Právní předpis byl sestaven k datu 16.08.2006.
Zobrazené znění právního předpisu je účinné od 10.10.2001 do 16.08.2006.
Vyhláška o upřesnění podmínek stanovených v §6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
366/2001 Sb.
Předmět úpravy §1
Způsob dokládání splnění povinností stanovených v §6 zákona o elektronickém podpisu §2
Bezpečnost postupu při vydávání kvalifikovaných certifikátů a provozování seznamu kvalifikovaných certifikátů, které byly zneplatněny §3
Bezpečnost informačního systému pro certifikační služby §4
Bezpečnost postupu při nakládání s párovými daty poskytovatele certifikačních služeb vydávajícího kvalifikované certifikáty §5
Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují §6
Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu §7
Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu §8
Účinnost §9
Příloha č. 1 - Kryptografické algoritmy a jejich parametry pro data pro vytváření elektronického podpisu a jim odpovídající data pro ověřování elektronického podpisu, která si vytváří osoba žádající o vydání kvalifikovaného certifikátu, a k nimž má být vydán kvalifikovaný certifikát
Příloha č. 2 - Kryptografické algoritmy a jejich parametry pro vytváření párových dat poskytovatele a pro prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
366
VYHLÁŠKA
Xxxxx pro xxxxxxx xxxxxxxx údajů
xx xxx 3. října 2001
x xxxxxxxxx xxxxxxxx xxxxxxxxxxx x §6 a 17 xxxxxx o xxxxxxxxxxxxx xxxxxxx x o xxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx
Xxxx xxx xxxxxxx xxxxxxxx xxxxx (xxxx xxx "Xxxx") xxxxxxx xxxxx §20 xxxxxx č. 227/2000 Xx., x xxxxxxxxxxxxx xxxxxxx a o xxxxx některých xxxxxxx xxxxxx (zákon o xxxxxxxxxxxxx xxxxxxx):
§1
Xxxxxxx xxxxxx
Xxxx vyhláška xxxxxxxxx xxxxxxxx xxxxxxxxx x §6 a 17 xxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxx, xxxxx xx xxxxxx xxxxxxx bude xxxxxxxx, a xxxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx, x xxxxxxxxxxx postupu x způsobu xxxxxxxxxxxxx xxxxx xxxxxxxx elektronického xxxxxxx x těmito xxxxxxxxx.
§2
Xxxxxx xxxxxxxxx xxxxxxx povinností xxxxxxxxxxx v §6 xxxxxx o elektronickém xxxxxxx
(1) Poskytovatel xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx x §6 zákona x xxxxxxxxxxxxx xxxxxxx xxxxxx dokumenty:
x) xxxxxxxxxxxx politikou,
x) xxxxxxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxxxxxx bezpečnostní xxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx pro xxxxxxxx xxxxxxxxx xxxxxxx a xxxxxx obnovy, x
x) xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxx o xxx, xx disponuje xxxxxx xxxxxxxxxx xxxxxx.
(2) Xxxxxxx certifikační politiky xx xxxxxxx
x) xxxxxxxxx zásad, které xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx zajištění xxxxxx spojených x xxxxxxxxxxxxxx xxxxxxx, a
x) xxxxx xxxxxxxxxx xxx pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx a xxx xxxxxxxxxxxxxx xxx xxx xxxxxxxxx elektronického xxxxxxx, která xx xxxxxxx osoba xxxxxxxx x xxxxxx kvalifikovaného xxxxxxxxxxx a k xxxx xx xxx xxxxx xxxxxxxxxxxxx certifikát; xxxxxxxxxxxxxx xxxxxxxxx a xxxxxx parametry, které xxxx xxx xxx xxxx data použity, xxxx xxxxxxx v příloze č. 1 této xxxxxxxx.
(3) Poskytovatel certifikačních xxxxxx xxxxxxxxxx kvalifikované xxxxxxxxxxx xxxxxxxx trvalý xxxxxxx xxxxxxx xx xxx xxxxxxxxxxxx politice.
(4) Obsahem xxxxxxxxxxxx xxxxxxxxx xxxxxxxx je xxxxxxx xxxxxxxxx postupů, xxxxx xxxxxxxxxxxx certifikačních xxxxxx vydávající kvalifikované xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx.
(5) Obsahem celkové xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxx x xxxxx xxxxxxx xxxxxxxxx celkové bezpečnosti xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx certifikáty.
(6) Xxxxxxx systémové xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx cílů x popis xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x elektronickými xxxxxxx (xxxx jen "xxxxxxxxxx xxxxxx xxx certifikační xxxxxx"). Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx
x) způsob xxxxxxxxx xxxxxxx xxxxxxxxxxxx politiky xx vztahu x xxxxxxxxxxxx systému xxx xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxx xxxx xxxxxxxxxxx systémem pro xxxxxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx certifikáty,
x) xxxxxx xxxxxxx dat x jiných prvků xxxxxxxxxxxx systému xxx xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxxxx xxxxxxxx, x
e) vyhodnocení xxxxxxx xxxxx.
(7) Xxxxxxxxx na celkovou xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx Xxxx zveřejňuje xx Xxxxxxxx Úřadu pro xxxxxxx xxxxxxxx údajů (xxxx xxx "Xxxxxxx Xxxxx").
(8) Obsahem xxxxx pro zvládání xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx postupů, xxxxx xxxx uplatněny x xxxxxxx mimořádné xxxxxxxx. Xxxxxxxxxx událostí xx xxx účely xxxx xxxxxxxx xxxxxx xxxxxxx, xxxxx ohrožuje xxxxxxxxxxx xxxxxx spojených x xxxxxxxxxxxxxx podpisy x která nastává xxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxxxx poskytovatele certifikačních xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx.
(9) Xxxxxxx xxxxx obnovy xx xxxxxxx xxxxxxxxx xxxxxxx xxx xxxxxx řádné xxxxxx xxxxxxxxxxxx xxxxxxx xxx certifikační xxxxxx.
(10) Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx s xxxxxxxxxxxxxx podpisy poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx x odstavci 1 xxxx. x) xx x).
(11) Dostatečností xxxxxxxxxx xxxxxx je xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx finančně xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx x s xxxxxxx xx riziko xxxxxxxxxxxx xx xxxxx.
§3
Bezpečnost xxxxxxx při xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx seznamu kvalifikovaných xxxxxxxxxxx, které xxxx xxxxxxxxxxx
(1) Poskytovatel xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx certifikáty podepisuje xxxxxxxxx elektronickým xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx. Xxxxx zaručený xxxxxxxxxxxx xxxxxx musí xxx xxxxxxxx xx kvalifikovaném xxxxxxxxxxx poskytovatele xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxx xxxxxxxxxxxxxx podpisu používaný xxx podepisování podle xxxxxxxx 1 nelze xxxxxx xxx jiné xxxxx.
(3) Uvedení xx xxxxxxx x xxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx podpisu xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx, xxx xx xxxxxxxxx současně xxxxxxx xxx xxxxxxx xxxxx, xxxxx jsou xxx xxxx xxxxxxx určeny xxxxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxxx kvalifikované xxxxxxxxxxx.
(4) X xxxxxxx, xx jsou data xxx vytváření xxxxxxxxxxxxxx xxxxxxx používána xxx xxxxxxxxxxxx vydávaných xxxxxxxxxxxxxxx xxxxxxxxxxx x pro xxxxxxxxxxxx seznamu xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx byly xxxxxxxxxxx, xxxxx je xxxxxx xxx xxxx xxxxx.
(5) Poskytovatel xxxxxxxxxxxxxx služeb vydávající xxxxxxxxxxxxx certifikáty zajistí xxxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx xx sobě nezávislými xxxxxxx.
(6) Xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, které xxxx xxxxxxxxxxx, xx xxxxxxxxxx xxx, xxx xxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx xx xxxx nezávislými xxxxxxx, xxxxx xxxxxxxx xxxxxxx přístup x xxxx xxxxxxxxxxx xxxxxxxx.
(7) Xxxx mezi xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxx o xxxxxxxx xxxx platnosti x xxxxxxx kvalifikovaných certifikátů, xxxxx byly zneplatněny, xxxx xxxxx xxxxxxx 12 xxxxx. Xxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx unikátní x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, datum a xxx x xxxxxxxx xxxxxx, minuty x xxxxxxx, xx xxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx.
§4
Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx xxxxxx
(1) Xxxxxxxxx xxxxxxxxxx systém xxx certifikační xxxxxx xx xxxxxxxx za xxxxxxxx, pokud x xxx, xxxxx xxxxxxxxxx, xx xxxxxxxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx a xxxxxxxxxxxxxx xxxxxx xxxxxx x pokud odpovídá xxxxxxxxxx technické normy xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.1)
(2) Xx xxxxxx xxxxxxxx bezpečnosti xxxxxxx podle §6 xxxx. 1 xxxx. x) xxxxxx x xxxxxxxxxxxxx podpisu poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx událostí xxx
x) xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) ukončení xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) nakládání x xxxx pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxx odpovídajícími xxxx xxx ověřování xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx (dále jen "xxxxxx data poskytovatele"), x xx xxxxx xxxxxx celého xxxxxxxxx xxxxx, x
d) xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx poskytovatele xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, x xx xxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx certifikátu.
(3) Xxxxxxx x xxxxxxxxxx xxxxx xxxxxxxx 2 musí být xxxxxxxxxx, uchovávány x xxxxxxxxxxxx xx zachováním xxxxxxxxxxxxxxx xxxxxx, dostupnosti, xxxxxxxxx, xxxxxx autentičnosti x xxxxxxxxxx xxxxxx xxxxxxx.
(4) Xxxxxxxx, xxx xxxxxxx x xxxxxxxx podle odstavců 1 xx 3 x xxxxx §5 xxxx. 1, musí xxx xxxxxxxxxxx xxxxxxx xxxx objekty kategorie "X" xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx.2)
(5) Xx účelem doložení xxxxxxxxxxx xxxxxxx xxxxx §6 xxxx. 1 xxxx. x) x x) xxxxxx o xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxxx xxxxxxx záznamy o xxx, že osoby xxx xxxxxx k xxxxxxxxxxx služeb xxxxxxxxx x elektronickými xxxxxxx xxxx
x) xxxxxxxxxxx x xxxxxxxxx xxxxxxx x dokumenty xxxxxxxxx x §2 odst. 1 xxxx. a) xx x), a
x) xxxxxxxxxxxx xxx, xxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx.
§5
Xxxxxxxxxx xxxxxxx xxx xxxxxxxxx x xxxxxxxx daty xxxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxxxx kvalifikované certifikáty
(1) Při vytváření, xxxxxxxxx x xxxxxxxxxx xxxxxxxx xxx poskytovatele xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx musí xxx xxxxxxxxx xxxxxxxxxx x xxxxxx xxxx xxxxxxxxx
a) xxxxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxx xxx xxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx,
b) xxxxx postupů stanovených xxxxxxxxxxxx xxxxxxxxx xxxxxxxx, x
c) v xxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.
(2) Xxx xxxxxxxxx xxxxxxxx xxx poskytovatele xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxx kryptografické xxxxxxxxx x xxxxxx xxxxxxxxx, xxxxx jsou xxxxxxx x příloze č. 2 xxxx xxxxxxxx.
(3) Poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx zničit xx xxxxxxxx jejich xxxxxxxxx xxxxx; x xxx xxxxxxxx zápis, který xxxxxxxx
x) popis xxxxxxx zničení xxx,
x) datum zničení xxx,
c) xxxxx xxxxxxxx xxxxxx, a
x) xxxxx, xxxxxxxx x podpis osoby xxxxxx xxxxxxxxxxxxxx certifikačních xxxxxx vydávajícím xxxxxxxxxxxxx xxxxxxxxxxx x tomu, xxx zničení xxx xxxxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb vydávající xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx použití xxxx xxxxxx xxxxxxx xxxxx ze zneužití xxxxx dat xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx kvalifikovaných xxxxxxxxxxx x xxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, xx xxxxxxxxxxx xxxxxxx
x) ukončit xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxx x xxxxx datům xxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx certifikátů, xxxxx xxxx těmito xxxx xxxxxxxxx,
x) zpřístupnit xxxxxxxxx x ukončení xxxxxxxxx xxxxx kvalifikovaného xxxxxxxxxxx s xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx, x xx xxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxx x xxxx xxxxxxxxxxx xxxxxxxx, x
d) xxxxxxxxxx xxxxx, xxxxx xxxx dotčeny ukončením xxxxxxxxx kvalifikovaného xxxxxxxxxxx xxxxx xxxxxxx x), x ukončení platnosti xxxxxx xxxxxxxxxxxxxxx certifikátů xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx služeb. X xxxxxxxxx xxxx být xxxxxx xxxxx ukončení xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxx písmene a).
§6
Ověření xxxxxxxxxxx xxxxxxxxx informačního xxxxxxx xxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxx bezpečnosti postupů, xxxxx xxxxx xxxxxx xxxxxxxxx
Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx, xx považuje xx splněný, xxxxx xx xxxxxxx
x) xxxxxxxxx xxxxxxxxx x §2 xxxx. 1 xxxx. x) xx x),
x) xxxxxxxxx xxxxxxxxx, xxxxx něhož xxxx splněny požadavky xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx informační xxxxxxxxxxx,1) x
x) xxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xx xxxxxxxxx, xx xxxxx kontroly xxxxxxxxxxxx xxxxx, xxxxx byla xxxxxxxxx podle technické xxxxx upravující xxxxxx xxxxxxxxxx xxxxxxxxxxx,3) xx xxxxxxxxx informačního xxxxxxx xxx xxxxxxxxxxxx xxxxxx x souladu xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx v dokumentech xxxxxxxxx x §2 xxxx. 1 písm. x) a x). Xxxxxxxx bezpečnostní xxxxx xxxx xxx xxxxxxxxx xxxxxxxxx, a xx xxxx xxxxxxxxxx xx 12 xxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx shody.
§7
Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx pro bezpečné xxxxxxxxx zaručeného elektronického xxxxxxx musí xxx xxxxxxxxxx, které xxxxxxxxxxxxx xxxx xxxxxxxxxx datové xxxxxx xxxxxxx, aby xxxxxxxxxxxx xxxxx
x) xxxx informována, xx xxxxxxx xxxxx prostředek, x
x) zadala xxxxxxxxxx xxxxx xxxx xxx uplatněn xxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx algoritmy x jejich xxxxxxxxx, xxxxx jsou uvedeny x příloze č. 2 xxxx xxxxxxxx.
(3) Xxxxxxxxxx xxx bezpečné xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx xxxxxxxx dostatečnou xxxxxx xxxxxxxxxxx; tento xxxxxxxxx xx xxxxxxxx za xxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx upravující oblast xxxxxxxxxx xxxxxxxxxxx.1)
(4) Xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx stanovených v §17 xxxxxx x xxxxxxxxxxxxx podpisu se xxxxxxx
a) xxxxxxxxx xxxxxxxxx xxxxxxxxxx pro xxxxxxxx vytváření xxxxxxxxxx xxxxxxxxxxxxxx podpisu x xxxxxxxx technických xxxxx xxxxxxxxxxxx oblast xxxxxxxxxx xxxxxxxxxxx, podle kterých xxx xxxxxxxx, x
x) xxxxxxxxx popisem xxxxxx x technickou xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx vytváření zaručeného xxxxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxx xxxxxxx x xxxxxxxxxx 2 xx 4 xxxx splňovat xxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx.
§8
Xxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxxx xxxxx nástrojů xxxxxxxxxxxxxx xxxxxxx
(1) Xxxx xxxxxxxxxxx xx xxxxxxx písemné xxxxxxx xxxxx nástrojů xxxxxxxxxxxxxx xxxxxxx určených xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, x xxxxxxxxx stanovenými zákonem x xxxxxxxxxxxxx podpisu.
(2) Xxxxxx xxxxx xxxxxxxx 1 xxxx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxx a xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx podle xxxxxxxx 1, x
x) xxxxxxxx hodnocení xxxxxxxxxxxxxxxx funkcí, které xxxxxxx nástroj xxxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 x které xxxx odpovídat xxxxxxxxxx Xxxxx na xxxxxxxxxxxxxx xxxxxx. Xxxx požadavky Xxxx xxxxxxxxxx xx Xxxxxxxx Xxxxx. Xxxx xxxxxxxxx xxxxxxxxx zpravidla xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx podpisu.
(3) Xxxxx nástroj xxxxxxxxxxxxxx xxxxxxx xxxxx odstavce 1 xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxx a Xxxx xxxxxxx xxxxx, xx xxxxxxx považován xx xxxxxxxx. Xxxxxx xxxxxxxx, u xxxxx xxxx xxxxxxxxx xxxxx, xxxxxxxxxx Xxxx xx Xxxxxxxx Úřadu.
§9
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem vyhlášení.
Xxxxxxxx:
XXXx. Xxxxxxx v. x.
Xxxxxxx č. 1 x xxxxxxxx x. 366/2001 Sb.
Xxxxxxxxxxxxxx algoritmy x xxxxxx xxxxxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx podpisu x xxx xxxxxxxxxxxx xxxx xxx ověřování xxxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxx xxxxx xxxxxxxx x vydání xxxxxxxxxxxxxxx xxxxxxxxxxx, a x xxxx xx xxx xxxxx kvalifikovaný xxxxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxxx parametry Metoda xxxxxx pro Xxxxxxxx xxxxxx
schéma xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx padding
___________________________________________________________________________________________
001 RSA XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XXX1
___________________________________________________________________________________________
002 XXX MinModLen=1020 xxxx-xxx XXX1
___________________________________________________________________________________________
003 XXX XxxXxxXxx=1020 xxxx-xxxx # 1-v1.5 XXXXXX160
___________________________________________________________________________________________
004 XXX XxxXxxXxx=1020 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 XXX pMinLen=1024 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
xXxxXxx=160 - XXX1
006 XXXXX - Xx x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
qMinLen=160 - XXX1
007 XXXXX - X2x x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
008 XXX XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XX5
___________________________________________________________________________________________
009 XXX MinModLen=1020 emsa-pss XX5
___________________________________________________________________________________________
Příloha č. 2 x vyhlášce x. 366/2001 Xx.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx parametry xxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx x xxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx x ověřování xxxxxxxxxx elektronického xxxxxxx
Xxxxxxxxx xxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Asymetrický Xxxxxxxxx Xxxxxxxxxx Metoda xxxxxx xxx Xxxxxxxx
schéma xxxxxxxxxx parametry pro xxxxxxxxxx xxxxxxx funkce
asymetrického klíčů
xxxxxxxxx
___________________________________________________________________________________________
001 XXX XxxXxxXxx=1020 xxxxxx1 xxxx-xxxx # 1-v1,5 XXX1
___________________________________________________________________________________________
002 XXX XxxXxxXxx=1020 rsagen1 xxxx-xxx XXX1
___________________________________________________________________________________________
003 RSA XxxXxxXxx=1020 xxxxxx1 xxxx-xxxx # 1-x1,5 XXXXXX160
___________________________________________________________________________________________
004 XXX MinModLen=1020 xxxxxx1 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 DSA xXxxXxx=1024 xxxxxx1 - SHA1
xXxxXxx=160
___________________________________________________________________________________________
qMinLen=160 xxxxx1 - SHA1
006 ECDSA-Fp r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
xXxxXxx=160 ecgen1 - XXX1
007 XXXXX-X2x x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
Xxxxxxxxx pro xxxxxxxxxx klíčů
__________________________________________________________________________________________
Xxxxxxxx xxxxxxxxxx Xxxxxxxxx Xxxxxxxxxxx Xxxxxx Xxxxxxxxx xxxxxxxxx
xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx generátoru
xxxxxxxxx čísel
__________________________________________________________________________________________
4.01 xxxxxx1 RSA xxxxxxx XxxxxxxXxxx≥128
__________________________________________________________________________________________
xxxxxxx nebo XxxxxxxXxxx≥128 xxxx
4.02 xxxxxx1 XXX xxxxxxx XxxxXxx≥128
(XXXX 186-2)
__________________________________________________________________________________________
4.03 xxxxx1 ECDSA-Fp xxxx xxxxxxx nebo XxxxxxxXxxx≥128 xxxx
XXXXX-X2x xxxxxxx XxxxXxx≥128
__________________________________________________________________________________________
Xxxxxx xxxxxxxxxx xxxxxxxxx xxxxx
_____________________________________________________________________________________
Označení xxxxxxxxx xxxxxxxxxx Xxxxxxxxx xxxxx Xxxxxxxxx xxxxxxxxx generátoru
_____________________________________________________________________________________
5.01 xxxxxxx XxxxxxxXxxx
5.02 pseuran SeedLen
5.03 FIPS 186-2-31 XxxxXxx
5.04 FIPS 186-2-32 XxxxXxx
_____________________________________________________________________________________
Xxxxxxxxx
Xxxxxx xxxxxxx x. 366/2001 Xx. nabyl xxxxxxxxx dnem 10.10.2001.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 366/2001 Xx. byl xxxxxx xxxxxxx xxxxxxxxx č. 378/2006 Sb. x účinností xx 17.8.2006.
Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx předpisů x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx netýká xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) XXX XXX/XXX 15408 Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxxxxxx xxxxxxxx - Xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, bezpečnostní xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx bezpečnosti 4.
2) Vyhláška č. 339/1999 Sb., x xxxxxxxxx xxxxxxxxxxx.
3) XXX XXX/XXX XX 13335 Xxxxxxxxxx technologie - Xxxxxxxx pro xxxxxx xxxxxxxxxxx XX 1 - 3.