Česká pošta, s.p. Certifikační autorita PostSignum



Podobné dokumenty
Služby egovernmentu. Certifikační autorita PostSignum Poštovní datová zpráva. Pavel Plachý Andrea Barešová

Příručka pro zákazníky nepodnikající fyzické osoby

Certifikační autorita

Příručka pro zákazníky právnické osoby

Kvalifikovaná certifikační autorita

Zpráva pro uživatele CA

Zpráva pro uživatele CA

Příručka pro zákazníky nepodnikající fyzické osoby

Zpráva pro uživatele CA

Zpráva pro uživatele CA

Variace. Elektronický podpis

Certifikáty a jejich použití

Zpráva pro uživatele CA

Elektronické certifikáty

Univerzální postup zřízení certifikátů pro přístup do Czech POINT

Uživatelský manuál pro přístup do CS OTE Změny v certifikátech

PORTÁL ZDRAVOTNÍCH POJIŠŤOVEN

Zpráva pro uživatele TSA

Uživatelská dokumentace

Prokazování dlouhodobé platnosti datových zpráv. Jihlava,

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

Zpráva pro uživatele TSA

Akreditovaná certifikační autorita eidentity

Vystavení osobního komerčního certifikátu PostSignum v operačním systému MAC OSx

Aditivní služby k datovým schránkám, Poštovní datová zpráva

Vystavení certifikátu PostSignum v operačním systému MAC OSx

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Certifikační prováděcí směrnice pro úlohu

Centrum veřejných zakázek e-tržiště České pošty

Certifikační prováděcí směrnice pro úlohu

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

ŠKOLENÍ ELEKTRONICKÝ PODPIS

SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší

Certifikační prováděcí směrnice pro úlohu

Certifikační prováděcí směrnice pro úlohu Komerční certifikační autorita České pošty, s.p. PostSignum VCA

Czech POINT. RT=Výpis z rejstříku trestů. KN= Výpis z katastru nemovitostí

Datové schránky. Obecné podmínky u agend datových schránek

mhtml: Elektronická%20komunikace%20s%20CÚ%20záruky.mht.

Dokumentace. k projektu Czech POINT. Popis použití komerčního a kvalifikovaného certifikátu

Uživatelský přístup do centrálního systému operátora trhu (CS OTE) - přechod z komerčních certifikátů na kvalifikované.

I.CA SecureStore Uživatelská příručka

CS OTE. Dokumentace pro externí uživatele

DATOVÉ SCHRÁNKY Petr Stiegler

Certifikační prováděcí směrnice pro úlohu

Certifikační politika PostSignum Public CA pro komerční doménové certifikáty

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Certifikační politika PostSignum Public CA pro komerční osobní certifikáty

Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy

Certifikační politika PostSignum Public CA pro komerční doménové certifikáty

Manuál pro ověření digitálního podpisu v pdf dokumentech společnosti EKO-KOM, a.s.

Certifikační politika PostSignum Public CA pro komerční osobní certifikáty

Certifikační autorita PostSignum QCA České pošty, s.p.

První rok života s eidas

Nápověda Webové aplikace CA EET. Verze 1.0,

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť

I.CA SecureStore Uživatelská příručka

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Opatření III.4.1. Státní zemědělský intervenční fond platební agentura na Vaší straně. Získávání dovedností, animace a provádění

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronickou pečeť

Národní elektronický nástroj. Metodika při připojování individuálních elektronických nástrojů (včetně elektronických tržišť veřejné správy) k NEN

Certifikační politika PostSignum Qualified CA pro kvalifikované osobní certifikáty

Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:

[1] ICAReNewZEP v1.2 Uživatelská příručka

Průvodce administrací opatřením 3.3., záměru e) Pořádání veletrhů a výstav a účast na nich kolo příjmu žádostí OP Rybářství

Výtisk č.: Počet listů 10. Přílohy: 0 ÚZIS ČR. Příručka pro externí žádost

Certifikační politika PostSignum Qualified CA pro kvalifikované systémové certifikáty

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

PRÁVNÍ ASPEKTY ELEKTRONICKÉ VÝMĚNY OBCHODNÍCH DOKUMENTŮ. Mgr. Ing. Jindřich Jelínek

Certifikační politika PostSignum Qualified CA pro certifikáty TSA

HLÁŠENÍ DODÁVEK LÉČIVÝCH PŘÍPRAVKŮ UVEDENÝCH NA TRH V ČR DRŽITELI ROZHODNUTÍ O REGISTRACI LP - REG13

Certifikáty a jejich použití

Certifikační politika PostSignum Qualified CA pro kvalifikované osobní certifikáty

INFORMACE O PŘÍJMU PODÁNÍ V ELEKTRONICKÉ PODOBĚ SOUDU

Certifikační politika PostSignum Qualified CA pro certifikáty OCSP

KSRZIS. Příručka pro externí žádost CHLAP. Projekt - ereg - Úprava rezortních registrů a konsolidace rezortních

TokenME Uživatelská příručka

Certifikační politika PostSignum Public CA pro komerční doménové certifikáty

ProID+Q Uživatelská příručka

ISPOP 2012 POSTUP PŘI PODÁNÍ DOPLNĚNÉHO HLÁŠENÍ. verze 1.2

Certifikační politika PostSignum Public CA pro komerční osobní certifikáty

Elektronický podpis význam pro komunikaci. elektronickými prostředky

Vysoká škola ekonomická v Praze

Elektronický certifikát strana 1/11

REGISTRACE A SPRÁVA UŽIVATELSKÉHO ÚČTU

Technické řešení. Poskytování časových razítek. v. 1.0

Certifikační politika PostSignum Qualified CA pro certifikáty OCSP

Signature Not Verified

Informace o příjmu podání v elektronické podobě soudnímu exekutorovi

Příloha č. 7. Politika vydávání kvalifikovaných časových razítek PostSignum TSA. Verze 1.3

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronický podpis

Certifikační autorita PostSignum QCA České pošty, s.p.

Datové schránky. Petr Stiegler ředitel sekce egovernmentu, Česká pošta, s.p.

Certifikáty pro autentizaci PKI-SILNA-AUTENTIZACE (např. vzdálený přístup, MNP, P2000 ) Aktivace a obnova uživatelem

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

Obnovování certifikátů

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Transkript:

Česká pošta, s.p. Certifikační autorita PostSignum 6. 12. 2012 Ing. Miroslav Trávníček

Služby certifikační autority Kvalifikované certifikáty komunikace s úřady státní správy Komerční certifikáty bezpečný způsob autentizace Kvalifikovaná časová razítka prokázání existence dokumentu v určitém čase Prodej HW zařízení na uložení certifikátů TOKEN + certifikát = Bezpečný klíč Prodej SW pro vytváření el. podpisů a přidání časového razítka (PDF Signer, VerisignIT)

Typy certifikátů CA PostSignum vydává dva typy certifikátů: kvalifikované (QCA) jsou vydávány v souladu se zákonem 227/2000 Sb. ze zákona lze kvalifikovaný certifikát využít pouze pro vytvoření elektronického podpisu, není určen pro šifrování a autentizaci slouží především pro komunikaci s orgány veřejné moci komerční (VCA) vydávání komerčních certifikátů není upraveno zákonem slouží k autentizaci (přihlašování certifikátem např. do datové schránky) a šifrování (nejčastěji se jedná o šifrování e-mailů nebo komunikace na webových stránkách HTTPS), ale lze s ním vytvářet i elektronický podpis např. při komunikaci v rámci firmy 3

Typy certifikátů Typy certifikátů lze rozdělit ještě dle toho, koho certifikát identifikuje: osobní (QCA i VCA) identifikují konkrétní osobu systémové (pouze QCA) identifikují firmu a dají se přirovnat k razítku, jsou používány nejčastěji v rámci automatických systémů (epodatelny...) serverové (pouze VCA) Identifikují např. server a používají se nejčastěji k zabezpečení webových stránek HTTPS nebo pro vzájemnou bezpečnou komunikaci systémů Všechny vydávané certifikáty mají shodně platnost 365 dní. 4

Postup zřízení certifikátu Uzavření smlouvy Vygenerování elektronické žádosti o certifikát Návštěva pobočky České pošty Vydání certifikátu Instalace certifikátu Používání certifikátu Obnova certifikátu Zneplatnění certifikátu (seznam zneplatněných certifikátů) (informace jsou žadateli zasílány na e-mailovou adresu) 5

Uzavření smlouvy Uzavření smlouvy na kterékoliv pobočce ČP se službou CzP Náležitosti smlouvy podepsaná statutárním zástupcem firmy doklad o IČ seznam Pověřených osob Pověřená osoba má oprávnění komunikovat s CA předkládá seznamy žadatelů má oprávnění zneplatnit certifikát žadateli Platba za vydané certifikáty se provádí fakturou (fakturační období je dekádní), platí se za každý vydaný certifikát. 6

Vydání certifikátu na pobočce ČP Žádost o prvotní certifikát musí doručit žadatel osobně na pobočku ČP, aby mohla být ověřena jeho totožnost. Po ověření totožnosti je certifikát vydán. Co vzít s sebou na pobočku? Doklad totožnosti Vygenerovanou elektronickou žádost Při generování žádosti vzniká privátní a veřejný klíč. Případně vyplněné formuláře Po vydání certifikátu následuje instalace certifikátu 7

Vydání následného certifikátu Žádost o následný certifikát může být zaslána elektronicky (e-mailem, pomocí webové aplikace) na elektronickou podatelnu. Již není nutná návštěva pobočky ČP. Jak je ověřena totožnost žadatele? Totožnost je ověřena na základě elektronického podpisu. Za jak dlouho je vydán certifikát? V případě osobního certifikátu, který je obnoven pomocí webové aplikace, je vydání realizováno v řádu minut. 8

Pojmy certifikát Co je certifikát a k čemu slouží? Certifikát je soubor dat (jakési potvrzení), které vydává certifikační autorita jako důvěryhodný orgán, kterému důvěřují komunikující strany. Certifikát dokládá totožnost osoby, která vlastní odpovídající privátní klíč. Certifikát slouží k vytváření elektronického podpisu nebo jeho ověření. Jaké může certifikát obsahovat údaje? Certifikát obsahuje údaje, které si zvolil žadatel (pověřená osoba). Mimo osobních údajů o žadateli a firmě obsahuje také veřejný klíč, údaje o vydávající certifikační autoritě, dobu platnosti, IKMPSV a další údaje Zveřejnění certifikátu, je to bezpečné? Ano, certifikát obsahuje pouze veřejný klíč a není tedy možné jeho zneužití. Privátní klíč zůstává vždy v držení vlastníka certifikátu a ani CA s ním nepřichází do styku. 9

Pojmy elektronický podpis Co je elektronický podpis a jak ho poznám? PDF Outlook Mozilla Jsou to data, která jsou pevně svázána s podepsanou zprávou. Zajišťuje: Integritu při změně zprávy dojde k poškození el. podpisu Identifikaci jednoznačně určuje osobu, která el. podpis vytvořila Nepopiratelnost podepisující osoba nemůže popřít vytvoření el. podpisu Vytváří se pomocí certifikátu (privátního klíče). 10

Portál CS OTE Komerční certifikát (přihlášení umožněno i kvalifikovaným) Certifikát musí obsahovat IČ Počet zastupujících firem = počet certifikátů Registrace pomocí PDF formuláře 11

Praktická ukázka Vygenerování elektronické žádosti na WWW Instalace certifikátu Obnova certifikátu před jeho vypršením Použití certifikátu Elektronický podpis PDF, e-mailu Přihlášení do webové aplikace 12

Děkuji za pozornost Více informací o certifikační autoritě PostSignum naleznete na: www.postsignum.cz 13