...
Info |
---|
Kvalifikované certifikáty jsou universálně použitelné a nemělo by záležet zemi vydavatele certifikátu. Bohužel pro použití elektronických certifikátů pro jednání s věřejnou správou si stanovili některé úřady některých zemích dodatečné požadavky na certifikáty. Například pří jednání vůči českému MPSV, Finančnímu úřadu, ČSSZ a Úřadu práce. je třeba, aby v kvalifikovaném certifikátu byl uveden i tzv. Identifikátor MPSV (= IK MPSV). Ten standardně umožňují do certifikátu při vydání vložit certifikační autority v Česku tj. např. Post Signum či I.CA. |
Kde získat certifikáty a kvalifikované prostředky pro elektronické podpisy?
Certifikáty vydávají různí vydavatelé a poskytují k nim odpovídající služby. Certifikáty pro kvalifikované podpisy vydávají dle zákona o Službách vytvářejících důvěru resp. EU direktivy eIDAS tzv. certifikační autority dozorované jednotlivým státy. V případě Česka např. Post Signum České pošty nebo I. Certifikační autorita dozorované Ministerstvem vnitra ČR. Na ně se můžete obrátit se žádostí o zřízení certifikátů.
Stejně tak můžete pro podpis v Signi využit i kvalifikované certifikáty vydané autoritami jiných zemí.
Certifikační autority či jiné organizace mohou vydávat i komerční certifikáty, kde míra ověření není tak vysoká a jejich vydání je levnější.
...
Jedno z míst, kam lze uložit certifikáty, jsou tzv. “kvalifikované prostředky” Qualified Electronic Signature Creation Device (QSCD):
Umožňují certifikát do sebe nahrát, ale nelze jej z nich dále zkopírovat, na rozdíl např. od složky na počítači či USB klíčenky. Tím je významně sníženo riziko zcizení certifikátu.
Umí podepsat dokument, kdy obdrží PDF a vrátí ho s podpisem, k tomu je třeba zadat PIN, tj. ani při zcizení prostředku s ním nikdo nemůže podepsat.
Jsou 3 typy: Karty, Tokeny, HSM - Hardware security module.
Předpokladem kvalifikovaného podpisu dle eIDAS je uložení kvalifikovaného certifikátu na kvalifikované prostředky
Platnost kvalifikovaných podpisů a certifikátů napříč zeměmi EU
...
Tyto kvalifikované prostředky pro vytváření elektronických podpisů (QSCD) eIDAS definuje v článku 29 a 30 a příloze II. a jejich seznam (trusted list) je dostupný zde https://esignature.ec.europa.eu/efda/notification-tool/#/screen/browse/list/QSCD_SSCD .
Info |
---|
V kontextu kvalifikovaných podpisů a certifikátů Signi není Službou vytvářejících důvěru, protože certifikáty ani kvalifikované prostředky nevydává, pouze je umožňuje jejich uživatelům užívat. |