Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók



Hasonló dokumentumok
Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

Általános Időbélyegzési Rend

Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás

Educatio Társadalmi Szolgáltató Közhasznú Társaság. elektronikus aláíráshoz kapcsolódó hitelesítés szolgáltatásának tanúsítványprofilja. v 3.

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Elektronikus rendszerek a közigazgatásban

TARTALOMJEGYZÉK. 1. Bevezetés... 3

Minősített Hitelesítés-szolgáltatás Szolgáltatási Szabályzat

Minősített Hitelesítés Szolgáltatás Szolgáltatási Szabályzat

Kliens authentikálás és Form Signing

Szolgáltatási Szabályzat Kiegészítés

Minősített Szolgáltatás Szolgáltatási Szabályzat

Nem Minősített Szolgáltatási Szabályzat

Nem Minősített Szolgáltatás Szolgáltatási Szabályzat

NETLOCK Kft. MNB-nél működő Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítése

NETLOCK Kft. MKB-nál működő Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítés

Minősített Hitelesítés-szolgáltatás Szolgáltatási Szabályzat

Nem Minősített Hitelesítés-szolgáltatás Szolgáltatási Szabályzat

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

e-szignó Hitelesítés Szolgáltató Microsec e-szignó Tanúsítvány telepítése Mac OS X Snow Leopard operációs rendszeren

NETLOCK Kft KELER Zrt.-nél működő Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítése

Kliens authentikálás és Form Signing

Nem Minősített Szolgáltatás Szolgáltatási Szabályzat

Minősített Hitelesítés Szolgáltatás Szolgáltatási Szabályzat

NyugDíjcsomag Üzletszabályzat

Minősített Szolgáltatás Szolgáltatási Szabályzat

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

onlinessl szerver tanúsítvány kibocsátás Szolgáltatás Szolgáltatási Szabályzat

Nem Minősített Szolgáltatás Szolgáltatási Szabályzat

Minősített Szolgáltatási Szabályzat

Nyilvános kulcsú rendszerek a gyakorlatban

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

Kereskedelmi, Szolgáltató és Tanácsadó Kft.

GIRO Rt. Szervezeti tanúsítványtípus Hitelesítési Szabályzata

NETLOCK Kft. MKB-nál működő Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítés

Ez a tanúsítvány típus a Matáv mint fokozott biztonságú hitelesítés-szolgáltató által

NETLOCK Kft. MNB-nél működő Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítése

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

NETLOCK Szolgáltatási Szabályzat Kivonata

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

GIRO Rt. Szervezeti tanúsítványtípus Hitelesítési Szabályzata

PKI gyakorlati kérdések, II

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

X.500-as katalógus szolgáltatások (directory service) hitelesítési szolgáltatásokhoz biztosít keretetrendszert

Szolgáltatási Szabályzat

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

A SZABÁLYZAT CÉLJA...

e-szignó Hitelesítés Szolgáltató

Tanúsítási jelentés. Hung-TJ

GIRO Rt. Személyes tanúsítványtípus Hitelesítési Szabályzata

TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett

e-szignó Hitelesítés Szolgáltató Nem minősített aláíró tanúsítvány hitelesítési rendek ver. 1.0

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Azonosító Verzió 7.2 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS

Üzletszabályzat. Advocatus Díjcsomag

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

A PKI gyakorlati problémái

GIRO Rt. Személyes tanúsítványtípus Hitelesítési Szabályzata

Minısített Szolgáltatás Szolgáltatási Szabályzat

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

e-szignó Hitelesítés Szolgáltató

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

VBD , VBD

NetLock Kft. MKB Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítése. láncolt, nem minősített hitelesítésszolgáltatás

NETLOCK Kft. Minősített hitesítés-szolgáltatásra és Nem Minősített bizalmi szolgáltatásra vonatkozó Szolgáltatási Szabályzat Kivonata

eidas Rendelet szerinti minősített elektronikus bélyegző tanúsítvány hitelesítési rendek

Gyakorlati problémák a PKI területén

Azonosító Verzió 4.3 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS

NETLOCK PDS. (Public Disclosure Statement) NETLOCK Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság

e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti minősített elektronikus aláíró tanúsítvány hitelesítési rendek ver. 2.4

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

TERVEZET. e-szignó Hitelesítés Szolgáltató. eidas Rendelet szerinti nem minősített elektronikus aláíró tanúsítvány szolgáltatási szabályzat

PKI gyakorlati kérdések, I

HBONE tábor 2005 november Mohácsi János

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. a XadesMagic v2.0.0 (build 24) megfelelése az

e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti minősített időbélyegzés-szolgáltatás szolgáltatási szabályzat ver. 2.0

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

eidas Rendelet szerinti nem minősített elektronikus aláíró tanúsítvány hitelesítési rendek

e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek

e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti minősített elektronikus aláíró tanúsítvány szolgáltatási szabályzat ver. 2.

e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti minősített időbélyegzés-szolgáltatás szolgáltatási kivonat ver. 2.6 Hatálybalépés:

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TERVEZET. e-szignó Hitelesítés Szolgáltató. eidas rendelet szerinti minősített elektronikus aláíró tanúsítványok szolgáltatási szabályzat. ver. 2.

Tanúsítványkérelem készítése, tanúsítvány telepítése Lotus Domino szerveren

Azonosító: Verzió: 4.6 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti weboldal-hitelesítő tanúsítvány hitelesítési rendek ver. 2.8 Hatálybalépés:

Szolgáltatási Szabályzat

Tájékoztató jellegű fordítás a Kapacitáslekötési Platform (Regional Booking Platform) regisztrációs űrlapjának kitöltéséhez

Az UniCredit Bank Hungary Zrt. elektronikus másolatkészítési szabályzata. Hatályos július 24-től

e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti nem minősített elektronikus bélyegző tanúsítvány hitelesítési rendek ver. 2.

Átírás:

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók NetLock Informatikai és Hálózatbiztonsági Korlátolt Felelősségű Társaság Nyilvántartási szám (OID): -- 1.3.6.1.4.1.3555.1.24.20050815 A Szabályzat hatályának kezdőnapja: ---- 2005. augusztus 15. Oldalak száma: ------------------------- 12, azaz tizenkettő Copyright NetLock Kft. ------------ Minden jog fenntartva Jóváhagyta: --------------------- Rózsahegyi Zsolt ügyvezető Jóváhagyás dátuma: --------------------- 2005. augusztus 15. Jóváhagyom: ------------------------------------------------ PH.

Tartalomjegyzék 1 NETLOCK MINŐSÍTETT TANÚSÍTVÁNY- ÉS VISSZAVONÁSI LISTA KIADÓK 3 1.1 NETLOCK MINŐSÍTETT KÖZJEGYZŐI (CLASS QA) TANÚSÍTVÁNYKIADÓ 3 2 NETLOCK IDŐBÉLYEG SZOLGÁLTATÓK 4 2.1 NETLOCK MINOSITETT IDOPECSET SZOLGALTATO 4 2.2 NETLOCK MINOSITETT IDOBELYEG SZOLGALTATO 4 3 NETLOCK OCSP VÁLASZ ALÁÍRÓK 6 3.1 NETLOCK OCSP KISZOLGALO 6 4 NETLOCK MINŐSÍTETT VÉGFELHASZNÁLÓI TANÚSÍTVÁNYOK 7 4.1 SZEMÉLYES ALÁÍRÓ TANÚSÍTVÁNY 7 4.2 MUNKATÁRSI ALÁÍRÓ TANÚSÍTVÁNY 8 5 NETLOCK MINŐSÍTETT VISSZAVONÁSI LISTÁK 10 6 NETLOCK MINŐSÍTETT IDŐBÉLYEG KÉRELMEK, VÁLASZOK 11 6.1 NETLOCK MINŐSÍTETT IDŐBÉLYEG KÉRELMEK 11 6.2 NETLOCK MINŐSÍTETT IDŐBÉLYEG VÁLASZOK 11 7 APPENDIX B: OBJECT IDENTIFIERS 12 7.1 ÁLTALÁNOS OID 12 7.2 NETSCAPE 12 7.3 NETLOCK 12

1 NetLock minősített tanúsítvány- és visszavonási lista kiadók 1.1 NetLock Minősített Közjegyzői (Class QA) Tanúsítványkiadó Version: 3 Subject Organization = NetLock Halozatbiztonsagi Kft. Organizational Unit = Tanusitvanykiadok Common Name = NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado/emailAddress=info@netlock.hu Organization = NetLock Halozatbiztonsagi Kft. Organizational Unit = Tanusitvanykiadok Common Name = NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado/emailAddress=info@netlock.hu Standard extensions basicconstraints: critical, ca = TRUE, pathlen = 4 keyusage: critical, keycertsign, crlsign Private extensions qcstatements: critical, qccompliance netscape-comment: not critical, FIGYELEM! Ezen tanusitvany a NetLock Kft. Minositett Szolgaltatasi Szabalyzataban leirt eljarasok alapjan keszult. A kibocsatott tanusitvanyhoz tartozo magankulcs a jogszabalyi rendelkezeseknek megfelelo Biztonsagos Alairas Letrehozo Eszkozben (BALE) keszult. A minositett elektronikus alairas joghatas ervenyesulesenek, valamint elfogadasanak feltetele a Minositett Szolgaltatasi Szabalyzatban, az Altalanos Szerzodesi Feltetelekben eloirt ellenorzesi eljaras megtetele. A dokumentumok megtalalhatok a https://www.netlock.hu/docs/ cimen vagy kerhetok az info@netlock.net e-mail cimen. WARNING! This certificate has been issued as a qualified certificate. The corresponding private key has been generated on a Secure Signature Creation Device (SSCD). The issuance and the use of this certificate are subject to the NetLock Qualified CPS available at https://www.netlock.hudocs/ or by e-mail at info@netlock.net 3

2 NetLock időbélyeg szolgáltatók 2.1 NetLock Minositett Idopecset Szolgaltato Version: 3 Subject Organization = NetLock Halozatbiztonsagi Kft. Organizational Unit = Idopecset Szolgaltatok Common Name = NetLock Minositett Idopecset Szolgaltato Organization = NetLock Halozatbiztonsagi Kft. Organizational Unit = Tanusitvanykiadok Common Name = NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado/emailAddress=info@netlock.hu Standard extensions basicconstraints: critical, ca = FALSE keyusage: critical, nonrepudiation extendedkeyusage: critical, timestamping Private extensions qcstatements: critical, qccompliance netscape-comment: not critical, FIGYELEM! Ezen tanusitvany a NetLock Kft. Minositett Szolgaltatasi Szabalyzataban leirt eljarasok alapjan keszult. A kibocsatott tanusitvanyhoz tartozo magankulcs a jogszabalyi rendelkezeseknek megfelelo Biztonsagos Alairas Letrehozo Eszkozben (BALE) keszult. A minositett elektronikus alairas joghatas ervenyesulesenek, valamint elfogadasanak feltetele a Minositett Szolgaltatasi Szabalyzatban, az Altalanos Szerzodesi Feltetelekben eloirt ellenorzesi eljaras megtetele. A dokumentumok megtalalhatok a https://www.netlock.h u/docs/ cimen vagy kerhetok az info@netlock.net e-mail cimen. WARNING! This certificate has been issued as a qualified certificate. The corresponding private key has been generated on a Secure Signature Creation Device (SSCD). The issuance and the use of this certificate are subject to the NetLock Qualified CPS available at https://www.netlock.hudocs/ or by e-mail at info@netlock.net 2.2 NetLock Minositett Idobelyeg Szolgaltato Version: 3 Subject Organization = NetLock Halozatbiztonsagi Kft. Organizational Unit = Idobelyeg Szolgaltatok Common Name = NetLock Minositett Idobelyeg Szolgaltato 4

Organization = NetLock Halozatbiztonsagi Kft. Organizational Unit = Tanusitvanykiadok Common Name = NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado/emailAddress=info@netlock.hu Standard extensions basicconstraints: critical, ca = FALSE keyusage: critical, nonrepudiation extendedkeyusage: critical, timestamping Private extensions qcstatements: critical, qccompliance netscape-comment: not critical, FIGYELEM! Ezen tanusitvany a NetLock Kft. Minositett Idobelyegzes Szolgaltatoi tanusitvanya. A minositett idobelyeghez a vonatkozo jogszabalyokban meghatarozott joghatasok kizarolag a Minositett Szolgaltatasi Szabalyzatban es Altalanos Szerzodesi Feltetelekben meghatarozott feltetelek mellett fuzodnek. A dokumentumok megtalalhatok a https://www.netlock.hu/docs/ cimen vagy kerhetok az info@netlock.hu e-mail cimen. WARNING! This is a time stamping certificate of the NetLock Qualified Time Stamping Service. The use of this certificate and time stamps signed by it are subject to the NetLock Qualified CPS available at https://www.netlock.hu/docs/ or by e-mail at info@netlock.hu. 5

3 NetLock OCSP válasz aláírók 3.1 NetLock OCSP Kiszolgalo Version: 3 Subject Organization = NetLock Kft. Organizational Unit = Visszavonasi Szolgaltatosok Common Name = NetLock OCSP Kiszolgalo Organization = NetLock Halozatbiztonsagi Kft. Organizational Unit = Tanusitvanykiadok Common Name = NetLock Expressz (Class C) Tanusitvanykiado Standard extensions basicconstraints: critical, ca = FALSE keyusage: critical, digitalsignature, keyencipherment, keyagreement extendedkeyusage: OCSP Signing ocspnocheck: not critical 6

4 NetLock minősített végfelhasználói tanúsítványok 4.1 Személyes aláíró tanúsítvány Mező Common Name E-mail Organization Organization Unit Locality State Country Version Serial number Validity Public Key Signature Tartalom Magánszemély neve, álnevet tartalmazó tanúsítvány esetén ALNEV előtét, illetve az elfogadott álnév Magánszemély e-mail címe vagy üres - (üres) - (üres) Lakcím szerinti város Lakcím szerinti megye vagy üres Lakóhely szerinti ország kódja ISO 3166 szerint CN= NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado/ O= NetLock Halozatbiztonsagi Kft./ OU= Tanusitvanykiadok/ C= HU/ L= Budapest/ ST= / E= info@netlock.hu V3 Egyedi sorozatszám érték Érvényesség kezdete és vége Tanúsítvány tulajdonosának nyilvános kulcsa Kibocsátó elektronikus aláírása Kiterjesztések T 1 K Tartalom basicconstraints I I I CA=FALSE keyusage I I (Kulcshasználati jelzések) I nonrepudiation (aláírás készítésére használható) qcstatements I O (Minősített jelzések) I qccompliance (a tanúsítvány minősített) O qclimitvalue (egyszeri alkalommal vállalható értékhatár) O qcretentionperiod (kibocsátáshoz kapcsolódó dokumentációk megőrzési ideje) O qcsscd (a privát kulcs BALE-ban használandó authoritykeyid O N Kibocsátó kulcsára vonatkozó információ subjectkeyid O N Alany kulcsára vonatkozó információ crldistributionpoint O N Kibocsátó aktuális visszavonási listájának elérése certificatepolicies I N (Alkalmazott szolgáltatási szabályzat azonosítói) I policyidentifier (a szabályzat egyedi azonosítója) O CPSuri (a szabályzat elérése Interneten) O usernotice (megjeleníthető szabályzat kivonat) netscapecomment I N FIGYELEM! Ezen tanusitvany a NetLock Kft. Minositett Szolgaltatasi Szabaly zataban leirt eljarasok alapjan keszult. A kibocsatott tanusitvanyhoz tartozo magankulcs a jogszabalyi rendelkezeseknek megfelelo Biztonsagos Alairas Letrehozo Eszkozben (BALE) kes zult. A minositett elektronikus alairas joghatas ervenyesulesenek, valamint elfogadasanak feltetele a Minositett Szolgaltatasi Szabalyzatban, az Altalanos Szerzodesi Feltetelekben eloirt ellenorzesi eljaras megtetele. A dokumentumok megtalalhatok a https://www.netlock.h u/docs/ cimen vagy kerhetok az info@netlock.net e-mail cimen. WARNING! This certificate ha s been issued as a qualified certificate. The corresponding private key has been generated on a Secure Signature Creation Device (SSCD). The issuance 1 Rövidítések: T (tartalmazza), K (kritikus kiterjesztés), I (igen), N (nem), O (opcionális/választható) 7

Kiterjesztések T 1 K Tartalom and the use of this certificat e are subject to the NetLock Qualified CPS available at https://www.netlock.hu/docs/ or by e-mail at info@netlock.net 4.2 Munkatársi aláíró tanúsítvány Mező Common Name E-mail Title Organization Organization Unit Locality State Tartalom Magánszemély neve Magánszemély e-mail címe vagy üres Magánszemély titulusa vagy üres Szervezet, azaz a másodlagos alany neve Szervezeti egység neve vagy üres Szervezet székhelye, telephelye szerinti város Szervezet székhelye, telephelye szerinti megye vagy üres Country Szervezet székhelye, telephelye szerinti ország kódja ISO 3166 szerint CN= NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado/ O= NetLock Halozatbiztonsagi Kft./ OU= Tanusitvanykiadok/ C= HU/ L= Budapest/ ST= / E= info@netlock.hu Version V3 Serial number Egyedi sorozatszám érték Validity Érvényesség kezdete és vége Public Key Tanúsítvány tulajdonosának nyilvános kulcsa Signature Kibocsátó elektronikus aláírása Kiterjesztések T K Tartalom basicconstraints I I I CA=FALSE keyusage I I (Kulcshasználati jelzések) I nonrepudiation (aláírás készítésére használható) qcstatements I O (Minősített jelzések) I qccompliance (a tanúsítvány minősített) O qclimitvalue (egyszeri alkalommal vállalható értékhatár) O qcretentionperiod (kibocsátáshoz kapcsolódó dokumentációk megőrzési ideje) O qcsscd (a privát kulcs BALE-ban használandó authoritykeyid O N Kibocsátó kulcsára vonatkozó információ subjectkeyid O N Alany kulcsára vonatkozó információ crldistributionpoint O N Kibocsátó aktuális visszavonási listájának elérése certificatepolicies I N (Alkalmazott szolgáltatási szabályzat azonosítói) I policyidentifier (a szabályzat egyedi azonosítója) O CPSuri (a szabályzat elérése Interneten) O usernotice (megjeleníthető szabályzat kivonat) netscapecomment I N FIGYELEM! Ezen tanusitvany a NetLock Kft. Minositett Szolgaltatasi Szabaly zataban leirt eljarasok alapjan keszult. A kibocsatott tanusitvanyhoz tartozo magankulcs a jogszabalyi rendelkezeseknek megfelelo Biztonsagos Alairas Letrehozo Eszkozben (BALE) kes zult. A minositett elektronikus alairas joghatas ervenyesulesenek, valamint elfogadasanak feltetele a Minositett Szolgaltatasi Szabalyzatban, az Altalanos Szerzodesi Feltetelekben eloirt ellenorzesi eljaras megtetele. A dokumentumok megtalalhatok a https://www.netlock.h u/docs/ cimen vagy kerhetok az info@netlock.net e-mail cimen. WARNING! This certificate ha s been issued as a qualified certificate. The corresponding private key has been generated on a 8

Kiterjesztések T K Tartalom Secure Signature Creation Device (SSCD). The issuance and the use of this certificat e are subject to the NetLock Qualified CPS available at https://www.netlock.hu/docs/ or by e-mail at info@netlock.net 9

5 NetLock minősített visszavonási listák Mező Version thisupdate nextupdate Signature Tartalom V2 CN= NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado/ O= NetLock Halozatbiztonsagi Kft./ OU= Tanusitvanykiadok/ C= HU/ L= Budapest/ ST= / E= info@netlock.hu CRL érvényesség kezdete CRL érvényesség vége Kibocsátó elektronikus aláírása Visszavonási T K Tartalom információk usercertificate I Az érvénytelen tanúsítványok sorozatszáma revocationdate I Az érvénytelenítés időpontja crlentryextensions I O (érvénytelenítés értelmezései) O CRLReason (érvénytelenítés okának kódja) O holdinstruction (tennivaló felfüggesztéskor) O invaliditydate (valószínűsíthető érvénytelenségi idő) 10

6 NetLock minősített időbélyeg kérelmek, válaszok 6.1 NetLock minősített időbélyeg kérelmek Mezők, tulajdonságok A kérelemben engedélyezett hash algoritmusok Kérelemben megnevezhető szabályzati azonosító (OID) Kérelemben szereplő véletlen szám (nonce) hossza Időbélyeg kérelemben kérhető-e a szolgáltató tanúsítványa (certreq) Tartalom, értelmezés SHA-1 vagy RIPEMD160 Üresen hagyható vagy a kért szabályzat azonosítója Maximum 64 bit Igen 6.2 NetLock minősített időbélyeg válaszok Mezők, tulajdonságok Időbélyeg válaszban szereplő szabályzati azonosító (OID) Az időbélyeg válasznál használt hash algoritmus Az időbélyeg válasznál használt aláíró algoritmus Verzió Sorszám mérete Sorszám egyedisége Tartalom, értelmezés A kért (vagy ha nem volt ilyen a kérelemben, úgy az aktuális) szabályzat azonosítója SHA1 vagy RIPEMD160 RSA V1 Dinamikus hosszúságú Az időbélyegzőben használt sorszám egyedi a Szolgáltatóra nézve. Ez a tulajdonság ésszerű keretek között fennmarad a szolgáltatás lehetséges megszakadása után is. Kiterjesztések T K Tartalom NL_TS_ext1 O N NetLock privát kiterjesztés ügyfélspecifikus céllal 11

7 APPENDIX B: Object Identifiers 7.1 Általános OID id-ce OBJECT IDENTIFIER ::= {Joint ISO/ITU-T assignment(2) X.500 Directory Services(5) certificateextension (29)} keyusage OBJECT IDENTIFIER :: = {id-ce 15} basicconstraints OBJECT IDENTIFIER :: = {id-ce 19} certificatepolicies OBJECT IDENTIFIER :: = {id-ce 32} enhancedkeyusage OBJECT IDENTIFIER :: = {id-ce 37} qcstatements OBJECT IDENTIFIER ::= {itu-t(0) identifiedorganization(4) etsi(0) id-qc-profile(1862) 1} qccompliance OBJECT IDENTIFIER ::= {qcstatements 1} qclimitvalue OBJECT IDENTIFIER ::= {qcstatements 2} qcretentionperiod OBJECT IDENTIFIER ::= {qcstatements 3} 7.2 Netscape netscape OBJECT IDENTIFIER ::= {Joint ISO/ITU-T assignment(2) Joint assignments by country(16) USA(840) US company arc(1) Netscape Communications Corp.(113730)} netscape-cert-extension OBJECT IDENTIFIER :: = {netscape 1} netscape-cert-type OBJECT IDENTIFIER :: = {netscape-cert-extension 1} netscape-comment OBJECT IDENTIFIER :: = {netscape-cert-extension 13} 7.3 NetLock id-netlock OBJECT IDENTIFIER ::= {iso(1) identified-organization(3) dod(6) internet(1) private(4) enterprise(1) netlock(3555)} id-netlock-techspec OBJECT IDENTIFIER ::= {id-netlock techspec(3)} NL_TS_ext1 OBJECT IDENTIFIER ::= {id-netlock-techspec TS_ext1(1)} 12