Vyhláška Národného bezpečnostného úradu o formáte a spôsobe vyhotovenia zaručeného elektronického podpisu, spôsobe zverejňovania verejného kľúča úradu, podmienkach platnosti pre zaručený elektronický podpis, postupe pri overovaní a podmienkach overovania zaručeného elektronického podpisu, formáte časovej pečiatky a spôsobe jej vyhotovenia, požiadavkách na zdroj časových údajov a požiadavkách na vedenie dokumentácie časových pečiatok (o vyhotovení a overovaní elektronického podpisu a časovej pečiatky) 135/2009 účinný od 15.03.2014 do 17.10.2016

Platnosť od: 08.04.2009
Účinnosť od: 15.03.2014
Účinnosť do: 17.10.2016
Autor: Národný bezpečnostný úrad
Oblasť: Telekomunikácie a telekomunikačné služby

Informácie ku všetkým historickým zneniam predpisu
HIST3JUDDSEUPP2ČL0

Vyhláška Národného bezpečnostného úradu o formáte a spôsobe vyhotovenia zaručeného elektronického podpisu, spôsobe zverejňovania verejného kľúča úradu, podmienkach platnosti pre zaručený elektronický podpis, postupe pri overovaní a podmienkach overovania zaručeného elektronického podpisu, formáte časovej pečiatky a spôsobe jej vyhotovenia, požiadavkách na zdroj časových údajov a požiadavkách na vedenie dokumentácie časových pečiatok (o vyhotovení a overovaní elektronického podpisu a časovej pečiatky) 135/2009 účinný od 15.03.2014 do 17.10.2016
Informácie ku konkrétnemu zneniu predpisu
Vyhláška 135/2009 s účinnosťou od 15.03.2014 na základe 64/2014
Zobraziť iba vybrané paragrafy:
Zobraziť

UPOZORNENIE: Znenia §-ov sú skrátené. Na zobrazenie celého znenia musíte byť zaregistrovaní. ZAREGISTRUJTE SA NA 14 DNÍ BEZPLATNE! 

Národného bezpečnostného úradu

o formáte a spôsobe vyhotovenia zaručeného elektronického podpisu, spôsobe zverejňovania verejného kľúča ...

Národný bezpečnostný úrad (ďalej len „úrad“) podľa § 4 ods. 4 a 5, § 5 ods. 5, § 9 ods. 2 zákona č. ...

§ 1
Predmet úpravy

Táto vyhláška upravuje

a)

formát a spôsob vyhotovenia zaručeného elektronického podpisu,

b)

podrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní zaručeného ...

c)

spôsob zverejňovania verejného kľúča úradu,

d)

podpisové schémy, algoritmy a parametre týchto algoritmov na vyhotovovanie zaručeného elektronického ...

e)

formát a spôsob vyhotovovania časovej pečiatky,

f)

požiadavky na vedenie dokumentácie časových pečiatok,

g)

formát, obsahové náležitosti a spôsob zverejňovania podpisovej politiky,

h)

formát a spôsob vyhotovenia zaručenej elektronickej pečate,

i)

podrobnosti o podmienkach platnosti zaručenej elektronickej pečate, postup pri overovaní zaručenej elektronickej ...

§ 2
Základné pojmy

Na účely tejto vyhlášky sa rozumie

a)

podpisovou schémou jednoznačné určenie algoritmov na vyhotovenie a overenie zaručeného elektronického ...

b)

schválenou podpisovou schémou podpisová schéma zo zoznamu podpisových schém schválených a zverejnených ...

c)

hašovacou funkciou matematická transformácia, ktorá digitálnym dokumentom rozličnej dĺžky priradí také ...

d)

schválenou hašovacou funkciou hašovacia funkcia uvedená v zozname schválených podpisových schém uvedených ...

e)

digitálnym odtlačkom dokumentu číslo vypočítané z dokumentu pomocou hašovacej funkcie,

f)

digitálnym podpisom elektronického dokumentu výsledok transformácie digitálneho odtlačku daného elektronického ...

g)

identifikátorom podpisovej politiky je objektový identifikátor jednoznačne určujúci podpisovú politiku, ...

h)

referenčným časom čas, ktorý poskytuje niektoré z referenčných pracovísk,

i)

vydavateľom časovej pečiatky (ďalej len „vydavateľ“) akreditovaná certifikačná autorita poskytujúca ...

j)

spoliehajúcou sa stranou prijímateľ časovej pečiatky spoliehajúci sa na jej presnosť,

k)

vydavateľom podpisovej politiky subjekt, ktorý prostredníctvom podpisovej politiky definuje špecifické, ...

§ 3
Formáty zaručeného elektronického podpisu
(1)

Zaručený elektronický podpis má formát

a)
bez časovej pečiatky,
b)
s časovou pečiatkou,
c)
archívny alebo
d)
kombinácie formátov podľa písmen a) až c).
(2)

Zaručený elektronický podpis bez časovej pečiatky obsahuje

a)
identifikátor podpisovej politiky použitej pri vyhotovení a overovaní daného zaručeného elektronického ...
b)
podpisové údaje, ktoré podpisujúci zahrnul do zaručeného elektronického podpisu (napríklad typ podpísaného ...
c)
digitálny podpis, ktorý bol vyhotovený na základe
1.
digitálneho odtlačku podpisovaného dokumentu,
2.
identifikátora podpisovej politiky,
3.
údajov, ktoré podpisujúci zahrnul do elektronického podpisu.
(3)

Zaručený elektronický podpis s časovou pečiatkou má formu zaručeného elektronického podpisu, ku ktorému ...

(4)

Archívny zaručený elektronický podpis má formu zaručeného elektronického podpisu s časovou pečiatkou, ...

(5)

Úrad zverejňuje platné formáty zaručených elektronických podpisov a ich formálne špecifikácie na svojej ...

§ 3a
Formáty zaručenej elektronickej pečate
(1)

Zaručená elektronická pečať má formát

a)
bez časovej pečiatky,
b)
s časovou pečiatkou,
c)
archívny alebo
d)
kombinácie formátov podľa písmen a) až c).
(2)

Zaručená elektronická pečať bez časovej pečiatky obsahuje

a)
identifikátor podpisovej politiky použitej pri vyhotovení a overovaní danej zaručenej elektronickej ...
b)
údaje, ktoré pôvodca pečate zahrnul do zaručenej elektronickej pečate, napríklad typ podpísaného dokumentu, ...
c)
digitálny podpis, ktorý bol vyhotovený na základe
1.
digitálneho odtlačku dokumentu opatreného elektronickou pečaťou,
2.
identifikátora podpisovej politiky,
3.
údajov, ktoré pôvodca pečate zahrnul do elektronickej pečate.
(3)

Zaručená elektronická pečať s časovou pečiatkou má formu zaručenej elektronickej pečate, ku ktorej je ...

(4)

Archívna zaručená elektronická pečať má formu zaručenej elektronickej pečate s časovou pečiatkou, ku ...

(5)

Platné formáty zaručených elektronických pečatí a ich formálne špecifikácie sa zverejňujú na webovom ...

§ 4
Podpisová politika
(1)

Podpisová politika je súbor pravidiel upravujúcich vyhotovovanie a overovanie zaručených elektronických ...

(2)

Subjekt, ktorý prijíma dokumenty podpísané zaručeným elektronickým podpisom alebo opatrené zaručenou ...

(3)

Ak orgán verejnej moci nemá vydanú vlastnú podpisovú politiku, pri overovaní zaručeného elektronického ...

(4)

Podpisovateľ alebo pôvodca pečate a overovateľ zaručeného elektronického podpisu alebo zaručenej elektronickej ...

(5)

Formát, obsahové náležitosti a štruktúra podpisovej politiky sú uvedené v prílohe č. 2.

(6)

Ak podpisová politika spĺňa požiadavky podľa odseku 5, zverejňuje sa na webovej stránke úradu a zaraďuje ...

(7)

Zoznam schválených podpisových politík obsahuje názov súboru podpisovej politiky, hašovaciu funkciu, ...

§ 5
Vyhotovenie zaručeného elektronického podpisu
(1)

Zaručený elektronický podpis elektronického dokumentu podpisovateľ vyhotovuje pomocou bezpečného zariadenia ...

(2)

Zaručený elektronický podpis s časovou pečiatkou podpisovateľ alebo overovateľ vyhotovuje časovou pečiatkou ...

(3)

Archívny elektronický podpis podpisovateľ vyhotovuje po vyhotovení zaručeného elektronického podpisu ...

§ 5a
Vyhotovenie zaručenej elektronickej pečate
(1)

Zaručenú elektronickú pečať elektronického dokumentu pôvodca pečate vyhotovuje pomocou bezpečného zariadenia ...

(2)

Zaručenú elektronickú pečať s časovou pečiatkou vyhotovuje pôvodca pečate alebo overovateľ na základe ...

(3)

Archívnu elektronickú pečať pôvodca pečate vyhotovuje po vyhotovení zaručenej elektronickej pečate s ...

§ 6
Podpisové schémy na vyhotovovanie zaručeného elektronického podpisu, zaručenej elektronickej pečate ...

Zoznam schválených podpisových schém, schválených algoritmov a parametrov schválených algoritmov na ...

§ 7
Vyhotovenie a overenie časovej pečiatky
(1)

Politika časových pečiatok je súbor pravidiel, ktoré ustanovujú použiteľnosť časovej pečiatky určitého ...

(2)

Právnická osoba alebo fyzická osoba, ktorá žiada o vyhotovenie časovej pečiatky (ďalej len „žiadateľ“), ...

(3)

Ak je žiadosť v súlade s požiadavkami ustanovenými v odseku 2 a nie sú prekážky na vyhotovenie časovej ...

(4)

Ak žiadosť o vyhotovenie časovej pečiatky nespĺňa požiadavky ustanovené v odseku 2 alebo u vydavateľa ...

(5)

Overenie platnosti časovej pečiatky vykonáva spoliehajúca sa strana na základe časovej pečiatky a dokumentu, ...

a)
je v súlade s použitou politikou časových pečiatok,
b)
elektronický podpis časovej pečiatky vydavateľa je platný,
c)
elektronický podpis časovej pečiatky je v súlade s podpisovou politikou platnou v čase vytvorenia podpisu ...
(6)

Formát žiadosti o vyhotovenie časovej pečiatky, formát časovej pečiatky a formát odpovede na žiadosť ...

§ 8
Požiadavky na zdroj časových údajov pre časovú pečiatku

Zdroj časových údajov, ktorý používa vydavateľ na vyhotovovanie časovej pečiatky, musí spĺňať tieto ...

a)

zdroj časových údajov je synchronizovaný s referenčným zdrojom času s deklarovanou presnosťou,

b)

kalibrácia zdroja časových údajov sa udržiava tak, aby bolo zaručené, že nenastane odchýlka nad rámec ...

c)

zdroj časových údajov je chránený pred nebezpečenstvom, ktoré by mohlo mať za následok nezistiteľné ...

d)

zabezpečená je detekcia prípadov, keď sa časový údaj, ktorý má byť uvedený v časovej pečiatke, odchyľuje ...

e)

vydavateľ vykonáva synchronizáciu zdroja časových údajov v prípade vydania opravnej sekundy na základe ...

f)

vydavateľ vykonáva zmenu, pri ktorej nastaví opravnú sekundu v poslednej minúte dňa, na ktorý je zmena ...

§ 9
Požiadavky na časové údaje pre časovú pečiatku
(1)

Vydavateľ vyhotovuje časové pečiatky spoľahlivým spôsobom. Časové pečiatky musia obsahovať správny časový ...

(2)

Na vydávanie časových pečiatok vydavateľ používa aspoň jeden zdroj času poskytujúci spoľahlivé časové ...

(3)

Časový údaj, ktorý obsahuje časová pečiatka, je preukázateľne odvodený aspoň z jednej hodnoty referenčného ...

(4)

Ak zdroj časových údajov nedosahuje potrebnú presnosť, t. j. odchyľuje sa od referenčného zdroja času ...

§ 10
Dokumentácia časových pečiatok
(1)

Všetky informácie o poskytovaní služby vydávania časových pečiatok sa zaznamenávajú a uchovávajú v súlade ...

(2)

Pri vydávaní časových pečiatok vydavateľ uchováva

a)
zoznam vydavateľom vyhotovených časových pečiatok, pričom časová pečiatka je od jej vyhotovenia uchovaná ...
b)
záznamy o mimoriadnych udalostiach v systéme používanom v manažmente časových pečiatok,
c)
záznamy o dôležitých udalostiach v prostredí vydavateľa časových pečiatok, manažmente kryptografických ...
§ 11
Overenie platnosti zaručeného elektronického podpisu alebo zaručenej elektronickej pečate
(1)

Zaručený elektronický podpis alebo zaručená elektronická pečať sú platné, ak

a)
je platný digitálny podpis obsiahnutý v zaručenom elektronickom podpise alebo zaručenej elektronickej ...
b)
zaručený elektronický podpis alebo zaručená elektronická pečať elektronického dokumentu boli vytvorené ...
c)
sú platné všetky certifikáty v certifikačnej ceste.
(2)

Zaručený elektronický podpis s časovou pečiatkou alebo zaručená elektronická pečať s časovou pečiatkou ...

a)
platnosť zaručeného elektronického podpisu alebo zaručenej elektronickej pečate podľa odsekov 1 a 4 ...
b)
platnosť časovej pečiatky podľa § 7 ods. 5.
(3)

Archívny zaručený elektronický podpis alebo archívna zaručená elektronická pečať sú platné, ak je jednoznačne ...

a)
platnosť časovej pečiatky podľa § 7 ods. 5, ktorá bola vyhotovená na základe údajov podľa odsekov 1 ...
b)
úplnosť informácií na overenie zaručeného elektronického podpisu alebo zaručenej elektronickej pečate, ...
c)
platnosť zaručeného elektronického podpisu s časovou pečiatkou alebo zaručenej elektronickej pečate ...
(4)

Na overenie platnosti zaručeného elektronického podpisu alebo zaručenej elektronickej pečate overovateľ ...

a)
elektronický dokument, pre ktorý sa zaručený elektronický podpis alebo zaručená elektronická pečať vyhotovili, ...
b)
zaručený elektronický podpis alebo zaručenú elektronickú pečať elektronického dokumentu,
c)
verejný kľúč z platného kvalifikovaného certifikátu prislúchajúci k súkromnému kľúču, ktorého pomocou ...
d)
podpisovú politiku, ktorej objektový identifikátor je uvedený v zaručenom elektronickom podpise alebo ...
e)
platné verejné kľúče prislúchajúce k súkromným kľúčom, ktorých pomocou sa vyhotovili podpisy certifikátov ...
f)
zoznamy zrušených certifikátov pre všetky certifikáty v certifikačnej ceste, prípadne informáciu o stave ...
g)
informáciu o stave certifikátov získanú zo zoznamu platných kvalifikovaných systémových certifikátov ...
§ 12
Verejný kľúč úradu
(1)

Verejný kľúč úradu je verejný kľúč prislúchajúci k súkromnému kľúču úradu. Pomocou súkromného kľúča ...

a)
vyhotovuje elektronický podpis certifikátov verejných kľúčov akreditovaných certifikačných autorít,
b)
vyhotovuje elektronický podpis certifikátu vlastného verejného kľúča,
c)
vyhotovuje elektronický podpis úradom vydávaného zoznamu zrušených certifikátov.
(2)

Úrad zverejňuje svoj verejný kľúč uverejnením certifikátu verejného kľúča úradu v tlači a na webovej ...

(3)

Úrad vydáva nový verejný kľúč úradu 30 dní pred uplynutím platnosti aktuálneho verejného kľúča úradu ...

§ 13
Prechodné ustanovenia
(1)

Certifikované produkty pre zaručený elektronický podpis využívajúce podpisové schémy s asymetrickým ...

(2)

Produkty pre zaručený elektronický podpis využívajúce algoritmus RSA certifikované po 1. januári 2009 ...

(3)

Certifikáty pre poskytovanie akreditovaných certifikačných služieb využívajúce hašovaciu funkciu SHA1 ...

(4)

Pri poskytovaní akreditovaných certifikačných služieb pre vydávanie zoznamu zrušených certifikátov a ...

(5)

Pri výbere algoritmov sa odporúča postupovať v súlade s medzinárodným štandardizačným dokumentom.4)

§ 13a
Prechodné ustanovenie k úprave účinnej od 1. februára 2010

Certifikované produkty pre zaručený elektronický podpis využívajúce podpisové schémy s algoritmom RSA ...

§ 14
Zrušovacie ustanovenie

Zrušuje sa vyhláška Národného bezpečnostného úradu č. 537/2002 Z. z. o formáte a spôsobe vyhotovenia ...

§ 15
Záverečné ustanovenie

Táto vyhláška bola prijatá v súlade s príslušným právnym aktom Európskych spoločenstiev5) pod číslom ...

§ 16
Účinnosť

Táto vyhláška nadobúda účinnosť dňom vyhlásenia.

František Blanárik v. r.

Prílohy

    Príloha č. 1 k vyhláške č. 135/2009 Z. z.

    PODPISOVÉ SCHÉMY

    Označenie podpisovéhoalgoritmu Podpisovýalgoritmus Algoritmy generovania kľúčov Podpisový algoritmus ...

    Podpisová schéma je tvorená postupnosťou označení uvedených v tejto prílohe, oddelených bodkočiarkou, ...

    Hašovacie funkcie

    Podpisové algoritmy

    Algoritmy na generovanie kľúčových párov

    Metódy na doplnenie (padding)

    Metódy generovania náhodných čísel

    Príloha č. 2 k vyhláške č. 135/2009 Z. z.

    PODPISOVÁ POLITIKA

    1.

    Štruktúra podpisovej politiky je tvorená z obálky podpisovej politiky, údajov podpisovej politiky, pravidiel ...

    2.

    Obálka podpisovej politiky obsahuje identifikátor hašovacieho algoritmu, údaje podpisovej politiky a ...

    3.

    Údaje podpisovej politiky obsahujú najmä

    3.1

    Objektový identifikátor (OID),

    3.2

    Dátum vydania,

    3.3

    Meno vydavateľa,

    3.4

    Oblasť použitia – všeobecne záväzné pravidlá, ktoré popisujú základný právny, zmluvný alebo aplikačný ...

    3.5

    Dobu platnosti,

    3.5.1

    Dobu platnosti,

    3.5.2

    Všeobecné záväzné pravidlá,

    3.5.3

    Špecifické záväzky, ktoré môžu dopĺňať všeobecné záväzné pravidlá na základe identifikácie cez objektový ...

    3.6

    Pravidlá pre podpisovateľa a overovateľa o povinnosti uvedenia a overenia atribútov podpisu a certifikátu, ...

    3.7

    Pravidlá pre použitie certifikátov koreňových certifikačných autorít pre podpisovateľa a pre overenie ...

    3.8

    Povolené algoritmy a minimálne dĺžky kľúčov.

Poznámky

  • 1)  ISO/IEC 6523.
  • 2)  ETSI TR 102 272 Electronic Signatures and Infrastructures (ESI); ASN.1 format for signature policies ...
  • 3)  Vyhláška Národného bezpečnostného úradu č. 134/2009 Z. z., ktorou sa ustanovujú podrobnosti o požiadavkách ...
  • 4)  ETSI TS 102 176-1: Algorithms and Parameters for Secure Electronic Signatures; Part 1: Hash functions ...
  • 5)  Smernica Európskeho Parlamentu a Rady 98/34/ES o postupe pri poskytovaní informácií v oblasti technických ...
Načítavam znenie...
MENU
Hore