MJU Vlada RS SIGOV-CA Overitelj na MJU English

VRSTE DIGITALNIH POTRDIL

 

Ločimo dva tipa digitalnih potrdil, ki jih SIGOV-CA izdaja državnim organom:

posebna kvalificirana digitalna potrdila in
spletna kvalificirana digitalna potrdila.

Glede na to, komu so namenjena, se digitalna potrdila delijo v naslednje skupine:

potrdila za zaposlene,
potrdila za splošne nazive oz. organizacijske enote,
potrdila za strežnike,
potrdila za podpis kode,
potrdila za izdajatelje varnih časovnih žigov,
potrdila za sisteme za preverjanje veljavnosti digitalnih potrdil.

Spletna in posebna kvalificirana digitalna potrdila SIGOV-CA za zaposlene in splošne nazive se praviloma izdajo kot potrdila z obvezno uporabo pametnih kartic in so na podlagi odobrenega zahtevka prevzeta neposredno na imetnikovo pametno kartico na infrastrukturi izdajatelja SIGOV-CA. Evropska in slovenska zakonodaja določata, da potrdilo, prevzeto na varno sredstvo za elektronsko podpisovanje (npr. pametno kartico), omogoča izdelovanje elektronskega podpisa, ki je enakovreden lastnoročnemu podpisu. Izjemoma lahko bodoči imetnik pridobi kvalificirano digitalno potrdilo za zaposlene in splošne nazive brez obvezne uporabe pametne kartice, če njena uporaba v njegovem okolju s tehničnega vidika ni mogoča.

V tabeli spodaj so prikazane vse vrste potrdil, komu so namenjena, kakšen je njihov namen uporabe, čas veljavnosti, ter ali za njih obstaja možnost podaljšanja, regeneriranja, odkrivanje kopij ključev za dešifiriranje.

 
posebno kvalificirano potrdilo

spletno kvalificirano potrdilo

namen

za državne organe:

  • za zaposlene
  • za splošne nazive oz. organizacije enote
  • za strežnike
  • za izdajatelje varnih časovnih žigov

za državne organe:

  • za zaposlene
  • za splošne nazive oz. organizacije enote
  • za strežnike
  • za podpis kode
  • za sisteme za preverjanje veljavnosti digitalnih potrdil

ključi

2 para ključev:

  • par za podpisovanje/overjanje podpisa,
  • par ključev za šifriranje/dešifiranje

1 par ključev

  • par za digitalno podpisovanje/overjanje in dešifriranje/šifriranje

uporaba

  • šifriranje in dešifriranje datotek ter direktorijev,
  • digitalno podpisovanje,
  • avtentikacija,
  • za varno komuniciranje med imetniki potrdil overitelja na MJU
  • uporaba Entrust-ready aplikacij in specifičnih aplikacij, kjer se zahteva uporaba potrdil SIGOV-CA
  • šifriranje in dešifriranje,
  • digitalno podpisovanje,
  • avtentikacija,
  • izmenjava podatkov z institucijami javne uprave,
  • za varno komuniciranje med imetniki potrdil overitelja na MJU,
  • za storitve oz. aplikacije, kjer se zahteva uporaba potrdil SIGOV-CA

dolžina ključev

2048 bitov

2048 bitov

veljavnost

3 leta

5 let

regeneriranje

možno (na zahtevo imetnika)

ni možno

odkrivanje kopij ključa za dešifriranje

možno (na zahtevo predstojnika, pristojnega sodišča, sodnika za prekrške ali upravnega organa)

ni možno

OID
politike SIGOV-CA

1.3.6.1.4.1.6105.1.2.5,
1.3.6.1.4.1.6105.1.4.3,
1.3.6.1.4.1.6105.1.5.3,
1.3.6.1.4.1.6105.1.8.1

1.3.6.1.4.1.6105.1.1.5,
1.3.6.1.4.1.6105.1.3.3,
1.3.6.1.4.1.6105.1.6.2,
1.3.6.1.4.1.6105.1.7.1

podaljševanje

avtomatično

ni možno

 

© Overitelj na Ministrstvu za javno upravo RS