TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás



Hasonló dokumentumok
TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió

TANÚSÍTVÁNY. tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

TANÚSÍTVÁNY. tanúsítja, hogy a Noreg Kft. által kifejlesztett és forgalmazott. e-sealer 1.0-es verzió. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline integrált aláíró alkalmazás 1.

TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy a polysys által kifejlesztett és forgalmazott. elektronikus aláírási termék

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

VBD , VBD

TANÚSÍTVÁNY (E-DS06T_TAN-01.SW) MELLÉKLETE

TANÚSÍTVÁNY (E-MS03T_TAN.SW) MELLÉKLETE

TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

1. számú melléklet. A TCA v2.0 legfontosabb tulajdonságainak összefoglalása

TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett

TANÚSÍTVÁNY (E-EG05T-TAN.SW) MELLÉKLETE

TANÚSÍTÁSI JELENTÉS. XadesMagic v2.0.0 elektronikus aláírás alkalmazás fejlesztő készletről minősített elektronikus aláíráshoz HUNG-TJ

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

TANÚSÍTVÁNY (E-DS07T_TAN-01.SW) MELLÉKLETE TARTALOMJEGYZÉK

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. InfoCA megbízható rendszer hitelesítés-szolgáltatáshoz v2.5

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. tanúsítja, hogy az. ORGA Kartensysteme GmbH, Germany által előállított

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Tanúsítási jelentés. Hung-TJ a Marketline integrált aláíró alkalmazásról. /Axelero Rt./

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TANÚSÍTÁSI JELENTÉS. Hung-TJ az NLCAPI3 v Kriptográfiai modulról. /NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft.

TANÚSÍTVÁNY. nshield 500, nshield 500 for nethsm, és nshield Lite

TANÚSÍTVÁNY. tanúsítja, hogy az. Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott

TANÚSÍTVÁNY. megfelel minősített hitelesítés-szolgáltató által végzett alábbi tevékenységek biztonságos elvégzéséhez:

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Tanúsítási jelentés. Hung-TJ a MultiSigno Developer Professional. aláíró alkalmazás fejlesztő készletről. /Kopint-Datorg Rt.

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

Azt írom alá, amit a képernyőn látok?

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet.

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a. NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft. által kifejlesztett

Az elektronikus hitelesség vizsgáztatási tapasztalatai

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az Nlcapi3 v3.3.3 (build 2) /benne az NLxades modul (v2.1.

Tanúsítási jelentés Hung-TJ a MultiSigno Standard aláíró alkalmazás összetevőről /Kopint-Datorg Rt./ /verzió: 1.2 /

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

TANÚSÍTÁSI JELENTÉS. mysigno API 3.1 v3.1. HUNG-TJ

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

Aláírási jogosultság igazolása elektronikusan

KRA Elektronikus aláírási szabályzat

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az InfoSigno PKI SDK v3.0.1 (build 9) megfelelése az

TANÚSÍTVÁNY PH. Tanúsítási igazgató:

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

TANÚSÍTVÁNY (E-HT09T_TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY (E-MS08T2_TAN-SW-01) MELLÉKLETE TARTALOMJEGYZÉK

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Aláírást-ellenőrző alkalmazás. funkcionális modellje és követelményrendszere. CWA 14171:2004 alapján

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. a XadesMagic v2.0.0 (build 24) megfelelése az

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Verziószám 2.2 Objektum azonosító (OID) Hatálybalépés dátuma szeptember 2.

TANÚSÍTÁSI JELENTÉS. XadesMagic v1.0 elektronikus aláírás alkalmazás fejlesztő készletről fokozott biztonságú elektronikus aláíráshoz HUNG-TJ

RENDSZER TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS

Tanúsítási jelentés. Hung-TJ a Signed Document expert (SDX) Professional 1.0. elektronikus aláíró alkalmazásról. /E-Group Magyarország Rt.

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

tanúsítja, hogy a SchumbergerSema és Infineon Technologies AG által kifejlesztett és a SchumbergerSema által forgalmazott

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

Tanúsítási jelentés. Hung-TJ a Marketline webes aláíró alkalmazásról. /Axelero Rt./

ELEKTRONIKUS ALÁÍRÁS E-JOG

Elektronikus hitelesítés a gyakorlatban

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Telenor Magyarország Távközlési Zrt.

ELEKTRONIKUS MÁSOLATKÉSZÍTÉSI SZABÁLYZAT ÉS MÁSOLATKÉSZÍTÉSI REND

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

EXE, OCX, DLL és CAB fájlok aláírása SignCode alkalmazással

e-szignó Hitelesítés Szolgáltató

TANÚSÍTVÁNY. tanúsítja, hogy a. WSG Szerver Üzemeltető Kft. által kifejlesztetett. SMTR Tranzakció-kezelő és Archiváló szerver v1.0.

ELEKTRONIKUS ALÁÍRÁSI TERMÉKEK TANÚSÍTÁSA

Tanúsítási Jelentés HUNG-TJ-MIBÉTS

TANÚSÍTVÁNY (E-EG09T-TAN.SW) MELLÉKLETE

Tanúsítási jelentés. Hung-TJ az e-sealer v1.0. elektronikus aláíró alkalmazásról. /Noreg Kft./

Átírás:

TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001. (VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter 006/2002/2004 számú kijelölési okiratával kijelölt tanúsító szervezet tanúsítja, hogy a MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott DSign UI 1.6 aláíró alkalmazás az 1.számú mellékletben áttekintett funkcionalitással, valamint a 2. számú melléklet biztonságos felhasználásra vonatkozó feltételek figyelembe vételével megfelel a 2001. évi XXXV törvényben szereplő fokozott biztonságú elektronikus aláírás létrehozásában és ellenőrzésében történő felhasználásra Jelen tanúsítvány a HUNG-TJ-019-2004. számú tanúsítási jelentés alapján került kiadásra. Készült a MÁV INFORMATIKA Kft. megbízásából. A tanúsítvány regisztrációs száma:. A tanúsítás kelte: 2004. április 26. A tanúsítvány érvényességi ideje: 2007. április 26. Melléklet: tulajdonságok, feltételek, követelmények, egyéb jellemzők összesen 6 oldalon. PH. Tanúsítási igazgató Ügyvezető igazgató

1. számú melléklet A DSign UI 1.6 legfontosabb tulajdonságainak összefoglalása A tanúsított termék a MÁV INFORMATIKA Kft. által fejlesztett és forgalmazott DSign UI 1.6 aláíró alkalmazás. A DSign Ui 1.6 aláíró alkalmazás elektronikus dokumentumok elektronikus aláírással történő ellátását, és ezen aláírások kezdeti ellenőrzését támogatja. Az aláírt adat objektumot az ETSI TS 101 903 dokumentumában specifikált XAdES illetve XAdES-T (XML Advanced Electronic Signature) formátumban tárolja. Az alkalmazás Microsoft Windows 2000/2003/XP operációs rendszeren és Microsoft. NET Framework környezetben működik. Az alkalmazás alapja a szintén a MÁV INFORMATIKA Kft. által fejlesztett DSign Library 1.6 programozói könyvtár. E könyvtárban lévő objektumokon keresztül éri el az operációs rendszer Crypto API-ját, amely az operációs rendszer részeként meg lévő, vagy más gyártó által írt CSP (Crypto Service Provider) segítségével tud kommunikálni aláíró eszközzel. Az aláírás folyamat során a megfelelő XML struktúrák legenerálódnak az aláírandó adatra az aláírás a CSP-n keresztül készül el. A DSIgn UI 1.6 aláíró alkalmazás elektronikus dossziék hatékony kezelésére alkalmazható. Ezekhez a dossziékhoz dokumentumok adhatóak, vagy törölhetőek ki akár csoportosan is. Ezekhez a dokumentumokhoz egyenként vagy összevontan elektronikus aláírás készíthető. Az aláírások ideje időpecséttel hitelessé tehető. Az aláírások azonnal ellenőrizhetőek. Aláírás ellenőrzésekor az érvényes aláírási szabályzat betartása a felhasználó felelőssége. Az ellenőrzés kiegészíthető offline (a Windows tanúsítványában tárolt) vagy online (a tanúsítvány CRL elérési hely mezőjében leírt URL-ről közvetlenül letöltött) visszavonási lista vizsgálattal is. Az aláírás eredménye érvényes vagy érvénytelen lehet. Érvénytelen esetben kijelzésre kerül a hiba oka. Aláírás ellenőrzéshez költségmentesen elérhető alkalmazás létezik DSign Viewer 1.6 néven. A DSign UI 1.6 jellemző tulajdonságai: XAdES és XAdES-T szabvány szerinti hiteles dokumentum formátum Szabványos X.509 tanúsítványok kezelése (Windows tanúsítványtárban) Az RFC 3161 szabvány szerinti időbélyeg szolgáltatás támogatása Felhasználó azonosítás támogatása időbélyeg szolgáltatás használatához Tanúsítvány érvényességi állapot teljes körű ellenőrzése. Aláíró eszköz kezelése (CSP-n keresztül) -2-

2. számú melléklet A biztonságos felhasználás feltételei Az alábbiakban összefoglaljuk azokat a kötelezően betartandó, a jelen tanúsítvány érvényességére kiható feltételeket, melyek hozzájárulnak a DSign UI 1.6 aláíró alkalmazás által kezelt aláírások biztonságához. 1 számú feltétel: Ha az aláírási szabályzat kiköti a CRL ellenőrzést, valamint az adott hitelesítés-szolgáltató a már lejárt tanúsítványokat törli a visszavonási listából, akkor - mivel a CRL érvényességét az ellenőrzés időpontjához viszonyítja a DSign UI 1.6 aláíró alkalmazás - CRL ellenőrzést csak akkor szabad kérni, ha az ellenőrzés időpontja korábbi, mint a tanúsítvány érvényesség lejárati dátuma. Ellenkező esetben a CRL ellenőrzés nem valós eredményt adhat. 2. számú feltétel: A DSign UI 1.6 aláíró alkalmazás működtetési környezetében hogy az aláírni kívánt dokumentumokhoz szükséges megjelenítő alkalmazások megfelelő módon telepítve és konfigurálva legyenek. 3. számú feltétel: A DSign UI 1.6 aláíró alkalmazás működtetési környezetében hogy az aláírási folyamatba ne avatkozhassanak be olyan nem megbízható rendszer és alkalmazási folyamatok, perifériák és kommunikációs csatornák, amelyek nem szükségesek az aláíráslétrehozás alkalmazás működéséhez. 4. számú feltétel: A DSign UI 1.6 aláíró alkalmazásban a dokumentumhoz illetve magához a dossziéhoz kapcsolt megjegyzések nem minősülnek aláírási tulajdonságnak. Az alkalmazandó Aláírási Szabályzatnak tiltania kell jogi következménnyel járó adatok írását a megjegyzésekbe. 5. számú feltétel: A DSign UI 1.6 aláíró alkalmazás működtetési környezetében hogy az aláírás-létrehozó eszközzel kommunikáló összetevőt (CSP) ne lehessen jogosulatlanul módosítani. -3-

6. számú feltétel: A DSign UI 1.6 aláíró alkalmazás működtetési környezetében technikai és eljárásrendi intézkedéseket kell tenni az alábbiak biztosítására: vírusok ne ronthassák el az aláíró alkalmazást és az általa meghívott egyéb aláíró összetevőket, valamint az esetlegesen vírussal fertőzött aláíró összetevőket megfelelően helyre lehessen állítani. 7. számú feltétel: A DSign UI 1.6 aláíró alkalmazás működtetési környezetében hogy megvédjék A DSign UI 1.6 aláíró alkalmazás funkcionális összetevőinek sértetlenségét megakadályozva, hogy behatolók elrontsák ezt. 8. számú feltétel: A DSign UI 1.6 aláíró alkalmazás működtetési környezetében hogy a DSign UI 1.6 aláíró alkalmazást, valamint valamennyi az aláírás-létrehozás, aláírás-ellenőrzés folyamatokkal kölcsönhatásba lépő összetevőjét egy biztonságos területen valósítsák meg. -4-

3. számú melléklet Termékmegfelelőségi követelmények Követelményeket és szabványokat tartalmazó dokumentumok Az elektronikus aláírásról szóló 2001. évi XXXV. törvény CEN/ISSS/E-Sign; Area G1 14170 munkacsoport egyezmény: Security Requirements fro Signature Creation System CEN/ISSS/E-Sign; Area G2 14171 munkacsoport egyezmény: Procedures for Electronic Signature Verification CEN/ISSS/E-Sign; Area V 14172-4 munkacsoport egyezmény: Signature Creation Application and Procedures for Electronic Signature Verification ETSI TS 101 733 Electronic Signature Formats ETSI TS 101 903 XML Advanced Electronic Signatures (XAdES) Szabványok CAPI PKCS#1 RSA Microsoft Cryptographic Application Interface RSA Cryptographic Standard /RFC2313/ Rivest-Shamir-Adleman (public key cryptosystem) /ANSI X9.31/ SHA-1 Secure Hash Algorithm /FIPS PUB 180-1/ -5-

4. számú melléklet A tanúsítási eljárás egyéb jellemzői A tanúsításhoz figyelembe vett, fejlesztői dokumentumok Kérelem a tanúsítás elvégzéséhez DSign UI 1.6 telepítési útmutató 2004. február 17. Funkció specifikáció DSign UI 1.6 2004. február 20. Magas szintű terv DSign UI 1.6 2004. február 25. DSign UI 1.6 használati útmutató2004. február 17. Fejlesztői tesztjegyzőkönyv 1-24 2004. február 17. Fejlesztői teszt lefedettség elemzés 2004. február 25. A tanúsításhoz figyelembe vett, fejlesztőktől független dokumentumok Hung-TJ-018-2004 számú Tanúsítási jelentés a DSignLibrary 1.6 elektronikus aláíró alkalmazás fejlesztésére alkalmas programozói könyvtárról (készítette: HunGuard Kft) Értékelési jelentés a DSign UI 1.6 elektronikus aláíró alkalmazásról (készítette: HunGuard Kft) A követelményeknek való megfelelést ellenőrző vizsgálat garancia szintje A jelen tanúsítási jelentéshez figyelembe vett a fejlesztőktől független ellenőrző vizsgálat garancia szintje az ISO 14508 /Common Criteria/ EAL 2-es szintjéhez hasonló volt. /Az EAL2 a fejlesztőktől független garantált biztonság mérsékelt szintjét biztosítja./ A fejlesztőktől független ellenőrző vizsgálat összefoglalásaként egy értékelési jelentés készült. Jelen tanúsítási jelentés alapvetően a fejlesztői bizonyítékokra, valamint az értékelési jelentésben megfogalmazott és dokumentált eredményekre épül. Az érékelés az alábbi garanciaosztályokra terjedt ki: konfiguráció menedzselés kiszállítás és működtetés fejlesztés útmutató dokumentumok tesztek Az értékelés során, a fentieken kívül a fejlesztőktől független minta, tesztelésre, illetve áthatolás tesztelésre is sor került. -6-