Úložiště certifikátů pro vzdálené podepisování

Podobné dokumenty
NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Důvěryhodný elektronický dokument optikou evropských nařízení. Jan Tejchman Senior Solution Consultant

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

ÚŘAD BEZ PRAXI. Jan Tejchman Senior Solution Consultant

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

OKsmart a správa karet v systému OKbase

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Testovací protokol. 1 Informace o testování. 2 Testovací prostředí. 3 Vlastnosti generátoru klíčů. Příloha č. 13

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

NÁHRADA ELEKTRONICKÝCH ZNAČEK ZKUŠENOSTI MPO

Víc než kvalifikovaná služba. SecuSign.

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

eidas electronic IDENTITY PORTAL SOLUTION DEFINICE PRODUKTU TS-MyeID PORTAL

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Testovací protokol. webový generátor I.CA. Windows XP Windows Vista Windows 7 Internet Explorer Mozilla Firefox Google Chrome Apple Safari Opera

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

Použití čipových karet v IT úřadu

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Víc než kvalifikovaná služba. SecuSign.

První rok života s eidas

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Doporučeno pro předpokládané využití serveru pro zpracování 2000 dokumentů měsíčně. HW: 3GHz procesor, 2 jádra, 8GB RAM

Dokumenty dle eidas v praxi Michal Vejvoda

DOCUMENT MANAGEMENT TOOLKIT

Metodický pokyn k elektronickým podpisům a pečetím pro veřejnoprávní původce

Mobilní komunikace a bezpečnost. Edward Plch, System4u

Informační systém pro vedení živnostenského rejstříku IS RŽP

Testovací protokol. 1 Informace o testování. 2 Testovací prostředí. 3 Vlastnosti generátoru klíčů. Příloha č. 11. Testovaný generátor: Portecle 1.

Testovací protokol USB Token Cryptomate

SEMINÁŘ: KVALIFIKOVANÉ PEČETĚNÍ - NÁHRADA ELEKTRONICKÝCH ZNAČEK

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

Elektronický archiv jako nadstavba DMS

JAK NA PAPERLESS. Petr Dolejší Senior Solution Consultant

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

Věc: Odpovědi na dotazy k ZD veřejné zakázky Komponenty projektu Centralizace poskytovaných služeb občanům v ORP Kladno

Certifikace pro výrobu čipové karty třetí stranou

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Petr Dolejší Senior Solution Consultant

I.CA SecureStore Uživatelská příručka

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

Elektronický systém spisové služby v Celní správě České republiky

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Programové vybavení OKsmart pro využití čipových karet

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Zajišťovací prvek: bez zajišťovacího prvku. Ověřující osoba: Marie Smutná

Závěrečná zpráva. Spoluřešitelé: Ing. Jiří Slanina Ing. et Bc. Ondřej Prusek, Ph.D. Ing. Luboš Kopecký

SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší

eidas v praxi Aktuální témata

Agenda rady a zastupitelstva Ústeckého kraje elektronicky

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

AC Trezor - důvěryhodné úložiště (nejen) pro komunikaci přes datové schránky. Otakar Kalina AutoCont CZ, oddělení ECM

České vysoké učení technické v Praze Fakulta elektrotechnická Katedra telekomunikační techniky. 12.přednáška. Elektronický podpis

Aktuality z elektronické identifikace. Jaromír Talíř

DEFINICE PRODUKTU TS-MyeID PORTAL

I.CA SecureStore Uživatelská příručka

Garantované úložiště dokumentů IBM

Garantovaná a bezpečná archivace dokumentů. Miroslav Šedivý, Telefónica CZ

Monday, June 13, Garantovaná a bezpečná archivace dokumentů

MSPH 93 INS 34957/ A - 9

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Postup ověření podpisu u PDF faktury, nastavení programu Adobe Reader

Postup instalace umožňující el. podpis v IS KP14+ pro Internet Explorer 11 přes novou podpisovou komponentu.

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

I.CA QVerifyTL aktuální stav, praktické zkušenosti. Ing. Roman Kučera První certifikační autorita, a.s

PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY

Integrace datových služeb vědecko-výukové skupiny

Martin Kuba, Daniel Kouřil seminář řešitelů, Žďár n.s. 1


eidas odstartuje Německo Jaromír Talíř

Technologická centra krajů a ORP

HLÁŠENÍ DODÁVEK LÉČIVÝCH PŘÍPRAVKŮ UVEDENÝCH NA TRH V ČR DRŽITELI ROZHODNUTÍ O REGISTRACI LP - REG13

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Zákon č. 297/2016 Sb. o službách vytvářejících důvěru

Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce

Informační systém pro vedení ţivnostenského rejstříku IS RŢP

STORK Secure Identity Across Borders Linked

Integrace mobilních zařízení do ICT, provoz tlustých aplikací na mobilních telefonech a tabletech Roman Kapitán, Citrix Systems Czech

Signpads GE Money Bank Hana Čuboková. 17.Března 2014

Testovací protokol čipová karta ACOS5


Archivujeme pro budoucnost, nikoliv pro současnost. Miroslav Šedivý Telefónica ČR

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Jaromír Látal Technický ředitel. Michal Dvořák Produktový manažer

Viditelný digitální podpis

Transkript:

Úložiště certifikátů pro vzdálené podepisování Plány a první výsledky společného projektu VVŠ v roce 2019 Daniel Kouřil, Michal Procházka, Jiří Bořík, Jan Chvojka, Erik Horváth

Motivace Kvalifikovaný podpis Kvalifikovaný certifikát Vydaný akreditovanou CA Kvalifikovaný prostředek pro podepisování (QSCD - Qualified Signature Creation Device) Certifikované čipové karty nebo Hardware Security Module Podpora podepisování v organizaci Podpora CA, kontrola životního cyklu certifikátu Použití QSCD

Čipové karty jako QSCD Nové fyzické zařízení Pořízení, výměna, rušení HW řešení Náklady na provoz a uživatelskou podporu Přijetí technologie uživateli Uživatelská přívětivost Správné používání zařízení Kompatibilita se zařízeními Zapojení podepisování do existujících workflow Často portálová řešení pro oběh dokumentů Zapojení lokálních úložišť je složité Podpora mobilních zařízení HW úložiště nelze připojit

Podepisování jako služba Centralizované řešení pro správu certifikátů a soukromých klíčů Správa certifikátů Úložiště podepisovacích dat Provádění kryptografických operací s podepisovacími daty Soukromý klíč chráněn pomocí kvalifikovaných prostředků Dostupné jako služba Uživatelsky přímočaré workflow pro podpisy informační systém pošle dokument k podpisu Uživatel autorizuje přístup k soukromému klíči (PIN) Aplikace provede podepsání, příp. naformátování výsledku Výstup vrátí zpět do informačního systému

Zkušenosti s úložištěm RemSig na Masarykově univerzitě V produkčním provozu od 2015 Napojení na administrativní agendu INET ČNB, ČSSZ, interní agenda, pracovní výkazy PDF dokumenty Pouze pro uznávané elektronické podpisy Ochrana klíčů pouze v softwarových úložištích

Společné úložiště osobních kvalifikovaných certifikátů Projekt v rámci výzvy digitalizace 2018 a eidas Vytvoření infrastruktury v souladu s eidas Společné certifikované úložiště podepisovacích dat (nad HSM) Podpisová aplikace dostupná přes API Ověřování podpisů, Správa certifikátů Provoz bude zajišťovat CESNET pro své členy

Architektura Informační systém RemSig Frontend Informační systém Podporované služby Podepisování Správa certifikátů Rozhraní API Web RemSig RemSig PostSignum CA HSM HSM

Aktuální stav Rozšíření aplikace RemSig Podpora HSM, podpora formátů podpisů dle eidas Zajištění certifikátů pro kvalifikovaný podpis Zprovoznění HSM, smlouvy s PostSignum CA o vystavování certifikátů Ověřovací provoz od počátku 2019 na MU Převedení stávajících certifikátů Podepisování některých agend kvalifikovaným podpisem

Plán 2019 Cílem je pilotní nasazení celého řešení a jeho ověření Podepisování formou služby, pomocí kvalifikovaných certifikátů CA PostSignum Aplikace pro řízení životního cyklu osobních certifikátů Dostupné API Webová aplikace pro podpis dokumentů Integrace s vybranými univerzitními informační systémy Spolupráce s MU a ZČU, další dle aktuálního stavu Právní stanovisko dokládajícího soulad navrženého řešení s nařízením eidas

Integrace do informačních systémů Požadované služby Podepisování Správa certifikátů Míra integrace Zapojení do procesů (API) Využití externích aplikací Podpora newebových aplikací PKCS11, Windows CSP, Testovací prostředí k dispozici cca od května Aktivity na straně koncových systémů nejsou součástí projektu

Shrnutí Centralizované řešení pro kvalifikované podpisy Uživatelsky přívětivé řešení Využívající certifikované prvky pro soukromé klíče Plánováno jako služba sdružení CESNET Integrace pomocí API nebo vyhrazených aplikací Pilot, ověření a zhodnocení během 2019 https://eidas.cesnet.cz/