MJU Vlada RS SIGEN-CA Overitelj na MJU English

POLITIKA SIGEN-CA
za spletna kvalificirana digitalna potrdila za fizične osebe


Javni del notranjih pravil overitelja na
Ministrstvu za javno upravo

 

 

Verzija 4.0

Politika SIGEN-CA za kvalificirana digitalna potrdila za fizične osebe
CPOID:1.3.6.1.4.1.6105.2.2.3.2
CPName: SIGEN-CA-2
pričetek veljavnosti: 14. september 2009
MS Word 2000

 

pdf 4.0

 

 

SPREMEMBE GLEDE NA PREJŠNJO VERZIJO


izdajatelj digitalnih potrdil SIGEN-CA izdaja kvalificirana digitalna potrdila s ključi minimalne dolžine 2048 bitov;
v kvalificiranih dig. potrdilih za fizične osebe je dodana ustrezna oznaka za kvalificirana potrdila.

 

POVZETEK

Politike overitelja kvalificiranih digitalnih potrdil in varnih časovnih žigov (v nadaljevanju overitelj) na Ministrstvu za javno upravo (v nadaljevanju MJU) predstavljajo celoten javni del notranjih pravil overitelja na MJU in določajo namen, delovanje in metodologijo upravljanja s kvalificiranimi digitalnimi potrdili, dodeljevanje časovnih žigov, odgovornost overitelja na MJU ter zahteve, ki jih morajo izpolnjevati uporabniki in tretje osebe, ki uporabljajo in se zanašajo na kvalificirana digitalna potrdila in na varne časovne žige, in drugi overitelji, ki želijo uporabljati storitve overitelja na MJU.

Overitelj na MJU izdaja kvalificirana digitalna potrdila in varne časovne žige, za katera velja najvišja stopnja varovanja ter deluje v skladu z Zakonom o elektronskem poslovanju in elektronskem podpisu (ZEPEP; Uradni list RS, št. 57/2000, 25/2004 in 98/2004) in Uredbo o pogojih za elektronsko poslovanje in elektronsko podpisovanje (Uradni list RS, št. 77/2000 in 2/2001), evropskimi direktivami ter drugimi veljavnimi predpisi in priporočili.

Kvalificirana digitalna potrdila, ki jih izdaja overitelj na MJU, so namenjena:

  • za upravljanje, dostop in izmenjavo podatkov, kjer se predvideva uporaba digitalnih potrdil overitelja na MJU,
  • za varno elektronsko komuniciranje med imetniki kvalificiranih digitalnih potrdil overitelja na MJU in
  • za storitve oz. aplikacije, za katere se zahteva uporaba digitalnih potrdil overitelja na MJU.

Izdajatelj SIGEN-CA (angl. Slovenian General Certification Authority), http://www.sigen-ca.si, izdaja kvalificirana digitalna potrdila za poslovne subjekte in fizične osebe, in deluje v okviru overitelja na MJU, http://www.ca.gov.si.

Izdajatelj SIGEN-CA je registriran v skladu z veljavno zakonodajo in medsebojno priznan z izdajateljem kvalificiranih digitalnih potrdil za državne organe SIGOV-CA (angl. Slovenian Governmental Certification Authority), http://www.sigov-ca.gov.si.

Pričujoči dokument določa politike izdajatelja SIGEN-CA za kvalificirana digitalna potrdila za fizične osebe. Na podlagi tega dokumenta SIGEN-CA izdaja spletna kvalificirana digitalna potrdila, ki izpolnjujejo najvišje varnostne zahteve, po politiki CPOID: 1.3.6.1.4.1.6105.2.2.3.2.

Spremembe, ki jih prinaša nova politika, so sledeče:

  • izdajatelj digitalnih potrdil SIGEN-CA izdaja kvalificirana digitalna potrdila s ključi minimalne dolžine 2048 bitov,
  • v kvalificiranih dig. potrdilih za fizične osebe je dodana ustrezna oznaka za kvalificirana potrdila.

Kvalificirana digitalna potrdila se pridobijo na podlagi zahtevka, ki ga mora podpisati bodoči imetnik. Izpolnjen zahtevek se odda osebno na prijavno službo (seznam je objavljen na spletni strani http://www.sigen-ca.si/prijavne-slu.htm) ali pa se zahtevek digitalno podpiše z veljavnim kvalificiranim digitalnim potrdilom za fizične osebe, ki ga je imetniku izdal izdajatelj SIGEN-CA. Digitalno podpisan zahtevek se po elektronski poti posreduje izdajatelju SIGEN-CA.

SIGEN-CA na podlagi odobrenega zahtevka pripravi referenčno številko in avtorizacijsko kodo, ki sta unikatni za vsakega bodočega imetnika kvalificiranega digitalnega potrdila in ju bodoči imetnik potrebuje za prevzem svojega potrdila, ki ga opravi na svoji delovni postaji v skladu z navodili izdajatelja SIGEN-CA. Bodoči imetnik prejme referenčno številko po elektronski pošti, avtorizacijsko kodo pa s poštno pošiljko na svoj stalni ali drug izbran naslov.

Spletno kvalificirano digitalno potrdilo je povezano z enim parom ključev, ki se tvori z imetnikovo programsko ali strojno opremo. SIGEN-CA nikoli ne hrani in tudi nima dostopa do zasebnega ključa. Javni ključ se pošlje izdajatelju SIGEN-CA, ki izda potrdilo, katerega sestavni del je javni ključ. Spletno potrdilo se shrani pri imetniku, dostopno pa je tudi v javnem imeniku potrdil.

SIGEN-CA poleg podatkov, ki so vključeni v digitalno potrdilo, hrani ostale potrebne podatke o imetniku za namen elektronskega poslovanja v skladu z veljavnimi predpisi.

Imetnik mora skrbno varovati zasebne ključe in svoje kvalificirano digitalno potrdilo ter ravnati v skladu s politiko, obvestili izdajatelja SIGEN-CA in veljavno zakonodajo.




PREJŠNJE VERZIJE POLITIKE

 

Verzija 3.1 (velja za potrdila, izdana od 18. maja 2007 do 13. septembra 2009)

Politika SIGEN-CA za kvalificirana digitalna potrdila za fizične osebe
CPOID: 1.3.6.1.4.1.6105.2.2.3.1
CPName: SIGEN-CA-2
pričetek veljavnosti: 18. maj 2007
pdf 4.0
MS Word 2000

Verzija 3 (velja za potrdila, izdana od 28. februarja 2006 do 17. maja 2007)

Politika SIGEN-CA za kvalificirana digitalna potrdila za fizične osebe
CPOID: 1.3.6.1.4.1.6105.2.2.3
CPName: SIGEN-CA-2
pričetek veljavnosti: 28. februar 2006
pdf 4.0
MS Word 2000

Verzija 2 (velja za potrdila, izdana od 15.julija 2002 do 27. februarja 2006)

Politika SIGEN-CA za kvalificirana digitalna potrdila za fizične osebe
CPOID: 1.3.6.1.4.1.6105.2.2.2
CPName: SIGEN-CA-2
pričetek veljavnosti: 15. julij 2002
pdf 4.0
MS Word 2000

 

Verzija 1 (velja za potrdila, izdana pred 15. julijem 2002)


Politika SIGEN-CA za kvalificirana digitalna potrdila za fizične osebe
CPOID: 1.3.6.1.4.1.6105.2.2.1
CPName: SIGEN-CA-2
veljavnost: od 9. julija 2001

pdf 4.0
MS Word 2000


© Overitelj na Ministrstvu za javno upravo RS