SHA-2 v externí doméně CS Jan Forejt Generální řediteslví cel 12. zasedání Trade Contact Group 29. července 2010, Praha
• Legislativní rámec • Termíny pro externí doménu CS • Co to znamená pro deklaranty • Odkaz na Internet CS 12. Trade Cotact Group
– Vyhláška MV 378/2006 Sb. o postupech kvalifikovaných poskytovatelů certifikačních služeb – Směrnice ES č. 1999/93/EC o zásadách Společenství pro el. podpisy – Dokument ETSI TS V2.0.0 (ALGO Paper) – Stanovisko NBÚ – Stanoviska významných mimoevropských institucí • Např. NIST v USA 12. Trade Cotact Group
Co to je • Přímý podpis pomocí tzv. kódování asymetrickou šifrou (RSA, DSA) je časově nezvládnutelný • Proto má el. podpis (podepsání dokumentu/zprávy) 2 kroky: o Vytvoření HASH daného dokumentu/zprávy o El. podpis tohoto HASH • Ideální hashovací algoritmus musí splňovat 4 základní kritéria • U SHA-1 již bylo teoreticky 4. pravidlo prolomeno Trade Cotact Group4
Harmonogram přechodu na SHA-2 pro externí doménu • – testovací prostředí pro externí doménu • Podpora ECR HelpDesku • možno posílat zprávy s SHA-1 i SHA-2 v provozním prostředí • – nebude možno zasílat SHA-1 v testovacím i provozním prostředí • Modifikovaná dokumentace ECRObálky v. 2.0 • customs/ics/Stranky/dokumentace-pro-vyrobce-sw.aspx customs/ics/Stranky/dokumentace-pro-vyrobce-sw.aspx Trade Cotact Group5
Trade Cotact Group6
Plná podpora SHA-2: • OS WIN XP + SP3 + hotfix KB • OS WIN Server hotfix KB (pro ověřování) + hotfix KB • Všechny novější Microsoft OS již bez problému 12. Trade Cotact Group
12. Trade Cotact Group8