Digitální certifikát: Porovnání verzí
| Řádek 24: | Řádek 24: | ||
=== Komerční certifikát === | === Komerční certifikát === | ||
| − | Komerční certifikát vydávají různé certifikační autority na základě vlastních ověřovacích směrnic, nemusí se tedy řídit výše zmíněným zákonem o elektronickém podpisu. Proto nejsou komerční certifikáty vhodné pro oficiální komunikaci, nicméně jejich využití je široké. Komerční certifikáty využívají větší organizace pro interní komunikaci, patří sem například přihlašování do systému pomocí certifikátu nebo zajištění šifrované komunikace a elektronických podpisů. | + | Komerční certifikát vydávají různé certifikační autority na základě vlastních ověřovacích směrnic, nemusí se tedy řídit výše zmíněným zákonem o elektronickém podpisu. Proto nejsou komerční certifikáty vhodné pro oficiální komunikaci, nicméně jejich využití je široké. Komerční certifikáty využívají větší organizace pro interní komunikaci, patří sem například přihlašování do systému pomocí certifikátu nebo zajištění šifrované komunikace a elektronických podpisů.<ref>BOČKOVÁ, Markéta. Datové schránky. ''Inflow: information journal'' [online]. 2009, roč. 2, č. 12 [cit. 2012-12-05]. Dostupné z: http://www.inflow.cz/datove-schranky-0. ISSN 1802-9736. </ref> |
==== Instantní certifikát ==== | ==== Instantní certifikát ==== | ||
| − | Pro osobní komunikaci nebo malé interní systémy se mohou použít instantní certifikáty, které ověřují identitu žadatele během několika minut zasláním e-mailu na adresu žadatele. V textu certifikátu je potom uvedena informace, že identita vlastníka byla ověřena tímto způsobem. | + | Pro osobní komunikaci nebo malé interní systémy se mohou použít instantní certifikáty, které ověřují identitu žadatele během několika minut zasláním e-mailu na adresu žadatele. V textu certifikátu je potom uvedena informace, že identita vlastníka byla ověřena tímto způsobem.<ref>Komerční certifikát. business communication [online] [cit. 2012-12-04]. Dostupné z: http://www.certifikaty.com/certifikaty/certifikacni-autority/komercni-certifikat</ref> |
=== Serverový certifikát === | === Serverový certifikát === | ||
| Řádek 40: | Řádek 40: | ||
Certifikační autorita uděluje žadateli certifikát po ověření jeho identity. Zajišťuje tedy platnost certifikátu a ručí za správnost a pravdivost informací uvedených na něm. | Certifikační autorita uděluje žadateli certifikát po ověření jeho identity. Zajišťuje tedy platnost certifikátu a ručí za správnost a pravdivost informací uvedených na něm. | ||
| − | Certifikační autority se při vydávání certifikátů řídí přísně své certifikační politiky, které se zabývají identifikací, autentizací, zabezpečením, nakládání s osobními údaji, platností, využitím certifikátu, poplatky, obchodními hledisky apod. | + | Certifikační autority se při vydávání certifikátů řídí přísně své certifikační politiky, které se zabývají identifikací, autentizací, zabezpečením, nakládání s osobními údaji, platností, využitím certifikátu, poplatky, obchodními hledisky apod.<ref>Certifikační politika: Vydávání kvalifikovaných certifikátů. První certifikační autorita, a.s. [online] [cit. 2012-12-07]. Dostupné z: http://ica.cz/Certifikacni-politika</ref> |
Certifikační autorita jako organizace má složitou strukturu, kde jsou nejvýznamnější dvě složky. První složka - registrační autorita - ověřuje identitu žadatele a posílá požadavek na vystavení certifikátu, druhá složka - certifikační autorita – na základě těchto požadavků vydává certifikát. | Certifikační autorita jako organizace má složitou strukturu, kde jsou nejvýznamnější dvě složky. První složka - registrační autorita - ověřuje identitu žadatele a posílá požadavek na vystavení certifikátu, druhá složka - certifikační autorita – na základě těchto požadavků vydává certifikát. | ||
| Řádek 63: | Řádek 63: | ||
*[http://ica.cz/Userfiles/files/politika/CP_QCv31.pdf Certifikační politika: Vydávání kvalifikovaných certifikátů] | *[http://ica.cz/Userfiles/files/politika/CP_QCv31.pdf Certifikační politika: Vydávání kvalifikovaných certifikátů] | ||
*[http://theses.cz/id/jx5u0r/diplomov_prce.pdf Certifikáty a certifikační autority] | *[http://theses.cz/id/jx5u0r/diplomov_prce.pdf Certifikáty a certifikační autority] | ||
| + | *[http://www.inflow.cz/datove-schranky-0 Datové schránky] | ||
| + | *[http://www.certifikaty.com/certifikaty/certifikacni-autority/komercni-certifikat Komerční certifikát] | ||
*[http://www.eetimes.com/design/microcontroller-mcu/4231098/Public-key-cryptography-and-security-certificates Public key cryptography and security certificates] | *[http://www.eetimes.com/design/microcontroller-mcu/4231098/Public-key-cryptography-and-security-certificates Public key cryptography and security certificates] | ||
*[http://www.tldp.org/HOWTO/SSL-Certificates-HOWTO/x64.html SSL Certificates HOWTO] | *[http://www.tldp.org/HOWTO/SSL-Certificates-HOWTO/x64.html SSL Certificates HOWTO] | ||
Verze z 7. 12. 2012, 20:28
Autor: Lucie Malúšková
Klíčová slova: digitální certifikát, asymetrická kryptografie
Synonyma: certifikát veřejného klíče
Související pojmy:
- nadřazené- ---
- podřazené- ---
Digitální certifikát je soubor dat, který nese informaci o identitě jeho majitele. Předmětem (majitelem) certifikátu může být osoba (fyzická i právnická) nebo server (VPN server nebo HTTPS – např. server s internetovým bankovnictvím, poštovní server).
Druhy certifikátů
Kvalifikovaný certifikát
Kvalifikovaný certifikát (nebo také zaručený elektronický podpis) se využívá výhradně k elektronickému podepisování dokumentů. Elektronicky podepsaný dokument zajišťuje integritu dat a autenticitu, tedy jednoznačně identifikuje vlastníka dokumentu. Z tohoto důvodu se využívá k zabezpečené komunikaci s úřady, bankami, pojišťovnami apod.[1]
Kvalifikovaný certifikát se vyznačuje tím, že je podřízený §12 zákonu č. 227/2000 sb., o elektronickém podpisu a že je vydávaný kvalifikovanou certifikační autoritou.
Komerční certifikát
Komerční certifikát vydávají různé certifikační autority na základě vlastních ověřovacích směrnic, nemusí se tedy řídit výše zmíněným zákonem o elektronickém podpisu. Proto nejsou komerční certifikáty vhodné pro oficiální komunikaci, nicméně jejich využití je široké. Komerční certifikáty využívají větší organizace pro interní komunikaci, patří sem například přihlašování do systému pomocí certifikátu nebo zajištění šifrované komunikace a elektronických podpisů.[2]
Instantní certifikát
Pro osobní komunikaci nebo malé interní systémy se mohou použít instantní certifikáty, které ověřují identitu žadatele během několika minut zasláním e-mailu na adresu žadatele. V textu certifikátu je potom uvedena informace, že identita vlastníka byla ověřena tímto způsobem.[3]
Serverový certifikát
Internetový uživatel se často setkává s certifikáty, které se vyskytují na webových serverech. Ty uživatele ujišťují, že server skutečně provozuje daná organizace. Klasickým příkladem je provozování internetového bankovnictví.
Využití
- asymetrická kryptografie - šifrování přenášených dat,
- zajištění integrity dat – nezměnitelnost, případně možnost odhalení manipulace s daty,
- digitální podpis - ověřitelnost identity druhé strany (osoba, organizace, server).
Certifikační autorita
Certifikační autorita uděluje žadateli certifikát po ověření jeho identity. Zajišťuje tedy platnost certifikátu a ručí za správnost a pravdivost informací uvedených na něm.
Certifikační autority se při vydávání certifikátů řídí přísně své certifikační politiky, které se zabývají identifikací, autentizací, zabezpečením, nakládání s osobními údaji, platností, využitím certifikátu, poplatky, obchodními hledisky apod.[4]
Certifikační autorita jako organizace má složitou strukturu, kde jsou nejvýznamnější dvě složky. První složka - registrační autorita - ověřuje identitu žadatele a posílá požadavek na vystavení certifikátu, druhá složka - certifikační autorita – na základě těchto požadavků vydává certifikát.
České akreditované certifikační autority
- První certifikační autorita a.s. (ICA)[5] – akreditovaná od 18.3.2002
- Česká pošta s.p.[6] – akreditovaná od 3.8.2005
- eIdentity a.s.[7] – akreditovaná od září 2005.
Životní cyklus certifikátu
- Žádost o vydání certifikátu – žadatel požádá o vystavení certifikátu a následně zprostředkuje certifikační (resp. registrační) autoritě své identifikační údaje, které chce připojit k certifikátu.
- Zpracování žádosti – registrační autorita ověří uvedené údaje, případně přidá nebo odebere některé údaje.
- Vydání certifikátu – certifikační autorita vystaví digitálně podepsaný certifikát, který obsahuje informace o vlastníkovi i certifikační autoritě.
- Převzetí certifikátu.
Poznámky
- ↑ ČELEDA, Stanislav. Certifikáty a certifikační autority. České Budějovice: Jihočeská univerzita v Českých Budejovicích, Pedagogická fakulta, 2011. s. 39-41. Dostupné z: http://theses.cz/id/jx5u0r/diplomov_prce.pdf
- ↑ BOČKOVÁ, Markéta. Datové schránky. Inflow: information journal [online]. 2009, roč. 2, č. 12 [cit. 2012-12-05]. Dostupné z: http://www.inflow.cz/datove-schranky-0. ISSN 1802-9736.
- ↑ Komerční certifikát. business communication [online] [cit. 2012-12-04]. Dostupné z: http://www.certifikaty.com/certifikaty/certifikacni-autority/komercni-certifikat
- ↑ Certifikační politika: Vydávání kvalifikovaných certifikátů. První certifikační autorita, a.s. [online] [cit. 2012-12-07]. Dostupné z: http://ica.cz/Certifikacni-politika
- ↑ http://www.ica.cz/
- ↑ https://www.postsignum.cz/
- ↑ http://www.eidentity.cz/app