Aláírási jogosultság igazolása elektronikusan



Hasonló dokumentumok
Aláírási jogosultság igazolása elektronikusan

PKI gyakorlati kérdések, II

Az elektronikus aláírás és gyakorlati alkalmazása

Azt írom alá, amit a képernyőn látok?

PKI: egy ember, egy tanúsítvány?

Minősített archiválás szolgáltatás beindítása Magyarországon

Elektronikus archiválás szolgáltatás

Szabó Zoltán PKI termékmenedzser

ELEKTRONIKUS ALÁÍRÁS E-JOG

Aláírási jogosultság igazolása elektronikusan. 2. Hogyan állapítható meg egy tanúsítvány alanyának szerepköre, jogosultsága?

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

PKI gyakorlati kérdések, I

A PKI gyakorlati problémái

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Gyakorlati problémák a PKI területén

Gyakorlati problémák a PKI területén II

Azonosító: Verzió: 4.6 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

PKI gyakorlati kérdések, I

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

Azonosító: Verzió: 4.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

Elektronikus hitelesítés a gyakorlatban

194/2005. (IX. 22.) Korm. rendelet

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

Azonosító: Verzió: 1.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

Szolgáltatási Szabályzat

2. Miért nem elég egy tanúsítvány? Ha már van tanúsítványom, miért nem használhatom akárhol?

Azonosító Verzió 7.2 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS

Szolgáltatási szabályzat titkosító tanúsítvány szolgáltatáshoz (HSZSZ-T)

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól

Elektronikus aláírás ellenőrzése PDF formátumú e-számlán

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Szolgáltatási Szabályzat

Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat

Elektronikus rendszerek a közigazgatásban

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Gyakran ismétlődő kérdések az elektronikus aláírásról

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

Azonosító Verzió 4.3 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS

Réti Kornél, Microsec Zrt. 1

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt.

Telenor Magyarország Távközlési Zrt.

Hitelesítés elektronikus aláírással BME TMIT

(EGT-vonatkozású szöveg)

Magyar joganyagok - 137/2016. (VI. 13.) Korm. rendelet - az elektronikus ügyintézés 2. oldal 2. elektronikus tájékoztatás szabálya: az elektronikus üg

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

Dr. Bakonyi Péter c.docens

Szolgáltatási és Archiválási Szabályzat

MÁSOLATKÉSZÍTÉSI REND

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA A REGIONÁLIS BOOKING PLATFORMON

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

1 Letagadhatatlanság és bizonyító erı

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

e-szignó Hitelesítés Szolgáltató

e-szignó Hitelesítés Szolgáltató Nem minősített aláíró tanúsítvány hitelesítési rendek ver. 1.0

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Szolgáltatási szabályzat minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

e-szignó Online e-kézbesítés Végrehajtási Rendszerekhez

Mi alapján fogadhatunk el egy elektronikus aláírást? 1

Szabályzat a papíralapú dokumentumokról elektronikus úton történő másolat készítésének szabályairól

TERVEZET. e-szignó Hitelesítés Szolgáltató. eidas rendelet szerinti minősített elektronikus aláíró tanúsítványok szolgáltatási szabályzat. ver. 2.

Elektronikus számlázás. Czöndör Szabolcs

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság

Hírek kriptográfiai algoritmusok biztonságáról

Szolgáltatási szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

Az Elektronikus Ügyintézési Felügyelet oldalán ( találhatóak meg a tájékoztató anyagok, ütemtervek, határidők

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

ÜGYFÉLTÁJÉKOZTATÓ A MINŐSÍTETT ELEKTRONIKUS ALÁÍRÁS MEZŐGAZDASÁGI ÉS VIDÉKFEJLESZTÉSI HIVATAL ÁLTALI ALKALMAZÁSÁRÓL

e-szignó Hitelesítés Szolgáltató Microsec e-szignó Tanúsítvány telepítése Mac OS X Snow Leopard operációs rendszeren

Minősített Elektronikus Archiválás- Szolgáltatás Szolgáltatási Szabályzat

Ha összejön Like...

Szolgáltatási szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

Az elektronikus aláírásról, egyszerűen

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

NISZ Nemzeti Infokommunikációs Szolgáltató Zártkörűen Működő Részvénytársaság

Általános Időbélyegzési Rend

Az elektronikus számlázás Elmélet, gyakorlat, változások. Budapest, február 16.

A közigazgatásban alkalmazható hitelesítési rendek 3. számú melléklet

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.3 KELT:

Mi alapján fogadhatunk el egy elektronikus aláírást?

Átírás:

Aláírási jogosultság igazolása elektronikusan Dr. Berta István Zsolt <istvan.berta@microsec.hu> Microsec Kft. http://www.microsec.hu

Elektronikus aláírás (e-szignó) (1) Az elektronikus aláírás a kódolás egy fajtája Elektronikus aláíráskor ún. aláírás-létrehozó adat alapján kódoljuk az aláírandó dokumentumot. A dokumentum hitelességét a kódolt (aláírt) dokumentum szerkezete garantálja. A kódolás az aláírás-létrehozó adat nélkül nem végezhető el. Az aláírást bárki ellenőrizheti, ehhez az aláíró tanúsítványa szükséges, amelyet hitelesítés szolgáltató bocsát ki. 2

Elektronikus aláírás (e-szignó) (2) aláírt dokumentum dok? dok aláíró aláírás-létrehozó eszköz Alajos aláírása e kulccsal ellenőrizhető: tanúsítvány Az aláírt dokumentumról a tanúsítvány alapján egyértelműen megállapítható, hogy melyik aláíró magánkulcsával írták alá. aláíró tanúsítvány ~ elektronikus aláírási címpéldány 3

Aláírás és szerepkör Gyakran nem az a lényeg, hogy ki írt alá egy bizonyos dokumentumot, hanem hogy milyen szerepkör, jogosultság vagy tulajdonság (egy szóval: attribútum) kapcsolódik az aláíráshoz. 4

Tanúsítvány és attribútum kapcsolata Honnan tudjuk, hogy a tanúsítvány alanya rendelkezik-e egy adott attribútummal? 1. Implicit kapcsolat 2. Az attribútum a tanúsítványban szerepel 3. Az attribútum az alany állításából derül ki 4. Az attribútumot más rendszerben tartjuk nyilván, és e rendszer igazolja 5

Implicit kapcsolat Pl. csak az léphet be a szerverre, aki egy adott gyökérre visszavezethető tanúsítvánnyal rendelkezik; Így csak egyetlen attribútum kezelhető, minden attribútumhoz külön root és külön tanúsítvány kell. Elektronikus aláírás esetén nehézkes. Nehezen kapcsolható más rendszerekhez, zárt rendszerben használható. Nem skálázható. 6

Attribútum a tanúsítványban (1) Tanúsítvány CN=Alajos... egyetemi hallgató, a Kókler Bt. alkalmazottja, egyéni vállalkozó, Budapest XI. kerületi lakos, cukorbeteg, az XXX párt tagja, büntetlen előéletű, stb. Bármely attribútum változik, a tanúsítványt vissza kell vonni bonyolult, nehézkes. A tanúsítvány cseréje (lejárat, visszavonás, adatváltozás) gondot okozhat Most épp melyik jogosultsága szerint használja a tanúsítványt? Mi köze a HSZ-nek az attribútumokhoz? Biztos jó, hogy minden aláírásban benne van minden attribútum? 7

Attribútum a tanúsítványban (2) Az attribútumok életciklusa nem egyezik meg a tanúsítványok életciklusával. Egyes attribútumok nagyon gyorsan változnak. A PKI szabályai szerint a tanúsítványt vissza kell vonni, ha bármilyen adat megváltozik benne. Ha fodrászhoz megyek, mindig új személyit kell csináltatnom? 8

Az alany nyilatkozik az attribútumáról és ha hazudik? Felelősségre lehet vonni? Lehet, hogy megszökött vagy meghalt, nem tudja megtéríteni a kárt, Az aláírás alapján hozott döntést vissza lehet csinálni? Papír alapon ugyanezen problémák merülnek fel Sokszor mégis ez a jó megoldás, mérlegelni kell... 9

Más rendszer igazolja az attribútumot Attribútum-tanúsítvány: Olyan igazolás, amely egy nyilvános kulcsú tanúsítványhoz, vagy a nyilvános kulcsú tanúsítvány alanyához kapcsolódik, és alkalmas a nyilvános kulcsú tanúsítvány alanyához tartozó egy vagy több szerepkör, jogosultság, tulajdonság (együttesen: attribútum) igazolására. 10

Attribútum-tanúsítvány (AT) A hitelesítés szolgáltató gyökértanúsítványa CA Attribútum-kibocsátó végfelhasználói tanúsítványa AA-α CN=Alajos, C=HU Nyilvános kulcsú tanúsítvány hivatkozás, pl.: hash Igazolom, hogy ennek a tanúsítványnak az alanya rendelkezik az α attribútummal. Jelen igazolás 2011. május 2-án 10 óráig érvényes. 11

Jogi szemmel A magyar elektronikus aláírás törvény (Eat) nem fogalmaz meg követelményeket az attribútumtanúsítványokra Jogi értelemben az attribútum-tanúsítvány egy elektronikusan aláírt dokumentum, és ennek megfelelő joghatás kapcsolódik hozzá Az Eat. szerint nehezen képzelhető el általános, bármilyen attribútumot igazolni tudó attribútum szolgáltató, de A saját hatáskörében bárki bocsáthat ki igazolást papíron is, elektronikusan is. 12

AT felhasználása Push modell aki igazolni szeretné a saját szerepkörét, beszerzi a szükséges AT-t, és eljuttatja a befogadóhoz (pl. csatolja az aláírásához, esetleg alá is írja) a XAdES aláírásokban van helye az AT-nek Pull modell aki ellenőrizni szeretne egy attribútumot, az gyűjti be a szükséges AT-t ki jogosult lekérdezni az attribútumokat? 13

Hogyan használjunk attribútum-tanúsítványt? Javaslat 1. Elkészítem az aláírandó dokumentumot, amelyet az α szerepkörben szeretnék aláírni. 2. Kapcsolatba lépek az α attribútum igazolására jogosult féllel, beszerzek egy attribútum-tanúsítványt. 3. Csatolom az AT-t az aláírandó dokumentumhoz, és a kettőt együttesen írom alá. 4. Az aláírást időbélyeggel látom el. 14

Attribútum-tanúsítvány befogadása Az aláírást ellenőrző fél az attribútumtanúsítványt is ellenőrizni szeretné Az attribútum-tanúsítványon is aláírás van, ennek megfelelően kell ellenőrizni: tanúsítványlánc felépítése, visszavonási állapot (az AT-re és a tanúsítványlánc elemeire), aláírás időpontja stb. 15

Hogy működik a gyakorlatban? 16

További információ Szabványok: ITU X.509 ETSI TR 102 042 reqs for role and attr. certs ETSI TS 102 158 policy requirements RFC 3281 attr. cert framework Könyvek: Almási J. et al. Elektronikus hitelesség, elektronikus aláírás, 2009. Berta I. Zs. NAGY E-SZIGNÓ KÖNYV, 2011. 17

NAGY E-SZIGNÓ KÖNYV (amit az elektronikus aláírásról tudni akartál, csak féltél megkérdezni) Ingyenesen letölthető: www.berta.hu www.e-szigno.hu 18

Összefoglalás Nem szerencsés, ha az attribútum az aláírói tanúsítványban szerepel adatvédelmi kérdések tanúsítványcserék okozta nehézségek Attribútum-tanúsítvány: igazolja, hogy egy (aláíró) tanúsítvány alanya rendelkezik adott attribútummal Így egyazon aláíró tanúsítvány több célra is felhasználható 19

Köszönöm a figyelmet! 20