Certifikační autorita v praxi

Podobné dokumenty
Certifikační autorita PostSignum QCA České pošty, s.p.

Elektronické certifikáty

Směry rozvoje v oblasti ochrany informací KS - 7

eidas Vyšší bezpečnost elektronické komunikace v EU

Elektronický obchod. Jan Doubek, MBA. Prezentaci přřipravili: Ing. Petr Budiš, Ph.D. a Jan Doubek, MBA. čtvrtek, 1. prosince 11

Elektronický podpis Mgr. Miroslav Pizur Bruntál

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Elektronické bankovnictví. Přednáška v kurzu KBaA2 ZS 2009

Verze: 1.4 Odpovídá: Jiří Hejl Datum: Utajení: Veřejný dokument

Konverze dokumentů z pohledu klienta egovernmentu. Jiří Peterka,

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Nařízení eidas Co? Proč? A Kdy?

Akreditovaná certifikační autorita eidentity

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

ATOS Důvěryhodné úložiště pro státní správu

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

Vzdělávací seminář Audit při realizaci projektu III.

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Koncepce rozvoje ICT ve státní a veřejné správě. Koncepce rozvoje ICT ve státní a veřejné správě (materiál pro jednání tripartity)

Ukládání dokumentů v návaznosti na datové schránky

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

Vysoká škola ekonomická v Praze

Certifikační autorita PostSignum QCA České pošty, s.p.

Novinky v legislativě egovernmentu

Certifikační prováděcí směrnice

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

eidas elektronická identita, elektronický podpis - příprava, dopad do praxe

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

Příloha č. 1 zadávací dokumentace veřejné zakázky Spisová služba pro ČIŽP Technické podmínky

egovernment a komerční sféra: bezpečná a smysluplná spolupráce

TEZE K DIPLOMOVÉ PRÁCI

eidas stav k Ing.Robert Piffl poradce náměstka ministra

CERTIFIKAČNÍ POLITIKA

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Návrh postupu spuštění datové schránky příspěvkové organizace (PO) zapsané v obchodním rejstříku a její propojení na elektronickou spisovou službu.

Využití elektronických podatelen a elektronického podpisu v orgánech veřejné správy

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Elektronická identifikace v ČR, NIA, eop

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

ZPRÁVA PRO UŽIVATELE

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Petr Dolejší Senior Solution Consultant

Identifikace a autentizace

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Elektronický podpis a jeho implementace v nákupním systému

ZÁPADOČESKÁ UNIVERZITA V PLZNI FAKULTA EKONOMICKÁ

Role a možnosti ISDS při implementaci nařízení eidas

Czech POINT kontaktní místo veřejné správy. Způsob získání dotace


egovernment V PRAXI ROKU 2018

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

STORK Secure Identity Across Borders Linked

Záznam o ověření elektronického podání doručeného na elektronickou podatelnu: Krajský soud v Ústí nad Labem

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Zpráva pro uživatele CA

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

Jednotný identitní prostor Provozní dokumentace

epasy - cestovní doklady nově s otisky prstů Projekt CDBP

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Zpráva pro uživatele CA

ROZHODNUTÍ EVROPSKÉ CENTRÁLNÍ BANKY

Předpoklady pro elektronické úřadování Michal Rada

VĚSTNÍK MINISTERSTVA ŽIVOTNÍHO PROSTŘEDÍ. OBSAH. Rozhodnutí ministra_kubíčková.pdf

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Digitální podepisování pomocí asymetrické kryptografie

ZPRÁVA PRO UŽIVATELE

Provoz datových schránek

Zpráva pro uživatele CA

3. přednáška Legislativa v telekomunikacích

2.3 Požadavky na bezpečnost a kryptografii...19

For the best experience, open this PDF portfolio in Acrobat 9 or Adobe Reader 9, or later. Get Adobe Reader Now!

Gradua-CEGOS, s.r.o. člen skupiny Cegos AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

Zpráva pro uživatele CA

E-DOKUMENT. Změny v oblasti postavení e-dokumentů v EU Ing.Robert Piffl, robert.piffl@icloud.com

Krajský soud v Plzni Veleslavínova PlzeĖ

Zpráva pro uživatele TSA

Systém vzdělávání egovernmentových dovedností podle Strategie implementace egovernmentu do území. ISSS 2011, Hradec Králové Zdeňka Šilhová

JIŽ VÍCE JAK 5 LET ŽIJEME S BIOMETRICKÝMI DOKLADY, UMÍME JICH VYUŽÍT? Petr Vyleťal

Národní Identitní Prostor ČR

DATOVÉ SCHRÁNKY Petr Stiegler

Předcházení problémů s certifikátem pro podpis v aplikaci MS Verze 2.0.

MVČR a egovernment. Ing. Jaroslav Chýlek MBA, Náměstek ministra vnitra pro informatiku. 6. Národní konference pro kvalitu veřejné správy

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka

ZPRÁVA PRO UŽIVATELE

Certifikační politika PostSignum Qualified CA pro kvalifikované osobní certifikáty

Zpráva pro uživatele CA

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

3. Setkání ředitelů aktivita A1. RNDr. Jan Krejčí, Ph.D

Stručný návod pro připojení OVM k základním registrům. Název dokumentu: Příručka pro obce Verze: 1.7

MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ

Pobočka Ústí nad Labem, W. Churchilla 7, Ústí nad Labem, datová schránka hcif49k

Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher

Transkript:

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Certifikační autorita v praxi Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/14

Osnova přenášky Úvod do problematiky Certifikáty Certifikační autorita certifikační služby Certifikáty a jejich životní cyklus Legislativa Představení I.CA Časová razítka Ostatní typy certifikátů Dotazy 14.2.2011 2/14

Cíle komunikační bezpečnosti Dostupnost Důvěrnost informací neautorizované subjekty nemají možnost přístupu k důvěrným informacím Integrita dat zabezpečení proti neautorizované modifikaci Autentičnost možnost jednoznačně identifikovat odesilatele zprávy Neodmítnutelnost odpovědnosti důkaz o přímé odpovědnosti subjektu za odeslanou zprávu 14.2.2011 3/14

Cíle komunikační bezpečnosti Zajistit, aby procesy založené na elektronické komunikaci byly minimálně stejně důvěryhodné a bezpečné jako běžné procesy spojené s papírovou agendou. 14.2.2011 4/14

Úvod do problematiky Elektronický podpis <===> Podpis Zaručený EP <===> Vlastnoruční podpis Certifikát <===> Průkaz totožnosti Kvalifikovaný certifikát <===> Občanský průkaz Certifikační autorita <===> Vydavatel průkazů totožnosti Akreditovaná CA <===> Vydavatel OP Uznávaný elektronický podpis 14.2.2011 5/14

Certifikační autorita Vydává certifikáty (odpovědnost za ověření totožnosti žadatele o certifikát) Vydává seznam zneplatněných certifikátů CRL (OCSP) Vydává seznam veřejných certifikátů Zajišťuje uložení a distribuci identifikačních informací 14.2.2011 6/14

Certifikační služby Vydávání komerčních certifikátů Vydávání kvalifikovaných certifikátů Vydávání kvalifikovaných systémových certifikátů Zřizování registračních autorit Vydávání časových razítek Nabídka čipových karet a čteček Spolupráce s klienty při implementaci služeb Další služby související s činností CA (archivace, ) 14.2.2011 7/14

Princip certifikátu Certifikát osahuje identifikaci vlastníka a veřejný klíč vlastníka. Certifikát je podepsán vystavitelem certifikátu (certifikační autoritou). Certifikát svazuje identitu vlastníka (pana A) a veřejný klíč vlastníka (veřejný klíč pana A). Certifikát umožňuje publikovat veřejný klíč vlastníka (pana A) certifikátu spolu s jeho identitou. Integrita (neporušenost certifikátu) je chráněna podpisem certifikační autority. 14.2.2011 8/14

Proces vydání certifikátu 14.2.2011 9/14

Životní cyklus certifikátu 14.2.2011 10/14

Legislativa k EP Směrnice Evropského parlamentu a Rady 1999/93/ES Zákon 227/2000 Sb. o elektronickém podpisu v platném znění Nařízení vlády č. 495/2004 Sb., kterým se provádí zákon č.227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů Vyhláška č.496/2004 Sb. k elektronickým podatelnám Vyhláška z 19.7.2006 č.378/2006 Kvalifikovaný certifikát podpis Komerční certifikát autentizace a šifrování Certifikační politika I.CA Zákon o e-governmentu 14.2.2011 11/14

Akreditovaní poskytovatelé cert. služeb v ČR Akreditaci společnostem, které o ni požádají a které současně splní požadované podmínky, vydá MV ČR (dříve MI ČR, ÚOOÚ) Získání akreditace však předchází poměrně dlouhodobý proces konkrétních řešení uvnitř těchto společností, na jehož konci pokud je tento proces úspěšný - dojde k získání akreditace přehled akreditací podle MVCR: 1. První certifikační autorita, a.s. 2. Česká pošta, s.p. 3. eidentity, a.s. 14.2.2011 12/14

Legislativně nedořešené oblasti Archivace elektronických dokumentů Průkaznost provedené operace Standardizovaná garantovaná pošta Mezinárodní uznatelnost elektronického podpisu 14.2.2011 13/14

Dotazy? 14.2.2011 14/14