A PKI gyakorlati problémái

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "A PKI gyakorlati problémái"

Átírás

1 A PKI gyakorlati problémái BERTA István Zsolt István Zsolt BERTA 1/51

2 Elefánt Mszaki kérdések Gazdasági kérdések Jogi kérdések István Zsolt BERTA 2/51

3 Mirl fogok beszélni? Rövid összefoglalás a PKI-rl Hazai helyzet Mszaki + gazdasági + jogi aspektus Gyakorlati problémák István Zsolt BERTA <istvan.berta@microsec.hu> 3/51

4 Bevezetés a PKI-rl István Zsolt BERTA <istvan.berta@microsec.hu> 4/51

5 PKI dióhéjban (1) Minden résztvevnek van két kulcsa: magánkulcs (csak ismeri) nyilvános kulcs (bárki megismerheti) Ha magánkulcsunkkal kódolunk valamit, a nyilvános kulcsunkkal bárki ellenrizheti, hogy a kódolást mi végeztük el. Ezt nevezzük aláírásnak, hitelesítésnek. Ha egy nyilvános kulccsal kódolunk valamit, azt kizárólag a hozzá tartozó magánkulccsal lehet visszafejteni. Ezt nevezzük titkosításnak. Csak akkor támaszkodhatunk egy nyilvános kulcsra, ha tudjuk, hogy ki birtokolja a hozzá tartozó magánkulcsot. István Zsolt BERTA <istvan.berta@microsec.hu> 5/51

6 PKI dióhéjban (2) A hitelesítés szolgáltatók k olyan szereplk, akik aláírt igazolásokat állítanak ki arról, hogy egy adott nyilvános kulcs (és a hozzá tartozó magánkulcs) kihez tartozik. Ezen aláírt igazolásokat nevezzük tanúsítványnak. nak. A tanúsítványokat általában más tanúsítványok alapján ellenrizhetjük, az ellenrzést gyökér hitelesítés szolgáltatók nyilvános kulcsára vezethetjük vissza; e kulcsokat sokan ismerik és elfogadják. Az idbélyegzés szolgáltatók k olyan aláírt igazolásokat bocsátanak ki arról, hogy egy adott dokumentum egy adott idpontban létezett. Jogszabály bizonyító ert t rendel a minsített és a fokozott biztonságú aláírásokhoz és a minsített idbélyegekhez. István Zsolt BERTA <istvan.berta@microsec.hu> 6/51

7 CA-hierarchia User1 CA1 root CA CA2 User2 User3 Mi az a CA? Szervezet/vállalat? Szervezeti egység? Számítógép? Domain név? Fizikai eszközök összessége? Tanúsítvány? Kulcspár? István Zsolt BERTA <istvan.berta@microsec.hu> 7/51

8 Mivel foglalkozik egy CA? A CA azonosítja, regisztrálja a felhasználót Tanúsítványt bocsát ki a számára Nyilvánosságra hozza a tanúsítványokat* Nyilvánosságra hozza, ha a felhasználó visszavonja a tanúsítványt Garanciát vállal (a saját mködésére). Cserébe rendszeres (pl. éves) díjat kap a felhasználóktól István Zsolt BERTA <istvan.berta@microsec.hu> 8/51

9 Hazai helyzet István Zsolt BERTA 9/51

10 Hazai piac Szabályozott piac, a Nemzeti Hírközlési Hatóság felügyeli a szolgáltatók mködését Négy kereskedelmi hitelesítés szolgáltató mködik Magyarországon: Microsec, Magyar Telekom, eszigno.t-systems.magyartelekom.hu systems.magyartelekom.hu Máv Informatika, Netlock, Educatio Kht.. (csak fokozott) (+GIRO (+IHM biztonsági HSZ) (+KGYHSZ) István Zsolt BERTA <istvan.berta@microsec.hu> 10/51

11 Mire lehet használni elektronikus aláírást? e-cégeljárás cégalapítás (2008. július 1-tl 1 kizárólag elektronikusan), cég mérlegének benyújtása, hatóságok egymás közti kommunikációja. Minden magyar közjegyz - archiválás PSZÁF - pénzintézetek adatszolgáltatása OEP - adatszolgáltatás Számlázás (Pl( Pl: : Díjbeszed, Malév, Vatera stb.) Bankszámlakivonatok (pl( pl: : Budapest Bank) Adatok archiválása ((Ügyfélkapu)) István Zsolt BERTA <istvan.berta@microsec.hu> 11/51

12 Az elektronikus aláírásról szóló törvény (Eat.) évi XXXV. törvény az elektronikus aláírásról (módosítva 2004-ben), 1999/93 EU direktíva Az elektronikus aláírásról szól, nem foglalkozik a titkosítással és a kihívás és válasz alapú azonosítással Elektronikus aláírással kapcsolatos szolgáltatások hitelesítés szolgáltatás, aláírás-létrehozó létrehozó eszköz szolgáltatás, idbélyegzés, archív szolgáltatás Megkülönböztet egyszer, fokozott biztonságú és minsített aláírást. Elssorban a minsítettet szabályozza A tanúsítványban szerepelhet álnév is! István Zsolt BERTA <istvan.berta@microsec.hu> 12/51

13 Minsített elektronikus aláírás Minsített elektronikus aláírás: olyan - fokozott biztonságú - elektronikus aláírás, amelyet az aláíró biztonságos aláírás-létrehozó létrehozó eszközzel hozott létre, és amelynek hitelesítése céljából minsített tanúsítványt bocsátottak ki. Teljes bizonyító erej magánokirat Minsített aláírást csak természetes személy készíthet! A CA aláírása csak fokozott biztonságú lehet! István Zsolt BERTA <istvan.berta@microsec.hu> 13/51

14 Minsített CA-ra vonatkozó biztonsági követelmények Önálló, független szervezeti egység A minsített és nem minsített rendszereket el kell választani egymástól Minségirányítási és információbiztonság-irányítási irányítási rendszer Folyamatos rendelkezésre állás (99,9%) Bizalmi munkakörök általánosan felels vezet biztonsági tisztvisel regisztrációs tisztvisel független rendszervizsgáló rendszeradminisztrátor, rendszerüzemeltet Felelsségbiztosítás István Zsolt BERTA <istvan.berta@microsec.hu> 14/51

15 CA-k nyilvános dokumentumai Hitelesítési rend (Certificate( Policy) Szolgáltatási szabályzat (Certificate( Practica Statement) Tartalmazzák: tanúsítvány ellenrzésének módját a a tanúsítványok értelmezését a a tanúsítványok kibocsátásával és a kulcskezeléssel kapcsolatos védelmi intézkedéseket a a tanúsítványhoz tartozó felelsségvállalásokat a a szolgáltatások elérhetségét István Zsolt BERTA <istvan.berta@microsec.hu> 15/51

16 Minsített tanúsítványra vonatkozó fbb követelmények Kizárólag minsített hitelesítés szolgáltató bocsáthatja ki Biztonságos aláírás-létrehozó létrehozó eszköz (BALE) Személyes azonosítás Adategyeztetés közhiteles adatbázisokkal Felelsségvállalás! István Zsolt BERTA 16/51

17 Tranzakciós limit Eat.. 9 (1) A hitelesítés s szolgáltat ltató a minsített tanúsítv tványban meghatározhatja a tanúsítv tvánnyal egy alkalommal vállalhatv llalható kötelezettség g legmagasabb mértm rtékét. t. A tranzakciós limit segítségével a hitelesítés szolgáltató csökkentheti a kockázatát Tranzakciós limit szolgáltatói felelsségvállalás István Zsolt BERTA <istvan.berta@microsec.hu> 17/51

18 Tanúsítványok felépítése István Zsolt BERTA 18/51

19 Egy tanúsítvány mezi Sorozatszám Kiállító DN (azaz a CA) Érvényesség kezdete, vége Tulajdonos DN (a tanúsítvány alanya) Tanúsítvány-irányelv (Certificate( Policies) QCStatement (csak minsített tanúsítványban) Tranzakciós limit (csak minsített tanúsítványban) Visszavonási információk elérhetsége Kulcshasználat (Key( Usage) Nyilvános kulcs, a CA aláírása, aláíró és hash algoritmusok megnevezése stb. István Zsolt BERTA <istvan.berta@microsec.hu> 19/51

20 A tanúsítvány alanyának DN-je Az LDAP szerint definiált Distinguished Name Common Name, Surname, GivenName stb. Title Organization, Organization Unit Locality Country Pseudonym Address Serial Number, Distinguished Name Qualifier stb. Álnév kezelése Szervezethez tartozás, szervezet képviselete Ki illetve mi igazolja az egyes mezk érvényességét? István Zsolt BERTA 20/51

21 Key Usage (RFC 3280) KeyUsage ::= BIT STRING { digitalsignature (0), nonrepudiation (1), keyencipherment (2), dataencipherment (3), keyagreement (4), keycertsign (5), crlsign (6), encipheronly (7), decipheronly (8) } István Zsolt BERTA <istvan.berta@microsec.hu> 21/51

22 Certificate Policies A hitelesítés szolgáltató hitelesítési rendjére és/vagy szolgáltatási szabályzatára tartalmaz hivatkozást Megállapítható belle, hogy a szolgáltató milyen feltételek mellett bocsátotta ki a tanúsítványt és mekkora felelsséget vállal érte QCStatements István Zsolt BERTA <istvan.berta@microsec.hu> 22/51

23 CRL és OCSP István Zsolt BERTA 23/51

24 Visszavonási állapot közzététele Visszavonási lista (CRL) A A CA által rendszeresen kibocsátott, aláírt lista Rendkívüli CRL is kibocsátható Mire jó? OCSP Online Certificate Status Protocol kérdés: x tanúsítvány érvényes-e aláírt válasz: igen/nem lehet úgy használni, hogy friss, pozitív választ adjon úgy is lehet használni, mint a CRL-t sokféle implementáció István Zsolt BERTA <istvan.berta@microsec.hu> 24/51

25 Felfüggesztés, visszaállítás, visszavonás Felfüggesztés Érvényes tanúsítvány Felfüggesztett tanúsítvány Visszaállítás Visszavonás Visszavonás Visszavont tanúsítvány István Zsolt BERTA 25/51

26 Kivárási id (grace period) felfüggesztés az aláírás eltti CRL aláírás kivárási id id Az aláírást követ els CRL A következ CRL-t t meg kell várni az aláírás ellenrzéséhez. A magyar CA-k általában 24 óránként bocsátanak ki CRL-t. Mindezt a tanúsítványlánc minden elemére el kell végezni. Mikor ellenrizhet egy aláírás??? István Zsolt BERTA <istvan.berta@microsec.hu> 26/51

27 Visszavonás idpontja a CRL-ben felfüggesztés visszaállítás újra felfüggesztés aláírás id CRL OCSP CRL István Zsolt BERTA <istvan.berta@microsec.hu> 27/51

28 Az aláírást követ CRL-eket követelünk meg? hétf kedd szerda Root crl CA1 crl CA2 crl? aláíró aláírás CA2 kulcsa kompromittálódik István Zsolt BERTA 28/51

29 Megköveteljük, hogy a felsbb CRL az alsóra is vonatkozzon? Root hétf kedd crl szerda crl CA1 crl crl CA2 crl aláíró aláírás CA2 tanúsítványa lejár István Zsolt BERTA <istvan.berta@microsec.hu> 29/51

30 Tanulság A tanúsítvány érvényességét az aláírás pillanatában kell vizsgálni A CRL lehet, hogy csak sokkal késbb jelenik meg, elképzelhet, hogy a CRL-alapú ellenrzés nem helyes eredményhez vezet A legbiztonságosabb megoldás a tanúsítvány visszavonási állapotát az aláírás pillanatában OCSP segítségével lekérdezni OCSP és OCSP között sok különbség lehet Minél késbb ellenrzünk, annál nehezebb a dolgunk (?) István Zsolt BERTA <istvan.berta@microsec.hu> 30/51

31 Hogyan ellenrizzük az OCSP válaszadó tanúsítványát? CRL alapján ellenrizni lassú, annak nincsen értelme. OCSP segítségével ellenrizhetjük, de akkor ki adja a választ? Ha nem ellenrizzük az OCSP válaszadó tanúsítványát, mi történik, ha a válaszadó kulcsa mégis kompromittálódik? István Zsolt BERTA <istvan.berta@microsec.hu> 31/51

32 Rövid lejáratú OCSP tanúsítvány Az OCSP válaszadó tanúsítványa legfeljebb néhány percig érvényes A CA úgy érvényteleníti a kompromittálódott kulcsot, hogy nem ad ki hozzá új tanúsítványt A kulcsot megszerz támadó az utolsó tanúsítvány lejárta után nem tud a kulccsal visszaélni a a tanúsítvány már nem érvényes visszadátumozott idbélyeget nem tud szerezni István Zsolt BERTA <istvan.berta@microsec.hu> 32/51

33 Microsec e-szignó minsített rendszer Microsec e-szignó Root CA OCSP válaszadó tanúsítványát kibocsátó CA Idbélyegz szerver tanúsítványát kibocsátó CA Minsített tanúsítványokat kibocsátó CA Álneves tanúsítványokat kibocsátó CA Idbélyegz szerver OCSP válaszadó Ügyfelek tanúsítványai Idbélyegek OCSP válaszok István Zsolt BERTA 33/51

34 Elektronikus aláírás és ellenrzése István Zsolt BERTA 34/51

35 Hogy kell ellenrizni egy aláírást? A tanúsítványt kibocsátó hitelesítés szolgáltató által kibocsátott, az adott tanúsítványra vonatkozó hitelesítési rend szerint kell eljárni. A hitelesítési rendre való hivatkozás megtalálható a tanúsítványban (tanúsítvány irányelv, certificate policies mezk). István Zsolt BERTA <istvan.berta@microsec.hu> 35/51

36 Aláírás ellenrzésének lépései 1. Mi állapítható meg az aláíróról (pl. álnév, képviselet)? 2. Tranzakciós limit ellenrzése 3. Az aláírás valóban az aláíró tanúsítványához tartozik? 4. Az aláíró tanúsítványa nem járt-e e le, vagyis az aláírás idpontja a tanúsítvány érvényességi idején belülre esik? Honnan tudom utólag, hogy mikor történt az aláírás? 5. Ellenriznie kell a tanúsítvány visszavonási állapotát. 6. A tanúsítványlánc minden elemére el kell végezni a 2., 3. és 4. lépéseket, amíg egy megbízható root tanúsítványhoz (trust( anchor) ) nem jutunk. István Zsolt BERTA <istvan.berta@microsec.hu> 36/51

37 Letagadhatatlanság Mszaki szempontból létezik letagadhatatlanság, jogi szempontból nem Letagadhatatlan az aláírásom, ha lejárt a tanúsítványom? nem elérhet a visszavonási információ? A minsített aláírásból nem következik, hogy az hosszú távon is letagadhatatlan. István Zsolt BERTA <istvan.berta@microsec.hu> 37/51

38 Idbélyeg ellenrzése Az idbélyeg valóban az idbélyegz tanúsítványához tartozik? Az idbélyegz tanúsítványának visszavonási állapota Kulcskompromittálódás miatt visszavont tanúsítványú idbélyegzvel létrehozott minden idbélyeg visszamenleg is érvénytelen Ellenrzés a teljes tanúsítványláncra István Zsolt BERTA <istvan.berta@microsec.hu> 38/51

39 XAdES aláírások XML Advanced Electronic Signature W3C által kidolgozott formátum ETSI TS szabvány Többfajta aláírást definiál, van közöttük egyszer, idbélyeggel ellátott, és hosszú távon letagadhatatlan is István Zsolt BERTA 39/51

40 XAdES-BES István Zsolt BERTA 40/51

41 XAdES-T és XAdES-C XAdES-BES aláírás (az aláírás idpontja bizonyítható) XAdES-T idbélyeg az aláíráson (középtávú letagadhatatlanság ) XAdES-C hivatkozás a teljes tanúsítvány- láncra és a visszavonási információra István Zsolt BERTA <istvan.berta@microsec.hu> 41/51

42 XAdES-X és XAdES-XL XAdES-BES aláírás XAdES-C XAdES-T XAdES-X idbélyeg a referenciákon VAGY idbélyeg a referenciákon és az aláíráson XAdES- X-L teljes referenciák és István Zsolt BERTA <istvan.berta@microsec.hu> 42/51

43 XAdES-A, archív aláírás XAdES-BES aláírás XAdES-C XAdES-T XAdES-X-L XAdES-X XAdES-A további archív idbélyegek István Zsolt BERTA 43/51

44 XAdES formátumok XAdES-BES nem sok mindenre jó XAdES-T igazolható az aláírás idpontja XAdES-A hosszú távú archiválás nem csak formátum, hanem eljárás archív szolgáltató István Zsolt BERTA 44/51

45 Root CA Nincsen egyetlen root CA Közigazgatási root,, KGYHSZ. Tanúsítványtár a Windowsban, Mozillában stb. Az aláírást létrehozó fél létrehozza az aláírását, visszavezeti a tanúsítványát valamely root-ra ra. Az aláírást fogadó fél is megpróbálja a tanúsítványt egy általa ismert root-ra ra visszavezetni István Zsolt BERTA <istvan.berta@microsec.hu> 45/51

46 Aláírás ellenrzése Elektronikus aláírás érvényességérl Aki elektronikusan aláírt iratokat akar befogadni, kezelni, az meg kell, hogy határozza, hogy milyen aláírást fogad el: aláírás formátuma elfogadható root-ok ok visszavonás-ellenrzés módja(i) tranzakciós limit aláírási jogosultság megállapítása István Zsolt BERTA 46/51

47 Elektronikusan aláírt dokumentumok hosszú távú hiteles megrzése István Zsolt BERTA 47/51

48 Mi a probléma? Szolgáltatók megsznhetnek, így pl. meg kell rizni az aláírásra vonatkozó visszavonási információkat Idbélyegz-kulcsok kompromittálódhatnak Az alkalmazott kriptográfiai technológiák elavulhatnak: aláíró algoritmusok, kulcsméretek hash algoritmusok, idbélyegzk (!) Regisztrációs adatok megrzése! István Zsolt BERTA <istvan.berta@microsec.hu> 48/51

49 Megoldások (7/2005. IHM r.) XAdES-A formátum, rendszeresen frissíteni kell, rendszeres újra- idbélyegzés tetszleges helyen elvégezhet Archiválás szolgáltató igazolást bocsát ki arról, hogy az aláírás érvényes volt a bizonyító ert nem kizárólag kriptográfia biztosítja István Zsolt BERTA <istvan.berta@microsec.hu> 49/51

50 Összefoglalás Az elektronikus aláíráshoz kapcsolódó technológiák rendelkezésre állnak Jogszabályi háttér szintén létezik E kett összekapcsolása, illetve az alkalmazásokhoz való illesztése még nem teljesen kiforrott István Zsolt BERTA <istvan.berta@microsec.hu> 50/51

51 További info Eladás fóliák: PKI info: Szombaton, a Hacktivity-n Miért van ilyen sok fajta tanúsítvány? szigno.hu/menu/anyagok/bertae2008nws.pdf Ha ingyenesen ki akarod próbálni, amit hallottál: teszt tanúsítványok igénylése e-szignó szoftver (aláírás, idbélyegzés, OCSP stb) István Zsolt BERTA <istvan.berta@microsec.hu> 51/51

52 Köszönöm a figyelmet! István Zsolt BERTA <istvan.berta@microsec.hu> 52/51

Gyakorlati problémák a PKI területén

Gyakorlati problémák a PKI területén Gyakorlati problémák a PKI területén BERTA István Zsolt Microsec Kft., K+F és folyamatszervezési igazgató István Zsolt BERTA 1/21 Elefánt Mszaki kérdések

Részletesebben

PKI gyakorlati kérdések, I

PKI gyakorlati kérdések, I PKI gyakorlati kérdések, I Dr. Berta István Zsolt K+F igazgató Microsec Kft. http://www.microsec.hu Bevezetés 2 Elefánt Műszaki kérdések Gazdasági kérdések Jogi kérdések 3 PKI

Részletesebben

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben Copyright 2011 FUJITSU LIMITED Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben Előadó: Erdősi Péter Máté, CISA elektronikus aláírással kapcsolatos szolgáltatási

Részletesebben

Aláírási jogosultság igazolása elektronikusan

Aláírási jogosultság igazolása elektronikusan Aláírási jogosultság igazolása elektronikusan Dr. Berta István Zsolt Microsec Kft. http://www.microsec.hu Elektronikus aláírás (e-szignó) (1) Az elektronikus aláírás a kódolás

Részletesebben

Aláírási jogosultság igazolása elektronikusan

Aláírási jogosultság igazolása elektronikusan Aláírási jogosultság igazolása elektronikusan Dr. Berta István Zsolt Microsec Kft. http://www.microsec.hu Elektronikus aláírás (e-szignó) (1) Az elektronikus aláírás a kódolás

Részletesebben

Elektronikus rendszerek a közigazgatásban

Elektronikus rendszerek a közigazgatásban Copyright 2011 FUJITSU LIMITED Elektronikus rendszerek a közigazgatásban Előadó: Erdősi Péter Máté, CISA elektronikus aláírással kapcsolatos szolgáltatási szakértő Fujitsu Akadémia 1 Copyright 2011 FUJITSU

Részletesebben

PKI gyakorlati kérdések, I

PKI gyakorlati kérdések, I PKI gyakorlati kérdések, I Dr. Berta István Zsolt K+F és folyamatszervezési igazgató Microsec Kft. http://www.microsec.hu Bevezetés 2 Elefánt Mőszaki kérdések Gazdasági kérdések

Részletesebben

PKI: egy ember, egy tanúsítvány?

PKI: egy ember, egy tanúsítvány? PKI: egy ember, egy tanúsítvány? Dr. Berta István Zsolt Endrıdi Csilla Éva Microsec Kft. http://www.microsec.hu PKI dióhéjban (1) Minden résztvevınek van

Részletesebben

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ Hosszú távú hiteles archiválás elektronikus aláírás segítségével Krasznay Csaba BME Informatikai Központ Tartalom Szabályok, szabályzatok Érvényességi kritériumok Szabványos formátumok XAdES aláírási formátumok

Részletesebben

PKI gyakorlati kérdések, II

PKI gyakorlati kérdések, II PKI gyakorlati kérdések, II Dr. Berta István Zsolt istvan.berta@microsec.hu Microsec Kft. http://www.microsec.hu Miről fogok beszélni? Elektronikusan aláírt iratok hosszú távú archiválása, elektronikus

Részletesebben

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A. JOGI INFORMATIKA A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A. A kutatás a TÁMOP 4.2.4.A/2-11-1-2012-0001 azonosító számú Nemzeti Kiválóság Program Hazai hallgatói, illetve

Részletesebben

ELEKTRONIKUS ALÁÍRÁS E-JOG

ELEKTRONIKUS ALÁÍRÁS E-JOG E-JOG 2001. évi XXXV. törvény Az elektronikus aláírás törvényi fogalma: elektronikusan aláírt elektronikus dokumentumhoz azonosítás céljából logikailag hozzárendelt vagy azzal elválaszthatatlanul összekapcsolt

Részletesebben

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.1.8 OID azonosító: 1.3.6.1.4.1.26851.0.0.0.8 2012. március

Részletesebben

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.2.1 2017. augusztus 25. MNB EASZ 2/8 Tartalom 1 BEVEZETÉS...3

Részletesebben

Educatio Társadalmi Szolgáltató Közhasznú Társaság. elektronikus aláíráshoz kapcsolódó hitelesítés szolgáltatásának tanúsítványprofilja. v 3.

Educatio Társadalmi Szolgáltató Közhasznú Társaság. elektronikus aláíráshoz kapcsolódó hitelesítés szolgáltatásának tanúsítványprofilja. v 3. Az Educatio Társadalmi Szolgáltató Közhasznú Társaság elektronikus aláíráshoz kapcsolódó hitelesítés szolgáltatásának tanúsítványprofilja v 3.7 Időpont Jóváhagyta Aláírás 2007. Kerekes Gábor Időpont Készítette

Részletesebben

Minősített archiválás szolgáltatás beindítása Magyarországon

Minősített archiválás szolgáltatás beindítása Magyarországon Minősített archiválás szolgáltatás beindítása Magyarországon Dr. Berta István Zsolt - Endrődi Csilla Éva istvan.berta@microsec.hu - csilla@microsec.hu Microsec Kft. http://www.microsec.hu Mit értünk aláírás

Részletesebben

Szabó Zoltán PKI termékmenedzser szabo.zoltan@netlock.hu

Szabó Zoltán PKI termékmenedzser szabo.zoltan@netlock.hu Elektronikus számlázás Szabó Zoltán PKI termékmenedzser szabo.zoltan@netlock.hu TARTALOM A NetLock-ról röviden Magyarország első hitelesítés-szolgáltatója Az ealáírásról általában Hogyan, mivel, mit lehet

Részletesebben

Elektronikus hitelesítés a gyakorlatban

Elektronikus hitelesítés a gyakorlatban Elektronikus hitelesítés a gyakorlatban Tapasztó Balázs Vezető termékmenedzser Matáv Üzleti Szolgáltatások Üzletág 2005. április 1. 1 Elektronikus hitelesítés a gyakorlatban 1. Az elektronikus aláírás

Részletesebben

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek. Elektronikus aláírás Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Jogi háttér Hitelesít szervezetek. Miért van szükség elektronikus aláírásra? Elektronikus

Részletesebben

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben Előadó: Erdősi Péter Máté, CISA elektronikus aláírással kapcsolatos szolgáltatási szakértő BDO Magyarország IT Megoldások

Részletesebben

Általános Időbélyegzési Rend

Általános Időbélyegzési Rend Általános Időbélyegzési Rend NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): --------- 1.3.6.1.4.1.3555.1.16.20080107 A Szabályzat hatályának kezdőnapja:

Részletesebben

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.2.0 2013. október 01. MNB EASZ 2/7 Tartalom 1 ÁLTALÁNOS

Részletesebben

MIRE JÓ AZ ARCHÍV ALÁÍRÁS?

MIRE JÓ AZ ARCHÍV ALÁÍRÁS? MIRE JÓ AZ ARCHÍV ALÁÍRÁS? Endrődi Csilla Dr. Berta István Zsolt MICROSEC Kft. 1. ELEKTRONIKUS ALÁÍRÁS EGYSÉGES FORMÁTUMA Jelenleg úgy tűnik, hogy az RFC

Részletesebben

Az elektronikus aláírás és gyakorlati alkalmazása

Az elektronikus aláírás és gyakorlati alkalmazása Az elektronikus aláírás és gyakorlati alkalmazása Dr. Berta István Zsolt Microsec Kft. http://www.microsec.hu Elektronikus aláírás (e-szignó) Az elektronikus aláírás a kódolás

Részletesebben

Azonosító: 1.3.6.1.4.1.21528.2.1.1.1.4.6 Verzió: 4.6 Első verzió hatálybalépése: 2005-04-01 Biztonsági besorolás: NYILVÁNOS

Azonosító: 1.3.6.1.4.1.21528.2.1.1.1.4.6 Verzió: 4.6 Első verzió hatálybalépése: 2005-04-01 Biztonsági besorolás: NYILVÁNOS e-szignó Hitelesítés Szolgáltató minősített elektronikus aláírás hitelesítés szolgáltatásra és minősített időbélyegzés szolgáltatásra vonatkozó szolgáltatási szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.1.4.6

Részletesebben

Azonosító: 1.3.6.1.4.1.21528.2.1.1.1.4.1 Verzió: 4.1 Első verzió hatálybalépése: 2005-04-01 Biztonsági besorolás: NYILVÁNOS

Azonosító: 1.3.6.1.4.1.21528.2.1.1.1.4.1 Verzió: 4.1 Első verzió hatálybalépése: 2005-04-01 Biztonsági besorolás: NYILVÁNOS e-szignó Hitelesítés Szolgáltató minősített elektronikus aláírás hitelesítés szolgáltatásra és minősített időbélyegzés szolgáltatásra vonatkozó szolgáltatási szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.1.4.1

Részletesebben

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások Digitális aláírás: együttműködésre képes és biztonságos alkalmazások Szabó Áron BME Informatikai Központ Szigeti Szabolcs BME Informatikai Központ Az elmúlt néhány év Jogi szabályozás a 2001. évi XXXV.

Részletesebben

Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat

Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat ! # $%&'() Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat küldenek a banknak. A bank valahogy meggyzdik

Részletesebben

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE Elektronikus aláírás A papír alapú aláíráshoz hasonlóan: dokumentumot hitelesít Viszont szigorúan véve nem a dokumentumot írjuk alá, hanem

Részletesebben

TARTALOMJEGYZÉK. 1. Bevezetés... 3

TARTALOMJEGYZÉK. 1. Bevezetés... 3 Az nformatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható végfelhasználói szerkezetének és adattartalmának műszaki specifikációjára 2005. november 1. és adattartalomra TARTALMJEGYZÉK

Részletesebben

e-szignó Hitelesítés Szolgáltató Nem minősített tanúsítvány hitelesítési rendek

e-szignó Hitelesítés Szolgáltató Nem minősített tanúsítvány hitelesítési rendek e-szignó Hitelesítés Szolgáltató Nem minősített tanúsítvány hitelesítési rendek Azonosító: 1.3.6.1.4.1.21528.2.1.1.31.3.0, 1.3.6.1.4.1.21528.2.1.1.32.3.0, 1.3.6.1.4.1.21528.2.1.1.33.3.0, 1.3.6.1.4.1.21528.2.1.1.34.3.0,

Részletesebben

Ez a tanúsítvány típus a Matáv mint fokozott biztonságú hitelesítés-szolgáltató által

Ez a tanúsítvány típus a Matáv mint fokozott biztonságú hitelesítés-szolgáltató által Matáv e-szignó Standard Üzleti Tanúsítvány Szabályzat A tanúsítvány igénylését és felhasználását megelőzően kérjük, olvassa el figyelmesen jelen Tanúsítvány Szabályzatot (TSZ). A Szabályzat tartalmazza

Részletesebben

194/2005. (IX. 22.) Korm. rendelet

194/2005. (IX. 22.) Korm. rendelet 194/2005. (IX. 22.) Korm. rendelet a közigazgatási hatósági eljárásokban felhasznált elektronikus aláírásokra és az azokhoz tartozó tanúsítványokra, valamint a tanúsítványokat kibocsátó hitelesítésszolgáltatókra

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési

Részletesebben

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT) Kereskedelmi, Szolgáltató és Tanácsadó Korlátolt Felelősségű Társaság Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT) Verziószám 3.0 OID szám 1.3.6.1.4.1.14868.2.2.1.3

Részletesebben

e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek

e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek Azonosító: 1.3.6.1.4.1.21528.2.1.1.31.2.0, 1.3.6.1.4.1.21528.2.1.1.32.2.0, 1.3.6.1.4.1.21528.2.1.1.33.2.0, 1.3.6.1.4.1.21528.2.1.1.34.2.0,

Részletesebben

Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre. 2005. december 7.

Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre. 2005. december 7. Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre 2005. december 7. 1. Bevezetés Ez a dokumentum az elektronikus közigazgatásban alkalmazható hitelesítési

Részletesebben

Azonosító 1.3.6.1.4.1.21528.2.1.1.1.7.2 Verzió 7.2 Első verzió hatálybalépése 2005-04-01 Biztonsági besorolás NYILVÁNOS

Azonosító 1.3.6.1.4.1.21528.2.1.1.1.7.2 Verzió 7.2 Első verzió hatálybalépése 2005-04-01 Biztonsági besorolás NYILVÁNOS e-szignó Hitelesítés Szolgáltató minősített elektronikus aláírás hitelesítés szolgáltatásra és minősített időbélyegzés szolgáltatásra vonatkozó Szolgáltatási szabályzat Azonosító 1.3.6.1.4.1.21528.2.1.1.1.7.2

Részletesebben

Azt írom alá, amit a képernyőn látok?

Azt írom alá, amit a képernyőn látok? Azt írom alá, amit a képernyőn látok? Dr. Berta István Zsolt Microsec Kft. http://www.microsec.hu Miről fogok beszélni? Ökölszabály: Először mindig olvassuk el, amit aláírunk.

Részletesebben

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Azonosító: 1.3.6.1.4.1.21528.2.1.1.7 Verzió: 1.0 Első verzió hatályba lépése: 2005. április 1. Biztonsági besorolás: NYILVÁNOS Jóváhagyta:

Részletesebben

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat Azonosító 1.3.6.1.4.1.21528.2.1.1.16.4.1 Verzió 4.1 Első verzió hatálybalépése

Részletesebben

e-szignó Hitelesítés Szolgáltató Minősített tanúsítvány hitelesítési rendek

e-szignó Hitelesítés Szolgáltató Minősített tanúsítvány hitelesítési rendek e-szignó Hitelesítés Szolgáltató Minősített tanúsítvány hitelesítési rendek Azonosító: 1.3.6.1.4.1.21528.2.1.1.2.4.0, 1.3.6.1.4.1.21528.2.1.1.12.4.0, 1.3.6.1.4.1.21528.2.1.1.38.4.0, 1.3.6.1.4.1.21528.2.1.1.39.4.0,

Részletesebben

Azonosító: Verzió: 1.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

Azonosító: Verzió: 1.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS e-szignó Hitelesítés Szolgáltató nem minősített elektronikus aláírás hitelesítés szolgáltatásra és nem minősített időbélyegzés szolgáltatásra vonatkozó szolgáltatási szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.21.1.1

Részletesebben

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat SZIGORÍTOTT EGYSZERŰSÍTETT Azonosító OID 1.3.6.1.4.1.21528.2.1.1.36 1.3.6.1.4.1.21528.2.1.1.37 Azonosító URI http://e-szigno.hu/sigpol/scrict/1.0/

Részletesebben

e-szignó Hitelesítés Szolgáltató Nem minősített aláíró tanúsítvány hitelesítési rendek ver. 1.0

e-szignó Hitelesítés Szolgáltató Nem minősített aláíró tanúsítvány hitelesítési rendek ver. 1.0 e-szignó Hitelesítés Szolgáltató Nem minősített aláíró tanúsítvány hitelesítési rendek ver. 1.0 HR-FOK-ALA 1.0 Azonosító 1.3.6.1.4.1.21528.2.1.1.49.1.0, 1.3.6.1.4.1.21528.2.1.1.50.1.0, 1.3.6.1.4.1.21528.2.1.1.51.1.0,

Részletesebben

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Azonosító: 1.3.6.1.4.1.21528.2.1.1.7 Verzió: 3.1 Első verzió hatályba lépése: 2005. április 1. Biztonsági besorolás: NYILVÁNOS Jóváhagyta:

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1. TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési

Részletesebben

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): -- 1.3.6.1.4.1.3555.1.24.20050815

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési

Részletesebben

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette: IT BIZTONSÁGTECHNIKA Tanúsítványok Készítette: Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP Tartalom Tanúsítvány fogalma:...3 Kategóriák:...3 X.509-es szabvány:...3 X.509 V3 tanúsítvány felépítése:...3

Részletesebben

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Azonosító: 1.3.6.1.4.1.21528.2.1.1.7 Verzió: 4.0 Első verzió hatályba lépése: 2005. április 1. Biztonsági besorolás: NYILVÁNOS Jóváhagyta:

Részletesebben

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE Felhasználói leírás E-HATÁROZAT 2012 - verzió 1.2 Érvényes: 2012. május 24-től. Azonosító: ehatarozat_ugyfél_ beallitasok_kezikonyv_felh_v1.2_20120524_tol 1/15 1 Tartalom

Részletesebben

1 Letagadhatatlanság és bizonyító erı

1 Letagadhatatlanság és bizonyító erı MINİSÍTETT ARCHIVÁLÁS SZOLGÁLTATÁS BEINDÍTÁSA MAGYARORSZÁGON 1 Dr. Berta István Zsolt, istvan.berta@microsec.hu Endrıdi Csilla Éva, csilla@microsec.hu Microsec Kft. Absztrakt A papír alapú dokumentumokhoz

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési

Részletesebben

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára Azonosító: 1.3.6.1.4.1.21528.2.1.1.7 Verzió: 2.0 Első verzió hatályba lépése: 2005. április 1. Biztonsági besorolás: NYILVÁNOS Jóváhagyta:

Részletesebben

e-szignó Hitelesítés Szolgáltató

e-szignó Hitelesítés Szolgáltató e-szignó Hitelesítés Szolgáltató Nem minősített elektronikus aláírás hitelesítés szolgáltatásra és aláírás-létrehozó eszközön aláíró adat elhelyezése szolgáltatásra vonatkozó Szolgáltatási szabályzat ver.

Részletesebben

(EGT-vonatkozású szöveg)

(EGT-vonatkozású szöveg) 2015.9.9. L 235/37 A BIZOTTSÁG (EU) 2015/1506 VÉGREHAJTÁSI HATÁROZATA (2015. szeptember 8.) a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról

Részletesebben

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.16.2.6 Verzió: 2.6 Első verzió hatálybalépése:

Részletesebben

Azonosító Verzió 4.3 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS

Azonosító Verzió 4.3 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS e-szignó Hitelesítés Szolgáltató nem minősített elektronikus aláírás hitelesítés szolgáltatásra és nem minősített időbélyegzés szolgáltatásra vonatkozó szolgáltatási szabályzat Azonosító 1.3.6.1.4.1.21528.2.1.1.21.4.3

Részletesebben

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft. Számítástechnikai Fejlesztő Kft. Minősített e-szignó Hitelesítés Szolgáltató Időbélyegzési Rend Azonosító: 1.3.6.1.4.1.21528.2.1.1.3 Verzió: 3 Első verzió hatályba lépése: 2005. április 1. Kezelési mód:

Részletesebben

Szolgáltatási Szabályzat

Szolgáltatási Szabályzat Számítástechnikai Fejlesztő Kft. Minősített e-szignó Hitelesítés Szolgáltató elektronikus aláírással kapcsolatos szolgáltatásaira vonatkozó Szolgáltatási Szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.1

Részletesebben

Elektronikus archiválás szolgáltatás

Elektronikus archiválás szolgáltatás Elektronikus archiválás szolgáltatás Dr. Berta István Zsolt, PhD, MBA, CISA Microsec Kft. istvan.berta@microsec.hu www.e-szigno.hu http://www.microsec.hu Elektronikus archiválás szolgáltatás Az elektronikus

Részletesebben

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.16.2.0 Verzió: 2.0 Első verzió hatálybalépése:

Részletesebben

Tanúsítási jelentés. Hung-TJ-025-2004

Tanúsítási jelentés. Hung-TJ-025-2004 Tanúsítási jelentés Hung-TJ-025-2004 az A1-Polysys CryptoSigno JAVA API minősített elektronikus aláíráshoz v1.1.0 aláíró alkalmazás fejlesztő készletről /Polysys Kft./ Tanúsítási jelentés az A1-Polysys

Részletesebben

e-szignó Hitelesítés Szolgáltató Microsec e-szignó Tanúsítvány telepítése Mac OS X 10.6.7 Snow Leopard operációs rendszeren

e-szignó Hitelesítés Szolgáltató Microsec e-szignó Tanúsítvány telepítése Mac OS X 10.6.7 Snow Leopard operációs rendszeren Microsec e-szignó Tanúsítvány telepítése Mac OS X 10.6.7 Snow Leopard operációs rendszeren Tartalomjegyzék 1. Bevezetés - Nem megbízható webhely... 3 2. Az e-szignó Hitelesítés Szolgáltató gyökértanúsítványinak

Részletesebben

KRA Elektronikus aláírási szabályzat

KRA Elektronikus aláírási szabályzat KRA Elektronikus aláírási szabályzat 1.02 változat 2012. szeptember 24. Készítette: Nemzeti Média- és Hírközlési Hatóság Azonosítógazdálkodási Osztály és IQSYS Zrt. Nemzeti Média- és Hírközlési Hatóság

Részletesebben

Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás

Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás Magyar Nemzeti Bank Szolgáltatási Utasítás láncolt, nem minősített hitelesítésszolgáltatás NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): ---- 1.3.6.1.4.1.3555.1.13.20070627

Részletesebben

e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek

e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek Azonosító: 1.3.6.1.4.1.21528.2.1.1.10.1.2 és 1.3.6.1.4.1.21528.2.1.1.11.1.2 Verzió: 1.2 Első verzió hatálybalépése: 2006-11-19

Részletesebben

Mi alapján fogadhatunk el egy elektronikus aláírást? 1

Mi alapján fogadhatunk el egy elektronikus aláírást? 1 Mi alapján fogadhatunk el egy elektronikus aláírást? 1 Dr. Berta István Zsolt istvan.berta@microsec.hu Microsec Kft. Az elektronikus aláírás elméleti alapjai régóta ismertek. E matematikai, kriptográfiai

Részletesebben

Szolgáltatási Szabályzat

Szolgáltatási Szabályzat Számítástechnikai Fejlesztő Kft. Minősített e-szignó Hitelesítés Szolgáltató elektronikus aláírással kapcsolatos szolgáltatásaira vonatkozó Szolgáltatási Szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.1

Részletesebben

Mi alapján fogadhatunk el egy elektronikus aláírást?

Mi alapján fogadhatunk el egy elektronikus aláírást? Mi alapján fogadhatunk el egy elektronikus aláírást? BERTA ISTVÁN ZSOLT Microsec Kft. istvan.berta@microsec.hu Lektorált Kulcsszavak: PKI, digitális aláírás, tanúsítvány, hitelesítés szolgáltatók, idôpecsét,

Részletesebben

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat Azonosító: 1.3.6.1.4.1.21528.2.1.1.16.1.2 Verzió: 1.2 Első verzió hatálybalépése:

Részletesebben

Szolgáltatási szabályzat fokozott biztonságú elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-F)

Szolgáltatási szabályzat fokozott biztonságú elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-F) NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Szolgáltatási szabályzat fokozott biztonságú elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-F) Verziószám 1.4 OID szám 0.2.216.1.200.1100.100.42.3.2.8.1.4

Részletesebben

Elektronikus rendszerek a közigazgatásban

Elektronikus rendszerek a közigazgatásban Copyright 2011 FUJITSU LIMITED Elektronikus rendszerek a közigazgatásban Előadó: Kovács Árpád elektronikus aláírással kapcsolatos szolgáltatási szakértő Fujitsu Akadémia 1 Copyright 2011 FUJITSU LIMITED

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v4.0.1.12 aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v4.0.1.12 aláíró alkalmazás TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési

Részletesebben

Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT)

Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT) NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT) Verziószám 1.2 OID szám 0.2.216.1.200.1100.100.42.3.2.7.1.2 Hatósági

Részletesebben

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól Tájékoztató a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól Elektronikus aláírás hitelesítés és időbélyegzés szolgáltatás, titkosító és autentikációs tanúsítvány kiadás Érvényes: 2015.

Részletesebben

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ H-1117 Budapest, Hauszmann Alajos u. 3. Tel.: (+36 1) 371 2555, Fax: (+36 1) 371 2556 e-mail: info@egroup.hu http://www.egroup.hu E-Group Magyarország Rt. ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ Jelen ismertető

Részletesebben

e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti weboldal-hitelesítő tanúsítvány hitelesítési rendek ver. 2.2 Hatálybalépés:

e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti weboldal-hitelesítő tanúsítvány hitelesítési rendek ver. 2.2 Hatálybalépés: e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti weboldal-hitelesítő tanúsítvány hitelesítési rendek ver. 2.2 Hatálybalépés: 2016-10-30 HR-FOK-SSL 2.2 Azonosító 1.3.6.1.4.1.21528.2.1.1.59.2.2,

Részletesebben

TERVEZET. e-szignó Hitelesítés Szolgáltató. eidas rendelet szerinti minősített elektronikus aláíró tanúsítványok szolgáltatási szabályzat. ver. 2.

TERVEZET. e-szignó Hitelesítés Szolgáltató. eidas rendelet szerinti minősített elektronikus aláíró tanúsítványok szolgáltatási szabályzat. ver. 2. e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti minősített elektronikus aláíró tanúsítványok szolgáltatási szabályzat ver. 2.1 Hatályba lépés: 2016-09-05 SZSZ-MIN-ALA 2.1 Azonosító 1.3.6.1.4.1.21528.2.1.1.92.2.1

Részletesebben

Gyakran ismétlődő kérdések az elektronikus aláírásról

Gyakran ismétlődő kérdések az elektronikus aláírásról Gyakran ismétlődő kérdések az elektronikus aláírásról Mi az elektronikus aláírás és mi a célja? A jövő gazdaságában meghatározó szerepet kapnak a papíralapú iratokat, számlákat, megrendeléseket, dokumentumokat

Részletesebben

Szolgáltatási szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

Szolgáltatási szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M) MÁV INFORMATIKA Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság Szolgáltatási szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M) Verziószám

Részletesebben

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend Azonosító: 1.3.6.1.4.1.21528.2.1.1.23.1.3 Verzió: 1.3 Első verzió hatálybalépése: 2006-11-19 Biztonsági besorolás: NYILVÁNOS Jóváhagyta:

Részletesebben

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék Elektronikus aláírás Gaidosch Tamás Állami Számvevőszék 2016.05.24 Tartalom Mit tekintünk elektronikus aláírásnak? Hogyan működik? Kérdések 2 Egyszerű elektronikus aláírás 3 Demo: valódi elektronikus aláírás

Részletesebben

Elektronikus rendszerek a közigazgatásban

Elektronikus rendszerek a közigazgatásban Copyright 2011 FUJITSU LIMITED Elektronikus rendszerek a közigazgatásban Előadó: Kovács Árpád elektronikus aláírással kapcsolatos szolgáltatási szakértő Fujitsu Akadémia Tartalom Tanúsítvány típusok Titkosítás

Részletesebben

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára Egyedi objektum-azonosító (OID): 1.3.6.1.4.1.18665.1.2 Verziószám: 1.0 A hatályba lépés dátuma: 2005-10-01 2

Részletesebben

e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti minősített elektronikus aláíró tanúsítvány hitelesítési rendek ver. 2.4

e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti minősített elektronikus aláíró tanúsítvány hitelesítési rendek ver. 2.4 e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti minősített elektronikus aláíró tanúsítvány hitelesítési rendek ver. 2.4 Hatálybalépés: 2017-09-30 HR-MIN-ALA 2.4 Azonosító 1.3.6.1.4.1.21528.2.1.1.142.2.4,

Részletesebben

Magyar joganyagok - 137/2016. (VI. 13.) Korm. rendelet - az elektronikus ügyintézés 2. oldal 2. elektronikus tájékoztatás szabálya: az elektronikus üg

Magyar joganyagok - 137/2016. (VI. 13.) Korm. rendelet - az elektronikus ügyintézés 2. oldal 2. elektronikus tájékoztatás szabálya: az elektronikus üg Magyar joganyagok - 137/2016. (VI. 13.) Korm. rendelet - az elektronikus ügyintézés 1. oldal 137/2016. (VI. 13.) Korm. rendelet az elektronikus ügyintézési szolgáltatások nyújtására felhasználható elektronikus

Részletesebben

2. Miért nem elég egy tanúsítvány? Ha már van tanúsítványom, miért nem használhatom akárhol?

2. Miért nem elég egy tanúsítvány? Ha már van tanúsítványom, miért nem használhatom akárhol? PKI: EGY EMBER, EGY TANÚSÍTVÁNY? Dr. Berta István Zsolt, istvan.berta@microsec.hu Endrıdi Csilla, csilla@microsec.hu Microsec Kft. 1. Bevezetés Elméletben jól ismerjük az alábbi modellt: A nyilvános kulcsú

Részletesebben

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Szolgáltatási szabályzat minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Szolgáltatási szabályzat minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M) NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Szolgáltatási szabályzat minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M) Verziószám 1.2 OID szám 0.2.216.1.200.1100.100.42.3.1.3.1.2

Részletesebben

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság Az adatfeldolgozás és adatátvitel biztonsága Automatikus adatazonosítás, adattovábbítás, adatbiztonság Az adatfeldolgozás biztonsága A védekezés célja Védelem a hamisítás és megszemélyesítés ellen Biztosított

Részletesebben

NyugDíjcsomag Üzletszabályzat

NyugDíjcsomag Üzletszabályzat NyugDíjcsomag Üzletszabályzat NetLock Informatikai és Hálózatbiztonsági Szolgáltató Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): ------------- A Szabályzat hatályának kezdőnapja: -----------------

Részletesebben

Szolgáltatási Szabályzat

Szolgáltatási Szabályzat Szolgáltatási Szabályzat NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Verzió: 1.3.6.1.4.1.3555.1.2.011015 HIF regisztrációs szám: a nyilvántartásba vétel még nem történt meg

Részletesebben

A közigazgatásban alkalmazható hitelesítési rendek 3. számú melléklet

A közigazgatásban alkalmazható hitelesítési rendek 3. számú melléklet A közigazgatásban alkalmazható hitelesítési rendek 3. számú melléklet Kriptográfiai hardver eszköz használatát nem megkövetelő, egységesített hitelesítési rendek 1.0 verzió [EHR_Ü], OID: 0.2.216.1.100.42.101.5.2.1

Részletesebben

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány Magyar Telekom fokozott e- Szignó nem-minősített hitelesítés szolgáltatás Standard Személyi Tanúsítvány Standard Üzleti Tanúsítvány Fokozott Személyi Tanúsítvány Fokozott Üzleti Tanúsítvány Hitelesítési

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII. 21.) IHM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter

Részletesebben

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság MÁV INFORMATIKA Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság Hitelesítési Rend nyilvános körben kibocsátott biztonságos aláírás-létrehozó eszköz alkalmazását megkövetelő minősített

Részletesebben

ELŐTERJESZTÉS. a Kormány részére

ELŐTERJESZTÉS. a Kormány részére INFOKOMMUNIKÁCIÓÓÉRT FELELŐS KORMÁNYBIZTOS XIX- /1/2009 1 ELŐTERJESZTÉS a Kormány részére a közigazgatási hatósági eljárásokban felhasznált elektronikus aláírásokra és az azokhoz tartozó tanúsítványokra,

Részletesebben

eidas rendelet szerinti minősített elektronikus archiválási szolgáltatás szolgáltatási szabályzat

eidas rendelet szerinti minősített elektronikus archiválási szolgáltatás szolgáltatási szabályzat e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti minősített elektronikus archiválási szolgáltatás szolgáltatási szabályzat ver. 2.0 Hatályba lépés: 2016-07-01 ASZ-MIN 2.0 Azonosító 1.3.6.1.4.1.21528.2.1.1.88.2.0

Részletesebben

eidas Rendelet szerinti minősített elektronikus archiválási szolgáltatás szolgáltatási szabályzat

eidas Rendelet szerinti minősített elektronikus archiválási szolgáltatás szolgáltatási szabályzat e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti minősített elektronikus archiválási szolgáltatás szolgáltatási szabályzat ver. 2.4 Hatálybalépés: 2017-09-30 ASZ-MIN 2.4 Azonosító 1.3.6.1.4.1.21528.2.1.1.188.2.4

Részletesebben