ePodpis v souvislostech
Certifikáty veřejného klíče kvalifikovaný certifikát (QC) -> zaručený elektronický podpis kvalifikovaný systémový certifikát (QSC) -> elektronická značka komerční certifikát -> autentizace, šifrování, zaručený elektronický podpis mimo oblast OVM – nižší bezpečnostní požadavky
Uložení soukromého klíče u QSC § 22 až § 24 vyhlášky č.378/2006 Sb., o postupech kvalifikovaných poskytovatelů certifikačních služeb OVM – soukromý klíč pro vytváření elektronických značek pouze na aktivní čipové kartě nebo hardwarovém kryptografickém modulu (kryptografický prostředek) OVM - stanovení pravidel pro ochranu soukromých klíčů
Kryptografické algoritmy současné hashovací funkce nejsou dostatečně silné – kolize SHA-1 je nutno do konce roku 2008 nahradit silnějšími funkcemi nutné dbát na tuto skutečnost při aktualizaci SW využívajícího ePodpis – uživatelé budou mít certifikáty s jinými algoritmy
Autentizace a šifrování poskytovatel zavazuje smluvně uživatele QC, aby používal párová data pouze k podepisování (požadavek závazných norem) autentizace – problém podpisu zprávy, se kterou se podepisující osoba neseznámí (projev vůle s „nonce“) šifrování – problém kontroly nad soukromým klíčem
Závěr uložení soukromých klíčů používaných pro vytváření elektronických značek – kryptografický prostředek do konce roku přizpůsobit aplikace novým silnějším hashovacím funkcím uzpůsobit aplikace, aby párová data odpovídající QC sloužila jen k podpisu
Děkuji za pozornost Další informace: – Lenka Vašáková Odbor koncepce a koordinace ISVS