|
|
 |
|
|
VRSTE DIGITALNIH POTRDIL
Ločimo dva tipa digitalnih potrdil, ki
jih SIGOV-CA izdaja državnim organom:
 posebna kvalificirana digitalna potrdila
in
 spletna kvalificirana digitalna potrdila.
Glede na to, komu so namenjena, se digitalna
potrdila delijo v naslednje skupine:
potrdila za zaposlene,
potrdila za splošne nazive oz. organizacijske
enote,
potrdila za strežnike,
potrdila za podpis kode,
potrdila za izdajatelje varnih časovnih žigov,
potrdila za sisteme za preverjanje veljavnosti digitalnih potrdil.
Spletna in posebna kvalificirana digitalna potrdila SIGOV-CA za zaposlene in splošne
nazive se praviloma izdajo kot potrdila z obvezno uporabo pametnih kartic in so na podlagi
odobrenega zahtevka prevzeta neposredno na imetnikovo pametno kartico na infrastrukturi izdajatelja
SIGOV-CA. Evropska in slovenska zakonodaja določata, da potrdilo, prevzeto na varno sredstvo za
elektronsko podpisovanje (npr. pametno kartico), omogoča izdelovanje elektronskega podpisa, ki je enakovreden
lastnoročnemu podpisu. Izjemoma lahko bodoči imetnik pridobi kvalificirano digitalno potrdilo za zaposlene in
splošne nazive brez obvezne uporabe pametne kartice, če njena uporaba v njegovem okolju s tehničnega vidika ni mogoča.
V tabeli spodaj so prikazane vse vrste potrdil,
komu so namenjena, kakšen je njihov namen uporabe, čas veljavnosti,
ter ali za njih obstaja možnost podaljšanja, regeneriranja,
odkrivanje kopij ključev za dešifiriranje.
| |
posebno kvalificirano
potrdilo
|
spletno kvalificirano potrdilo
|
|
namen
|
za državne organe:
- za zaposlene
- za splošne nazive oz. organizacije
enote
- za strežnike
- za izdajatelje varnih časovnih žigov
|
za državne organe:
- za zaposlene
- za splošne nazive oz. organizacije
enote
- za strežnike
- za podpis kode
- za sisteme za preverjanje veljavnosti digitalnih potrdil
|
|
ključi
|
2 para ključev:
- par za podpisovanje/overjanje podpisa,
- par ključev za šifriranje/dešifiranje
|
1 par ključev
- par za digitalno podpisovanje/overjanje in dešifriranje/šifriranje
|
|
uporaba
|
- šifriranje in dešifriranje datotek ter direktorijev,
- digitalno podpisovanje,
- avtentikacija,
- za varno komuniciranje med imetniki potrdil overitelja na MJU
- uporaba Entrust-ready aplikacij in specifičnih
aplikacij, kjer se zahteva uporaba potrdil SIGOV-CA
|
- šifriranje in dešifriranje,
- digitalno podpisovanje,
- avtentikacija,
- izmenjava podatkov z institucijami javne uprave,
- za varno komuniciranje med imetniki potrdil overitelja na MJU,
- za storitve oz. aplikacije, kjer se zahteva uporaba
potrdil SIGOV-CA
|
|
dolžina ključev
|
2048 bitov
|
2048 bitov
|
|
veljavnost
|
3 leta
|
5 let
|
|
regeneriranje
|
možno (na zahtevo imetnika)
|
ni možno
|
|
odkrivanje kopij
ključa za dešifriranje
|
možno (na zahtevo predstojnika, pristojnega
sodišča, sodnika za prekrške ali upravnega organa)
|
ni možno
|
|
OID
politike SIGOV-CA
|
1.3.6.1.4.1.6105.1.2.5, 1.3.6.1.4.1.6105.1.4.3, 1.3.6.1.4.1.6105.1.5.3,
1.3.6.1.4.1.6105.1.8.1
|
1.3.6.1.4.1.6105.1.1.5, 1.3.6.1.4.1.6105.1.3.3, 1.3.6.1.4.1.6105.1.6.2,
1.3.6.1.4.1.6105.1.7.1
|
|
podaljševanje
|
avtomatično
|
ni možno
|
|
|
|
 |
|