Právní předpis byl sestaven k datu 16.08.2006.
Zobrazené znění právního předpisu je účinné od 10.10.2001 do 16.08.2006.
Vyhláška o upřesnění podmínek stanovených v §6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
366/2001 Sb.
Předmět úpravy §1
Způsob dokládání splnění povinností stanovených v §6 zákona o elektronickém podpisu §2
Bezpečnost postupu při vydávání kvalifikovaných certifikátů a provozování seznamu kvalifikovaných certifikátů, které byly zneplatněny §3
Bezpečnost informačního systému pro certifikační služby §4
Bezpečnost postupu při nakládání s párovými daty poskytovatele certifikačních služeb vydávajícího kvalifikované certifikáty §5
Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují §6
Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu §7
Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu §8
Účinnost §9
Příloha č. 1 - Kryptografické algoritmy a jejich parametry pro data pro vytváření elektronického podpisu a jim odpovídající data pro ověřování elektronického podpisu, která si vytváří osoba žádající o vydání kvalifikovaného certifikátu, a k nimž má být vydán kvalifikovaný certifikát
Příloha č. 2 - Kryptografické algoritmy a jejich parametry pro vytváření párových dat poskytovatele a pro prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
366
XXXXXXXX
Xxxxx pro ochranu xxxxxxxx xxxxx
xx xxx 3. října 2001
o xxxxxxxxx xxxxxxxx stanovených v §6 x 17 xxxxxx x elektronickém xxxxxxx x x xxxxxxxxx xxxxxxxxx xx xxxxxxxx elektronického xxxxxxx
Úřad xxx xxxxxxx osobních xxxxx (xxxx jen "Xxxx") xxxxxxx xxxxx §20 xxxxxx x. 227/2000 Xx., x xxxxxxxxxxxxx xxxxxxx x o xxxxx některých xxxxxxx xxxxxx (xxxxx x xxxxxxxxxxxxx xxxxxxx):
§1
Xxxxxxx xxxxxx
Tato xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x §6 x 17 xxxxxx o xxxxxxxxxxxxx podpisu a xxxxxx, xxxxx xx xxxxxx xxxxxxx xxxx xxxxxxxx, a xxxxxxxxx, xxxxx musí xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx podpisu, x xxxxxxxxxxx postupu x způsobu xxxxxxxxxxxxx xxxxx nástrojů xxxxxxxxxxxxxx xxxxxxx x těmito xxxxxxxxx.
§2
Xxxxxx xxxxxxxxx xxxxxxx povinností xxxxxxxxxxx x §6 xxxxxx x xxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx povinností stanovených x §6 xxxxxx x elektronickém xxxxxxx xxxxxx xxxxxxxxx:
x) xxxxxxxxxxxx politikou,
x) xxxxxxxxxxxx prováděcí směrnicí,
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx pro xxxxxxxx xxxxxxxxx xxxxxxx a xxxxxx obnovy, x
x) odhadem xxxxxxxxxxxxx xxxxxxxxxx xxxxxx a xxxxxxx x tom, xx disponuje xxxxxx xxxxxxxxxx xxxxxx.
(2) Xxxxxxx certifikační xxxxxxxx xx xxxxxxx
x) xxxxxxxxx zásad, xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxxxx xxx zajištění xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx, x
x) popis xxxxxxxxxx xxx xxx vytváření xxxxxxxxxxxxxx xxxxxxx a xxx xxxxxxxxxxxxxx xxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx si xxxxxxx xxxxx žádající x xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x x xxxx xx být xxxxx xxxxxxxxxxxxx certifikát; xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx, které xxxx být xxx xxxx xxxx xxxxxxx, xxxx xxxxxxx x příloze č. 1 této xxxxxxxx.
(3) Poskytovatel certifikačních xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx umožňuje trvalý xxxxxxx xxxxxxx xx xxx xxxxxxxxxxxx politice.
(4) Xxxxxxx certifikační xxxxxxxxx směrnice xx xxxxxxx stanovení xxxxxxx, xxxxx poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxx x elektronickými xxxxxxx.
(5) Obsahem xxxxxxx xxxxxxxxxxxx xxxxxxxx je xxxxxxx xxxxxxxxx xxxx x popis způsobu xxxxxxxxx celkové bezpečnosti xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx certifikáty.
(6) Xxxxxxx systémové xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxx x xxxxx xxxxxxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx, jehož xxxxxxxxxxxxxxx xxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx služby xxxxxxx x elektronickými podpisy (xxxx xxx "xxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxx"). Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx
x) xxxxxx xxxxxxxxx xxxxxxx bezpečnostní xxxxxxxx xx xxxxxx x xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx,
x) xxxxx vazeb xxxx xxxxxxxxxxx systémem xxx xxxxxxxxxxxx služby x xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx provozuje poskytovatel xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxx xxxxxxx xxx x xxxxxx prvků xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx xxxxxx,
d) xxxxx bezpečnostních xxxxxxxx, x
e) xxxxxxxxxxx xxxxxxx rizik.
(7) Xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxx politiku x xxxxxxxxxx bezpečnostní xxxxxxxx Xxxx zveřejňuje xx Xxxxxxxx Xxxxx pro xxxxxxx xxxxxxxx xxxxx (xxxx xxx "Xxxxxxx Xxxxx").
(8) Xxxxxxx xxxxx pro xxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxx uplatněny x případě mimořádné xxxxxxxx. Xxxxxxxxxx xxxxxxxx xx pro účely xxxx vyhlášky xxxxxx xxxxxxx, která xxxxxxxx xxxxxxxxxxx služeb xxxxxxxxx x elektronickými xxxxxxx x xxxxx xxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxx xxxxxxx, xxxxx xxxx pod xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(9) Xxxxxxx xxxxx xxxxxx xx xxxxxxx stanovení xxxxxxx xxx xxxxxx řádné xxxxxx informačního xxxxxxx xxx xxxxxxxxxxxx služby.
(10) Xxx zajišťování xxxxxx xxxxxxxxx s xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx 1 xxxx. x) xx x).
(11) Xxxxxxxxxxxxx xxxxxxxxxx zdrojů xx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx kvalifikované xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx i s xxxxxxx na xxxxxx xxxxxxxxxxxx xx xxxxx.
§3
Xxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxx seznamu kvalifikovaných xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx a xxxxxxx kvalifikovaných certifikátů, xxxxx xxxx zneplatněny. Xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx musí xxx xxxxxxxx xx kvalifikovaném xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího kvalifikované xxxxxxxxxxx.
(2) Xxxxxxx xxxxxxxxxxxxxx podpisu xxxxxxxxx xxx podepisování xxxxx xxxxxxxx 1 xxxxx xxxxxx xxx xxxx xxxxx.
(3) Xxxxxxx xx provozu x xxxxx provozního režimu xxxxxxxx xxxxxxxxxxxxxx podpisu xxxxxxxxxxx pro podepisování xxxxx odstavce 1 xxxxxxxx, xxx xx xxxxxxxxx současně xxxxxxx xxx xxxxxxx xxxxx, xxxxx jsou pro xxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(4) X xxxxxxx, xx jsou xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx používána xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x pro xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, nelze xx xxxxxx xxx xxxx xxxxx.
(5) Poskytovatel xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx xx sobě xxxxxxxxxxx xxxxxxx.
(6) Seznam xxxxxxxxxxxxxxx certifikátů, xxxxx xxxx xxxxxxxxxxx, xx xxxxxxxxxx xxx, aby xxxx dostupnost xxxx xxxxxxxxx xxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxx a xxxx xxxxxxxxxxx xxxxxxxx.
(7) Xxxx mezi xxxxxxxxx platnosti xxxxxxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxx x xxxxxxxx xxxx platnosti x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx byly xxxxxxxxxxx, xxxx xxxxx xxxxxxx 12 hodin. Xxxxx xxxx xxxxxxxx číslo xxxxxxxxxxxxxxx certifikátu xxxxxxxx x xxxxxxxxxxxxx certifikačních xxxxxx vydávajícího kvalifikované xxxxxxxxxxx, xxxxx a xxx x uvedením xxxxxx, xxxxxx x xxxxxxx, xx xxx xxx kvalifikovaný xxxxxxxxxx xxxxxxxxxx.
§4
Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx xxxxxx
(1) Xxxxxxxxx xxxxxxxxxx systém xxx xxxxxxxxxxxx xxxxxx xx považuje xx xxxxxxxx, pokud x xxx, xxxxx zpracovává, xx xxxxxxxxx důvěrnost, xxxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxxxx jejich původu x pokud xxxxxxxx xxxxxxxxxx technické xxxxx xxxxxxxxxx xxxxxx informační xxxxxxxxxxx.1)
(2) Xx xxxxxx xxxxxxxx bezpečnosti xxxxxxx xxxxx §6 xxxx. 1 písm. x) xxxxxx x xxxxxxxxxxxxx xxxxxxx poskytovatel xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx certifikáty xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx
x) xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) ukončení xxxxxxxxx xxxxxxxxxxxxxxx certifikátů,
x) xxxxxxxxx x xxxx pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxx xxxxxxxxxxxxxx xxxx xxx ověřování xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx "xxxxxx xxxx xxxxxxxxxxxxx"), x xx xxxxx xxxxxx celého životního xxxxx, x
d) xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx poskytovatele xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, a to xxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx certifikátu.
(3) Xxxxxxx x xxxxxxxxxx xxxxx xxxxxxxx 2 xxxx xxx xxxxxxxxxx, uchovávány a xxxxxxxxxxxx xx zachováním xxxxxxxxxxxxxxx xxxxxx, dostupnosti, xxxxxxxxx, časové xxxxxxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxx.
(4) Xxxxxxxx, xxx xxxxxxx k xxxxxxxx xxxxx xxxxxxxx 1 xx 3 x podle §5 xxxx. 1, musí xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx kategorie "X" xxxxx zvláštního xxxxxxxx xxxxxxxx.2)
(5) Xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx §6 xxxx. 1 xxxx. j) x x) xxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x xxx, xx osoby xxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxx x elektronickými xxxxxxx xxxx
x) xxxxxxxxxxx x potřebném xxxxxxx x xxxxxxxxx uvedenými x §2 odst. 1 xxxx. x) xx e), a
x) proškolovány tak, xxx xxxxxx odborné xxxxxxxxxxx odpovídaly xxxxxxxxxx xxxxxxxx.
§5
Xxxxxxxxxx xxxxxxx xxx xxxxxxxxx x párovými xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx
(1) Při xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx služeb vydávajícího xxxxxxxxxxxxx certifikáty xxxx xxx xxxxxxxxx xxxxxxxxxx x těmito xxxx xxxxxxxxx
x) xxxxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxx pro xxxx xxxxxxx určeny poskytovatelem xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx certifikáty,
b) xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx, x
x) x xxxxxxx se xxxxxxxxxx xxxxxxxxxxxx politikou.
(2) Xxx xxxxxxxxx xxxxxxxx xxx poskytovatele xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx kvalifikované xxxxxxxxxxx musí xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx, xxxxx jsou xxxxxxx x příloze č. 2 xxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx certifikáty xx xxxxxxx svá data xxx vytváření xxxxxxxxxxxxxx xxxxxxx zničit xx xxxxxxxx xxxxxx životního xxxxx; x xxx xxxxxxxx zápis, který xxxxxxxx
x) popis xxxxxxx xxxxxxx xxx,
x) xxxxx xxxxxxx xxx,
x) xxxxx xxxxxxxx zápisu, x
x) xxxxx, příjmení x xxxxxx osoby xxxxxx poskytovatelem certifikačních xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x tomu, xxx xxxxxxx dat xxxxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx certifikáty v xxxxxxx xxxxxxxxxxxxx použití xxxx xxxxxx důvodné xxxxx ze xxxxxxxx xxxxx dat pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxx podepisování xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, xx xxxxxxxxxxx povinen
x) xxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxx certifikátu, xxxxx xxx x xxxxx datům xxxxx,
x) xxxxxxx platnost xxxxxxxxxxxxxxx certifikátů, xxxxx xxxx xxxxxx daty xxxxxxxxx,
c) xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x uvedením xxxxxx xxxxxxxx xxxxxxxxx, x xx xxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxx x xxxx nepřetržitě xxxxxxxx, a
x) xxxxxxxxxx osoby, xxxxx xxxx xxxxxxx ukončením xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx a), x ukončení xxxxxxxxx xxxxxx kvalifikovaných certifikátů xxxxxxxx tímto xxxxxxxxxxxxxx xxxxxxxxxxxxxx služeb. V xxxxxxxxx musí být xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxx písmene x).
§6
Xxxxxxx xxxxxxxxxxx používání xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx a xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx tento systém xxxxxxxxx
Požadavek xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx, xx xxxxxxxx xx xxxxxxx, pokud xx xxxxxxx
x) xxxxxxxxx uvedenými x §2 odst. 1 xxxx. x) xx x),
b) xxxxxxxxx xxxxxxxxx, podle něhož xxxx xxxxxxx xxxxxxxxx xxxxxxxxx normy xxxxxxxxxx xxxxxx informační bezpečnosti,1) x
c) xxxxxxxx xxxxxxxx, xxxxx součástí xx xxxxxxxxx, že xxxxx xxxxxxxx xxxxxxxxxxxx xxxxx, xxxxx byla xxxxxxxxx xxxxx technické xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx bezpečnosti,3) xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx služby x xxxxxxx se xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x dokumentech xxxxxxxxx x §2 xxxx. 1 xxxx. x) x d). Xxxxxxxx bezpečnostní xxxxx xxxx xxx xxxxxxxxx xxxxxxxxx, a xx xxxx nejpozději do 12 xxxxxx xx xxxxxxxxx xxxxxxxx kontroly xxxxxxxxxxxx shody.
§7
Xxxxxxxxxx xxx bezpečné vytváření x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx musí mít xxxxxxxxxx, které bezprostředně xxxx xxxxxxxxxx datové xxxxxx xxxxxxx, aby xxxxxxxxxxxx xxxxx
x) xxxx informována, xx xxxxxxx tento prostředek, x
x) xxxxxx xxxxxxxxxx xxxxx xxxx xxx uplatněn jiný xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(2) Prostředek xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu musí xxxxxxxx kryptografické xxxxxxxxx x jejich parametry, xxxxx jsou xxxxxxx x příloze č. 2 xxxx xxxxxxxx.
(3) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx; xxxxx xxxxxxxxx xx xxxxxxxx xx xxxxxxx, pokud xxxxxxxxxx xxxxxxxx požadavkům xxxxxxxxx xxxxx xxxxxxxxxx oblast xxxxxxxxxx xxxxxxxxxxx.1)
(4) Xxxxxxx požadavků xx xxxxxxxxxx pro bezpečné xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx xxxxxxxxxxx x §17 xxxxxx x xxxxxxxxxxxxx xxxxxxx xx xxxxxxx
x) výsledkem xxxxxxxxx xxxxxxxxxx pro xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu x xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx oblast xxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xxx hodnocen, a
x) xxxxxxxxx popisem xxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx pro xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxx uvedené v xxxxxxxxxx 2 xx 4 xxxx xxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxx ověřování xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx.
§8
Náležitosti xxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxx nástrojů xxxxxxxxxxxxxx podpisu
(1) Xxxx vyhodnocuje xx xxxxxxx xxxxxxx žádosti xxxxx xxxxxxxx elektronického xxxxxxx xxxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, s xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx podpisu.
(2) Žádost xxxxx xxxxxxxx 1 xxxx xxxxxxxxx
a) xxxxxxxx xxxxx funkce a xxxxxxxxxx dokumentaci xxxxxxxx xxxxxxxxxxxxxx podpisu xxxxx xxxxxxxx 1, x
x) výsledek xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 x xxxxx xxxx xxxxxxxxx xxxxxxxxxx Xxxxx xx kryptografické xxxxxx. Xxxx xxxxxxxxx Xxxx xxxxxxxxxx xx Xxxxxxxx Xxxxx. Xxxx xxxxxxxxx xxxxxxxxx zpravidla xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxxxxx požadavky xxxxxxxxx zákonem x xxxxxxxxxxxxx podpisu a Xxxx xxxxxxx xxxxx, xx nástroj xxxxxxxxx xx bezpečný. Xxxxxx xxxxxxxx, u xxxxx xxxx xxxxxxxxx shoda, xxxxxxxxxx Xxxx xx Xxxxxxxx Xxxxx.
§9
Účinnost
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx vyhlášení.
Předseda:
RNDr. Xxxxxxx x. x.
Xxxxxxx č. 1 x vyhlášce x. 366/2001 Sb.
Xxxxxxxxxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx xxx xxxx pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxx xxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx si xxxxxxx xxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, a k xxxx xx být xxxxx kvalifikovaný xxxxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Asymetrický Xxxxxxxxx xxxxxxxxx Xxxxxx xxxxxx xxx Hašovací xxxxxx
xxxxxx algoritmus xxxxxxxxxxxxx xxxxxxxxx xxxxxxx
___________________________________________________________________________________________
001 RSA XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XXX1
___________________________________________________________________________________________
002 RSA XxxXxxXxx=1020 xxxx-xxx SHA1
___________________________________________________________________________________________
003 XXX MinModLen=1020 xxxx-xxxx # 1-x1.5 XXXXXX160
___________________________________________________________________________________________
004 XXX MinModLen=1020 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 XXX xXxxXxx=1024 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
xXxxXxx=160 - SHA1
006 XXXXX - Xx x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
xXxxXxx=160 - XXX1
007 XXXXX - F2m r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
008 XXX MinModLen=1020 xxxx-xxxx # 1-x1.5 XX5
___________________________________________________________________________________________
009 XXX XxxXxxXxx=1020 emsa-pss XX5
___________________________________________________________________________________________
Příloha x. 2 k vyhlášce x. 366/2001 Xx.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx a xxx xxxxxxxxxx xxx bezpečné xxxxxxxxx x xxxxxxxxx xxxxxxxxxx elektronického podpisu
Xxxxxxxxx xxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Asymetrický Xxxxxxxxx Xxxxxxxxxx Xxxxxx xxxxxx xxx Xxxxxxxx
xxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxx
asymetrického klíčů
xxxxxxxxx
___________________________________________________________________________________________
001 XXX MinModLen=1020 xxxxxx1 xxxx-xxxx # 1-x1,5 XXX1
___________________________________________________________________________________________
002 XXX XxxXxxXxx=1020 xxxxxx1 xxxx-xxx XXX1
___________________________________________________________________________________________
003 XXX MinModLen=1020 xxxxxx1 emsa-pkcs # 1-x1,5 RIPEMD160
___________________________________________________________________________________________
004 RSA XxxXxxXxx=1020 xxxxxx1 xxxx-xxx RIPEMD160
___________________________________________________________________________________________
005 DSA xXxxXxx=1024 xxxxxx1 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
xXxxXxx=160 xxxxx1 - XXX1
006 ECDSA-Fp r0Min=104
MinClass=200
___________________________________________________________________________________________
xXxxXxx=160 xxxxx1 - XXX1
007 XXXXX-X2x x0Xxx=104
MinClass=200
___________________________________________________________________________________________
Algoritmy pro xxxxxxxxxx xxxxx
__________________________________________________________________________________________
Xxxxxxxx xxxxxxxxxx Používané Xxxxxxxxxxx Xxxxxx Xxxxxxxxx xxxxxxxxx
xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx
xxxxxxxxx čísel
__________________________________________________________________________________________
4.01 rsagen1 XXX xxxxxxx XxxxxxxXxxx≥128
__________________________________________________________________________________________
xxxxxxx nebo XxxxxxxXxxx≥128 xxxx
4.02 dsagen1 XXX xxxxxxx XxxxXxx≥128
(XXXX 186-2)
__________________________________________________________________________________________
4.03 xxxxx1 XXXXX-Xx xxxx trueran xxxx XxxxxxxXxxx≥128 xxxx
XXXXX-X2x xxxxxxx XxxxXxx≥128
__________________________________________________________________________________________
Metody xxxxxxxxxx xxxxxxxxx xxxxx
_____________________________________________________________________________________
Xxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxxxxxxx xxxxx Xxxxxxxxx xxxxxxxxx xxxxxxxxxx
_____________________________________________________________________________________
5.01 xxxxxxx XxxxxxxXxxx
5.02 pseuran XxxxXxx
5.03 FIPS 186-2-31 XxxxXxx
5.04 XXXX 186-2-32 XxxxXxx
_____________________________________________________________________________________
Xxxxxxxxx
Xxxxxx xxxxxxx č. 366/2001 Sb. xxxxx xxxxxxxxx xxxx 10.10.2001.
Ke dni xxxxxxxx právní předpis xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 366/2001 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 378/2006 Sb. x xxxxxxxxx od 17.8.2006.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x odkazech není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) ČSN XXX/XXX 15408 Informační xxxxxxxxxxx - Xxxxxxxxxxxx xxxxxxxx - Xxxxxxxx xxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxxxxxx, bezpečnostní xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx 4.
2) Xxxxxxxx č. 339/1999 Sb., x xxxxxxxxx xxxxxxxxxxx.
3) ČSN XXX/XXX XX 13335 Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxx xxx řízení xxxxxxxxxxx XX 1 - 3.