TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

Hasonló dokumentumok
TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett

TANÚSÍTVÁNY. tanúsítja, hogy a Noreg Kft. által kifejlesztett és forgalmazott. e-sealer 1.0-es verzió. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline integrált aláíró alkalmazás 1.

TANÚSÍTVÁNY. tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott

tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.

TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy a polysys által kifejlesztett és forgalmazott. elektronikus aláírási termék

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. InfoCA megbízható rendszer hitelesítés-szolgáltatáshoz v2.5

1. számú melléklet. A TCA v2.0 legfontosabb tulajdonságainak összefoglalása

VBD , VBD

TANÚSÍTVÁNY. tanúsítja, hogy a. NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft. által kifejlesztett

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY (E-MS03T_TAN.SW) MELLÉKLETE

TANÚSÍTVÁNY (E-DS06T_TAN-01.SW) MELLÉKLETE

TANÚSÍTVÁNY (E-DS07T_TAN-01.SW) MELLÉKLETE TARTALOMJEGYZÉK

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett

TANÚSÍTVÁNY (E-EG05T-TAN.SW) MELLÉKLETE

TANÚSÍTVÁNY. nshield 500, nshield 500 for nethsm, és nshield Lite

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTÁSI JELENTÉS. XadesMagic v2.0.0 elektronikus aláírás alkalmazás fejlesztő készletről minősített elektronikus aláíráshoz HUNG-TJ

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

TANÚSÍTVÁNY. tanúsítja, hogy az. ORGA Kartensysteme GmbH, Germany által előállított

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TANÚSÍTVÁNY. megfelel minősített hitelesítés-szolgáltató által végzett alábbi tevékenységek biztonságos elvégzéséhez:

TANÚSÍTÁSI JELENTÉS. Hung-TJ az NLCAPI3 v Kriptográfiai modulról. /NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft.

TANÚSÍTVÁNY. tanúsítja, hogy az. Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

Tanúsítási jelentés. Hung-TJ a Marketline integrált aláíró alkalmazásról. /Axelero Rt./

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

Általános Időbélyegzési Rend

A január 1-jétől hatályos jogszabály-módosítások hatása a pénztári adatszolgáltatásokra, e-bevallással kapcsolatos pénztári feladatok

Tanúsítási jelentés. Hung-TJ a MultiSigno Developer Professional. aláíró alkalmazás fejlesztő készletről. /Kopint-Datorg Rt.

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az Nlcapi3 v3.3.3 (build 2) /benne az NLxades modul (v2.1.

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott

Tanúsítási Jelentés HUNG-TJ-MIBÉTS

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az InfoSigno PKI SDK v3.0.1 (build 9) megfelelése az

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. a XadesMagic v2.0.0 (build 24) megfelelése az

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TANÚSÍTVÁNY (E-HT09T_TAN-01.ST) MELLÉKLETE

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet.

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

Tanúsítási jelentés Hung-TJ a MultiSigno Standard aláíró alkalmazás összetevőről /Kopint-Datorg Rt./ /verzió: 1.2 /

tanúsítja, hogy a SchumbergerSema és Infineon Technologies AG által kifejlesztett és a SchumbergerSema által forgalmazott

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

TANÚSÍTVÁNY PH. Tanúsítási igazgató:

TANÚSÍTÁSI JELENTÉS. mysigno API 3.1 v3.1. HUNG-TJ

Kereskedelmi, Szolgáltató és Tanácsadó Kft.

MINŐSÍTÉS. igazolja, hogy. a Neumann János Digitális Könyvtár és Multimédia Központ Kht. által integrált

Aláírást-ellenőrző alkalmazás. funkcionális modellje és követelményrendszere. CWA 14171:2004 alapján

Tanúsítási jelentés Hung-TJ a MultiSigno Developer aláíró alkalmazás fejlesztő készletről /Kopint-Datorg Rt./ /verzió: 1.

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott. nshield F3 500 for nethsm kriptográfiai hardver eszköz

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

Tanúsítási jelentés. Hung-TJ

TANÚSÍTÁSI JELENTÉS. XadesMagic v1.0 elektronikus aláírás alkalmazás fejlesztő készletről fokozott biztonságú elektronikus aláíráshoz HUNG-TJ

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Azt írom alá, amit a képernyőn látok?

RENDSZER TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS

TANÚSÍTVÁNY (E-MS08T2_TAN-SW-01) MELLÉKLETE TARTALOMJEGYZÉK

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

Az alábbiakban a HUNGUARD Kft. tanúsítási tevékenységével kapcsolatos jogszabályokat, mértékadó, szakmai előírásokat és elvárásokat találja.

Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás

ELEKTRONIKUS ALÁÍRÁSI TERMÉKEK TANÚSÍTÁSA

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

KRA Elektronikus aláírási szabályzat

TANÚSÍTVÁNY (E-MS08T_TAN-ST-01) MELLÉKLETE

e-szignó Hitelesítés Szolgáltató

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Aláírási jogosultság igazolása elektronikusan

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT)

Elektronikus hitelesítés a gyakorlatban

MultiSigno V3 SDK aláíró alkalmazás fejlesztő készlet v3.0.1 /r249/ Biztonsági előirányzat

Az elektronikus hitelesség vizsgáztatási tapasztalatai

Átírás:

TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter 002/2004 számú kijelölési okiratával kijelölt tanúsító szervezet tanúsítja, hogy a Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett IngridSigno Feldolgozó Modul 2.1.31 aláíró alkalmazás az 1.számú mellékletben áttekintett funkcionalitással, valamint a 2. számú melléklet biztonságos felhasználásra vonatkozó feltételek figyelembe vételével megfelel a 2001. évi XXXV törvényben szereplő minősített elektronikus aláírás ellenőrzésében történő felhasználásra Jelen tanúsítvány a HUNG-TJ-024-2004. számú tanúsítási jelentés alapján került kiadásra. Készült a Pénzügyi Szervezetek Állami Felügyelete megbízásából. A tanúsítvány regisztrációs száma:. A tanúsítás kelte: 2004. december 14. A tanúsítvány érvényességi ideje: 2007. december 14. Melléklet: tulajdonságok, feltételek, követelmények, egyéb jellemzők összesen 5 oldalon. PH. Endrődi Zsolt Tanúsítási igazgató dr. Szabó István Ügyvezető igazgató

1. számú melléklet Az IngridSigno Feldolgozó Modul 2.1.31 legfontosabb tulajdonságainak összefoglalása Az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus aláírás ellenőrző alkalmazás feladata, foglalkoztatók és egyéni vállalkozók magánnyugdíj tagdíjbevallásának valamint a pénztár nyugtaüzeneteinek kezdeti és utólagos ellenőrzése. Az ellenőrzés a Pénzügyi Szervezetek Állami Felügyelete által készített Elektronikus Aláírási Szabályzat OID: 1.3.6.1.4.1.16261.3.2.1.2.3 alapján valósul meg. Az IngridSigno Feldolgozó Modul 2.1.31 az alábbi komponenseket valósította meg: Aláírói dokumentum megjelenítő Aláírási tulajdonság megjelenítő Aláírandó adat formattáló Ellenőrzővel kölcsönható Adatlenyomat készítő Aláírás naplózó Hitelesítés szolgáltatóval való kölcsönhatás összetevője Az alkalmazás Microsoft Windows 98SE/2000/2003/XP operációs rendszeren működik. Az alkalmazás alapja a Kopint-Datorg RT által fejlesztett MultiSigno 2.2.b7 programozói könyvtár. E könyvtárban lévő objektumokon keresztül éri el az operációs rendszer Crypto API-ját. Az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus aláírás ellenőrző alkalmazás megbízható időpontként az aláírt adat objektumban található időbélyeget fogadja el. Az ellenőrzéshez megfelelő visszavonási listát szerez és csatol az aláírt adat objektumhoz. Érvénytelen esetben kijelzésre kerül a hiba oka. Amennyiben az érvényes aláírási szabályzatban meghatározott késleltetésű visszavonási lista az aláírás időpontjában nem áll rendelkezésre ezért a kezdeti ellenőrzést az alkalmazás megismételteti. Az IngridSigno Feldolgozó Modul 2.1.31 jellemző tulajdonságai: RFC3275 szabvány szerinti dokumentum formátum Szabványos X.509 tanúsítványok kezelése (Windows tanúsítványtárban) Az RFC 3161 szabvány szerinti időbélyeg szolgáltatás támogatása Tanúsítvány érvényességi állapot teljes körű ellenőrzése. -2-

2. számú melléklet A biztonságos felhasználás feltételei Az alábbiakban összefoglaljuk azokat a kötelezően betartandó, a jelen tanúsítvány érvényességére kiható feltételeket, melyek hozzájárulnak az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus aláírás ellenőrző alkalmazás által kezelt aláírások biztonságához. 1. számú feltétel: Az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus eljárásrendi intézkedéseket kell tenni az alábbiak biztosítására: vírusok ne ronthassák el a minősített elektronikus aláírás ellenőrző alkalmazást és az általa meghívott egyéb aláíró összetevőket, valamint az esetlegesen vírussal fertőzött aláíró összetevőket megfelelően helyre lehessen állítani. 2. számú feltétel: Az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus eljárásrendi intézkedéseket kell tenni annak biztosítására, hogy megvédjék Az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus aláírás ellenőrző alkalmazás funkcionális összetevőinek sértetlenségét, megakadályozva, hogy behatolók elrontsák ezt. 3. számú feltétel: Az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus eljárásrendi intézkedéseket kell tenni annak biztosítására, hogy az IngridSigno Feldolgozó Modul 2.1.31 minősített elektronikus aláírás ellenőrző alkalmazást, valamint valamennyi aláírás-ellenőrzés folyamatokkal kölcsönhatásba lépő összetevőjét egy biztonságos területen valósítsák meg. -3-

3. számú melléklet Termékmegfelelőségi követelmények Követelményeket és szabványokat tartalmazó dokumentumok Az elektronikus aláírásról szóló 2001. évi XXXV. törvény CEN/ISSS/E-Sign; Area G1 14170:2001 munkacsoport egyezmény: Security Requirements fro Signature Creation System CEN/ISSS/E-Sign; Area G2 14171:2001 munkacsoport egyezmény: Procedures for Electronic Signature Verification CEN/ISSS/E-Sign; Area V 14172-4:2001 munkacsoport egyezmény: Signature Creation Application and Procedures for Electronic Signature Verification ETSI TS 101 733 v1.4.0 Electronic Signature Formats RFC3039 Qualified Certificates Profile RFC3061 Time-Stamp Protocol (TSP) RFC3275 XML-Signature Syntax and Processing (XMLDSig) RFC3280 Certificate and Certificate Revocation List (CRL) Profile Szabványok CAPI PKCS#1 RSA Microsoft Cryptographic Application Interface RSA Cryptographic Standard /RFC2313/ Rivest-Shamir-Adleman (public key cryptosystem) /ANSI X9.31/ SHA-1 Secure Hash Algorithm /FIPS PUB 180-1/ -4-

4. számú melléklet A tanúsítási eljárás egyéb jellemzői A tanúsításhoz figyelembe vett, fejlesztői dokumentumok Kérelem a tanúsítás elvégzéséhez IngridSigno 2.1 telepítési és üzemeltetés kézikönyv 2004. szeptember 01. Követelményspecifikáció PSZÁF elektronikus tagdíjbevallás projekt 2004. augusztus 02. Rendszerterv PSZÁF elektronikus tagdíjbevallás projekt 2004. augusztus 12. IngridSigno 2.1 felhasználói kézikönyv 2004. október 01. Elektronikus Aláírási Szabályzat OID: 1.3.6.1.4.1.16261.3.2.1.2.3 Tesztelési terv 2004. szeptember 01. Tesztelési tervkiegészítés 2004 szeptember 21. Tesztelési jegyzőkönyv 2004. szeptember 28. Fejlesztői nyilatkozatok (2004 november 08; 2004 november 30; 2004 december 08) A tanúsításhoz figyelembe vett, fejlesztőktől független dokumentumok Értékelési jelentés az IngridSigno Feldolgozó Modul 2.1.24 aláíró alkalmazásról (készítette: HunGuard Kft) A követelményeknek való megfelelést ellenőrző vizsgálat garancia szintje A jelen tanúsítási jelentéshez figyelembe vett a fejlesztőktől független ellenőrző vizsgálat garancia szintje az ISO 15408 /Common Criteria/ EAL 3-as szintjéhez hasonló volt. /Az EAL3 a fejlesztőktől független garantált biztonság közepes szintjét biztosítja./ A fejlesztőktől független ellenőrző vizsgálat összefoglalásaként egy értékelési jelentés készült. Jelen tanúsítási jelentés alapvetően a fejlesztői bizonyítékokra, valamint az értékelési jelentésben megfogalmazott és dokumentált eredményekre épül. Az értékelés az alábbi garanciaosztályokra terjedt ki: kiszállítás és működtetés fejlesztés útmutató tesztek Az értékelés során, a fentieken kívül a fejlesztőktől független minta tesztelésre, illetve áthatolás tesztelésre is sor került. -5-