Obnovování certifikátů
|
|
- Marcel Rohla
- před 9 lety
- Počet zobrazení:
Transkript
1 Kapitola 8 Obnovování certifikátů Certifikát má omezenou dobu platnosti. Co si počít v okamžiku, když se blíží vypršení platnosti certifikátu, se budeme zabývat v této kapitole. V takovém okamžiku si totiž uživatel svůj certifikát obnovuje. Přirovnáme-li opět certifikát k občanskému průkazu, pak obnovování občanského průkazu též není věcí, na kterou by se občané těšili. Ještě zajímavější je však situace, když se blíží vypršení platnosti certifikátu certifikační autority. V případě občanského průkazu si před koncem jeho platnosti občan dojde na příslušný úřad, prokáže se starým, ale ještě platným občanským průkazem, na základě čehož je mu vydán občanský průkaz nový. V případě, že se občan na úřad dostaví s již prošlým občanským průkazem, pak mu již úřad nedůvěřuje a občan musí absolvovat stejnou proceduru vydávání občanského průkazu, jakou musel projít, když mu byl občanský průkaz vydáván poprvé. Vraťme se však k certifikátům. Držitel certifikátu má svůj jednoznačný Předmět (Subject) certifikátu. Certifikáty podle standardu X.509 od verze 3 umožňují, aby držitel certifikátu měl ve všech svých certifikátech tutéž hodnotu předmětu certifikátu. A to i v obnovených certifikátech. Držitel tak může mít např. jeden certifikát pro digitální podpis a jiný certifikát pro šifrování. A v obou certifikátech má tutéž hodnotu položky Předmět certifikátu. Pochopitelně, pokud oba tyto certifikáty obnoví, bude mít 4 certifikáty s toutéž hodnotou položky Předmět certifikátu. Na tomto příkladu je vidět, že do položky Předmět bychom měli dát jen takové atributy, jejichž hodnoty se příliš nemění. Je pochopitelné, že při změně jména nebo bydliště je i tak jako tak nutné vystavit zcela nové certifikáty, tj. certifikáty s jinou hodnotou položky Předmět certifikátu. Pokud např. uvádíme ovou adresu též do položky Předmět, tak se změnou ové adresy musíme vydat i nový certifikát. A to je opravdu zbytečné. Takže se nesmíme divit, že standardy nám doporučují ovou adresu neuvádět v položce Předmět, ale v rozšíření certifikátu Alternativní jméno předmětu. Doporučení: Při obnově certifikátu neměníme obsah položky Předmět certifikátu. Drobné změny v rozšířeních certifikátu jsou ale v opodstatněných případech možné. Snahou je, aby si koncový uživatel mohl obnovit certifikát ze svého počítače, aniž by se osobně dostavil na registrační autoritu. Pokud má uživatel ještě platný certifikát, může jej využít ke své autentizaci a nemusíme uživatele nutit se osobně s žádostí dostavit na registrační autoritu. Součástí žádosti o obnovení certifikátu musí tedy být i autentizace uživatele. Nejjednodušším způsobem je uložit žádost o nový certifikát do zprávy a tu digitálně podepsat platným certifikátem. Předpokladem je, že se musí jednat o certifikát určený k ověření podpisu (lze si představit i mechanismus pro šifrovací certifikáty).
2 116 Kapitola 8: Obnovování certifikátů Tento princip je možné i zobecnit: Mnohé certifikační autority nehovoří o obnovených certifikátech, ale obecně o dalších certifikátech téhož předmětu. Certifikační autority jednoduše k předmětu vydají certifikát pro ověření digitálního podpisu. Držitel takového certifikátu si pak vytváří žádosti o další certifikáty (šifrovací, autentizační, libovolné obnovené atd.), které autentizuje svým digitálním podpisem. Certifikační autority tím řeší problém vydávání jiných certifikátů než těch, které jsou určené pro verifikaci digitálního podpisu (pomocí digitálního podpisu je asi autentizace nejpraktičtější). A došlo to dokonce až tak daleko, že mnohé firmy si vytvoří smlouvu o vydávání zaměstnaneckých certifikátů s certifikační autoritou, kde stanoví konkrétní osoby (tj. předměty jejich certifikátů), které jsou zodpovědné za vystavování certifikátů serverů, jiných boxů apod. Tyto subjekty pak svým digitálním podpisem stvrzují žádosti o certifikáty pro tyto boxy. Ve své podstatě svými podpisy stvrzují žádosti o certifikáty jiných subjektů. Pomocí tohoto certifikátu také mohou žádat o odvolání certifikátu, např. zaměstnanců ukončujících pracovní poměr. Renew, nebo Rekey? V češtině se mohou pod obnovením certifikátu skrývat dva odlišné mechanismy: Obnovení certifikátu téhož veřejného klíče (Renew): Tj. v podstatě prodloužení certifikace téhož veřejného klíče. Nový certifikát se pak liší od původního pořadovým číslem, dobou platnosti a případně obsahem některých rozšíření. Tento mechanismus může být použit jak k prodloužení platnosti certifikace veřejného klíče, tak k vydání certifikátu jiného formátu téhož klíče (zpravidla o téže době platnosti). Můžeme např. vydat certifikát téhož klíče, ale např. standardu EDI. Nebo vydat certifikát s vypuštěním některých rozšíření, aby byl kratší a bylo jej možné využívat např. v přenosných zařízeních. Obnovení certifikátu s vygenerováním nových párových dat (Rekey): Pokud budeme dále uvádět spojení obnovení certifikátu, budeme mít na mysli tuto eventualitu, kdy žadatel generuje nová párová data. Žádost o tento způsob obnovení certifikátu musí obsahovat: Důkaz, že má žadatel v držení nový soukromý klíč např. digitálním podpisem vytvořeným pomocí nového soukromého klíče. Autentizaci uživatele. Tato autentizace může být provedena na základě důkazu o držení původního soukromého klíče, např. digitálním podpisem vytvořeným pomocí starého soukromého klíče. I v případě obnovy certifikátů se vytváří žádost o certifikát. Všimněte si, že v případě Renew pro vydání nového certifikátu stačí původní (stará) žádost o certifikát. Na skutečnost, že jedna žádost o certifikát se uplatňuje vícekrát, jsme si už zvykli v případě křížové certifikace CA. Tam se ale táž žádost o certifikát uplatňovala u různých CA. Avšak v případě Rekey je třeba, aby žadatel prokázal držení jak starého, tak nového páru klíčů. Z toho je vidět, že např. holá žádost tvaru PKCS#10 pro obnovení typu Rekey certifikátu nestačí.
3 Vydání dalšího certifikátu koncového uživatele 117 Vydání dalšího certifikátu koncového uživatele Jestliže CA nějakým způsobem ručí za údaje uvedené v certifikátu, bude se minimálně jednat o údaje v položce Předmět, tj. o identifikační údaje koncového uživatele. Vraťme se však na počátek, kdy je uživateli vydán první certifikát. Uživatel se musí: Identifikovat, tj. musí předložit své identifikační údaje a dokázat jejich důvěryhodnost (např. předložením příslušných papírových dokladů). Autentizovat, tj. musí dokázat, že předložené identifikační údaje jsou jeho (např. shodou jeho podoby s fotografií na předložených dokumentech). Musí prokázat držení příslušného soukromého klíče. Případně musí dokázat, že párová data byla vygenerována zařízením splňujícím předepsané bezpečnostní požadavky (např. byla vygenerována konkrétní čipovou kartou či HSM modulem). Pokud má koncový uživatel k dispozici platný certifikát určený např. pro digitální podpis, pak (lze to obdobně postavit i např. na certifikátech určených pro šifrování či autentizaci): Jeho identifikace byla provedena při vystavování původního platného certifikátu. Autentizaci může provést např. na základě digitálního podpisu vytvořeného pomocí starých, ale stále platných párových dat. V případě Rekey se navíc provede důkaz: O držení nového soukromého klíče (obdobně jako v případě vydání původního ( starého ) certifikátu). Je-li to předepsáno certifikační politikou, provede se též důkaz o vygenerování párových dat na příslušném zařízení (obdobně jako v případě vydání starého certifikátu). Pokud se koncový uživatel musel v případě vydání prvního certifikátu osobně dostavit na CA a prokázat svou totožnost, v případě vydání dalších certifikátů tomu tak již být nemusí. Jediné, co se ale takto neověří, je skutečnost, zda uživatel nezměnil některé identifikační údaje (např. jméno nebo adresu). Aby šlo takto hladce certifikát obnovit (resp. vydat další certifikát), musí být starý certifikát ještě platný. Proto většina CA nějakým způsobem (např. em) upozorňuje koncového uživatele, že se blíží vypršení jeho certifikátu (např. em měsíc před vypršením certifikátu). Poznámka: Skutečnost, že starý certifikát není platný, může být dána dvěma příčinami: Vypršela jeho přirozená platnost, pak před vypršením jeho platnosti jej lze popsaným způsobem obnovit. Certifikát byl odvolán. V takovém případě je třeba vystavovat další certifikáty koncovému uživateli stejným způsobem, jako když žádal o první certifikát! Tj. odvolaný certifikát nelze použít k prokázání totožnosti při obnovování certifikátu.
4 118 Kapitola 8: Obnovování certifikátů Obnovení certifikátu CA Již při objasňovaní rozšíření certifikátu Doba platnosti soukromého klíče (obr. 3.8 a 8.1) jsme si objasnili, že nový certifikát CA je nutné vydat s takovým předstihem, aby platnost certifikátů vydávaných koncovým uživatelům neskončila později než platnost certifikátu CA, kterým se tyto certifikáty koncových uživatelů ověřují. Starý certifikát CA budeme označovat jako CAold a nový certifikát CA budeme označovat jako CAnew. Jenže v době, kdy platí oba certifikáty CA (CAold i CAnew), má Alois certifikát podepsán CAold a Bohumila CAnew. Obrázek 8.1: Alois a Bohumila mají po překryvnou dobu každý vydán certifikát jakoby jinou CA Pokud by Alois důvěřoval pouze CAold a Bohumila pouze CAnew, nemohou spolu důvěryhodně komunikovat. Řešením je křížová certifikace CAold s CAnew (obr. 8.2). Obrázek 8.2: Křížová certifikace CAold a CAnew I když má Bohumila certifikát vydáný certifikační autoritou CAnew, Alois důvěřující pouze certifikační autoritě CAold je schopen nalézt řetězec až ke své důvěryhodné kotvě (obr. 8.3). Vzniknou nám tak čtyři certifikáty téže certifikační autority, které se často označují jako: OldOld stará certifikační autorita CAold NewNew nová certifikační autorita CA new
5 Doba platnosti certifikátu 119 OldNew křížová certifikační autorita, jejíž certifikát vznikne tak, že se původní žádost o certifikát certifikační autority CAold vezme a uplatní se na CAnew. NewOld křížová certifikační autorita, jejíž certifikát vznikne tak, že se žádost o certifikát nové certifikační autority CAnew vezme a uplatní se na staré certifikační autoritě CAold. Všimněte si několika zajímavostí: CRL Obrázek 8.3: I přesto, že Bohumila má certifikát vydaný certifikační autoritou CAnew, je Alois schopen nalézt řetězec až ke své důvěryhodné kotvě, kterou je certifikát CAold (OldOld) Poslední certifikát vydaný CAold by měl být NewOld. Pro vystavení certifikátu OldNew potřebuje původní žádost, pomocí které byl vystaven OldOld (pokud je naše CA kořenovou CA, můžeme její certifikát OldOld považovat za žádost ve tvaru kořenového certifikátu). Doba platnosti certifikátů OldNew a NewOld by neměla přesahovat dobu, po kterou se překrývá platnost certifikátu OldOld s certifikátem NewNew. Všechny uvedené certifikáty mohou mít stejnou hodnotu položky Předmět. NewOld i OldNew se nemusí distribuovat důvěryhodnou cestou, protože nejsou kořenovými certifikáty. Jestliže se při obnovování certifikátu CA změní předmět tohoto certifikátu, není o čem hovořit. CAold pokračuje ve vydávání CRL až do vypršení původní platnosti všech certifikátů, které vydala. CAnew si vydává od počátku svá CRL. Microsoft např. doporučuje u svých CA v případě, že CRL jsou příliš rozsáhlá, obnovit certifikát CA, aby se CRL již dále příliš nezvětšovalo. Nazývá to CRL partitioning. Avšak pokud je předmět staré i nové certifikační autority totožný, vyvstává otázka: Nestačilo by vydávat jednu řadu CRL? Od jistého okamžiku by se CRL jen verifikovalo certifikátem nové certifikační autority. Jenže to by museli mít všichni staří uživatelé okamžitě k dispozici nový certifikát. Praxe je taková, že se zpravidla vydávají dvojí CRL, tj. certifikáty vydané starou CA mají jiné distribuční místo CRL než certifikáty vydané novou CA. Doba platnosti certifikátu Jedno z nejtěžších rozhodnutí provozovatele certifikační autority je určení délky platnosti certifikátu CA. Nejjednodušší je stanovit tuto dobu co nejdelší. Jenže pak si zahráváme s kryptografickou nedostatečností párových dat a funkce pro výpočet otisku po uplynutí dlouhé doby. Bezpečnější se tedy jeví naopak stanovit dobu platnosti certifikátu CA co nejkratší. Jenže to zase přináší nutnost časté obnovy certifikátu CA, která je organizačně náročná a může během ní dojít i k nejrůznějším útokům na distribuci obnovených certifikátů CA. Je tedy nutné stanovit kompromis. Ten ale bude jiný u ryze komerčních certifikačních autorit a jiný u autorit vydávajících kvalifikované certifikáty, které mají nahrazovat občanské průkazy. Neexistuje nějaké univerzální doporučení. Rozhodnutí je na vás.
Certifikáty a jejich použití
Certifikáty a jejich použití Verze 1.12 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument
Certifikáty a jejich použití
Certifikáty a jejich použití Verze 1.0 Vydání certifikátu pro AIS Aby mohl AIS volat egon služby ISZR, musí mít povolen přístup k vnějšímu rozhraní ISZR. Přístup povoluje SZR na žádost OVM, který je správcem
Certifikáty a jejich použití
Certifikáty a jejich použití Verze 1.17 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS. Tato politika je uveřejněná na webu
Česká pošta, s.p. Certifikační autorita PostSignum
Česká pošta, s.p. Certifikační autorita PostSignum 6. 12. 2012 Ing. Miroslav Trávníček Služby certifikační autority Kvalifikované certifikáty komunikace s úřady státní správy Komerční certifikáty bezpečný
Akreditovaná certifikační autorita eidentity
Akreditovaná certifikační autorita eidentity ACAeID 35 Zpráva pro uživatele Verze: 1.2 Odpovídá: Ing. Jiří Hejl Datum: 21. 12. 2012 Utajení: Veřejný dokument eidentity a.s. Vinohradská 184,130 00 Praha
[1] ICAReNewZEP v1.2 Uživatelská příručka
[1] ICAReNewZEP v1.2 Uživatelská příručka 06.10.2011 [2] Obsah 1 - ÚVOD... 3 2 - POUŽITÉ ZKRATKY... 3 3 POŽADAVKY... 4 3.1 POŽADAVKY PRO SPRÁVNÝ CHOD APLIKACE... 4 3.2 POŽADAVKY NA OBNOVOVANÝ CERTIFIKÁT...
Certifikáty a jejich použití
Certifikáty a jejich použití Verze 1.6 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument
I.CA SecureStore Uživatelská příručka
I.CA SecureStore Uživatelská příručka Verze 4.1 a vyšší První certifikační autorita, a.s. Verze 4.17 1 Obsah 1. Úvod... 3 2. Přístupové údaje ke kartě... 3 2.1. Inicializace karty... 3 3. Základní obrazovka...
Certifikáty a jejich použití
Certifikáty a jejich použití Název předpisu: Cerifikáty a jejich použití Verze: 1.9. Autor/zpracovatel: Účel: Správa základních registrů / odbor informačních a komunikačních technologií Vysvětlení některých
I.CA SecureStore Uživatelská příručka
I.CA SecureStore Uživatelská příručka Verze 4.1 a vyšší První certifikační autorita, a.s. Verze 4.17 1 Obsah 1. Úvod... 3 2. Přístupové údaje ke kartě... 3 2.1. Inicializace karty... 3 3. Základní obrazovka...
SMĚRNICE. Certifikační politika k certifikátu šifrování dat pro pracovníka PČS nebo externího uživatele PKI-PČS
uživatele PKI-PČS. SMĚRNICE Věc: Číselná řada: 6/2006 dat pro pracovníka PČS nebo externího uživatele PKI-PČS Ruší se interní předpis č.: Odborný garant: Ing. Antonín Pacák Datum vydání: 1. 2. 2006 Datum
Certifikáty a jejich použití
Certifikáty a jejich použití Verze 1.10 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument
Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2
Úroveň I - Přehled Úroveň II - Principy Kapitola 1 Kapitola 2 1. Základní pojmy a souvislosti 27 1.1 Zpráva vs. dokument 27 1.2 Písemná, listinná a elektronická podoba dokumentu 27 1.3 Podpis, elektronický
Elektronický podpis význam pro komunikaci. elektronickými prostředky
MASARYKOVA UNIVERZITA V BRNĚ PRÁVNICKÁ FAKULTA Elektronický podpis význam pro komunikaci elektronickými prostředky (seminární práce) Lýdia Regéciová, UČO: 108551 Brno 2005 Úvod Snad každý z nás se v životě
Certifikáty a jejich použití Verze 1.11
Certifikáty a jejich použití Verze 1.11 Vydávání certifikátů pro AIS pro produkční prostředí ISZR se řídí Certifikační politikou SZR pro certifikáty vydávané pro AIS uveřejněnou na webu SZR. Tento dokument
Zpráva pro uživatele CA
Verze 2.5 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí
Zpráva pro uživatele CA
Verze 3.1 Dokument je řízen správcem řídicích dokumentů PKNU a platná verze je dostupná na dok. serveru PKNU, po vytištění se výtisk stává neřízeným dokumentem. Česká pošta, s.p., se sídlem Politických
Zpráva pro uživatele CA
Verze 2.7 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí
Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s
Služba vzdáleného pečetění I.CA RemoteSeal Ing. Roman Kučera První certifikační autorita, a.s. 5. 4. 2018 Hovořit budeme o splnění povinnosti veřejnoprávního podepisujícího danou 8 zákona č. 297/2016 Sb.:
SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší
Uživatelská příručka Verze 2.16 a vyšší Obsah SecureStore I.CA 1. ÚVOD... 3 2. PŘÍSTUPOVÉ ÚDAJE KE KARTĚ... 3 2.1 Inicializace karty... 3 3. ZÁKLADNÍ OBRAZOVKA... 3 4. ZOBRAZENÍ INFORMACÍ O PÁRU KLÍČŮ...
Zpráva pro uživatele CA
Verze 2.2 Podpis Podpis Datum 21.1.2013 Datum 21.1.2013 Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce Vedoucí odd. vývoje QCA/VCA Funkce Ředitel odboru PKNU Dokument je
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.5 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti
Certifikační autorita PostSignum QCA České pošty, s.p.
Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty Verze 1.1 21. prosince 2009 Česká pošta, s.p. Strana 1 (celkem
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti : veřejný dokument Verze 2.1 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti
Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce
Základní princip Elektronický podpis Odesílatel podepíše otevřený text vznikne digitálně podepsaný text Příjemce ověří zda podpis patří odesílateli uvěří v pravost podpisu ověří zda podpis a text k sobě
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Digitální důvěra Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/17 Náplň přednášek Rychlé opakování pojmů
Zpráva pro uživatele CA
Verze 3.0 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku
SMĚRNICE. Certifikační politika k certifikátu pro elektronický podpis a ověření pracovníka PČS nebo externího uživatele PKI-PČS Číselná řada: 5/2006
Pojišťovna České spořitelny, a. s. Směrnice č. 5/2006 PČS nebo externího uživatele PKI-PČS SMĚRNICE Věc: elektronický podpis a ověření pracovníka PČS nebo externího uživatele PKI-PČS Číselná řada: 5/2006
E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb
E-DOKLAD Elektronický občanský průkaz STÁTNÍ TISKÁRNA CENIN, státní podnik Petr Fikar, ředitel rozvoje produktů a služeb Občanský průkaz - základní informace V ČR vydávány od 1. 1. 2012 eop bez čipu eop
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.7 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti
Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince 2006. Enabling Grids for E-sciencE. www.eu-egee.org
Bezpečnost v Gridech Daniel Kouřil EGEE kurz 12. prosince 2006 www.eu-egee.org EGEE and glite are registered trademarks Proč bezpečnost Ochrana uživatele citlivá data ochrana výzkumu Ochrana majitele prostředků
Certifikační autorita PostSignum QCA České pošty, s.p.
Certifikační autorita PostSignum QCA České pošty, s.p. Certifikační politika PostSignum Qualified CA pro certifikáty určené pro ověření elektronického podpisu fyzické osoby Verze 1.20 1. září 2006 Česká
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Verze 2.0 Zpráva pro uživatele - Kvalifikovaná časová razítka Strana 1 (celkem 8) OBSAH : 1 ÚVOD... 2 2 KONTAKTNÍ INFORMACE...
Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher
Projekt 2 - Nejčastější chyby Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Projekt 2 - Nejčastější chyby Překlepy a interpunkce Estetika Kvalita obrázků Zdrojové kódy v textu Text nebyl rozdělen na
Verze: 1.4 Odpovídá: Jiří Hejl Datum: 15.3.2006 Utajení: Veřejný dokument
Komerční certifikační autorita e-identity D100.1 Certifikační politika - CC Verze: 1.4 Odpovídá: Jiří Hejl Datum: 15.3.2006 Utajení: Veřejný dokument eidentity a.s. Vinohradská 184,130 00 Praha 3 Tel:
Manuál pro práci s kontaktním čipem karty ČVUT
Stránka 1 z 28 Manuál pro práci s kontaktním čipem Stránka 2 z 28 Obsah 1 Instalace... 3 1.1 Postup instalace minidriveru pro Windows (totožný pro PKCS#11 knihovny)... 4 2 Práce s PIN a PUK... 5 3 Správa
KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik
KLÍČ K e-identitě PhDr. Radek Muška Občanský průkaz současný stav OP jsou vydávány podle zákona č. 328/1999 Sb., o občanských průkazech V ČR vydávány od 1. 1. 2012 eop bez čipu eop s kontaktním elektronickým
Certifikační autorita EET. Veřejný souhrn certifikační politiky
Certifikační autorita EET Veřejný souhrn certifikační politiky Verze 1.0, 1.9.2016 Vymezení obsahu dokumentu Tento dokument obsahuje informace o zásadách a postupech činnosti Certifikační autority EET,
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty
Příloha č. 6 Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Verze 2.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním
Postup při registraci (autentizaci) OVM do informačního systému evidence přestupků (ISEP)
Postup při registraci (autentizaci) OVM do informačního systému evidence přestupků (ISEP) 0 K využívání webových služeb pro komunikaci s informačním systémem evidence přestupků (ISEP) Rejstříku trestů
I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s
Technické řešení služby I.CA RemoteSeal Ing. Filip Michl První certifikační autorita, a.s. 5. 4. 2018 Agenda Úvod ARX CoSign vs. DocuSign Signature Appliance Architektura Zřízení služby Aktivace služby
Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007
Kryptografie, elektronický podpis Ing. Miloslav Hub, Ph.D. 27. listopadu 2007 Kryptologie Kryptologie věda o šifrování, dělí se: Kryptografie nauka o metodách utajování smyslu zpráv převodem do podoby,
Zpráva pro uživatele TSA
Verze 2.1 Dokument je řízen správcem řídicích dokumentů PKNU a platná verze je dostupná na dok. serveru PKNU, po vytištění se výtisk stává neřízeným dokumentem. Česká pošta, s.p., se sídlem Politických
František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s.
František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s. 2 České elektronické občanské průkazy co umí dnes a jaký mají potenciál 3 Obsah
KVALIFIKOVANÉ CERTIFIKÁTY
Ondřej Ševeček PM Windows Server GOPAS a.s. MCM: Directory Services MVP: Enterprise Security ondrej@sevecek.com www.sevecek.com KVALIFIKOVANÉ CERTIFIKÁTY Slovníček Česky veřejný / soukromý klíč otisk podepsat
dokumentaci Miloslav Špunda
Možnosti elektronického podpisu ve zdravotnické dokumentaci Možnosti elektronického podpisu ve zdravotnické dokumentaci Miloslav Špunda Anotace Příspěvek se zabývá problematikou užití elektronického podpisu
Průkaz státního zaměstnance jako komplexní bezpečnostní předmět
Průkaz státního zaměstnance jako komplexní bezpečnostní předmět Jiří Hejl jiri.hejl@sshr.gov.cz, +420606724987 Správa státních hmotných rezerv ČR, ústředí: Šeříková 616/1, 150 85 Praha 5 Smíchov, e-mail:
Prokazování dlouhodobé platnosti datových zpráv. Jihlava, 31.1.2012
Prokazování dlouhodobé platnosti datových zpráv Jihlava, 31.1.2012 Informační systém datových schránek Aktuální data k 29.1. 2012 431 062 aktivních datových schránek 68 884 490 úspěšně odeslaných datových
Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky
Využívání čipových karet na MPSV Mgr. Karel Lux, vedoucí odd. koncepce informatiky Smart Card Forum OKsystem 22. května 2008 Krátký pohled do historie - proč právě MPSV? zvažovalo možnosti využití čipových
Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz
Asymetrická kryptografie a elektronický podpis Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz Obsah cvičení Asymetrická, symetrická a hybridní kryptografie Matematické problémy, na kterých
eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.
eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o. eobčan a egovernment Elektronická identifikace občana I. Vize Atos MyCity II. Stav ID dokladů v Evropě III. Stav ID dokladů
Certifikační politika MERO ČR, a. s.
MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SI-GŘ-113 A Certifikační politika MERO ČR, a. s. 2. Ing. Jan Kotera v. r. 1. února 2014 Ing. Tomáš Klačer v. r. Ing. Jaroslav Pantůček v. r. - změna osoby
Kvalifikovaná certifikační autorita
Kvalifikovaná certifikační autorita Certifikační politika PostSignum Root QCA verze 2.00 druh dokumentu: Certifikační politika identifikace dokumentu: QCA CP1 Leden 2010 Strana 1 (celkem 45) Schváleno:
Volby do Poslanecké sněmovny Parlamentu České republiky 2017
Volby do Poslanecké sněmovny Parlamentu České republiky 2017 Volby do Poslanecké sněmovny Parlamentu České republiky vyhlásil prezident České republiky svým rozhodnutím publikovaným ve Sbírce zákonů pod
CERTIFIKAČNÍ POLITIKA. pro certifikační autoritu MFČR
CERTIFIKAČNÍ POLITIKA pro certifikační autoritu MFČR verze: II_1.0 Ministerstvo financí České republiky Historie dokumentu Verze Datum Provedená změna Provedl Platnost CP od 1.0 24.6.2013 První verze RNDr.
Certifikační autorita v praxi
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Certifikační autorita v praxi Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/14 Osnova přenášky Úvod
On-line dražební systém EDEN návod k použití
On-line dražební systém EDEN návod k použití Obsah dokumentu 1. Registrace uživatele...2 2. Verifikace (ověření) e-mailu...3 3. Zapomenuté heslo...3 4. Přihlášení uživatele...4 5. Změna hesla...5 6. Přehled
E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb
E-DOKLAD Elektronický občanský průkaz STÁTNÍ TISKÁRNA CENIN, státní podnik Petr Fikar, ředitel rozvoje produktů a služeb Občanský průkaz - základní informace V ČR vydávány od 1. 1. 2012 eop bez čipu eop
E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb
E-DOKLAD Elektronický občanský průkaz STÁTNÍ TISKÁRNA CENIN, státní podnik Petr Fikar, ředitel rozvoje produktů a služeb Občanský průkaz - základní informace V ČR vydávány od 1. 1. 2012 eop bez čipu eop
Certifikační politika PostSignum Qualified CA pro certifikáty TSA
Certifikační politika PostSignum Qualified CA pro certifikáty TSA Verze 1.6 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku u Městského
TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY
Příloha č. 3 k č.j. MV-159754-3/VZ-2013 Počet listů: 7 TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Nové funkcionality Czech POINT 2012 Popis rozhraní egon Service Bus Centrální Místo Služeb 2.0 (dále jen CMS
On-line dražební systém EDEN návod k použití
On-line dražební systém EDEN návod k použití Obsah dokumentu 1. Registrace uživatele... 2 2. Verifikace (ověření) e-mailu... 3 3. Zapomenuté heslo... 3 4. Přihlášení uživatele... 4 5. Změna hesla... 5
Zpráva pro uživatele TSA
Verze 2.0 Podpis podepsáno elektronicky Podpis podepsáno elektronicky Datum Datum Garant dokumentu Ing. Miroslav Trávníček Schvalovatel Ing. Pavel Plachý Funkce vedoucí odd. vývoje QCA/VCA Funkce vedoucí
První rok života s eidas
První rok života s eidas První certifikační autorita, a. s. Ing. Petr B u d i š, Ph.D., MBA 9. 5. 2017 Opravdu jenom jeden rok s eidas? 1 rok - téměř jeden rok s nařízením eidas poté, kdy nabylo účinnosti.
Příloha č. 4. Certifikační politika PostSignum Qualified CA pro certifikáty TSA. Certifikační politika PostSignum QCA Certifikáty TSA Příloha č.
Příloha č. 4 Certifikační politika PostSignum Qualified CA pro certifikáty TSA Verze 1.3 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku
Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele
Provozní dokumentace Seznam orgánů veřejné moci Příručka pro běžného uživatele Vytvořeno dne: 7. 7. 2011 Aktualizováno: 11. 2. 2015 Verze: 2.2 2015 MVČR Obsah Příručka pro běžného uživatele 1 Úvod...3
Certifikační autorita
Certifikační autorita Příručka pro zákazníky nepodnikající fyzické osoby verze 2.0 druh dokumentu: Provozní dokument identifikace dokumentu: QCA P54 Srpen 2010 Strana 1 (celkem 11) Verze Datum Autor Poznámka
Variace. Elektronický podpis
Variace 1 Elektronický podpis Autor: Mgr. Jaromír JUŘEK Kopírování a jakékoliv další využití výukového materiálu je povoleno pouze s uvedením odkazu na www.jarjurek.cz. 1. Elektronický podpis Elektronický
Zpráva pro uživatele CA
První certifikační autorita, a.s. Zpráva pro uživatele CA hierarchická topologie kvalifikované a komerční certifikační služby Tato Zpráva pro uživatele CA je veřejným dokumentem, který je vlastnictvím
Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s
Služba vzdáleného pečetění I.CA RemoteSeal Ing. Roman Kučera První certifikační autorita, a.s. 5. 9. 2018 I.CA RemoteSeal Hovořit budeme o splnění povinnosti veřejnoprávního podepisujícího danou 8 zákona
Elektronické bankovníctvo základy, priame distribučné kanály. Tradičné vs. elektronické bankovníctvo BIVŠ 2007/2008
Elektronické bankovníctvo základy, priame distribučné kanály Tradičné vs. elektronické bankovníctvo BIVŠ 2007/2008 ELBA distribučné kanály Telefónne bankovníctvo (phone banking) Internetové bankovníctvo
Obsah přednášky. Pozn: pokud je v přednáškách zmíněn Občanský zákoník, jedná se o zákon č. 89/2012 Sb., občanský zákoník ( nový občanský zákoník )
Obsah přednášky ZoEP, eidas http://www.earchiv.cz/i serialeidas.php3 https://www.earchiv.cz/i vyjimkyeidas.php3 https://theses.cz/id/4xmt18/petr Freiberg - diplomov prce.pdf https://www.earchiv.cz/i vyjimkyeidas.php3
AC Trezor - důvěryhodné úložiště (nejen) pro komunikaci přes datové schránky. Otakar Kalina AutoCont CZ, oddělení ECM
AC Trezor - důvěryhodné úložiště (nejen) pro komunikaci přes datové schránky Otakar Kalina AutoCont CZ, oddělení ECM Agenda Elektronické dokumenty a jejich platnost Důvěryhodné ukládání elektronických
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.4 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti
9. DSA, PKI a infrastruktura. doc. Ing. Róbert Lórencz, CSc.
Bezpečnost 9. DSA, PKI a infrastruktura doc. Ing. Róbert Lórencz, CSc. České vysoké učení technické v Praze Fakulta informačních technologií Katedra počítačových systémů Příprava studijních programů Informatika
REGIS Informační systém pro registrační a licenční činnosti ČNB. Žádost o obnovu oprávnění k činnosti
REGIS Informační systém pro registrační a licenční činnosti ČNB Žádost o obnovu oprávnění k činnosti Vytvořeno dne: 1. července 2014 Strana 2 Obsah 1 Úvod... 4 2 Proces podání žádosti... 4 2.1 Přihlášení
Univerzální postup zřízení certifikátů pro přístup do Czech POINT
1 Univerzální postup zřízení certifikátů pro přístup do Czech POINT 1.1 Úvodní informace Tento dokument popisuje, jak si konkrétní obec zařídí vše potřebné pro vydání certifikátů k přihlašování do projektu
Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy
VY_32_INOVACE_BEZP_08 Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/34.0304 Digitální podpisy Základní myšlenkou elektronického podpisu je obdoba klasického podpisu, jež má zaručit jednoznačnou identifikaci
Certifikační politika PostSignum Public CA pro komerční osobní certifikáty
Certifikační politika PostSignum Public CA pro komerční osobní certifikáty Verze 3.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku
Certifikační politika PostSignum Qualified CA pro certifikáty OCSP
Certifikační politika PostSignum Qualified CA pro certifikáty OCSP Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku u Městského
Certifikační politika PostSignum Public CA pro komerční osobní certifikáty
Certifikační politika PostSignum Public CA pro komerční osobní certifikáty Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku
Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?
Elektronické doklady v ČR Kam jsme se dostali a kde to ještě vázne? 2 Osnova Cestovní doklady s biometrickými prvky (epasy) Elektronické povolení k pobytu (epkp) Elektronické občanské průkazy (eop) 3 Osnova
OKsmart a správa karet v systému OKbase
OKsmart a správa karet v systému OKbase Od personalizace a sledování životního cyklu karet až k bezkontaktní autentizaci a elektronickému podpisu Spojujeme software, technologie a služby Martin Primas
Akreditovaný poskytovatel certifikačních služeb eidentity a.s.
Akreditovaný poskytovatel certifikačních služeb eidentity a.s. ACAeID100.2 Certifikační politika - CSC Verze: 2.3 Odpovídá: Milan Berka Datum: 3.2.2015 Utajení: Veřejný dokument eidentity a.s. Vinohradská
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty
Certifikační politika PostSignum Public CA pro komerční serverové certifikáty Verze 3.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním rejstříku
Certifikační politika PostSignum Public CA pro komerční osobní certifikáty
Příloha č. 5 Certifikační politika PostSignum Public CA pro komerční osobní certifikáty Verze 2.1 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním
Uživatelský manuál pro přístup do CS OTE Změny v certifikátech
Certifikáty od podporovaných certifikační autority pro CS OTE Od 1. 10. 2017 bude umožněno pro elektronický podpis a přístup do webového prostředí CS OTE použít pouze kvalifikovaný certifikát. Od 1. 7.
Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS
Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS Název předpisu: Autor/zpracovatel: Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS Správa
Certifikační politika Certifikační autority Flexi
CP Certifikační politika Certifikační autority Flexi Verze dokumentu Verze 1.0 Autor Petr Navrátil, Jaroslav Míka Datum 28. 11. 2018 Počet stran 48 Obsah 1. Úvod... 8 1.1. Přehled... 8 1.2. Název a jednoznačné
Certifikační autorita PostSignum VCA České pošty, s.p.
Certifikační autorita PostSignum VCA České pošty, s.p. Certifikační politika PostSignum Public CA pro komerční šifrovací certifikáty Verze 2.0 30. června 2009 Česká pošta, s.p. Strana 1 (celkem 61) Schváleno:
Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty
Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty Verze 3.0 Česká pošta, s.p., se sídlem Politických vězňů 909/4, 225 99 Praha 1, IČ: 471 14 983, zapsaný v Obchodním
ING Public Key Infrastructure ING PKI Postup při vydávaní certifikátů. Verze 5.2 květen 2012
ING Public Key Infrastructure ING PKI Postup při vydávaní certifikátů Verze 5.2 květen 2012 Tiráž Zpracovatel Další kopie ING PKI Policy Approval Authority (PAA) Další kopie tohoto dokumentu je možno získat
Uživatelská příručka Popis postupu nastavení zabezpečené komunikace s CDS pomocí aplikace MS Outlook 2003
Uživatelská příručka Popis postupu nastavení zabezpečené komunikace s CDS pomocí aplikace MS Outlook 2003 Verze: B 12.5.2011 D4_Instalace_MSOutlook2003Settings_A.doc Strana 1 z 12 OBSAH 1 Úvod a shrnutí...4
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence
Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA
Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA Mgr. Dagmar Bosáková, Jan Doubek MBA První certifikační autorita, a.s. 30. 5. 2019 Evropské nařízení a český zákon Nařízení Evropského
Certifikační autorita Corporate Portal O2 CZ
Certifikační autorita Corporate Portal O2 CZ Obsah......1 1 Úvodní ustanovení......7 1.1 Obsah dokumentu......7 1.1.1 Definice pojmů......7 1.1.2 Použité zkratky......8 1.2 Identifikace dokumentu......8
Verze: 1.3 Odpovídá: Jiří Hejl Datum: Utajení: Veřejný dokument
Komerční certifikační autorita e-identity D100.2 Certifikační politika - CSC Verze: 1.3 Odpovídá: Jiří Hejl Datum: 10.12.2005 Utajení: Veřejný dokument eidentity a.s. Vinohradská 184,130 00 Praha 3 Tel:
Akreditovaný poskytovatel certifikačních služeb eidentity a.s.
Akreditovaný poskytovatel certifikačních služeb eidentity a.s. ACAeID100.1 Certifikační politika - CC Verze: 2.3 Odpovídá: Milan Berka Datum: 3.2.2015 Utajení: Veřejný dokument eidentity a.s. Vinohradská
Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele
Provozní dokumentace Seznam orgánů veřejné moci Příručka pro běžného uživatele Vytvořeno dne: 7. 7. 2011 Aktualizováno: 7. 6. 2017 Verze: 2.4 2017 MVČR Obsah Příručka pro běžného uživatele 1 Úvod...3 1.1