SYNERGIE Zavedení EZD stylem nechci slevu zadarmo není správná cesta. Ušetření času odstraněním papírování nesmí zatížit personál při
Městská část Praha 5 vyhlašuje dotační programy na podporu sportu na území MČ Praha 5 v roce 2016
Městská část Praha 5 vyhlašuje dotační programy na podporu sportu na území MČ Praha 5 v roce 2016 Podmínky pro poskytnutí dotace se řídí Obecnými pravidly pro poskytování dotací městské části Praha 5 (dále
Podávání žádostí IS CEDR
Norské fondy a fondy EHP Spolupráce škol a stipendia (CZ07) Podávání žádostí IS CEDR Zahajovací seminář 14.2.2014 ZÁKLADNÍ INFORMACE IS CEDR Žádosti se podávají v elektronické podobě prostřednictvím IS
Právní rámec ochrany osobních údajů Úřad pro ochranu osobních údajů JUDr. Alena Kučerová
Právní rámec ochrany osobních údajů Úřad pro ochranu osobních údajů JUDr. Alena Kučerová Připraveno pro vystoupení dne 29. května na konferenci Online kriminalita prevence a legislativa Ústavní zakotvení
Certifikační politika
První certifikační autorita, a.s. Certifikační politika vydávání kvalifikovaných certifikátů SK pro elektronické podpisy (algoritmus RSA) Certifikační politika vydávání kvalifikovaných certifikátů SK pro
První přihlášení a první kroky po přihlášení do Registru zdravotnických prostředků pro již ohlášenou osobu
První přihlášení a první kroky po přihlášení do Registru zdravotnických prostředků pro již ohlášenou osobu Podle tohoto návodu postupujte tehdy, pokud jste osoba zacházející se zdravotnickými prostředky,
Příloha č. 1 Vzor smlouvy o založení svěřenského fondu a statutu svěřenského fondu
Příloha č. 1 Vzor smlouvy o založení svěřenského fondu a statutu svěřenského fondu Strana první. NZ [ ]/[ ] N [ ]/[ ] Notářský zápis sepsaný dne [ ] (slovy: [ ])[jméno a příjmení], notářem v [ ], na adrese
Výzva k podání nabídky Výběrové řízení
Výzva k podání nabídky Výběrové řízení Obec Vacenovice si Vás dovoluje vyzvat k předložení nabídky na veřejnou zakázku malého rozsahu: Název zakázky: Název: Dotační management projektu Stavební úpravy
Úložiště elektronických dokumentů GORDIC - WSDMS
Úložiště elektronických dokumentů GORDIC - WSDMS pro verzi 3.66, verze dokumentu 1.0 GINIS Gordic spol. s r. o., Erbenova 4, Jihlava Copyright 2011, Všechna práva vyhrazena 1 Úložiště elektronických dokumentů
Poskytování důvěryhodných služeb dle eidas
Poskytování důvěryhodných služeb dle eidas První certifikační autorita, a. s. Ing. Petr Budiš, Ph.D. 17. 3. 2016 Evropské nařízení a český zákon Nařízení Evropského parlamentu a Rady č. 910/2014 ze dne
Operační program Rybářství 2007-2013
OP Rybářství 2007-2013 Operační program Rybářství 2007-2013 Elektronické podání Žádosti o dotaci (pouze pro opatření 3.3. e) - 15. kolo příjmu) Plná elektronizace příjmu Žádosti o dotaci Oddělení metodiky
Tento dokument obsahuje úplná pravidla marketingové soutěže Olympiáda (dále jen soutěž ).
ÚPLNÁ PRAVIDLA SOUTĚŽE S OBCHODNÍ CENTRUM LETŇANY Olympiáda Tento dokument obsahuje úplná pravidla marketingové soutěže Olympiáda (dále jen soutěž ). 1. Pořadatel soutěže: Boomerang Publishing, se sídlem
Certifikační autorita PostSignum QCA České pošty, s.p.
Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Root QCA Verze 1.17 30. června 2005 Česká pošta, s.p. Strana 1 (celkem 24) Schváleno: Verze Schválil 1.00 Komise
Pravidla pro publicitu v rámci Operačního programu Doprava
Pravidla pro publicitu v rámci Operačního programu Doprava Prioritní osa 7 -Technická pomoc Praha - prosinec 2010 Verze 1.0 Ministerstvo dopravy www.opd.cz OBSAH Úvod...3 Obecná pravidla...4 Legislativní
Zřizování a vedení katedrových knihoven
Účinnost dokumentu od: 11. 4. 2011 Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/5 Tato směrnice vychází z následujících ustanovení směrnice TUO_SME_04_003
KUPNÍ SMLOUVA uzavřená podle ustanovení 2079 a násl. zákona č. 89/2012 Sb., občanského zákoníku (dále jen OZ )
KUPNÍ SMLOUVA uzavřená podle ustanovení 2079 a násl. zákona č. 89/2012 Sb., občanského zákoníku (dále jen OZ ) I. Smluvní strany Česká republika - Hasičský záchranný sbor Moravskoslezského kraje Sídlo:
Česká spořitelna, a.s. odd.právní vymáhání retailových pohledávek
MSPH 89 INS 16066/2014-A-21 Česká spořitelna, a.s. odd.právní vymáhání retailových pohledávek Městský soud v Praze MSPH 89 INS 16066/2014 Divadelní 3a, Plzeň 301 00 tel.: 956747290 e-mail: jcharvatova@csas.cz
imedicus - internetové objednávání
imedicus - internetové objednávání verze: 27. červenec 2009 2 1. Medicus Komfort imedicus - internetové objednávání imedicus slouží k internetovému objednávání pacientů. Přispívá ke zvýšení pohodlí pacientů
Escort Servis Night Prague
Escort Servis Night Prague Escortní služby po celé Praze Vize projektu Vypracovali: Jiří Blažek, Cyril Filcík, Michal Dvořák Obsah Cíl projektu...2 Zainteresované instituce a osoby...2 Zadavatel...2 Uživatelé
MSPH 60 INS 7809/2014-A-7
Česká spořitelna, a.s. Centrála v Praze CEN 6720 Odbor restrukturalizace a vymáhání retailových klientů CEN 6720_02 Právní vymáhání retailových pohledávek Olbrachtova 1929/62 140 00 Praha 4 tel.: email:
Návod na připojení do WiFi sítě eduroam Microsoft Windows XP
Návod na připojení do WiFi sítě eduroam Microsoft Windows XP Každý student a zaměstnanec UTB má možnost připojit se do bezdrátové sítě eduroam. Tento dokument obsahuje návod, jak se připojit do WiFi sítě
Ověřovací doložka konverze do dokumentu obsaženého v datové zprávě Ověřuji pod pořadovým číslem 72254595-132665-150422112208, že tento dokument, který vznikl převedením vstupu v listinné podobě do podoby
JAK PŘIDAT UŽIVATELE PRO ADMINISTRÁTORY
JAK PŘIDAT UŽIVATELE PRO ADMINISTRÁTORY Po vytvoření nové společnosti je potřeba vytvořit nové uživatele. Tato volba je dostupná pouze pro administrátory uživatele TM s administrátorskými právy. Tento
Statut bezpečnostní rady obce s rozšířenou působností Písek
DATUM: 02.01.2011 ČÍSLO JEDNACÍ: VÝTISK ČÍSLO: BR-1/2011-2 Jediný POČET LISTŮ (STRAN): 3 (5) Statut bezpečnostní rady obce s rozšířenou působností Písek vydaný k zabezpečení 8 nařízení vlády č. 462/2000
Povinné přílohy předkládané spolu s Žádostí o dotaci
Místní akční skupina ORLICKO M A S Divišova 669, 564 01 Žamberk Povinné přílohy předkládané spolu s Žádostí o dotaci Fiche č. 5 Moderní zemědělské podnikání Č. Příloha Forma Kontrola Povinné přílohy 1.
MEDICINÁLNÍ PLYNY VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ KVALIFIKACE. k veřejné zakázce. zjednodušené podlimitní řízení. Vše k veřejným zakázkám
Veřejná zakázka: Medicinální plyny Zadavatel: Nemocnice s poliklinikou Karviná - Ráj, příspěvková organizace Vše k veřejným zakázkám VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ KVALIFIKACE k veřejné zakázce MEDICINÁLNÍ
SMLOUVA O POSKYTOVÁ Í PEČOVATELSKÉ SLUŽBY č. 1/2010/PS
SMLOUVA O POSKYTOVÁ Í PEČOVATELSKÉ SLUŽBY č. 1/2010/PS 1) pan paní: narozen narozena: bydliště: v textu této smlouvy dále jen osoba a 2) organizace: Sociální služby města České Lípy, příspěvková organizace
Infrastruktura veřejných klíčů (PKI) v Komerční bance
Infrastruktura veřejných klíčů (PKI) v Komerční bance Certifikační politika (CP) s vysokým stupněm ověření osobní totožnosti žadatele/klienta Osobní certifikát 1/20 Obsah 1 Úvod... 5 1.1 Pojmy... 5 1.2
PŘÍLOHA 6 ÚČTOVÁNÍ A PLACENÍ
PŘÍLOHA 6 ÚČTOVÁNÍ A PLACENÍ Obsah 1 Úvod... 3 2 Postup vyúčtování... 3 3 Placení... 4 4 Ručení... 5 1 Úvod 1.1. Tato Příloha popisuje shromažďování údajů, postup vyúčtování a placení cen za služby elektronických
OBJEDNÁVÁNÍ A VÝDEJ LÉKAŘSKÝCH TISKOPISŮ S MODRÝM PRUHEM
OBJEDNÁVÁNÍ A VÝDEJ LÉKAŘSKÝCH TISKOPISŮ S MODRÝM PRUHEM 1. Základní informace: Odbor sociální MMK vykonává podle 13 zákona č. 167/1998 Sb., o návykových látkách a o změně některých dalších zákonů, v platném
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu Zadavatel Úřední název zadavatele: Vězeňská služba České republiky IČO: 00212423 Sídlo/místo podnikání: Soudní 1672/1a
Žádost o zápis uzavření manželství
Žádost o zápis uzavření manželství sepsaná dne... u... s... bytem... k provedení zápisu manželství do zvláštní matriky vedené Úřadem městské části města Brna, Brno-střed, podle ustan. 1, 3 odst. 4) a 43
Signature Not Verified
Signature Not Verified SSEXTKB03 3 05.12.2014 Komerční banka, a.s. Retailové vymáhání KB Václavské nám. 42, 114 07 Praha 1 Tel.: 955 535 567 fax: 955 535 362, mobil: 724 033 073 zdenka_cervinkova@kb.cz
-A-7 ! "!" " #$! %& ' ()) * + ,..) 3$%& 4 5!+& 6 8! 9 2 $ "!" " ?% 4!&, ( ( ( ' ( ' ( ' ( ) ( )
-A-7! "!" " #$! %& ' ()) * +,..) /0 1 2 3$%& 4 5!+& 6 8! 9 2 $ "!" " Výš : 2 3$%& : 4 4$ ; $< 2 5% 4!3 2(%!; = 3+ :> 2 4"?% 4!&, ( ( ( ' ( ' ( ' ( ) ( ) 0+ 5% 4! + @ 24B +3+ B3 ; : + ; @ 3$%&(: + ; @ 3$%&
Technické aspekty EET
Technické aspekty EET Ing. Jiří Fridrich Generální finanční ředitelství Veletrh TOP GASTRO & HOTEL Praha 19.2.2016 Fiskální systémy v zahraničí Off-line systém (Slovensko, původní systém zaváděný v ČR
Exekuční příkaz. exekuční příkaz k provedení exekuce prodejem nemovitostí:
Toto rozhodnutí ze dne 17.01.2013, č.j. 120 EX 53871/12-22, nabylo právní moci dne 29.01.2013. Připojení doložky právní moci provedl JUDr. Dalimil Mika, LL.M., v.r. soudní exekutor, dne 05.02.2013. Číslo
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu Zadavatel Úřední název zadavatele: ČESKÁ INSPEKCE ŽIVOTNÍHO PROSTŘEDÍ IČO: 41693205 Sídlo/místo podnikání: Na břehu
Elektronický formulář
Úvod Elektronický formulář a postup při jeho podání Tento dokument je průvodcem uživatele při vyplňování a odeslání elektronického formuláře žádosti. Jednotlivé žádosti o dotaci jsou ve formátu 602 XML
Vyjádření k oznámení k záměru přeložka silnice II/240 ( R7-D8) úsek mezi rychlostní silnicí R7, dálnice D8 a silnicí II. třídy č.
Krajský úřad Středočeského kraje Odbor životního prostředí a zemědělství Středočeského kraje Zborovská 11 150 21 Praha 5 OBECNÍ ÚŘAD obce Velké Přílepy Pražská 162 252 64 Velké Přílepy Vyjádření k oznámení
Sběr informačních povinností regulovaných subjektů. Návod na instalaci certifikátů a nastavení IE. Verze: 2.0
Sběr informačních povinností regulovaných subjektů. Návod na instalaci certifikátů a nastavení IE Verze: 2.0 Vytvořil: Milan Horák Poslední aktualizace: 25. 3. 2015 Obsah 1. Úvod... 1 1.1 Úvodní stránka
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu Zadavatel Úřední název zadavatele: Ministerstvo zahraničních věcí IČO: 45769851 Sídlo/místo podnikání: Loretánské náměstí
Projekt INTERPI. Archivy, knihovny, muzea v digitálním světě 2013 27. 28. 11. 2013. Your contact information
Projekt INTERPI Archivy, knihovny, muzea v digitálním světě 2013 27. 28. 11. 2013 Your contact information AKM 2013 Ten zapisuje to a ten zas tohle a dohromady uděláme moc Jana Šubová, Nadežda Andrejčíková
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu Zadavatel Úřední název zadavatele: Česká republika - Úřad práce České republiky IČO: 72496991 Sídlo/místo podnikání:
ZJEDNODUŠENÝ POSTUP PRO DOPLNĚNÍ A ZASLÁNÍ ŽÁDOSTI O DOTACI A PŘÍLOH K ZAKÁZKÁM PŘES PORTÁL FARMÁŘE
ZJEDNODUŠENÝ POSTUP PRO DOPLNĚNÍ A ZASLÁNÍ ŽÁDOSTI O DOTACI A PŘÍLOH K ZAKÁZKÁM PŘES PORTÁL FARMÁŘE 1. kolo příjmu žádostí Programu rozvoje venkova (2014 2020) Probíhá v případě zjištění nekompletní dokumentace/vyplněné
Obchodní podmínky. Majitel a provozovatel latkysvetluska. Kateřina Sedmerová, Italská 2416, Kladno 27201 IČO: 04449088 DIČ: CZ8257221808
Obchodní podmínky Majitel a provozovatel latkysvetluska Kateřina Sedmerová, Italská 2416, Kladno 27201 IČO: 04449088 DIČ: CZ8257221808 Tel: 728 413 506 Korespondenční adresa: Kateřina Sedmerová, Italská
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu
Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu Zadavatel Úřední název zadavatele: Vězeňská služba České republiky IČO: 00212423 Sídlo/místo podnikání: Soudní 1672/1a
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Digitální důvěra Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/17 Náplň přednášek Rychlé opakování pojmů
PŘÍRUČKA K POUŽÍVÁNÍ APLIKACE HELPDESK
PŘÍRUČKA K POUŽÍVÁNÍ APLIKACE HELPDESK Autor: Josef Fröhlich Verze dokumentu: 1.1 Datum vzniku: 4.4.2006 Datum poslední úpravy: 10.4.2006 Liberecká IS, a.s.;jablonecká 41; 460 01 Liberec V; IČ: 25450131;
SERVISNÍ BULLETIN č. 02/02/2015 PRODLUŽOVÁNÍ DOBY ŽIVOTNOSTI OBALŮ PADÁKŮ S POSTROJI ZÁLOŽNÍCH PADÁKŮ
MarS a.s., Okružní II 239, 569 43 Jevíčko C Z E C H R E P U B L I C ZÁVAZNÝ SERVISNÍ BULLETIN C SERVISNÍ BULLETIN č. 02/02/2015 PRODLUŽOVÁNÍ DOBY ŽIVOTNOSTI OBALŮ PADÁKŮ S POSTROJI ZÁLOŽNÍCH PADÁKŮ 1.
SMĚRNICE G/2-01 POSTUP PŘI POSKYTOVÁNÍ INFORMACÍ
SMĚRNICE G/2-01 POSTUP PŘI POSKYTOVÁNÍ INFORMACÍ Obsah 1. Účel a oblast platnosti... 2 1.1. ÚČEL... 2 1.2. ZÁVAZNOST... 2 1.3. SPRÁVA NORMY... 2 2. Vymezení pojmů... 2 2.1. POUŽITÉ ZKRATKY... 2 2.2. DEFINICE...
Aktuálně o elektronické evidenci tržeb v ČR
Aktuálně o elektronické evidenci tržeb v ČR Alena Schillerová náměstkyně ministra financí pro daně a cla Veletrh TOP GASTRO & HOTEL Praha 19.2.2016 Proč evidence tržeb? Objem šedé ekonomiky v ČR představuje
NÁVOD K PROGRAMU. Odesílání dat do systému ISOH
NÁVOD K PROGRAMU Odesílání dat do systému ISOH Vytvořeno: 12.4.2016 Aktualizováno: 2.5.2016 Obsah Obsah... 1 Úvod... 1 Rozsah dat... 1 Požadavky na program ESPI 8... 2 Nastavení programu ESPI8... 2 Nastavení
Založte si účet na Atollon.com
Tento průvodce Vám ukáže jak založit účet organizace v rámci Atollon.com a jak ho propojit s Vaší platformou pro produktivitu a spolupráci Atollon Lagoon. Založte si účet na Atollon.com Nastavení účtu
Adresa příslušného úřadu. V... dne... podle ustanovení 125 odst. 4 zákona č. 183/2006 Sb., o územním plánování a stavebním řádu (stavební zákon)
Adresa příslušného úřadu Úřad: Městský úřad Toužim Ulice: Sídliště 428 PSČ, obec: 364 01 Toužim V... dne...... Věc: ŽÁDOST O OVĚŘENÍ ZJEDNODUŠENÉ DOKUMENTACE (PASPORTU) STAVBY podle ustanovení 125 odst.
PŘIHLÁŠKA K REGISTRACI osoby nakládající se zvláštními minerálními oleji (dále jen ZMO ) pro fyzické osoby
Než začte vyplňovat tiskopis, přečtěte si, prosím, pokyny. Celnímu úřadu pro 01 Daňové identifikační číslo C Z 02 Identifikační číslo: otisk podacího razítka celního úřadu PŘIHLÁŠKA K REGISTRACI osoby