HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az Nlcapi3 v3.3.3 (build 2) /benne az NLxades modul (v2.1.
|
|
- Márk Nemes
- 5 évvel ezelőtt
- Látták:
Átírás
1 HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS az Nlcapi3 v3.3.3 (build 2) /benne az NLxades modul (v2.1.0)/ megfelelése az Egységes MELASZ formátum elektronikus aláírásokra v2.0 dokumentumban megfogalmazott interoperabilitási követelményeknek Verzió: 1.0 Fájl: HUNG-MJ doc Minősítés: Nyilvános Oldalak: 18
2 Változáskezelés Verzió Dátum A változás leírása v A fejlesztőknek egyeztetésre megküldött változat. v A fejlesztők észrevételei alapján pontosított változat. v A fejlesztők észrevételei alapján véglegesített változat. v A tanúsító szervezetnek átadott végleg változat. A megfelelés értékelési jelentést készítette: dr. Balázs István értékelési divízió vezető nyilvános 2/19
3 Tartalomjegyzék Változáskezelés Bevezetés Előzmények Cél Azonosító adatok Az értékelés mérföldkövei Az értékelők adatai A termék leírása Legfontosabb tulajdonságok Architektúra Alrendszerek Az értékelés hatóköre Az értékelés jellemzése Értékelési módszerek Vizsgált programok Tesztesetek Pozitív tesztesetek Negatív tesztesetek Tesztsorozatok Páronkénti To_c tesztelés Páronkénti To_a tesztelés Tesztelés negatív tesztesetekkel Az értékelés eredményei A páronkénti To_c tesztelés eredményei A páronkénti To_a tesztelés eredményei A negatív tesztelés eredményei A tesztprogram és a termék összehasonlításának eredménye Következtetések és javaslatok Az értékelés összefoglaló eredménye Javaslat Hivatkozások és rövidítések Hivatkozások Rövidítések nyilvános 3/19
4 1. Bevezetés 1.1 Előzmények A Netlock Kft. által kifejlesztett Nlcapi3 v3.2.0 kriptográfiai modul (elektronikus aláíró alkalmazás fejlesztésére alkalmas programozói függvény könyvtár) v3.2.0 termékre vonatkozó biztonsági értékelésen alapuló tanúsítás megállapította, hogy a termék megfelel a évi XXXV. törvényben szereplő fokozott biztonságú és minősített elektronikus aláírás létrehozására és ellenőrzésére, valamint időbélyeg kérelmezésére és ellenőrzésre alkalmazható szabványos és biztonságos alkalmazások fejlesztéséhez (lásd Hung-T-027/2005 és Hung-TJ-027/2005). A Netlock Kft. által kifejlesztett MMMEAA_NET.exe alkalmazás interoperabilitás tesztelésen alapuló tanúsítványban a Magyar Elektronikus Aláírás Szövetség tanúsítja, hogy az Nlcapi (build 1) /benne az NLxades modul v2.0.4/ elektronikus aláírási alkalmazás megfelel az elektronikus aláírásokra kidolgozott egységes MELASZ formátum 2.00 verziójának (lásd MMMEAA 2010/001). A fenti két tanúsítást követően a fejlesztők több változtatást végeztek a terméken. Az új verzió biztonsági hatásvizsgálatán alapulva, a tanúsítvány karbantartás eljárás keretében kiadott Tanúsítvány karbantartás jegyzőkönyv (HUNG-TK-027/5-2011) kiterjeszti a HUNG- T tanúsítvány állításait a továbbfejlesztett alábbi verzióra: v3.3.3 (build 2). 1.2 Cél Jelen értékelési jelentés célja kettős, egyrészt egy új interoperabilitás tesztelés eredményeinek bemutatásával megalapozni a MELASZ tanúsítvány állításainak kiterjesztését az MMMEAA_NET.exe alkalmazás új verziójára, másrészt kimutatni, hogy az interoperabilitás teszteléssel vizsgált MMMEAA_NET.exe alkalmazás és az informatika biztonsági szempontból tanúsított Nlcapi as verzió /build 2/ termékek együttműködő képessége azonos. 1.3 Azonosító adatok A vizsgált termékek neve MMMEAA_NET.exe alkalmazás, benne az NLxades modult használó nlsxades dll Verziók MMMEAA_NET.exe: v nlsxades dll: v2.6.9 (build 2) NLxades modul: v2.1.0 Az értékelő szervezet adatai 1125 Budapest, Kékgolyó u. 6. A megbízó adatai NetLock Kft, 1023 Budapest, Zsigmond tér 10. A termék fejlesztő adatai NetLock Kft, 1023 Budapest, Zsigmond tér Az értékelés mérföldkövei Az előkészítési szakasz kezdési dátuma Az előkészítési szakasz befejezési dátuma Az interoperabilitási tesztelés kezdés dátuma Az interoperabilitási tesztelés befejezés dátuma Értékelési jelentés tervezet elkészítésének dátuma Értékelési jelentés (végleges) elkészítésének dátuma Az értékelők adatai Az értékelő munkacsoport tagjai dr. Balázs István, Farkas Gábor, Staub Klára nyilvános 4/19
5 2. A termék leírása 2.1 Legfontosabb tulajdonságok Az NLxades modult használó Nlcapi3 egy programozói könyvtár, amely a rá épülő alkalmazás fejlesztői számára elektronikus aláírással kapcsolatos funkcionalitást nyújt. A biztonsági értékelés az Nlcapi3 alábbi biztonsági funkcióit vizsgálta: Aláírás létrehozáskor: BF1.1 az aláírási szabályzat alkalmazása és az aláírás létrehozása BF1.2 elektronikus aláírás exportálása BF1.3 kriptográfiai műveletek (hash függvény) Aláírás ellenőrzéskor: BF2.1 elektronikus aláírás és aláírási tulajdonságok importálása BF2.2 az importált elektronikus aláírás értelmezési képessége BF2.3 egy érvényes idő hivatkozás importálása BF2.4 az importált idő hivatkozás értelmezési képessége BF2.5 egy érvényes tanúsítványlánc importálása BF2.6 az importált tanúsítványlánc értelmezési képessége BF2.7 egy érvényes tanúsítvány visszavonási adat (CRL/OCSP) importálása BF2.8 az importált tanúsítvány visszavonási adatok értelmezési képessége BF2.9 kriptográfiai műveletek (hash függvény, aláírás ellenőrzés) A biztonsági értékelés az Nlcapi3 alábbi interoperabilitást biztosító funkcióit vizsgálta: szabványos XAdES formátumok teljes skálájának - köztük az [1]-ben meghatározott egységes MELASZ formátum - támogatása, az X.509 v3 tanúsítványok kezelése, tanúsítási útvonal felépítése és érvényesítése az RFC 5280 [4] alapján, az RFC 3161 [5] szerinti időbélyeg kérés és ellenőrzés, a visszavonási listák (CRL) kezelése az RFC 5280 [4] szerint, az RFC 2560 [6] szerinti OCSP kérés és az OCSP válasz ellenőrzése. 2.2 Architektúra Az Nlcapi3 egy programozói könyvtár, amely a rá épülő alkalmazás fejlesztői számára elektronikus aláírással kapcsolatos funkcionalitást nyújt. Az Nlcapi3 teljes mértékben a Windows operációs rendszer Crypto API-jára támaszkodik, annak használatát leegyszerűsíti. A Crypto API-n keresztül a Microsoft vagy más gyártók CSP-jét használja az aláírás-létrehozó eszköz funkcionalitásának elérésére. A lenyomatoló eljárások szintén a Crypto API függvényei. A tanúsítványlánc ellenőrzésére az OpenSSL (v0.9.8i) függvényeit használja. A jelen értékelési jelentés tárgyát képező MMMEAA_NET.exe tesztprogram egy olyan alkalmazás, amely az NLxades modult használó nlsxades dll-re épül. nyilvános 5/19
6 2.3 Alrendszerek A biztonsági értékelés az Nlcapi3 alábbi alrendszereit vizsgálta: AR1: Kriptográfiai alrendszer AR2: Időbélyeg kérő/ellenőrző alrendszer AR3: XADES alrendszer AR4: Tanúsítvány/kulcskezelő alrendszer AR5: Hibakezelő alrendszer AR6: NLCAPI specifikus alrendszer 2.4 Az értékelés hatóköre Jelen értékelési jelentés az [1]-ben meghatározott egységes MELASZ formátum (mely egy speciális XAdES formátumnak tekinthető) támogatásának vizsgálatára szorítkozik. Az interoperabilitás vizsgálat elsősorban az alábbi biztonsági funkciókat érinti: BF1.1, BF2.2, BF2.4, BF2.6, BF2.8. Az interoperabilitás vizsgálat elsősorban az alábbi alrendszerre fókuszál: AR3. nyilvános 6/19
7 3. Az értékelés jellemzése Az alábbiakban az értékelés során alkalmazott értékelési módszereket, technikákat és szabványokat dokumentáljuk. 3.1 Értékelési módszerek Az Nlcapi3 biztonsági értékelése során az informatikai termékek technológia szempontú biztonsági értékelésére szolgáló nemzeti séma, a MIBÉTS módszertanát követtük. A MIBÉTS módszertan szerinti értékelés eredményét egy különálló értékelési jelentés tartalmazza. Az Nlcapi3 interoperabilitás tesztelése során a MELASZ által kidolgozott módszertant alkalmaztuk. A módszertant az alábbi dokumentumok határozzák meg: Egységes MELASZ formátum elektronikus aláírásokra v2.0 [1], Egységes MELASZ aláírási formátumok (v2.0) interoperabilitás tesztelésének módszere [2], Egységes MELASZ aláírási formátumok (v2.0) interoperabilitás tesztelésének módszere csatlakozás és garancia karbantartás esetén [3]. 3.2 Vizsgált programok Az interoperabilitás tesztelés során az alábbi termék: termék neve és verziója fejlesztő tesztprogram rövidítés Nlcapi3 v3.3.3 (build 2) /benne az nlsxades modul v2.6.9 (build 2)/ NetLock Kft. MMMEAA_NET.exe NET alábbi termékekkel való együttműködő képességét vizsgáltuk: termék neve és verziója InfoSigno PKI SDK DSS.SDS.dll v SDX (Signed Document expert) e-szignó 3.1 Noreg esign Toolkit A2-Polysys CryptoSigno Interop JAVA API minősített elektronikus aláíráshoz v2.2.1 (build 140) MELASZ tanúsítvány azonosító MMMEAA 2009/001 MMMEAA 2010/003 MMMEAA 2009/006 MMMEAA 2009/002 MMMEAA 2009/004 MMMEAA 2010/002 fejlesztő tesztprogram rövidítés Argeon Informatikai MMMEAA_ARG.exe ARG Szolgáltató Kft. DSS Consulting Kft. MMMEAA_DSS.exe DSS E-Group ICT Software MMMEAA_EGR.exe EGR Zrt. Microsec Kft. MMMEAA_MIC.exe MIC Noreg Kft. MMMEAA_NOR.exe NOR polysys MMMEAA_POL.jar POL nyilvános 7/19
8 3.3 Tesztesetek Pozitív tesztesetek A programok párokat az alábbi pozitív tesztesetekkel vizsgáltuk: Teszteset azonosító Teszteset leíró (és kiegészítő) megjegyzés epes01 epes02 epes03 epes04 epes05 SignatureMethod (rsa-sha1) SignatureMethod (rsa-sha256) Reference, Transform ( #valami ) Reference, Transform ( (üres)) Reference, Transform (file:///valami) aláírás létrehozás SHA-1 hash függvénnyel SignatureMethod: rsa-sha1, DigestMethod: sha1 aláírás létrehozás SHA-256 hash függvénnyel SignatureMethod: rsa-sha256, DigestMethod: sha256 aláírás létrehozás, Transform: BASE64 aláírás létrehozás, Transform: enveloped aláírás létrehozás,transform: üres vagy c14n epes06 SignaturePolicyId aláírás létrehozás explicit módon meghatározott szabályzat (SignaturePolicyId) mellett epes07 ellenjegyző ellenjegyző aláírás létrehozás epes08 párhuzamos párhuzamos aláírás létrehozás epes09 epes10 AllDataObjects TimeStamp IndividualData ObjectsTimeStamp aláírás létrehozás adott időpontú eredet bizonyítással (AllDataObjects TimeStamp) aláírás létrehozás adott időpontú eredet bizonyítással (IndividualData ObjectsTime Stamp) epes2t SignatureTimeStamp a bemenetként megadott XAdES-EPES formátumú aláírás ellenőrzése, egyúttal XAdES-T formátumú aláírás létrehozása t2c1 CRLRefs a bemenetként megadott XAdES-T formátumú aláírás ellenőrzése, egyúttal XAdES-C formátumú aláírás létrehozása CRL visszavonási információ befoglalásával t2c2 OCSPRefs a bemenetként megadott XAdES-T formátumú aláírás ellenőrzése, egyúttal XAdES-C formátumú aláírás létrehozása OCSP visszavonási információ befoglalásával c2a1 c2a2 x2a1 x2a2 Archive TimeStamp CRLRefs Archive TimeStamp OCSPRefs Archive TimeStamp RefsOnly TimeStamp Archive TimeStamp SigAndRefs TimeStamp a bemenetként megadott (CRL visszavonási információt tartalmazó) XAdES-C formátumú aláírás ellenőrzése, egyúttal XAdES-A formátumú aláírás létrehozása a bemenetként megadott (OCSP visszavonási információt tartalmazó) XAdES-C formátumú aláírás ellenőrzése, egyúttal XAdES-A formátumú aláírás létrehozása a bemenetként megadott (CRL-t felül időbélyegző) XAdES-XL formátumú aláírás ellenőrzése, egyúttal XAdES-A formátumú aláírás létrehozása a bemenetként megadott (OCSP választ felül időbélyegző) XAdES-XL formátumú aláírás ellenőrzése, egyúttal XAdES-A formátumú aláírás létrehozása a2a 2 darab a bemenetként megadott XAdES-A formátumú aláírás ellenőrzése, nyilvános 8/19
9 Teszteset azonosító Teszteset leíró (és kiegészítő) Archive TimeStamp megjegyzés egyúttal egy új XAdES-A formátumú aláírás létrehozása egy másik archív időbélyegzés létrehozásával Az epes07 epes10 teszteseteket csak annak a programnak kell létrehoznia, amely az érintett opcionális elemet támogatja. Ellenőrizni viszont minden programnak tudnia kell a mások által írt epes07 epes10 formátumokat is. Az x2a1 és x2a2 tesztesetek csak a Teszt_N7 és Teszt_N8 negatív teszteléshez kellenek. NET az epes07 epes10 tesztesetekben érintett opcionális elemeket nem támogatja. nyilvános 9/19
10 3.3.2 Negatív tesztesetek A programot az alábbi negatív tesztesetekkel vizsgáltuk: Teszteset azonosító Teszt_N1 Teszt_N2 Teszt_N3 Teszt_N4 Teszt_N5 Teszt_N6 Teszt_N7 Teszt_N8 Teszt_N9 Teszt_N10 Teszt_N11 Teszteset leíró A kivárási idő helyes kezelésének vizsgálata Aláírás visszavont tanúsítvánnyal Az explicit módon meghatározott szabályzat ellenőrzésének vizsgálata Ellenjegyző aláírás ellenőrzésének vizsgálata Párhuzamos aláírás ellenőrzésének vizsgálata Adott időpontú eredet bizonyítás (AllDataObjects TimeStamp) ellenőrzésének vizsgálata Adott időpontú eredet bizonyítás (IndividualObjectsTimeStamp) ellenőrzésének vizsgálata A RefsOnlyTimeStamp ellenőrzésének vizsgálata A SigAndRefsTimeStamp ellenőrzésének vizsgálata Az ArchiveTimeStamp ellenőrzésének vizsgálata A hivatkozás helyes kezelésének vizsgálata megjegyzés A bemenetként megadott XAdES-T formátumú aláírás ellenőrzése, közvetlenül az időbélyegzés után, tehát a kivárási idő letelte előtt. A bemenetben lévő aláírás egy visszavont tanúsítványhoz tartozó magánkulccsal készült. Az epes06 tesztesetet egy olyan aláírással futtatják, amelyben a SignaturePolicyId által meghatározott szabályzat sérült. Az epes07 tesztesetet egy olyan aláírással futtatják, amelyben az egyik ellenjegyző aláírás sérült. Az epes08 tesztesetet egy olyan aláírással futtatják, amelyben az egyik párhuzamos aláírás sérült. Az epes09 tesztesetet egy olyan aláírással futtatják, amelyben az AllDataObjectsTimeStamp sérült Az epes10 tesztesetet egy olyan aláírással futtatják, amelyben az IndividualObjectsTimeStamp sérült. A c2a1 tesztesetet egy olyan aláírással futtatják, amelyben a RefsOnlyTimeStamp sérült. A c2a2 tesztesetet egy olyan aláírással futtatják, amelyben a SigAndRefsTimeStamp sérült. Az a2a tesztesetet egy olyan aláírással futtatják, amelyben az ArchiveTimeStamp sérült. Az epes2t tesztesetet egy olyan epes03 bemenetre futtatják, melyben a hivatkozás hibás (Type of Reference to SignedProperties nem az alábbi értéket veszi fel: Teszt_N12 Hibás névtér kezelés_1 A bemenetben a xades:qualifyingproperties / xades:unsignedproperties / xades:unsignedsignatureproperties / xades:revocationvalues alatti CRLValues elemnek nincs xades prefixe. Teszt_N13 Hibás névtér kezelés_2 A bemenetben a xades:qualifyingproperties / xades:unsignedproperties / xades:unsignedsignatureproperties / xades:revocationvalues alatti OCSPValues elemnek nincs xades prefixe. Teszt_N14 Hibás verzió kezelése A bemenetben egy XAdES v aláírási csomag szerepel (nem v1.3.2). nyilvános 10/19
11 3.4 Tesztsorozatok Az interoperabilitás tesztelés keretében az alábbi három tesztsorozatot végeztük el: páronkénti To_c tesztelés, páronkénti To_a tesztelés, tesztelés negatív tesztesetekkel Páronkénti To_c tesztelés Valamennyi vizsgált tesztprogram-párra (ARG-NOR, DSS-NOR, EGR-NOR, MIC-NOR, NET-NOR, POL-NOR) külön-külön elvégeztük az alábbiakat: 1. Mindkét tesztprogrammal elkészítettük az összes XAdES-EPES aláírást (az epes01 epes06 tesztesetek meghívásával, kiegészítve a támogatott opcionális epes07-epes10 tesztesetek meghívásával). 2. Az 1. lépésben készült összes (12-20 db) aláírást mindkét tesztprogrammal folytattuk XAdES-T-ig (az epes2t teszteset meghívásával). 3. A kivárási idő letelte után a 2. lépés összes (24-40 db) kimenetét futtattuk mindkét tesztprogrammal XAdES-C-ig (a t2c1 és t2c2 tesztesetek meghívásával). Mindhárom lépés összes tesztesetében az elvárt eredmény: 1 (sikeres létrehozás, illetve sikeres ellenőrzés) Páronkénti To_a tesztelés Valamennyi vizsgált tesztprogram-párra (ARG-NOR, DSS-NOR, EGR-NOR, MIC-NOR, NET-NOR, POL-NOR) külön-külön elvégeztük az alábbiakat: 1. Mindkét tesztprogrammal elkészítettünk egy kiinduló XAdES-EPES aláírást (az epes01 teszteset meghívásával). 2. Az 1. lépésben készült 2 aláírást mindkét tesztprogrammal folytattuk XAdES-T-ig (az epes2t teszteset meghívásával). 3. A kivárási idő letelte után a 2. lépés 4 kimenetét futtattuk mindkét tesztprogrammal XAdES-C-ig (a t2c1 és t2c2 tesztesetek meghívásával). 4. A 3. lépés 16 kimenetét futtattuk mindkét tesztprogrammal XAdES-A-ig (a t2c1 ágon készültekre a c2a1, a t2c2 ágon készültekre pedig a c2a2 tesztesetek meghívásával). 5. A 4. lépés 32 kimenetét futtattuk mindkét tesztprogrammal XAdES-A-ig (az a2a teszteset meghívásával). Mind az öt lépés összes ( ) tesztesetében az elvárt eredmény: 1 (sikeres létrehozás, illetve sikeres ellenőrzés) Tesztelés negatív tesztesetekkel A vizsgált programot (NOR) teszteltük a Teszt_N1 - Teszt_N14 negatív tesztesetekkel. Valamennyi negatív tesztesetben az elvárt eredmény: 2 (sikertelen ellenőrzés). nyilvános 11/19
12 4. Az értékelés eredményei Az eredmények és a tesztelés megismételhetőségéhez szükséges környezeti elemek az alábbi könyvtárban találhatók: NLCAPI\v3.3.3_MIBETS\MR2_IOP\Results_ A Results_ alkönyvtár szerkezete az alábbi: o ARG_NET (az ARG NET programpár tesztelési eredményei) o DSS_NET (a DSS NET programpár tesztelési eredményei) o EGR_NET (az EGR NET programpár tesztelési eredményei) o MIC_NET (a MIC NET programpár tesztelési eredményei) o NOR_NET (a NOR NET programpár tesztelési eredményei) o POL_NET (a POL NET programpár tesztelési eredményei) o NET_NET (a negatív tesztesetek eredményei) Az egyes programpárok alkönyvtárai hasonló szerkezetűek, pl. az ARG_NET-é az alábbi: o ARG (az ARG tesztprogram és futtatási környezete) o NET (az új NET tesztprogram és futtatási környezete) o log (napló állományok közös könyvtára) o out (a tesztelés során előállított állományok könyvtára) o bemenet.txt, bemenet.xml (a minden tesztesetben közös aláírandó állomány két formátumban) o result.txt (az egyes tesztesetek eredményeit ábrázoló sorok összessége) A konkrét futási eredményeket tartalmazó result.txt állomány sorainak jelentését az alábbi példa szemlélteti: _20:31:39 NET_epes01_ARG_epes2t_NET_t2c2_ARG_c2a2_NET_a2a_ 1, ahol: o _20:31:39 a teszt lefutásának dátuma és időpontja o NET_epes01_: 1. lépés: NET meghívásával epes01 aláírás létrehozása o ARG_epes2t_: 2. lépés: ARG meghívásával az 1. lépés eredményének ellenőrzése, majd ebből epes2t létrehozása o NET_t2c2_: 3. lépés: NET meghívásával a 2. lépés eredményének ellenőrzése, majd ebből t2c2 létrehozása o ARG_c2a2_: 4. lépés: ARG meghívásával a 3. lépés eredményének ellenőrzése, majd ebből c2a2 létrehozása o NET_a2a_: 5. lépés: NET meghívásával a 4. lépés eredményének ellenőrzése, majd ebből a2a létrehozása o 1: a futás visszaadott eredménye (sikeres ellenőrzés, mely értelemszerűen mind az 5 lépésre vonatkozik) A páronkénti To_c tesztelés eredményei Mind a 6 másik tesztprogrammal az összes eredmény az elvárt 1-es (sikeres ellenőrzés) volt. Példaképp az ARG-NET eredménye az alábbi: _17:07:42 ARG_epes01_ _17:07:43 ARG_epes02_ _17:07:45 ARG_epes03_ _17:07:46 ARG_epes04_ _17:07:48 ARG_epes05_ _17:07:50 ARG_epes06_ _17:07:53 ARG_epes09_ _17:07:56 ARG_epes10_ _17:07:57 NET_epes01_ _17:07:58 NET_epes02_ _17:07:58 NET_epes03_ 1 nyilvános 12/19
13 _17:07:59 NET_epes04_ _17:08:00 NET_epes05_ _17:08:00 NET_epes06_ _17:08:20 ARG_epes01_ARG_epes2t_ _17:08:25 ARG_epes02_ARG_epes2t_ _17:08:30 ARG_epes03_ARG_epes2t_ _17:08:36 ARG_epes04_ARG_epes2t_ _17:08:40 ARG_epes05_ARG_epes2t_ _17:08:47 ARG_epes06_ARG_epes2t_ _17:08:52 ARG_epes09_ARG_epes2t_ _17:08:56 ARG_epes10_ARG_epes2t_ _17:09:01 NET_epes01_ARG_epes2t_ _17:09:06 NET_epes02_ARG_epes2t_ _17:09:11 NET_epes03_ARG_epes2t_ _17:09:16 NET_epes04_ARG_epes2t_ _17:09:20 NET_epes05_ARG_epes2t_ _17:09:25 NET_epes06_ARG_epes2t_ _17:09:27 ARG_epes01_NET_epes2t_ _17:09:29 ARG_epes02_NET_epes2t_ _17:09:31 ARG_epes03_NET_epes2t_ _17:09:34 ARG_epes04_NET_epes2t_ _17:09:36 ARG_epes05_NET_epes2t_ _17:09:41 ARG_epes06_NET_epes2t_ _17:09:43 ARG_epes09_NET_epes2t_ _17:09:45 ARG_epes10_NET_epes2t_ _17:09:48 NET_epes01_NET_epes2t_ _17:09:50 NET_epes02_NET_epes2t_ _17:09:52 NET_epes03_NET_epes2t_ _17:09:54 NET_epes04_NET_epes2t_ _17:09:57 NET_epes05_NET_epes2t_ _17:09:59 NET_epes06_NET_epes2t_ _20:18:32 ARG_epes01_ARG_epes2t_ARG_t2c1_ _20:18:35 ARG_epes02_ARG_epes2t_ARG_t2c1_ _20:18:39 ARG_epes03_ARG_epes2t_ARG_t2c1_ _20:18:42 ARG_epes04_ARG_epes2t_ARG_t2c1_ _20:18:45 ARG_epes05_ARG_epes2t_ARG_t2c1_ _20:18:51 ARG_epes06_ARG_epes2t_ARG_t2c1_ _20:18:54 ARG_epes09_ARG_epes2t_ARG_t2c1_ _20:18:58 ARG_epes10_ARG_epes2t_ARG_t2c1_ _20:19:01 NET_epes01_ARG_epes2t_ARG_t2c1_ _20:19:04 NET_epes02_ARG_epes2t_ARG_t2c1_ _20:19:08 NET_epes03_ARG_epes2t_ARG_t2c1_ _20:19:11 NET_epes04_ARG_epes2t_ARG_t2c1_ _20:19:14 NET_epes05_ARG_epes2t_ARG_t2c1_ _20:19:17 NET_epes06_ARG_epes2t_ARG_t2c1_ _20:19:20 ARG_epes01_NET_epes2t_ARG_t2c1_ _20:19:23 ARG_epes02_NET_epes2t_ARG_t2c1_ _20:19:26 ARG_epes03_NET_epes2t_ARG_t2c1_ _20:19:29 ARG_epes04_NET_epes2t_ARG_t2c1_ _20:19:32 ARG_epes05_NET_epes2t_ARG_t2c1_ _20:19:38 ARG_epes06_NET_epes2t_ARG_t2c1_ _20:19:41 ARG_epes09_NET_epes2t_ARG_t2c1_ _20:19:44 ARG_epes10_NET_epes2t_ARG_t2c1_ _20:19:48 NET_epes01_NET_epes2t_ARG_t2c1_ _20:19:51 NET_epes02_NET_epes2t_ARG_t2c1_ _20:19:54 NET_epes03_NET_epes2t_ARG_t2c1_ _20:19:57 NET_epes04_NET_epes2t_ARG_t2c1_ _20:20:00 NET_epes05_NET_epes2t_ARG_t2c1_ _20:20:03 NET_epes06_NET_epes2t_ARG_t2c1_ _20:20:04 ARG_epes01_ARG_epes2t_NET_t2c1_ _20:20:05 ARG_epes02_ARG_epes2t_NET_t2c1_ _20:20:06 ARG_epes03_ARG_epes2t_NET_t2c1_ _20:20:07 ARG_epes04_ARG_epes2t_NET_t2c1_ _20:20:08 ARG_epes05_ARG_epes2t_NET_t2c1_ _20:20:11 ARG_epes06_ARG_epes2t_NET_t2c1_ _20:20:12 ARG_epes09_ARG_epes2t_NET_t2c1_ _20:20:13 ARG_epes10_ARG_epes2t_NET_t2c1_ _20:20:14 NET_epes01_ARG_epes2t_NET_t2c1_ _20:20:15 NET_epes02_ARG_epes2t_NET_t2c1_ _20:20:16 NET_epes03_ARG_epes2t_NET_t2c1_ _20:20:17 NET_epes04_ARG_epes2t_NET_t2c1_ _20:20:18 NET_epes05_ARG_epes2t_NET_t2c1_ _20:20:18 NET_epes06_ARG_epes2t_NET_t2c1_ 1 nyilvános 13/19
14 _20:20:19 ARG_epes01_NET_epes2t_NET_t2c1_ _20:20:20 ARG_epes02_NET_epes2t_NET_t2c1_ _20:20:21 ARG_epes03_NET_epes2t_NET_t2c1_ _20:20:22 ARG_epes04_NET_epes2t_NET_t2c1_ _20:20:23 ARG_epes05_NET_epes2t_NET_t2c1_ _20:20:26 ARG_epes06_NET_epes2t_NET_t2c1_ _20:20:26 ARG_epes09_NET_epes2t_NET_t2c1_ _20:20:27 ARG_epes10_NET_epes2t_NET_t2c1_ _20:20:28 NET_epes01_NET_epes2t_NET_t2c1_ _20:20:29 NET_epes02_NET_epes2t_NET_t2c1_ _20:20:30 NET_epes03_NET_epes2t_NET_t2c1_ _20:20:31 NET_epes04_NET_epes2t_NET_t2c1_ _20:20:32 NET_epes05_NET_epes2t_NET_t2c1_ _20:20:33 NET_epes06_NET_epes2t_NET_t2c1_ _20:20:45 ARG_epes01_ARG_epes2t_ARG_t2c2_ _20:20:51 ARG_epes02_ARG_epes2t_ARG_t2c2_ _20:20:56 ARG_epes03_ARG_epes2t_ARG_t2c2_ _20:21:01 ARG_epes04_ARG_epes2t_ARG_t2c2_ _20:21:06 ARG_epes05_ARG_epes2t_ARG_t2c2_ _20:21:13 ARG_epes06_ARG_epes2t_ARG_t2c2_ _20:21:19 ARG_epes09_ARG_epes2t_ARG_t2c2_ _20:21:24 ARG_epes10_ARG_epes2t_ARG_t2c2_ _20:21:29 NET_epes01_ARG_epes2t_ARG_t2c2_ _20:21:34 NET_epes02_ARG_epes2t_ARG_t2c2_ _20:21:39 NET_epes03_ARG_epes2t_ARG_t2c2_ _20:21:45 NET_epes04_ARG_epes2t_ARG_t2c2_ _20:21:51 NET_epes05_ARG_epes2t_ARG_t2c2_ _20:21:56 NET_epes06_ARG_epes2t_ARG_t2c2_ _20:22:00 ARG_epes01_NET_epes2t_ARG_t2c2_ _20:22:06 ARG_epes02_NET_epes2t_ARG_t2c2_ _20:22:11 ARG_epes03_NET_epes2t_ARG_t2c2_ _20:22:16 ARG_epes04_NET_epes2t_ARG_t2c2_ _20:22:21 ARG_epes05_NET_epes2t_ARG_t2c2_ _20:22:28 ARG_epes06_NET_epes2t_ARG_t2c2_ _20:22:34 ARG_epes09_NET_epes2t_ARG_t2c2_ _20:22:39 ARG_epes10_NET_epes2t_ARG_t2c2_ _20:22:44 NET_epes01_NET_epes2t_ARG_t2c2_ _20:22:50 NET_epes02_NET_epes2t_ARG_t2c2_ _20:22:55 NET_epes03_NET_epes2t_ARG_t2c2_ _20:23:00 NET_epes04_NET_epes2t_ARG_t2c2_ _20:23:05 NET_epes05_NET_epes2t_ARG_t2c2_ _20:23:11 NET_epes06_NET_epes2t_ARG_t2c2_ _20:23:12 ARG_epes01_ARG_epes2t_NET_t2c2_ _20:23:14 ARG_epes02_ARG_epes2t_NET_t2c2_ _20:23:15 ARG_epes03_ARG_epes2t_NET_t2c2_ _20:23:17 ARG_epes04_ARG_epes2t_NET_t2c2_ _20:23:19 ARG_epes05_ARG_epes2t_NET_t2c2_ _20:23:22 ARG_epes06_ARG_epes2t_NET_t2c2_ _20:23:24 ARG_epes09_ARG_epes2t_NET_t2c2_ _20:23:25 ARG_epes10_ARG_epes2t_NET_t2c2_ _20:23:27 NET_epes01_ARG_epes2t_NET_t2c2_ _20:23:28 NET_epes02_ARG_epes2t_NET_t2c2_ _20:23:30 NET_epes03_ARG_epes2t_NET_t2c2_ _20:23:31 NET_epes04_ARG_epes2t_NET_t2c2_ _20:23:33 NET_epes05_ARG_epes2t_NET_t2c2_ _20:23:34 NET_epes06_ARG_epes2t_NET_t2c2_ _20:23:36 ARG_epes01_NET_epes2t_NET_t2c2_ _20:23:37 ARG_epes02_NET_epes2t_NET_t2c2_ _20:23:39 ARG_epes03_NET_epes2t_NET_t2c2_ _20:23:40 ARG_epes04_NET_epes2t_NET_t2c2_ _20:23:42 ARG_epes05_NET_epes2t_NET_t2c2_ _20:23:46 ARG_epes06_NET_epes2t_NET_t2c2_ _20:23:48 ARG_epes09_NET_epes2t_NET_t2c2_ _20:23:49 ARG_epes10_NET_epes2t_NET_t2c2_ _20:23:50 NET_epes01_NET_epes2t_NET_t2c2_ _20:23:52 NET_epes02_NET_epes2t_NET_t2c2_ _20:23:53 NET_epes03_NET_epes2t_NET_t2c2_ _20:23:55 NET_epes04_NET_epes2t_NET_t2c2_ _20:26:10 NET_epes05_NET_epes2t_NET_t2c2_ _20:26:18 NET_epes06_NET_epes2t_NET_t2c2_ 1 nyilvános 14/19
15 4.4.2 A páronkénti To_a tesztelés eredményei Mind a 6 másik tesztprogrammal az összes eredmény az elvárt 1-es (sikeres ellenőrzés) volt. Példaképp az ARG-NET eredménye az alábbi: _20:26:39 ARG_epes01_ARG_epes2t_ARG_t2c1_ARG_c2a1_ _20:26:43 NET_epes01_ARG_epes2t_ARG_t2c1_ARG_c2a1_ _20:26:47 ARG_epes01_NET_epes2t_ARG_t2c1_ARG_c2a1_ _20:26:51 NET_epes01_NET_epes2t_ARG_t2c1_ARG_c2a1_ _20:26:56 ARG_epes01_ARG_epes2t_NET_t2c1_ARG_c2a1_ _20:27:00 NET_epes01_ARG_epes2t_NET_t2c1_ARG_c2a1_ _20:27:03 ARG_epes01_NET_epes2t_NET_t2c1_ARG_c2a1_ _20:27:07 NET_epes01_NET_epes2t_NET_t2c1_ARG_c2a1_ _20:27:09 ARG_epes01_ARG_epes2t_ARG_t2c1_NET_c2a1_ _20:27:11 NET_epes01_ARG_epes2t_ARG_t2c1_NET_c2a1_ _20:27:13 ARG_epes01_NET_epes2t_ARG_t2c1_NET_c2a1_ _20:27:15 NET_epes01_NET_epes2t_ARG_t2c1_NET_c2a1_ _20:27:17 ARG_epes01_ARG_epes2t_NET_t2c1_NET_c2a1_ _20:27:19 NET_epes01_ARG_epes2t_NET_t2c1_NET_c2a1_ _20:27:21 ARG_epes01_NET_epes2t_NET_t2c1_NET_c2a1_ _20:27:23 NET_epes01_NET_epes2t_NET_t2c1_NET_c2a1_ _20:27:48 ARG_epes01_ARG_epes2t_ARG_t2c2_ARG_c2a2_ _20:27:52 NET_epes01_ARG_epes2t_ARG_t2c2_ARG_c2a2_ _20:27:57 ARG_epes01_NET_epes2t_ARG_t2c2_ARG_c2a2_ _20:28:01 NET_epes01_NET_epes2t_ARG_t2c2_ARG_c2a2_ _20:28:05 ARG_epes01_ARG_epes2t_NET_t2c2_ARG_c2a2_ _20:28:09 NET_epes01_ARG_epes2t_NET_t2c2_ARG_c2a2_ _20:28:14 ARG_epes01_NET_epes2t_NET_t2c2_ARG_c2a2_ _20:28:18 NET_epes01_NET_epes2t_NET_t2c2_ARG_c2a2_ _20:28:20 ARG_epes01_ARG_epes2t_ARG_t2c2_NET_c2a2_ _20:28:23 NET_epes01_ARG_epes2t_ARG_t2c2_NET_c2a2_ _20:28:25 ARG_epes01_NET_epes2t_ARG_t2c2_NET_c2a2_ _20:28:27 NET_epes01_NET_epes2t_ARG_t2c2_NET_c2a2_ _20:28:29 ARG_epes01_ARG_epes2t_NET_t2c2_NET_c2a2_ _20:28:31 NET_epes01_ARG_epes2t_NET_t2c2_NET_c2a2_ _20:28:32 ARG_epes01_NET_epes2t_NET_t2c2_NET_c2a2_ _20:28:34 NET_epes01_NET_epes2t_NET_t2c2_NET_c2a2_ _20:29:04 ARG_epes01_ARG_epes2t_ARG_t2c1_ARG_c2a1_ARG_a2a_ _20:29:09 ARG_epes01_ARG_epes2t_ARG_t2c2_ARG_c2a2_ARG_a2a_ _20:29:13 NET_epes01_ARG_epes2t_ARG_t2c1_ARG_c2a1_ARG_a2a_ _20:29:17 NET_epes01_ARG_epes2t_ARG_t2c2_ARG_c2a2_ARG_a2a_ _20:29:21 ARG_epes01_NET_epes2t_ARG_t2c1_ARG_c2a1_ARG_a2a_ _20:29:26 ARG_epes01_NET_epes2t_ARG_t2c2_ARG_c2a2_ARG_a2a_ _20:29:29 NET_epes01_NET_epes2t_ARG_t2c1_ARG_c2a1_ARG_a2a_ _20:29:34 NET_epes01_NET_epes2t_ARG_t2c2_ARG_c2a2_ARG_a2a_ _20:29:38 ARG_epes01_ARG_epes2t_NET_t2c1_ARG_c2a1_ARG_a2a_ _20:29:42 ARG_epes01_ARG_epes2t_NET_t2c2_ARG_c2a2_ARG_a2a_ _20:29:46 NET_epes01_ARG_epes2t_NET_t2c1_ARG_c2a1_ARG_a2a_ _20:29:51 NET_epes01_ARG_epes2t_NET_t2c2_ARG_c2a2_ARG_a2a_ _20:29:54 ARG_epes01_NET_epes2t_NET_t2c1_ARG_c2a1_ARG_a2a_ _20:29:58 ARG_epes01_NET_epes2t_NET_t2c2_ARG_c2a2_ARG_a2a_ _20:30:02 NET_epes01_NET_epes2t_NET_t2c1_ARG_c2a1_ARG_a2a_ _20:30:06 NET_epes01_NET_epes2t_NET_t2c2_ARG_c2a2_ARG_a2a_ _20:30:10 ARG_epes01_ARG_epes2t_ARG_t2c1_NET_c2a1_ARG_a2a_ _20:30:15 ARG_epes01_ARG_epes2t_ARG_t2c2_NET_c2a2_ARG_a2a_ _20:30:19 NET_epes01_ARG_epes2t_ARG_t2c1_NET_c2a1_ARG_a2a_ _20:30:23 NET_epes01_ARG_epes2t_ARG_t2c2_NET_c2a2_ARG_a2a_ _20:30:27 ARG_epes01_NET_epes2t_ARG_t2c1_NET_c2a1_ARG_a2a_ _20:30:32 ARG_epes01_NET_epes2t_ARG_t2c2_NET_c2a2_ARG_a2a_ _20:30:36 NET_epes01_NET_epes2t_ARG_t2c1_NET_c2a1_ARG_a2a_ _20:30:40 NET_epes01_NET_epes2t_ARG_t2c2_NET_c2a2_ARG_a2a_ _20:30:44 ARG_epes01_ARG_epes2t_NET_t2c1_NET_c2a1_ARG_a2a_ _20:30:49 ARG_epes01_ARG_epes2t_NET_t2c2_NET_c2a2_ARG_a2a_ _20:30:53 NET_epes01_ARG_epes2t_NET_t2c1_NET_c2a1_ARG_a2a_ _20:30:57 NET_epes01_ARG_epes2t_NET_t2c2_NET_c2a2_ARG_a2a_ _20:31:01 ARG_epes01_NET_epes2t_NET_t2c1_NET_c2a1_ARG_a2a_ _20:31:05 ARG_epes01_NET_epes2t_NET_t2c2_NET_c2a2_ARG_a2a_ _20:31:09 NET_epes01_NET_epes2t_NET_t2c1_NET_c2a1_ARG_a2a_ _20:31:13 NET_epes01_NET_epes2t_NET_t2c2_NET_c2a2_ARG_a2a_ _20:31:15 ARG_epes01_ARG_epes2t_ARG_t2c1_ARG_c2a1_NET_a2a_ _20:31:17 ARG_epes01_ARG_epes2t_ARG_t2c2_ARG_c2a2_NET_a2a_ 1 nyilvános 15/19
16 _20:31:19 NET_epes01_ARG_epes2t_ARG_t2c1_ARG_c2a1_NET_a2a_ _20:31:21 NET_epes01_ARG_epes2t_ARG_t2c2_ARG_c2a2_NET_a2a_ _20:31:23 ARG_epes01_NET_epes2t_ARG_t2c1_ARG_c2a1_NET_a2a_ _20:31:26 ARG_epes01_NET_epes2t_ARG_t2c2_ARG_c2a2_NET_a2a_ _20:31:28 NET_epes01_NET_epes2t_ARG_t2c1_ARG_c2a1_NET_a2a_ _20:31:30 NET_epes01_NET_epes2t_ARG_t2c2_ARG_c2a2_NET_a2a_ _20:31:32 ARG_epes01_ARG_epes2t_NET_t2c1_ARG_c2a1_NET_a2a_ _20:31:34 ARG_epes01_ARG_epes2t_NET_t2c2_ARG_c2a2_NET_a2a_ _20:31:36 NET_epes01_ARG_epes2t_NET_t2c1_ARG_c2a1_NET_a2a_ _20:31:39 NET_epes01_ARG_epes2t_NET_t2c2_ARG_c2a2_NET_a2a_ _20:31:41 ARG_epes01_NET_epes2t_NET_t2c1_ARG_c2a1_NET_a2a_ _20:31:44 ARG_epes01_NET_epes2t_NET_t2c2_ARG_c2a2_NET_a2a_ _20:31:46 NET_epes01_NET_epes2t_NET_t2c1_ARG_c2a1_NET_a2a_ _20:31:48 NET_epes01_NET_epes2t_NET_t2c2_ARG_c2a2_NET_a2a_ _20:31:50 ARG_epes01_ARG_epes2t_ARG_t2c1_NET_c2a1_NET_a2a_ _20:31:53 ARG_epes01_ARG_epes2t_ARG_t2c2_NET_c2a2_NET_a2a_ _20:31:55 NET_epes01_ARG_epes2t_ARG_t2c1_NET_c2a1_NET_a2a_ _20:31:57 NET_epes01_ARG_epes2t_ARG_t2c2_NET_c2a2_NET_a2a_ _20:31:59 ARG_epes01_NET_epes2t_ARG_t2c1_NET_c2a1_NET_a2a_ _20:32:02 ARG_epes01_NET_epes2t_ARG_t2c2_NET_c2a2_NET_a2a_ _20:32:04 NET_epes01_NET_epes2t_ARG_t2c1_NET_c2a1_NET_a2a_ _20:32:06 NET_epes01_NET_epes2t_ARG_t2c2_NET_c2a2_NET_a2a_ _20:32:08 ARG_epes01_ARG_epes2t_NET_t2c1_NET_c2a1_NET_a2a_ _20:32:11 ARG_epes01_ARG_epes2t_NET_t2c2_NET_c2a2_NET_a2a_ _20:32:12 NET_epes01_ARG_epes2t_NET_t2c1_NET_c2a1_NET_a2a_ _20:32:15 NET_epes01_ARG_epes2t_NET_t2c2_NET_c2a2_NET_a2a_ _20:32:17 ARG_epes01_NET_epes2t_NET_t2c1_NET_c2a1_NET_a2a_ _20:32:19 ARG_epes01_NET_epes2t_NET_t2c2_NET_c2a2_NET_a2a_ _20:32:21 NET_epes01_NET_epes2t_NET_t2c1_NET_c2a1_NET_a2a_ _20:32:23 NET_epes01_NET_epes2t_NET_t2c2_NET_c2a2_NET_a2a_ A negatív tesztelés eredményei Valamennyi negatív teszteset az elvárt eredményt (2: sikertelen ellenőrzés) adta: _16:41:41 NET_epes01_ _16:41:44 NET_epes01_NET_epes2t_ 1 (ez a sikeres előkészület: EPES01 létrehozása) (ez a sikeres előkészület: -T létrehozása)) _16:41:45 NEG_N1_NET_t2c1_ _16:41:46 NEG_N2_NET_t2c2_ _16:41:46 NEG_N3_NET_c2a1_ _16:41:47 NEG_N4_NET_c2a1_ _16:41:51 NEG_N5_NET_c2a1_ _16:41:52 NEG_N6_NET_c2a1_ _16:41:52 NEG_N7_NET_c2a1_ _16:41:53 NEG_N8_NET_x2a1_ _16:41:53 NEG_N9_NET_x2a2_ _16:41:54 NEG_N10_NET_a2a_ _16:41:55 NEG_N11_NET_epes2t_ _16:41:55 NEG_N12_NET_c2a1_ _16:41:56 NEG_N13_NET_c2a2_ _16:41:57 NEG_N14_NET_epes2t_ A tesztprogram és a termék összehasonlításának eredménye A vizsgált tesztprogram: MMMEAA_NET.exe /benne nlsxades v2.6.9 (build 2) modul, benne NLxades modul v2.1.0 / A forgalmazott termék: Nlcapi3 v3.3.3 (build 2) /benne NLxades modul v2.1.0/ A két program együttműködési képessége megegyezik, mert az MMMEAA_NET.exe (mint teszt alkalmazás) és a biztonsági szempontból értékelt és tanúsított Nlcapi3 v3.3.3 (build 2) függvénykészlet ugyanarra az NLxades modulra (v2.1.0) épül, és a biztonsági értékelés keretében elvégzett forráskód elemzés megerősítette, hogy a XAdES formátumok kezelésében kizárólag az NLxades modul függvényei vesznek részt. nyilvános 16/19
17 nyilvános 17/19
18 5. Következtetések és javaslatok 5.1 Az értékelés összefoglaló eredménye Az értékelés fő következtetései az alábbiak: 1. A Netlock Kft. által kifejlesztett MMMEAA_NET.exe elektronikus aláírás termék megfelel az [1]-ben az egységes MELASZ formátumokra meghatározott interoperabilitási követelményeknek. 2. A Netlock Kft.által kifejlesztett Nlcapi3 v3.3.3 (build 2) programozói függvény könyvtár), valamint az interoperabilitás tesztelésen bevizsgált MMMEAA_NET.exe /benne Nlsxades v2.6.9 (build 2) modul/ alkalmazás együttműködési képessége megegyezik. 5.2 Javaslat A Hunguard kft. (mint értékelő szervezet) vizsgálati eredményei alapján javasolja a Magyar Elektronikus Aláírás Szövetségnek (mint tanúsító szervezetnek) egy új tanúsítványt (MMMEAA 2011/001 számmal) kibocsátani az alábbi verzióra: Nlcapi3 v3.3.3 (build 2) /benne az NLxades modul (v2.1.0)/ nyilvános 18/19
19 6. Hivatkozások és rövidítések 6.1 Hivatkozások [1] Egységes MELASZ formátum elektronikus aláírásokra v2.0 (MMM-001: 2008, v2.0) [2] Egységes MELASZ aláírási formátumok (v2.0) interoperabilitás tesztelésének módszere (MMM-001_IopTest: 2009, v1.1) [3] Egységes MELASZ aláírási formátumok (v2.0) interoperabilitás tesztelésének módszere csatlakozás és garancia karbantartás esetén (MMM-001_IopTest_AC: 2010, v0.9) [4] RFC 5280 Internet X.509 Public Key Infrastructure - Certificate and Certificate Revocation List (CRL) Profile, May 2008 [5] RFC 3161 X.509 Internet Public Key Infrastructure - Time-Stamp Protocol (TSP), August 2001 [6] RFC 2560 X.509 Internet Public Key Infrastructure - Online Certificate Status Protocol (OCSP), June Rövidítések CRL MELASZ MIBÉTS MMM OCSP PKCS PKI RFC XAdES XML Certificate Revocation List (tanúsítvány visszavonási lista) Magyar Elektronikus Aláírás Szövetség Magyar Informatikai Biztonsági és Értékelési Séma MELASZ Munkacsoport Megállapodás Online Certificate Status Protocol (valós idejű tanúsítvány állapot protokoll) Public Key Cryptography Standard Public Key Infrastructure Request for Comment XML Advanced Electronic Signatures extensible Markup Language nyilvános 19/19
HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. a XadesMagic v2.0.0 (build 24) megfelelése az
HUNG-MJ-010-2011 számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS a XadesMagic v2.0.0 (build 24) megfelelése az Egységes MELASZ formátum elektronikus aláírásokra v2.0 dokumentumban megfogalmazott interoperabilitási
HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az InfoSigno PKI SDK v3.0.1 (build 9) megfelelése az
HUNG-MJ-011-2011 számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS az InfoSigno PKI SDK v3.0.1 (build 9) megfelelése az Egységes MELASZ formátum elektronikus aláírásokra v2.0 dokumentumban megfogalmazott interoperabilitási
TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII. 21.) IHM rendelet alapján, mint a Magyar Köztársaság Gazdasági és Közlekedési Miniszterének
TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE
FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE Dokumentumazonosító E-DS10F1_TANF-SW.ME-01 Projektazonosító E-DS10F1 DSS Consulting Kft. SW 2. sz. fv. 2010 MATRIX tanúsítási igazgató Szádeczky
TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v4.0.1.12 aláíró alkalmazás
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Magyar Köztársaság Miniszterelnöki Hivatalt Vezető
TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Nemzeti Fejlesztési Minisztérium IKF/19519-2/2012-NFM
TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII. 21.) IHM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter
Digitális aláírás: együttműködésre képes és biztonságos alkalmazások
Digitális aláírás: együttműködésre képes és biztonságos alkalmazások Szabó Áron BME Informatikai Központ Szigeti Szabolcs BME Informatikai Központ Az elmúlt néhány év Jogi szabályozás a 2001. évi XXXV.
Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ
Hosszú távú hiteles archiválás elektronikus aláírás segítségével Krasznay Csaba BME Informatikai Központ Tartalom Szabályok, szabályzatok Érvényességi kritériumok Szabványos formátumok XAdES aláírási formátumok
TANÚSÍTVÁNY. tanúsítja, hogy a polysys által kifejlesztett és forgalmazott. elektronikus aláírási termék
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter
TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE
TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE Dokumentumazonosító: TAN-01.ST.ME-01 Projektazonosító: E-MS06T Microsec Kft. tan. 2006 MATRIX tanúsítási igazgató: Dr. Szőke Sándor Kelt: Budapest, 2006. október
TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY. tanúsítja, hogy a Noreg Kft. által kifejlesztett és forgalmazott. e-sealer 1.0-es verzió. aláíró alkalmazás
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY (E-DS06T_TAN-01.SW) MELLÉKLETE
TANÚSÍTVÁNY (E-DS06T_TAN-01.SW) MELLÉKLETE azonosító TAN-01.SW.ME-01 Projektazonosító E-DS06T DSS Consulting Kft. 2006. MATRIX tanúsítási igazgató Dr. Szőke Sándor Kelt Budapest, 2006. december 15. MATRIX
TANÚSÍTVÁNY (E-DS07T_TAN-01.SW) MELLÉKLETE TARTALOMJEGYZÉK
TANÚSÍTVÁNY (E-DS07T_TAN-01.SW) MELLÉKLETE azonosító TAN-01.SW.ME-01 Projektazonosító E-DS07T DSS Consulting Kft. 2007. MATRIX tanúsítási igazgató Dr. Szőke Sándor Kelt Budapest, 2007. december 18. MATRIX
TANÚSÍTVÁNY. tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása
Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.1.8 OID azonosító: 1.3.6.1.4.1.26851.0.0.0.8 2012. március
TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Nemzeti Fejlesztési Minisztérium IKF/19519-2/2012/NFM
TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása
Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.2.0 2013. október 01. MNB EASZ 2/7 Tartalom 1 ÁLTALÁNOS
TANÚSÍTÁSI JELENTÉS. XadesMagic v2.0.0 elektronikus aláírás alkalmazás fejlesztő készletről minősített elektronikus aláíráshoz HUNG-TJ-53-2010
TANÚSÍTÁSI JELENTÉS XadesMagic v2.0.0 elektronikus aláírás alkalmazás fejlesztő készletről minősített elektronikus aláíráshoz HUNGTJ532010 Verzió: 1.0 Fájl: HUNG_TJ_53_2010_v10pdf Minősítés: Nyilvános
TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline integrált aláíró alkalmazás 1.
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
TANÚSÍTVÁNY. Audi Hungaria Motor Kft.
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft (1123 Budapest, Kékgolyó u. 6.), mint a NAT által NAT-6-0048/2015 számon akkreditált terméktanúsító
esign Toolkit minősített elektronikus aláíráshoz v2.2.2 BIZTONSÁGI ELŐIRÁNYZAT
esign Toolkit minősített elektronikus aláíráshoz v2.2.2 BIZTONSÁGI ELŐIRÁNYZAT Verzió: v1.1 Dátum: 2011.11.24. Megrendelő: NOREG Kft. Fájl: esigntk_st_v11.doc Minősítés: Nyilvános Oldalak: 76 esign Toolkit
TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat
SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat SZIGORÍTOTT EGYSZERŰSÍTETT Azonosító OID 1.3.6.1.4.1.21528.2.1.1.36 1.3.6.1.4.1.21528.2.1.1.37 Azonosító URI http://e-szigno.hu/sigpol/scrict/1.0/
eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE
eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE Elektronikus aláírás A papír alapú aláíráshoz hasonlóan: dokumentumot hitelesít Viszont szigorúan véve nem a dokumentumot írjuk alá, hanem
TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a NAT által NAT-6-0048/2011 számon akkreditált terméktanúsító szervezet tanúsítja, hogy a Magyar Posta
ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ
H-1117 Budapest, Hauszmann Alajos u. 3. Tel.: (+36 1) 371 2555, Fax: (+36 1) 371 2556 e-mail: info@egroup.hu http://www.egroup.hu E-Group Magyarország Rt. ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ Jelen ismertető
Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása
Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.2.1 2017. augusztus 25. MNB EASZ 2/8 Tartalom 1 BEVEZETÉS...3
Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság
Az adatfeldolgozás és adatátvitel biztonsága Automatikus adatazonosítás, adattovábbítás, adatbiztonság Az adatfeldolgozás biztonsága A védekezés célja Védelem a hamisítás és megszemélyesítés ellen Biztosított
TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Magyar Köztársaság Miniszterelnöki Hivatalt Vezető
Tanúsítási Jelentés HUNG-TJ-MIBÉTS
Tanúsítási Jelentés A2-Polysys CryptoSigno JAVA API for Qualified Electronic Signature and Seal v2.5.0 mint informatikai biztonsági funkciókat megvalósító szoftver termék HUNG-TJ-MIBÉTS-014-2018 Verzió:
VBD-05-0100, VBD-05-0101
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Nemzeti Fejlesztési Minisztérium IKF/19519-2/2012-NFM
TANÚSÍTVÁNY (E-EG05T-TAN.SW) MELLÉKLETE
TANÚSÍTVÁNY (E-EG05T-TAN.SW) MELLÉKLETE azonosító: TAN.SW.ME-01 Projektazonosító: E-EG05T E-Group Rt. 2005 MATRIX tanúsítási igazgató: Dr. Szőke Sándor Kelt: Budapest, 2005. augusztus 25. MATRIX tanúsítási
DIGITÁLIS ALÁÍRÁS: EGYÜTTMŰKÖDÉSRE KÉPES ÉS BIZTONSÁGOS ALKALMAZÁSOK
DIGITÁLIS ALÁÍRÁS: EGYÜTTMŰKÖDÉSRE KÉPES ÉS BIZTONSÁGOS ALKALMAZÁSOK Szabó Áron, aron@ik.bme.hu BME Informatikai Központ Szigeti Szabolcs, szigi@ik.bme.hu BME Informatikai Központ 1. Bevezetés Az elektronikus
A2-Polysys CryptoSigno Interop JAVA API minősített elektronikus aláíráshoz
A2-Polysys CryptoSigno Interop JAVA API minősített elektronikus aláíráshoz Biztonsági előirányzat Security Target ST Készült: PKE PP alapján Public Key-Enabled Application Family of Protection Profiles
TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. InfoCA megbízható rendszer hitelesítés-szolgáltatáshoz v2.5
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Magyar Köztársaság Gazdasági és Közlekedési Miniszterének
FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE
FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE Dokumentumazonosító: TANF.ST.ME-01 Projektazonosító: E-MS04F1 Microsec Kft. 2003 MATRIX tanúsítási igazgató: Dr. Szőke Sándor MATRIX tanúsító: Gyányi
TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
Elektronikusan hitelesített PDF dokumentumok ellenőrzése
Elektronikusan hitelesített PDF dokumentumok ellenőrzése Adobe Reader beállítása és használata a hitelesített PDF dokumentumok ellenőrzéséhez A dokumentáció szabadon tovább terjeszthető, a legfrissebb
ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára
ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára Egyedi objektum-azonosító (OID): 1.3.6.1.4.1.18665.1.2 Verziószám: 1.0 A hatályba lépés dátuma: 2005-10-01 2
TANÚSÍTÁSI JELENTÉS. Hung-TJ az NLCAPI3 v Kriptográfiai modulról. /NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft.
TANÚSÍTÁSI JELENTÉS Hung-TJ-027-2005 az NLCAPI3 v3.2.0 Kriptográfiai modulról /NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft./ Készítette: 2005. június 20. Tanúsítási jelentés a NLCAPI3 v3.2.0
Kereskedelmi, Szolgáltató és Tanácsadó Kft.
Kereskedelmi, Szolgáltató és Tanácsadó Kft. Trust&Sign Időbélyegzés Szolgáltatási Politika Verziószám 1.1 Hatálybalépés dátuma 2003. augusztus 15. MÁV INFORMATIKA Kereskedelmi, Szolgáltató és Tanácsadó
TANÚSÍTÁSI JELENTÉS. esign Toolkit minősített elektronikus aláíráshoz v2.1.0 HUNG-TJ
TANÚSÍTÁSI JELENTÉS esign Toolkit minősített elektronikus aláíráshoz v2.1.0 Verzió: 1.0 Fájl: Hung-TJ-043-2008_v10.pdf Minősítés: Nyilvános Oldalak: 37 Változáskezelés Verzió Dátum A változás leírása v0.5
Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)
Kereskedelmi, Szolgáltató és Tanácsadó Korlátolt Felelősségű Társaság Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT) Verziószám 3.0 OID szám 1.3.6.1.4.1.14868.2.2.1.3
Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.
Számítástechnikai Fejlesztő Kft. Minősített e-szignó Hitelesítés Szolgáltató Időbélyegzési Rend Azonosító: 1.3.6.1.4.1.21528.2.1.1.3 Verzió: 3 Első verzió hatályba lépése: 2005. április 1. Kezelési mód:
ELŐADÁSOK NYOMDAKÉSZ ANYAGA ELEKTRONIKUS ARCHIVÁLÓRENDSZER FEJLESZTÉSE PKI ALAPOKON
ELŐADÁSOK NYOMDAKÉSZ ANYAGA ELEKTRONIKUS ARCHIVÁLÓRENDSZER FEJLESZTÉSE I ALAPOKON Kollár Balázs, nypee@interware.hu Krasznay Csaba, krasznay@ik.bme.hu Budapesti Műszaki és Gazdaságtudományi Egyetem Informatikai
Az elektronikus hitelesség vizsgáztatási tapasztalatai
NETWORKSHOP 2011, Kaposvár Az elektronikus hitelesség vizsgáztatási tapasztalatai Erdősi Péter Máté, CISA Magyar Elektronikus Aláírás Szövetség, alelnök elektronikus aláírással kapcsolatos szolgáltatási
Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók
Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): -- 1.3.6.1.4.1.3555.1.24.20050815
RENDSZER TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS-008-2013
RENDSZER TANÚSÍTÁSI JELENTÉS a Mezőgazdasági és Vidékfejlesztési Hivatal által üzemeltetett, az nshield F3 500 for nethsm kriptográfiai hardver eszköz aktivizálásán keresztül minősített elektronikus aláírásokat
Azt írom alá, amit a képernyőn látok?
Azt írom alá, amit a képernyőn látok? Dr. Berta István Zsolt Microsec Kft. http://www.microsec.hu Miről fogok beszélni? Ökölszabály: Először mindig olvassuk el, amit aláírunk.
Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány
Magyar Telekom fokozott e- Szignó nem-minősített hitelesítés szolgáltatás Standard Személyi Tanúsítvány Standard Üzleti Tanúsítvány Fokozott Személyi Tanúsítvány Fokozott Üzleti Tanúsítvány Hitelesítési
MIRE JÓ AZ ARCHÍV ALÁÍRÁS?
MIRE JÓ AZ ARCHÍV ALÁÍRÁS? Endrődi Csilla Dr. Berta István Zsolt MICROSEC Kft. 1. ELEKTRONIKUS ALÁÍRÁS EGYSÉGES FORMÁTUMA Jelenleg úgy tűnik, hogy az RFC
TANÚSÍTVÁNY (E-MS08T2_TAN-SW-01) MELLÉKLETE TARTALOMJEGYZÉK
TANÚSÍTVÁNY (E-MS08T2_TAN-SW-01) MELLÉKLETE Dokumentumazonosító TAN-SW-01.ME-01 Projektazonosító E-MS08T2 Microsec Kft. 2008 MATRIX tanúsítási igazgató Dr. Szőke Sándor Kelt Budapest, 2009. május 28. MATRIX
GIROLOCK2 ROOT_CA ÉS ÜZEMI CA TANÚSÍTVÁNY IMPORTÁLÁSI SEGÉDLET
GIROLOCK2 ROOT_CA ÉS ÜZEMI CA TANÚSÍTVÁNY IMPORTÁLÁSI SEGÉDLET 1054 Budapest, Vadász utca 31. Telefon: (1) 428-5600, (1) 269-2270 Fax: (1) 269-5458 www.giro.hu Készítette GIRO Zrt. A jelen dokumentum tartalma
Műszaki specifikáció NETLOCK CryptoServer - YAQUD
1. számú melléklet Műszaki specifikáció NETLOCK CryptoServer - YAQUD A NETLOCK CryptoServer család egy moduláris felépítésű, univerzális és vállalati IT rendszerekhez is illeszthető szerver oldali hitelesítő
FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI15F1_ TANF) TANF.ME-01 I-UNI15F1 I ... ~~~?... MATRI tanúsítási igazgató
~ ~ FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI15F1_ TANF) Dokumentumazonosftó TANF.ME-01 Projektazónosító I-UNI15F1 I UNIOFFICE Felülvizsgálat 2015 MATRIXtanúsrtási igazgató Serly Miklós Kelt. Budaörs,
Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése
Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése Verziószám 1.0 Objektum azonosító (OID) Hatálybalépés dátuma 2006. szeptember 26. MÁV INFORMATIKA Kft. 1 PDF dokumentumok
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált
Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver
Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver Felhasználói leírás verzió: 1.0 1 TARTALOMJEGYZÉK 1. BEVEZETÉS... 3 2. ALAPKÉPERNYŐ... 3 3. MENÜSZERKEZET... 3 4. DOKUMENTUM ALÁÍRÁSA... 4
NyugDíjcsomag Üzletszabályzat
NyugDíjcsomag Üzletszabályzat NetLock Informatikai és Hálózatbiztonsági Szolgáltató Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): ------------- A Szabályzat hatályának kezdőnapja: -----------------
FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI16F1_ TANF) TANF.ME {.{W... Szoftver utolsó változtatás időpont ja: december 12.
IllmlRITIRlllx~ FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI16F1_ TANF) Dokumentumazonosító TANF.ME-01 Projektazonosító I-UNI16F1 I UNIOFFICE Felülvizsgálat 2016 MATRIX tanúsftási igazgató Serly Miklós
1. számú melléklet. A TCA v2.0 legfontosabb tulajdonságainak összefoglalása
1. számú melléklet A TCA v2.0 legfontosabb tulajdonságainak összefoglalása A TRUST&CA megbízható rendszer hitelesítés-szolgáltatáshoz v2.0 (a továbbiakban TCA rendszer) egy olyan speciális elektronikus
TANÚSÍTVÁNY. tanúsítja, hogy a. NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft. által kifejlesztett
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Magyar Köztársaság Gazdasági és Közlekedési Miniszterének
TANÚSÍTVÁNY. tanúsítja, hogy az. Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható. elektronikus aláírás formátumok műszaki specifikációjára
Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható elektronikus aláírás formátumok műszaki specifikációjára 2005. november 22. TARTALOMJEGYZÉK 1. Bevezetés... 4 1.1 A dokumentum
Elektronikus rendszerek a közigazgatásban
Copyright 2011 FUJITSU LIMITED Elektronikus rendszerek a közigazgatásban Előadó: Erdősi Péter Máté, CISA elektronikus aláírással kapcsolatos szolgáltatási szakértő Fujitsu Akadémia 1 Copyright 2011 FUJITSU
TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Nemzeti Fejlesztési Minisztérium IKF/19519-2/2012-NFM
Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás
Magyar Nemzeti Bank Szolgáltatási Utasítás láncolt, nem minősített hitelesítésszolgáltatás NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): ---- 1.3.6.1.4.1.3555.1.13.20070627
Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben
Copyright 2011 FUJITSU LIMITED Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben Előadó: Erdősi Péter Máté, CISA elektronikus aláírással kapcsolatos szolgáltatási
Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver
Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver Felhasználói leírás verzió: 1.0 1 TARTALOMJEGYZÉK 1. BEVEZETÉS... 3 2. ALAPKÉPERNYŐ... 3 3. MENÜSZERKEZET... 3 4. DOKUMENTUM ALÁÍRÁSA... 4
Elektronikusan hitelesített PDF dokumentumok ellenőrzése
Elektronikusan hitelesített PDF dokumentumok ellenőrzése Adobe Reader beállítása és használata a hitelesített PDF dokumentumok ellenőrzéséhez A dokumentáció szabadon tovább terjeszthető, a legfrissebb
AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.1 KELT:
AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.1 KELT: 2010.08.18. Tartalom 1. A dokumentum célja... 3 2. Akiknek segítséget kívánunk nyújtani...
AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.3 KELT: 2012.02.01.
AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.3 KELT: 2012.02.01. Tartalom 1. A dokumentum célja... 3 2. Akiknek segítséget kívánunk nyújtani...
PKI gyakorlati kérdések, I
PKI gyakorlati kérdések, I Dr. Berta István Zsolt K+F igazgató Microsec Kft. http://www.microsec.hu Bevezetés 2 Elefánt Műszaki kérdések Gazdasági kérdések Jogi kérdések 3 PKI
Általános Időbélyegzési Rend
Általános Időbélyegzési Rend NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): --------- 1.3.6.1.4.1.3555.1.16.20080107 A Szabályzat hatályának kezdőnapja:
Szolgáltatási szerződés elektronikus aláírása
Szolgáltatási szerződés elektronikus aláírása Windows XP, Vista és Windows 7, 8 és 10 operációs rendszeren 1(10) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. Aláírási lehetőségek... 3
Szolgáltatási és Archiválási Szabályzat
Szolgáltatási és Archiválási Szabályzat E-Számlázás E-Archiválás E-Hitelesítés RENDESWEB Fejlesztési és Tanácsadó Kft. Szolgáltatási és archiválási szabályzat Az ESZ számlázó és dokumentumkezelő szolgáltatásra
Elektronikus hitelesítés a gyakorlatban
Elektronikus hitelesítés a gyakorlatban Tapasztó Balázs Vezető termékmenedzser Matáv Üzleti Szolgáltatások Üzletág 2005. április 1. 1 Elektronikus hitelesítés a gyakorlatban 1. Az elektronikus aláírás
TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE
TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE Dokumentumazonosító: TAN.SW_1.ME-01 Projektazonosító: E-MS05T Microsec Kft. 2005 MATRIX tanúsítási igazgató: Dr. Szőke Sándor Kelt: Budapest, 2005. október 12.
TANÚSÍTVÁNY. tanúsítja, hogy az. ORGA Kartensysteme GmbH, Germany által előállított
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési
Telenor Magyarország Távközlési Zrt.
Telenor Magyarország Távközlési Zrt. 2045 Törökbálint, Pannon út 1. Másolatkészítési rend 1/8. oldal Tartalomjegyzék 1. A másolatkészítési rend célja... 3 2. A másolatkészítési rend tárgya... 3 3. A másolatkészítési
Tanúsítási jelentés. Hung-TJ-029-2006. az A2-Polysys CryptoSigno Interop JAVA API v2.0.0 aláíró alkalmazás fejlesztő készletről.
Tanúsítási jelentés Hung-TJ-029-2006 az A2-Polysys CryptoSigno Interop JAVA API v2.0.0 aláíró alkalmazás fejlesztő készletről /polysys / Tanúsítási jelentés az A2-Polysys CryptoSigno JAVA API v2.0.0 aláíró
Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre
Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre Windows Mobile 2003 / 2003 SE / WM 5 / WM6 rendszerekre 1(8) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. A Windows
Aláírást-ellenőrző alkalmazás. funkcionális modellje és követelményrendszere. CWA 14171:2004 alapján
Aláírást-ellenőrző alkalmazás funkcionális modellje és követelményrendszere a CWA 14171:2004 alapján V1.1 Készítette: 2005. 15/2 1 Az aláírás-ellenőrző rendszerek funkcionális modellje... 3 1.1 Az aláírások
TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a NAT által NAT-6-0048/2011 számon akkreditált terméktanúsító szervezet tanúsítja, hogy a Közigazgatási
Aláírási jogosultság igazolása elektronikusan
Aláírási jogosultság igazolása elektronikusan Dr. Berta István Zsolt Microsec Kft. http://www.microsec.hu Elektronikus aláírás (e-szignó) (1) Az elektronikus aláírás a kódolás
Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók
Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): -- 1.3.6.1.4.1.3555.1.24.20040504
SSL elemei. Az SSL illeszkedése az internet protokoll-architektúrájába
SSL 1 SSL elemei Az SSL illeszkedése az internet protokoll-architektúrájába 2 SSL elemei 3 SSL elemei 4 SSL Record protokoll 5 SSL Record protokoll Az SSL Record protokoll üzenet formátuma 6 SSL Record
Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT)
NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT) Verziószám 1.2 OID szám 0.2.216.1.200.1100.100.42.3.2.7.1.2 Hatósági
Tanúsítási jelentés. Hung-TJ-010-2003. a MultiSigno Developer Professional. aláíró alkalmazás fejlesztő készletről. /Kopint-Datorg Rt.
Tanúsítási jelentés Hung-TJ-010-2003 a MultiSigno Developer Professional aláíró alkalmazás fejlesztő készletről /Kopint-Datorg Rt./ /verzió: Pack.dll 2.0/ Tanúsítási jelentés a MultiSigno Developer Professional
ELEKTRONIKUS ALÁÍRÁS E-JOG
E-JOG 2001. évi XXXV. törvény Az elektronikus aláírás törvényi fogalma: elektronikusan aláírt elektronikus dokumentumhoz azonosítás céljából logikailag hozzárendelt vagy azzal elválaszthatatlanul összekapcsolt