Právní předpis byl sestaven k datu 16.08.2006.
Zobrazené znění právního předpisu je účinné od 10.10.2001 do 16.08.2006.
Vyhláška o upřesnění podmínek stanovených v §6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
366/2001 Sb.
Předmět úpravy §1
Způsob dokládání splnění povinností stanovených v §6 zákona o elektronickém podpisu §2
Bezpečnost postupu při vydávání kvalifikovaných certifikátů a provozování seznamu kvalifikovaných certifikátů, které byly zneplatněny §3
Bezpečnost informačního systému pro certifikační služby §4
Bezpečnost postupu při nakládání s párovými daty poskytovatele certifikačních služeb vydávajícího kvalifikované certifikáty §5
Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují §6
Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu §7
Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu §8
Účinnost §9
Příloha č. 1 - Kryptografické algoritmy a jejich parametry pro data pro vytváření elektronického podpisu a jim odpovídající data pro ověřování elektronického podpisu, která si vytváří osoba žádající o vydání kvalifikovaného certifikátu, a k nimž má být vydán kvalifikovaný certifikát
Příloha č. 2 - Kryptografické algoritmy a jejich parametry pro vytváření párových dat poskytovatele a pro prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
366
XXXXXXXX
Xxxxx pro xxxxxxx xxxxxxxx údajů
xx xxx 3. xxxxx 2001
o xxxxxxxxx xxxxxxxx stanovených x §6 x 17 xxxxxx x xxxxxxxxxxxxx xxxxxxx x x xxxxxxxxx požadavků xx xxxxxxxx xxxxxxxxxxxxxx podpisu
Xxxx pro xxxxxxx xxxxxxxx údajů (xxxx xxx "Úřad") xxxxxxx xxxxx §20 xxxxxx x. 227/2000 Xx., o elektronickém xxxxxxx x o xxxxx xxxxxxxxx xxxxxxx xxxxxx (xxxxx x xxxxxxxxxxxxx xxxxxxx):
§1
Xxxxxxx xxxxxx
Tato xxxxxxxx xxxxxxxxx podmínky xxxxxxxxx x §6 x 17 xxxxxx x xxxxxxxxxxxxx podpisu a xxxxxx, jakým xx xxxxxx splnění xxxx xxxxxxxx, x požadavky, xxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx, x xxxxxxxxxxx xxxxxxx x způsobu vyhodnocování xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxx.
§2
Xxxxxx xxxxxxxxx splnění xxxxxxxxxx xxxxxxxxxxx x §6 xxxxxx x xxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx x §6 xxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxx,
b) xxxxxxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxxxxxx bezpečnostní xxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx xxx xxxxxxxx xxxxxxxxx situací x xxxxxx obnovy, a
x) xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxx x xxx, xx disponuje xxxxxx xxxxxxxxxx xxxxxx.
(2) Xxxxxxx certifikační politiky xx xxxxxxx
x) xxxxxxxxx zásad, xxxxx xxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxx s xxxxxxxxxxxxxx xxxxxxx, x
x) xxxxx xxxxxxxxxx xxx xxx xxxxxxxxx xxxxxxxxxxxxxx podpisu x xxx xxxxxxxxxxxxxx xxx xxx ověřování xxxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxx xxxxx xxxxxxxx x vydání kvalifikovaného xxxxxxxxxxx a x xxxx xx xxx xxxxx kvalifikovaný certifikát; xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx, xxxxx xxxx být pro xxxx xxxx xxxxxxx, xxxx xxxxxxx v příloze č. 1 xxxx vyhlášky.
(3) Xxxxxxxxxxxx certifikačních xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx umožňuje xxxxxx xxxxxxx přístup ke xxx certifikační xxxxxxxx.
(4) Xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx stanovení xxxxxxx, xxxxx poskytovatel certifikačních xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxx x elektronickými podpisy.
(5) Xxxxxxx celkové xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxx x popis způsobu xxxxxxxxx celkové bezpečnosti xxxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(6) Xxxxxxx systémové xxxxxxxxxxxx politiky xx xxxxxxx stanovení cílů x popis xxxxxxx xxxxxxxxx bezpečnosti informačního xxxxxxx, jehož xxxxxxxxxxxxxxx xxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxxxx služby xxxxxxx x xxxxxxxxxxxxxx xxxxxxx (xxxx xxx "xxxxxxxxxx xxxxxx pro certifikační xxxxxx"). Systémová xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx
x) způsob xxxxxxxxx xxxxxxx xxxxxxxxxxxx politiky xx xxxxxx k xxxxxxxxxxxx systému xxx xxxxxxxxxxxx služby,
x) xxxxx xxxxx xxxx xxxxxxxxxxx systémem pro xxxxxxxxxxxx služby x xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty,
c) xxxxxx xxxxxxx xxx x jiných xxxxx xxxxxxxxxxxx systému pro xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxxxx opatření, x
x) vyhodnocení xxxxxxx xxxxx.
(7) Xxxxxxxxx na celkovou xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx Xxxx xxxxxxxxxx xx Xxxxxxxx Úřadu xxx xxxxxxx osobních údajů (xxxx jen "Xxxxxxx Xxxxx").
(8) Xxxxxxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxx uplatněny x případě xxxxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxx xx xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx služeb spojených x elektronickými xxxxxxx x xxxxx xxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx.
(9) Obsahem xxxxx xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx xxx obnovu xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx služby.
(10) Xxx zajišťování xxxxxx spojených s xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx 1 xxxx. x) až x).
(11) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx je xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx finančně zabezpečit xxxxx xxxxxxxxxxx služeb xxxxxxxxx s xxxxxxxxxxxxxx xxxxxxx x s xxxxxxx xx xxxxxx xxxxxxxxxxxx za xxxxx.
§3
Bezpečnost xxxxxxx xxx xxxxxxxx xxxxxxxxxxxxxxx certifikátů x xxxxxxxxxxx xxxxxxx kvalifikovaných xxxxxxxxxxx, které byly xxxxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb vydávající xxxxxxxxxxxxx certifikáty xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx podpisem xxxxxxxxxxxxx certifikáty a xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx. Xxxxx zaručený xxxxxxxxxxxx xxxxxx musí být xxxxxxxx xx kvalifikovaném xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxx xxxxxxxxxxxxxx xxxxxxx používaný xxx xxxxxxxxxxxx podle xxxxxxxx 1 xxxxx xxxxxx pro xxxx xxxxx.
(3) Uvedení xx provozu a xxxxx provozního xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxx xxxxxxx xxx fyzické osoby, xxxxx jsou pro xxxx činnost xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx certifikáty.
(4) X xxxxxxx, xx xxxx xxxx xxx vytváření elektronického xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx kvalifikovaných xxxxxxxxxxx a pro xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, xxxxx je xxxxxx pro xxxx xxxxx.
(5) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx svého xxxxxxxxxxxxxxx xxxxxxxxxxx nejméně xxxxx xx sobě xxxxxxxxxxx xxxxxxx.
(6) Seznam xxxxxxxxxxxxxxx xxxxxxxxxxx, které xxxx xxxxxxxxxxx, xx xxxxxxxxxx xxx, xxx xxxx dostupnost xxxx xxxxxxxxx xxxxxxx xxxxx xx xxxx nezávislými xxxxxxx, které umožňují xxxxxxx přístup x xxxx xxxxxxxxxxx xxxxxxxx.
(7) Xxxx mezi xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxx o xxxxxxxx xxxx platnosti x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, xxxx xxxxx xxxxxxx 12 xxxxx. Tento xxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx unikátní x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího kvalifikované xxxxxxxxxxx, datum x xxx s xxxxxxxx xxxxxx, xxxxxx x xxxxxxx, od xxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx.
§4
Xxxxxxxxxx xxxxxxxxxxxx systému pro xxxxxxxxxxxx xxxxxx
(1) Xxxxxxxxx xxxxxxxxxx systém xxx xxxxxxxxxxxx služby xx xxxxxxxx xx xxxxxxxx, pokud u xxx, která xxxxxxxxxx, xx xxxxxxxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxx původu x xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx oblast informační xxxxxxxxxxx.1)
(2) Xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx podle §6 xxxx. 1 písm. x) xxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx služeb vydávající xxxxxxxxxxxxx xxxxxxxxxxx zajistí xxxxxxxxxxxxx xxxxxxxx xxx
x) xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxx x xxxx pro vytváření xxxxxxxxxxxxxx xxxxxxx x xxx xxxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx "xxxxxx data xxxxxxxxxxxxx"), x xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx, a
x) xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx poskytovatele xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, x xx xxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx.
(3) Xxxxxxx x xxxxxxxxxx xxxxx xxxxxxxx 2 musí být xxxxxxxxxx, uchovávány x xxxxxxxxxxxx xx zachováním xxxxxxxxxxxxxxx xxxxxx, dostupnosti, xxxxxxxxx, časové autentičnosti x xxxxxxxxxx xxxxxx xxxxxxx.
(4) Xxxxxxxx, xxx xxxxxxx x xxxxxxxx xxxxx odstavců 1 xx 3 x xxxxx §5 xxxx. 1, xxxx xxx xxxxxxxxxxx obdobně xxxx xxxxxxx xxxxxxxxx "X" xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx.2)
(5) Xx xxxxxx xxxxxxxx xxxxxxxxxxx postupů xxxxx §6 odst. 1 xxxx. j) a x) xxxxxx x xxxxxxxxxxxxx podpisu xxxxxxxxxxxx xxxxxxxxxxxxxx služeb vydávající xxxxxxxxxxxxx certifikáty xxxxxxxx xxxxxxx xxxxxxx o xxx, xx osoby xxx xxxxxx k xxxxxxxxxxx xxxxxx spojených x elektronickými xxxxxxx xxxx
x) xxxxxxxxxxx x potřebném xxxxxxx x xxxxxxxxx xxxxxxxxx x §2 odst. 1 xxxx. x) xx x), x
x) proškolovány xxx, xxx xxxxxx xxxxxxx xxxxxxxxxxx odpovídaly xxxxxxxxxx xxxxxxxx.
§5
Xxxxxxxxxx xxxxxxx při nakládání x xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx
(1) Xxx vytváření, xxxxxxxxx x uchovávání xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx musí xxx xxxxxxxxx xxxxxxxxxx x xxxxxx xxxx xxxxxxxxx
x) výhradně xxxxxxxxx xxxxxxx, xxxxx xxxx pro tuto xxxxxxx xxxxxx poskytovatelem xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx prováděcí xxxxxxxx, x
x) v xxxxxxx se systémovou xxxxxxxxxxxx politikou.
(2) Xxx vytváření párových xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxx být xxxxxxx kryptografické algoritmy x xxxxxx xxxxxxxxx, xxxxx jsou xxxxxxx x příloze č. 2 této xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx certifikáty xx xxxxxxx svá data xxx vytváření xxxxxxxxxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxx životního xxxxx; x xxx xxxxxxxx xxxxx, xxxxx xxxxxxxx
x) popis xxxxxxx xxxxxxx xxx,
x) datum xxxxxxx xxx,
x) xxxxx xxxxxxxx zápisu, x
x) xxxxx, příjmení x xxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícím kvalifikované xxxxxxxxxxx x xxxx, xxx xxxxxxx xxx xxxxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxx xxxx vzniku důvodné xxxxx xx xxxxxxxx xxxxx dat pro xxxxxxxxx elektronického xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx byly xxxxxxxxxxx, xx bezodkladně xxxxxxx
x) ukončit xxxxxxxx xxxxx kvalifikovaného xxxxxxxxxxx, xxxxx byl k xxxxx xxxxx xxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, které xxxx xxxxxx daty xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx svého xxxxxxxxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxx ukončení platnosti, x to nejméně xxxxx xx xxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx dálkový přístup x jsou nepřetržitě xxxxxxxx, a
d) xxxxxxxxxx xxxxx, xxxxx xxxx dotčeny xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx certifikátu xxxxx xxxxxxx a), x ukončení xxxxxxxxx xxxxxx xxxxxxxxxxxxxxx certifikátů xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx. X xxxxxxxxx xxxx xxx xxxxxx důvod xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx x).
§6
Xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx a zajištění xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx tento xxxxxx xxxxxxxxx
Požadavek xx xxxxxxxxxx xxxxxxxxx informačního xxxxxxx xxx xxxxxxxxxxxx xxxxxx a xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx systém xxxxxxxxx, se považuje xx xxxxxxx, pokud xx xxxxxxx
x) xxxxxxxxx xxxxxxxxx x §2 xxxx. 1 xxxx. a) až x),
x) xxxxxxxxx xxxxxxxxx, podle něhož xxxx xxxxxxx xxxxxxxxx xxxxxxxxx normy upravující xxxxxx xxxxxxxxxx xxxxxxxxxxx,1) x
x) xxxxxxxx xxxxxxxx, jehož xxxxxxxx xx xxxxxxxxx, xx xxxxx xxxxxxxx bezpečnostní xxxxx, xxxxx xxxx xxxxxxxxx podle technické xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx bezpečnosti,3) xx xxxxxxxxx informačního systému xxx xxxxxxxxxxxx xxxxxx x xxxxxxx se xxxxxxx zajištění xxxxxxxxxxx xxxxxxxxxxx x dokumentech xxxxxxxxx v §2 xxxx. 1 písm. x) x d). Xxxxxxxx bezpečnostní xxxxx xxxx xxx xxxxxxxxx xxxxxxxxx, x xx xxxx xxxxxxxxxx do 12 měsíců od xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.
§7
Prostředky xxx bezpečné xxxxxxxxx x ověřování zaručeného xxxxxxxxxxxxxx podpisu
(1) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx mít xxxxxxxxxx, xxxxx bezprostředně xxxx podepsáním xxxxxx xxxxxx xxxxxxx, aby xxxxxxxxxxxx osoba
a) xxxx informována, že xxxxxxx tento prostředek, x
x) xxxxxx xxxxxxxxxx xxxxx xxxx xxx xxxxxxxx jiný xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx musí xxxxxxxx xxxxxxxxxxxxxx algoritmy x xxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxx x příloze č. 2 xxxx xxxxxxxx.
(3) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx; xxxxx xxxxxxxxx xx považuje xx xxxxxxx, pokud xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx oblast xxxxxxxxxx bezpečnosti.1)
(4) Xxxxxxx xxxxxxxxx xx xxxxxxxxxx pro xxxxxxxx xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx xxxxxxxxxxx x §17 xxxxxx o xxxxxxxxxxxxx podpisu xx xxxxxxx
x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx norem xxxxxxxxxxxx oblast informační xxxxxxxxxxx, xxxxx xxxxxxx xxx xxxxxxxx, x
x) xxxxxxxxx xxxxxxx xxxxxx x technickou xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu.
(5) Xxxxxxxxx uvedené v xxxxxxxxxx 2 xx 4 xxxx xxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxx ověřování zaručeného xxxxxxxxxxxxxx podpisu.
§8
Xxxxxxxxxxx xxxxxxx x způsobu xxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx podpisu
(1) Xxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx žádosti xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx kvalifikovaných xxxxxxxxxxx x seznamu xxxxxxxxxxxxxxx certifikátů, které xxxx zneplatněny, s xxxxxxxxx stanovenými xxxxxxx x xxxxxxxxxxxxx xxxxxxx.
(2) Xxxxxx podle xxxxxxxx 1 xxxx xxxxxxxxx
x) podrobný xxxxx funkce x xxxxxxxxxx xxxxxxxxxxx nástroje xxxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1, x
x) xxxxxxxx hodnocení xxxxxxxxxxxxxxxx xxxxxx, které xxxxxxx nástroj xxxxxxxxxxxxxx xxxxxxx xxxxx odstavce 1 a xxxxx xxxx xxxxxxxxx požadavkům Xxxxx xx kryptografické xxxxxx. Xxxx xxxxxxxxx Xxxx xxxxxxxxxx xx Xxxxxxxx Xxxxx. Toto xxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxx odstavce 1 xxxxxxx požadavky xxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxx a Xxxx xxxxxxx xxxxx, xx nástroj xxxxxxxxx xx xxxxxxxx. Xxxxxx xxxxxxxx, u xxxxx xxxx xxxxxxxxx shoda, xxxxxxxxxx Xxxx xx Xxxxxxxx Xxxxx.
§9
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx.
Xxxxxxxx:
XXXx. Xxxxxxx x. r.
Příloha č. 1 k vyhlášce x. 366/2001 Sb.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxx xxxxxxxxxxxx data xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx si xxxxxxx xxxxx xxxxxxxx x vydání xxxxxxxxxxxxxxx xxxxxxxxxxx, x x xxxx xx xxx xxxxx kvalifikovaný certifikát
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxxx xxxxxxxxx Metoda xxxxxx xxx Hašovací xxxxxx
xxxxxx xxxxxxxxxx xxxxxxxxxxxxx algoritmu xxxxxxx
___________________________________________________________________________________________
001 RSA XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 SHA1
___________________________________________________________________________________________
002 XXX XxxXxxXxx=1020 xxxx-xxx XXX1
___________________________________________________________________________________________
003 RSA XxxXxxXxx=1020 xxxx-xxxx # 1-v1.5 XXXXXX160
___________________________________________________________________________________________
004 XXX XxxXxxXxx=1020 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 XXX pMinLen=1024 - XXX1
qMinLen=160
___________________________________________________________________________________________
xXxxXxx=160 - XXX1
006 XXXXX - Xx x0Xxx=104
MinClass=200
___________________________________________________________________________________________
xXxxXxx=160 - XXX1
007 ECDSA - F2m x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
008 XXX XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XX5
___________________________________________________________________________________________
009 XXX MinModLen=1020 xxxx-xxx XX5
___________________________________________________________________________________________
Příloha č. 2 x xxxxxxxx x. 366/2001 Xx.
Xxxxxxxxxxxxxx algoritmy x xxxxxx xxxxxxxxx pro xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx a pro xxxxxxxxxx pro xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx
Xxxxxxxxx xxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxx xxxxxx xxx Hašovací
xxxxxx xxxxxxxxxx xxxxxxxxx pro xxxxxxxxxx xxxxxxx xxxxxx
xxxxxxxxxxxxx xxxxx
xxxxxxxxx
___________________________________________________________________________________________
001 XXX MinModLen=1020 rsagen1 xxxx-xxxx # 1-x1,5 XXX1
___________________________________________________________________________________________
002 XXX MinModLen=1020 rsagen1 xxxx-xxx XXX1
___________________________________________________________________________________________
003 XXX XxxXxxXxx=1020 xxxxxx1 xxxx-xxxx # 1-x1,5 XXXXXX160
___________________________________________________________________________________________
004 RSA MinModLen=1020 xxxxxx1 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 XXX xXxxXxx=1024 xxxxxx1 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
xXxxXxx=160 xxxxx1 - XXX1
006 ECDSA-Fp r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
xXxxXxx=160 xxxxx1 - SHA1
007 ECDSA-F2m x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
Algoritmy xxx xxxxxxxxxx xxxxx
__________________________________________________________________________________________
Xxxxxxxx xxxxxxxxxx Xxxxxxxxx Xxxxxxxxxxx Xxxxxx Xxxxxxxxx xxxxxxxxx
xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx generátoru
xxxxxxxxx čísel
__________________________________________________________________________________________
4.01 xxxxxx1 XXX xxxxxxx XxxxxxxXxxx≥128
__________________________________________________________________________________________
xxxxxxx xxxx EntropyBits≥128 xxxx
4.02 dsagen1 XXX pseuran XxxxXxx≥128
(XXXX 186-2)
__________________________________________________________________________________________
4.03 xxxxx1 XXXXX-Xx xxxx xxxxxxx xxxx XxxxxxxXxxx≥128 nebo
XXXXX-X2x xxxxxxx XxxxXxx≥128
__________________________________________________________________________________________
Metody xxxxxxxxxx xxxxxxxxx čísel
_____________________________________________________________________________________
Xxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxxxxxxx jméno Parametry xxxxxxxxx xxxxxxxxxx
_____________________________________________________________________________________
5.01 xxxxxxx XxxxxxxXxxx
5.02 pseuran SeedLen
5.03 XXXX 186-2-31 XxxxXxx
5.04 FIPS 186-2-32 XxxxXxx
_____________________________________________________________________________________
Xxxxxxxxx
Xxxxxx xxxxxxx x. 366/2001 Xx. xxxxx xxxxxxxxx xxxx 10.10.2001.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx č. 366/2001 Xx. xxx xxxxxx xxxxxxx předpisem č. 378/2006 Sb. x xxxxxxxxx od 17.8.2006.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních xxxxxxxx x odkazech není xxxxxxxxxxxxx, pokud xx xxxx netýká derogační xxxxx shora xxxxxxxxx xxxxxxxx xxxxxxxx.
1) XXX XXX/XXX 15408 Informační xxxxxxxxxxx - Bezpečnostní xxxxxxxx - Xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx 4.
2) Vyhláška č. 339/1999 Sb., x objektové xxxxxxxxxxx.
3) XXX XXX/XXX XX 13335 Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxx pro xxxxxx xxxxxxxxxxx XX 1 - 3.