Zpráva pr uživatele verze 1.0 Zpráva pr uživatele Histrie dkumentu: Verze Datum Schválil 1.0 26.7.2005 Manažer QCA e-mail: manager.pstsignum@cpst.cz Tent dkument pskytuje základní přehled hierarchii certifikačních autrit PstSignum QCA, právech a pvinnstech držitelů certifikátů vydaných PstSignum Qualified CA a spléhajících se stran. Tent dkument má infrmační charakter, nenahrazuje certifikační plitiky a není sučástí smluvy pskytvání certifikačních služeb uzavírané mezi zákazníkem a Česku pštu, s.p. (dále i Česká pšta neb ČP). Veškeré infrmace PstSignum QCA, včetně certifikačních plitik, certifikační prváděcí směrnice, vzrvé smluvy pskytvání certifikačních služeb a pstupech pr získání certifikátu, je mžné získat na WWW stránkách www.pstsignum.cz a na vybraných pracvištích ČP. Česká pšta, s.p. je akreditvaným pskytvatelem certifikačních služeb ve smyslu zákna 227/2000 Sb. ve znění pzdějších předpisů. Kntaktní infrmace CA Pskytvatelem certifikačních služeb PstSignum QCA je: Česká pšta, s.p., IČ 47114983 Olšanská 38/9 225 99 Praha 3 Kntaktní adresa PstSignum QCA je Česká pšta, s.p. OZ VAKUS pracviště autrity PstSignum Wlkerva 480 749 20 Vítkv email: pstsignum@cpst.cz fax: +420 556 316 292 tel.: +420 556 316 290 Strana 1 (celkem 5) Utajení: Infrmace určené pr veřejnst
Zpráva pr uživatele verze 1.0 Typy certifikátů, věřvání a pužití Česká pšta ustavila dvuúrvňvu hierarchii certifikačních autrit s názvem PstSignum QCA. Křenem tét hierarchie je certifikační autrita PstSignum Rt QCA, která vydala certifikát pr certifikační autritu PstSignum Qualified CA. PstSignum Qualified CA vydává kvalifikvané certifikáty a kvalifikvané systémvé certifikáty kncvých uživatelů, přičemž uplatňuje dva základní mdely registrace v závislsti na kncvém uživateli. První mdel registrace je zaměřen na právnické sby a pdnikající fyzické sby, druhý mdel na jedntlivce nepdnikající fyzické sby. Knkrétně, PstSignum Qualified CA vydává tyt typy certifikátů: kvalifikvané certifikáty určené k věření elektrnickéh pdpisu zaměstnance, kvalifikvané systémvé certifikáty rganizace určené pr věření elektrnické značky, kvalifikvané certifikáty určené pr věření elektrnickéh pdpisu fyzické sby, kvalifikvané systémvé certifikáty určené pr věření elektrnické značky fyzické sby. Certifikáty veřejných klíčů vydávané v rámci hierarchie PstSignum QCA vyhvují standardu X.509 v3. Během prcesu vydávání certifikátu je vždy věřvána ttžnst žadatele certifikát prstřednictvím jeh sbních dkladů a v případě certifikátu pr právnicku neb pdnikající fyzicku sbu i vazba žadatele certifikát na tt sbu. Pdrbný ppis registračních pstupů je uveden v příslušných certifikačních plitikách. Omezení pužití Kvalifikvané certifikáty a kvalifikvané systémvé certifikáty vydané PstSignum QCA mhu být pužity puze k věření elektrnickéh pdpisu neb elektrnické značky (pdle typu certifikátu) v suladu s platnými právními předpisy. Kvalifikvané certifikáty a kvalifikvané systémvé certifikáty vydávané PstSignum QCA nejsu určené pr kmunikaci neb transakce v blastech se zvýšeným rizikem škd na zdraví neb na majetku, jak jsu chemické prvzy, letecký prvz, prvz jaderných zařízení apd., neb v suvislsti s bezpečnstí a branyschpnstí státu. Strana 2 (celkem 5) Utajení: Infrmace určené pr veřejnst
Zpráva pr uživatele verze 1.0 Pvinnsti zákazníků a jejich zástupců Zákazníkem PstSignum QCA je právnická neb fyzická sba, která je v příslušném smluvním vztahu s Česku pštu. Zákazník musí zejména pskytvat pravdivé a úplné infrmace při uzavírání smluvy pskytvání certifikačních služeb, neprdleně uvědmit pskytvatele certifikačních služeb změnách údajů, které jsu uvedeny ve smluvě neb v certifikátu. Žadatelem certifikát je fyzická sba, která z pvěření zákazníka žádá vydání certifikátu a spravuje vydaný certifikát (v případě zákazníka-fyzické nepdnikající sby je žadatelem certifikát zákazník). Žadatel musí zejména seznámit se s certifikační plitiku, pdle které má být vydán certifikát, pskytvat pravdivé a úplné infrmace pskytvateli certifikačních služeb, neprdleně uvědmit pskytvatele certifikačních služeb změnách údajů, které jsu uvedeny ve smluvě pskytvání certifikačních služeb neb ve vystaveném certifikátu, nakládat se sukrmým klíčem, který dpvídá veřejnému klíči v certifikátu vydaném pdle libvlné certifikační plitiky, s náležitu péčí, tak, aby nemhl djít k jeh neprávněnému pužití, a užívat sukrmý klíč puze pr účely stanvené v certifikační plitice, pdle které byl vystaven dpvídající certifikát, neprdleně uvědmit pskytvatele certifikačních služeb skutečnstech, které vedu ke zneplatnění certifikátu, zejména pdezření, že sukrmý klíč byl zneužit, a pžádat zneplatnění certifikátu. Základní pvinnsti spléhajících se stran a statních uživatelů Spléhající se strany a statní uživatelé musí zejména získat certifikáty certifikačních autrit PstSignum Qualified CA a PstSignum Rt QCA z bezpečnéh zdrje a věřit tisk ( fingerprint ) těcht certifikátů, před pužitím certifikátu vydanéh PstSignum Qualified CA věřit platnst certifikátu PstSignum Qualified CA, PstSignum Rt QCA a následně i platnst vydanéh kncvéh certifikátu, dstatečně zvážit (zejména na základě znalsti příslušné certifikační plitiky), zda je certifikát vydaný PstSignum Qualified CA pdle příslušné plitiky vhdný pr účel, ke kterému jej chce pužít. Strana 3 (celkem 5) Utajení: Infrmace určené pr veřejnst
Zpráva pr uživatele verze 1.0 Omezení záruky a dpvědnsti Česká pšta se zavazuje, že splní veškeré pvinnsti ulžené certifikačními plitikami, pdle kterých vystavuje certifikáty, a mandatrními ustanveními příslušných právních předpisů. Česká pšta pskytuje výše uvedené záruky p celu dbu platnsti smluvy pskytvání certifikačních služeb uzavřené se zákazníkem. Záruky uvedené výše jsu výlučnými zárukami České pšty a Česká pšta jiné záruky nepskytuje. Česká pšta nedpvídá za vady pskytnutých služeb vzniklé z důvdu nesprávnéh neb neprávněnéh využívání služeb pskytnutých v rámci plnění smluvy pskytvání certifikačních služeb držitelem, zejména za prvzvání v rzpru s pdmínkami uvedenými v certifikační plitice, jakž i za vady vzniklé z důvdu vyšší mci, včetně dčasnéh výpadku telekmunikačníh spjení aj. Dále Česká pšta nedpvídá za škdu vyplývající z pužití kvalifikvanéh certifikátu neb kvalifikvanéh systémvéh certifikátu v bdbí p pdání žádsti jeh zneplatnění, pkud Česká pšta ddrží definvanu lhůtu pr zveřejnění zneplatněnéh kvalifikvanéh certifikátu neb kvalifikvanéh systémvéh certifikátu na seznamu zneplatněných certifikátů (CRL). Smluva, Certifikační prváděcí směrnice, certifikační plitiky Vztah mezi zákazníkem a Česku pštu jakžt pskytvatelem certifikačních služeb je (krmě příslušných ustanvení mandatrních právních předpisů) upraven smluvu, jejíž sučástí jsu mim jiné všebecné bchdní pdmínky elektrnických služeb ČP, platné certifikační plitiky, certifikační prváděcí směrnice a aktuální ceník. Vztah mezi spléhající se stranu a Česku pštu (jakžt pskytvatelem certifikačních služeb) je upraven příslušnými ustanveními platných certifikační plitik a certifikační prváděcí směrnice. Vztah České pšty a spléhajících se stran není upraven smluvu. Všechny vyjmenvané dkumenty jsu dstupné na WWW adrese www.pstsignum.cz neb na kntaktních místech PstSignum QCA. Strana 4 (celkem 5) Utajení: Infrmace určené pr veřejnst
Zpráva pr uživatele verze 1.0 Ochrana sbních dat Česká pšta zajišťuje chranu sbních údajů sb, k nimž získá přístup při pskytvání certifikačních služeb. Zásady chrany sbních údajů jsu bsaženy v certifikačních plitikách, všebecných bchdních pdmínkách a v certifikační a prváděcí směrnici a vycházejí z příslušných ustanvení zákna č. 101/2000 Sb. chraně sbních údajů ve znění pzdějších předpisů. Žadatel certifikát dává České pště suhlas se zpracváním sbních údajů v rzsahu nezbytném pr vydání a zneplatnění certifikátu s pžadvanými údaji. Plitika náhrady Právní prstředí Akreditace, audit V případě neddání služeb v definvané kvalitě (např. vydání certifikátu se špatným bsahem) má zákazník nárk na vrácení ceny za příslušnu službu neb pskytnutí nvé služby zdarma. Činnst PstSignum QCA se řídí příslušnými ustanveními právníh řádu České republiky, zejména se záknem č. 227/2000 Sb. elektrnickém pdpisu ve znění pzdějších předpisů a vyhlášku Úřadu pr chranu sbních údajů č. 366/2001 ze dne 3. října 2001 upřesnění pdmínek stanvených v 6 a 17 zákna elektrnickém pdpisu a upřesnění pžadavků na nástrje elektrnickéh pdpisu. Česká pšta se jak pskytvatel certifikačních služeb PstSignum QCA stala dne 3. 8. 2005 akreditvaným pskytvatelem certifikačních služeb na základě akreditace udělené Ministerstvem infrmatiky ČR. Činnst PstSignum QCA pdléhá auditu. Jednu rčně je prvz PstSignum QCA prvěřen externím auditrem nezávislým na České pště, s.p. Strana 5 (celkem 5) Utajení: Infrmace určené pr veřejnst