TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió



Hasonló dokumentumok
TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline integrált aláíró alkalmazás 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett

TANÚSÍTVÁNY. tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott

tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

Tanúsítási jelentés. Hung-TJ a Marketline integrált aláíró alkalmazásról. /Axelero Rt./

TANÚSÍTVÁNY. tanúsítja, hogy a Noreg Kft. által kifejlesztett és forgalmazott. e-sealer 1.0-es verzió. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

TANÚSÍTVÁNY (E-MS03T_TAN.SW) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a polysys által kifejlesztett és forgalmazott. elektronikus aláírási termék

Tanúsítási jelentés. Hung-TJ a Marketline Integrált Aláíró Modulról v2.0. /Axelero Rt./

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE

VBD , VBD

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

TANÚSÍTVÁNY. tanúsítja, hogy az. ORGA Kartensysteme GmbH, Germany által előállított

Tanúsítási jelentés. Hung-TJ a Marketline webes aláíró alkalmazásról. /Axelero Rt./

TANÚSÍTÁSI JELENTÉS. XadesMagic v2.0.0 elektronikus aláírás alkalmazás fejlesztő készletről minősített elektronikus aláíráshoz HUNG-TJ

TANÚSÍTVÁNY (E-EG05T-TAN.SW) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. InfoCA megbízható rendszer hitelesítés-szolgáltatáshoz v2.5

Tanúsítási jelentés. Hung-TJ a MultiSigno Developer Professional. aláíró alkalmazás fejlesztő készletről. /Kopint-Datorg Rt.

TANÚSÍTVÁNY (E-DS06T_TAN-01.SW) MELLÉKLETE

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

1. számú melléklet. A TCA v2.0 legfontosabb tulajdonságainak összefoglalása

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az Nlcapi3 v3.3.3 (build 2) /benne az NLxades modul (v2.1.

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. tanúsítja, hogy az. Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott

ELEKTRONIKUS ALÁÍRÁS E-JOG

TANÚSÍTVÁNY (E-DS07T_TAN-01.SW) MELLÉKLETE TARTALOMJEGYZÉK

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. a XadesMagic v2.0.0 (build 24) megfelelése az

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az InfoSigno PKI SDK v3.0.1 (build 9) megfelelése az

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet.

Elektronikus hitelesítés a gyakorlatban

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

TANÚSÍTÁSI JELENTÉS. Hung-TJ az NLCAPI3 v Kriptográfiai modulról. /NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft.

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

Telenor Magyarország Távközlési Zrt.

TANÚSÍTVÁNY (E-MS08T2_TAN-SW-01) MELLÉKLETE TARTALOMJEGYZÉK

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

Tanúsítási jelentés Hung-TJ a MultiSigno Standard aláíró alkalmazás összetevőről /Kopint-Datorg Rt./ /verzió: 1.2 /

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

KRA Elektronikus aláírási szabályzat

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

20 éve az informatikában

Szolgáltatási és Archiválási Szabályzat

MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

194/2005. (IX. 22.) Korm. rendelet

tanúsítja, hogy a SchumbergerSema és Infineon Technologies AG által kifejlesztett és a SchumbergerSema által forgalmazott

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

RENDSZER TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

30 MB INFORMATIKAI PROJEKTELLENŐR

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

VIZSGÁLATI BIZONYÍTVÁNY

TANÚSÍTVÁNY. nshield 500, nshield 500 for nethsm, és nshield Lite

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

Elektronikus rendszerek a közigazgatásban

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Műszaki Melléklet. METRO Kereskedelmi Kft... Elektronikus adatcsere (EDI) rendszer alkalmazásával való számlatovábbításról 1.

e-szignó Online e-kézbesítés Végrehajtási Rendszerekhez

TANÚSÍTVÁNY. tanúsítja, hogy a. NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft. által kifejlesztett

TANÚSÍTVÁNY (E-MS08T_TAN-ST-01) MELLÉKLETE

Azonosító: Verzió: 4.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

(EGT-vonatkozású szöveg)

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus számla. First Businesspost Kft. Jakabos Árpád ügyvezető igazgató

Szabó Zoltán PKI termékmenedzser

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Azonosító: Verzió: 4.6 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

Az UniCredit Bank Hungary Zrt. elektronikus másolatkészítési szabályzata. Hatályos július 24-től

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

mysigno PDA és Szerver aláírás létrehozó és aláírás ellenőrző rendszer v1.0 Biztonsági előirányzat

Elektronikus rendszerek a közigazgatásban

TANÚSÍTVÁNY. tanúsítja, hogy a. WSG Szerver Üzemeltető Kft. által kifejlesztetett. SMTR Tranzakció-kezelő és Archiváló szerver v1.0.

Elektronikus rendszerek a közigazgatásban

Átírás:

TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter 002/2004 számú kijelölési okiratával kijelölt terméktanúsító szervezet tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott Marketline Integrált Aláíró Modul 2.0-ás verzió elektronikus aláírási termék az 1. számú mellékletben áttekintett funkcionalitással, valamint a 2. számú melléklet biztonságos felhasználásra vonatkozó feltételeinek figyelembe vételével megfelel a 2001. évi XXXV. törvényben szereplő fokozott biztonságú elektronikus aláírás létrehozásában és ellenőrzésében történő felhasználásra Jelen tanúsítvány a HUNG-TJ-026-2004. számú tanúsítási jelentés alapján került kiadásra. Készült az Axelero Rt. megbízásából. A tanúsítvány regisztrációs száma: HUNG-T-026/2004. A tanúsítás kelte: 2004. november 30. A tanúsítvány érvényességi ideje: 2007. november 30. Mellékletek: tulajdonságok, feltételek, követelmények, egyéb jellemzők, összesen 6 oldalon. Endrődi Zsolt tanúsítási igazgató PH. dr. Szabó István ügyvezető igazgató

HUNG-T-026/2004 1.1 Architektúra 1. számú melléklet A Marketline Integrált Aláíró Modul v2.0 legfontosabb tulajdonságainak összefoglalása A MIAM v2.0 Java nyelven készített automata aláírást létrehozó és aláírást ellenőrző alkalmazás. Az elektronikus aláíró és aláírás ellenőrzési funkciókat a MultiSigno Developer Professional (2.1 verzió) függvénykészlete felhasználásával valósítja meg, amit Java illesztő felületen keresztül ér el. A MultiSigno Developer Professional fejlesztő készlet DLL elemei a Microsoft Crypto API függvényeit hívják meg. Az aláírandó/ellenőrizendő XML struktúrára az MS Crypto API-n keresztül történik az aláírás létrehozásának és ellenőrzésének aktivizálása. A MIAM v2.0 futtatási környezete Windows 2000 server. Az aláírások létrehozása és ellenőrzése automatizált folyamatként emberi beavatkozás nélkül történik. Az aláírás-létrehozó adat (magánkulcs) az operációs rendszer tanúsítványtárában található. Az aláíró tanúsítványát a Matáv hitelesítés-szolgáltató hitelesíti. Az aláírások ellenőrzéséhez a Matáv hitelesítés-szolgáltató biztosít CRL-t, legalább 24 óránkénti frissítéssel. 1.2 A tranzakciós környezet A tranzakciós környezetben az OTP és beszállítói között elektronikus megrendelések és azokra küldött visszaigazolások, valamint ajánlatkérések és ajánlatok kétirányú kommunikációja zajlik a Marketline közvetítésével. Az aláírásra és ellenőrzésre kerülő tranzakciók (dokumentumok) idoc XML formátumúak. Egy idoc XML tranzakcióhoz tetszőleges formátumú csatolt dokumentum is kapcsolódhat, melyek a tranzakció részeként, azzal együtt szintén aláírásra kerülnek. Az OTP oldali rendszerből a beszállítók felé a következő típusú tranzakciók indulnak (mely tranzakciókat a MIAM v2.0 elektronikus aláírással lát el): ajánlatkérés, megrendelés megrendelés módosítása és törlése. A beszállítók oldaláról az OTP rendszerébe a következő típusú tranzakciók érkeznek (mely tranzakciók elektronikus aláírásait a MIAM v2.0 ellenőrzi): ajánlat, megrendelés visszaigazolása, számla. - 2 -

HUNG-T-026/2004 A Marketline rendszere a tranzakciókat csak továbbítja, archiválja és naplózza, azokon nem módosít. A tranzakciókon az aláírás kapcsán formátum változtatás történik, mely a tartalmat nem befolyásolja. 1.3 Tulajdonságok A MIAM v2.0 nem használ külső eszközt az aláírások létrehozására. A MIAM v2.0 által létrehozott, és fogadáskor ellenőrzött aláírások formátuma az XML- Signature (RFC 3275, XML-Signature Syntax and Processing) szabványnak felel meg. A rendszer többszörös aláírásokat nem kezel. Az aláírások aláírt aláírási jellemzőként tartalmazzák az alábbiakat: aláírási szabályzat azonosító, az aláíráshoz felhasznált végfelhasználói tanúsítvány, Az aláírások nem aláírt aláírási jellemzőként tartalmazzák az alábbiakat: időbélyegző, az aláírás létrehozásának időpontjában érvényes visszavonási lista, a visszavonási lista aláírásához használt szolgáltatói tanúsítvány. A MIAM v2.0 earchiv funkciója az archiválandó dokumentumokat rendszeresen ellenőrzi, és megpróbálja kicserélni az aláíró tanúsítványhoz tartozó visszavonási listát egy az aláírás ideje (az időbélyegzőben szereplő időpont) utáni kibocsátásúra. Ha ez az aláírás ideje után 48 órával sem sikerül, az adott dokumentumra hibát jelez, az archiválás sikertelen. A MIAM v2.0 tanúsítványtárnak az operációs rendszer tanúsítványtárát használja. A MIAM v2.0 mind a sikeres, mind a sikertelen aláírásokról naplóbejegyzést készít. 1.4 Az értékelés tárgya és hatóköre Jelen tanúsítás (és az alapját képező biztonsági értékelés) tárgya a MIAM v2.0, mely egyéb programokkal együttműködve valósítja meg az aláíró alkalmazásoktól elvárt funkcionalitást. /A MIAM v2.0 program a MultiSigno Developer Professional (Pack.dll) fejlesztő készlet elemeit hívja meg az aláírás létrehozásának és ellenőrzésének folyamatában. A MultiSigno Developer Professional teljes mértékben a Windows operációs rendszer erőforrásaira, eszközeire támaszkodik. A Crypto API függvényeit használja, amely a Windows CSP-jét használja./ Az értékelés feltételezte, hogy a MIAM v2.0 alapját képező alábbi funkciók és platformok biztonságosan és helyesen működnek: a MultiSigno Developer Professional (Pack.dll) aláíró alkalmazás fejlesztő készlet DLL elemei (ennek biztonságos és helyes működését a HUNG-T-010-2003 számú tanúsítás is alátámasztja), a Microsoft Crypto API függvényei, a Windows CSP. - 3 -

2. számú melléklet A biztonságos felhasználás feltételei HUNG-T-026/2004 Az alábbiakban összefoglaljuk azokat a kötelezően betartandó, a tanúsítvány érvényességére kiható feltételeket, melyek hozzájárulnak a MIAM v2.0 által kezelt aláírások fokozott biztonságához. 1. számú feltétel tenni annak biztosítására, hogy az aláírási folyamatba ne avatkozhassanak be olyan nem megbízható rendszer és alkalmazási folyamatok, perifériák és kommunikációs csatornák, amelyek nem szükségesek az aláírás-létrehozás alkalmazás működéséhez. 2. számú feltétel tenni az alábbiak biztosítására: vírusok ne ronthassák el az aláíró alkalmazást és az általa meghívott egyéb aláíró összetevőket, valamint az esetlegesen vírussal fertőzött aláíró összetevőket megfelelően helyre lehessen állítani. 3. számú feltétel tenni annak biztosítására, hogy megvédjék a MIAM v2.0 funkcionális összetevőinek sértetlenségét, megakadályozva, hogy behatolók elrontsák ezt. 4. számú feltétel tenni annak biztosítására, hogy a MIAM v2.0 alkalmazást, valamint valamennyi az aláírás-létrehozás, aláírás-ellenőrzés folyamatokkal kölcsönhatásba lépő összetevőjét egy biztonságos területen valósítsák meg. 5. számú feltétel A magánkulcsok és tanúsítványok számítógépre táplálásakor (a Windows 2000 operációs rendszer védett tárába, illetve tanúsítványtárába) az OTP ISzR Kulcskezelési szabályzat (V2.0) 5.2 (Magánkulcs és tanúsítvány betáplálása), 6.1 (Magánkulcs biztonsági mentése) és 6.2 (Aktiválási adat biztonsági mentése) pontjaiban meghatározott szabályokat be kell tartani. A működtetés során folyamatosan biztosítani kell azt is, hogy illetéktelen módon a magánkulcsokat és tanúsítványokat ne cseréljék ki, a tárakat pedig más magánkulccsal, tanúsítvánnyal illetéktelenül ne egészítsék ki. - 4 -

3. számú melléklet HUNG-T-026/2004 TERMÉKMEGFELELŐSÉGI KÖVETELMÉNYEK Követelményeket és szabványokat tartalmazó dokumentumok Követelmények Az elektronikus aláírásról szóló 2001. évi XXXV. törvény CEN/ISSS/E-Sign; CWA 14170:2004; Security requirements for signature creation applications CEN/ISSS/E-Sign; CWA 14171:2004; verification General guidelines for electronic signature Szabványok RFC 3161 RFC 3275 RFC 3280 Internet X.509 PKI - Time-Stamp Protocol XML-Signature Syntax and Processing Internet X.509 PKI - Certificate and Certificate Revocation List (CRL) Profile - 5 -

4. számú melléklet HUNG-T-026/2004 A tanúsítási eljárás egyéb jellemzői A tanúsításhoz figyelembe vett fejlesztői dokumentumok Kérdőív a tanúsítás kérelmezéséhez Koncepcionális Terv - OTP - Marketline elektronikus számlafogadás megvalósítása (2003. december 23.) Bevezetési Terv - OTP - Marketline elektronikus számlafogadás megvalósítása (2004. február 27.) PKI koncepció az OTP Marketline e-szla projekthez (2004. február 27.) Elektronikus Számla Interface - Specifikáció - Verzió 1.0 - Document Rev. 1.0. (2004. január 21.) Elektronikus Számla válasz (INVOICERESPONSE) specifikáció - Verzió 1.0 ) (2004. január 26.) Üzemeltetési Leírás /az OTP R/3 rendszerét és a Marketline Integrált Szállítói Rendszert összekötő és digitálisan aláíró rendszerkomponensek üzemeltetésére (elektronikus számlával kiegészült verzió)/ (2004. október 18.) Fejlesztési környezet - OTP - Marketline Szállítói rendszer - elektronikus aláírás projekt - Aláírási modul (2004. február 2.) Marketline ISzR Aláírási szabályzat - Verzió 4.0 (2004 október 20.) OTP ISzR Kulcskezelési szabályzat - Verzió 2.0 (2003 március 31.) A tanúsításhoz figyelembe vett, fejlesztőktől független dokumentumok Értékelési jelentés az OTP elektronikus számlafogadás megvalósítása" projekt keretében az OTP oldalán megvalósított Marketline Integrált Aláíró Modulról (verzió: 2.0) /2004. 11.08/ A követelményeknek való megfelelést ellenőrző független vizsgálat garancia szintje A követelményeknek való megfelelést ellenőrző független vizsgálat garancia szintje az MSZ ISO/IEC 15408:2002 /Közös szempontok, Common Criteria/ EAL 2-es szintjéhez hasonló volt: 1. Az ellenőrző vizsgálat a MIAM v2.0 biztonsági viselkedésének megértése érdekében elemezte a biztonsági funkciókat, ehhez felhasználta a fejlesztői dokumentációkat. 2. Az értékelés kitért az aláírást és aláírás ellenőrzést végző modul fejlesztési környezetének, valamint a fejlesztők által a konfigurációkezelésre és verziókezelésre alkalmazott eljárások vizsgálatára is. 3. Az értékelés kitért az aláírást és aláírás ellenőrzést végző modulra, illetve az ennek működtetési környezetére vonatkozó szabályzatok vizsgálatára is. Ennek az értékelési feladatnak annak megállapítása volt a célja, hogy az értékelés tárgya megfelel-e a szabályzatokban leírtaknak, illetve biztosítja-e a szabályzatban leírtak támogatását. 4. Az értékelők a fejlesztőktől független tesztelést végeztek. - 6 -