Právní předpis byl sestaven k datu 10.10.2001.
Zobrazené znění právního předpisu je účinné od 10.10.2001 do 16.08.2006.
Vyhláška o upřesnění podmínek stanovených v §6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
366/2001 Sb.
Předmět úpravy §1
Způsob dokládání splnění povinností stanovených v §6 zákona o elektronickém podpisu §2
Bezpečnost postupu při vydávání kvalifikovaných certifikátů a provozování seznamu kvalifikovaných certifikátů, které byly zneplatněny §3
Bezpečnost informačního systému pro certifikační služby §4
Bezpečnost postupu při nakládání s párovými daty poskytovatele certifikačních služeb vydávajícího kvalifikované certifikáty §5
Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují §6
Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu §7
Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu §8
Účinnost §9
Příloha č. 1 - Kryptografické algoritmy a jejich parametry pro data pro vytváření elektronického podpisu a jim odpovídající data pro ověřování elektronického podpisu, která si vytváří osoba žádající o vydání kvalifikovaného certifikátu, a k nimž má být vydán kvalifikovaný certifikát
Příloha č. 2 - Kryptografické algoritmy a jejich parametry pro vytváření párových dat poskytovatele a pro prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
366
VYHLÁŠKA
Xxxxx xxx ochranu xxxxxxxx údajů
xx xxx 3. xxxxx 2001
x xxxxxxxxx xxxxxxxx xxxxxxxxxxx v §6 x 17 xxxxxx x elektronickém xxxxxxx x x xxxxxxxxx xxxxxxxxx xx xxxxxxxx elektronického xxxxxxx
Úřad xxx xxxxxxx xxxxxxxx údajů (xxxx xxx "Úřad") xxxxxxx podle §20 xxxxxx č. 227/2000 Xx., x elektronickém xxxxxxx a x xxxxx xxxxxxxxx xxxxxxx xxxxxx (zákon o xxxxxxxxxxxxx podpisu):
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x §6 x 17 zákona x xxxxxxxxxxxxx xxxxxxx x xxxxxx, xxxxx se xxxxxx xxxxxxx xxxx xxxxxxxx, a xxxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx, x xxxxxxxxxxx xxxxxxx x způsobu xxxxxxxxxxxxx xxxxx nástrojů xxxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxx.
§2
Způsob xxxxxxxxx splnění povinností xxxxxxxxxxx x §6 xxxxxx o xxxxxxxxxxxxx xxxxxxx
(1) Poskytovatel xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx certifikáty dokládá xxxxxxx povinností xxxxxxxxxxx x §6 zákona x xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxxxxxx bezpečnostní xxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
e) xxxxxx xxx zvládání xxxxxxxxx xxxxxxx x xxxxxx xxxxxx, x
x) odhadem xxxxxxxxxxxxx xxxxxxxxxx zdrojů x xxxxxxx o tom, xx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx.
(2) Xxxxxxx xxxxxxxxxxxx politiky xx zejména
x) xxxxxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx, a
x) popis xxxxxxxxxx xxx pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx a xxx xxxxxxxxxxxxxx dat xxx xxxxxxxxx elektronického xxxxxxx, xxxxx xx xxxxxxx xxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x x xxxx má xxx xxxxx kvalifikovaný xxxxxxxxxx; xxxxxxxxxxxxxx xxxxxxxxx a xxxxxx parametry, xxxxx xxxx xxx xxx xxxx data xxxxxxx, xxxx xxxxxxx v příloze č. 1 xxxx xxxxxxxx.
(3) Poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx trvalý xxxxxxx přístup ke xxx xxxxxxxxxxxx politice.
(4) Xxxxxxx certifikační xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx postupů, xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx uplatňuje xxx xxxxxxxxx xxxxxx spojených x xxxxxxxxxxxxxx xxxxxxx.
(5) Obsahem celkové xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx cílů x popis xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(6) Obsahem xxxxxxxxx xxxxxxxxxxxx xxxxxxxx je xxxxxxx xxxxxxxxx xxxx x popis xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, jehož xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx služby xxxxxxx x xxxxxxxxxxxxxx xxxxxxx (xxxx xxx "xxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxx"). Xxxxxxxxx bezpečnostní xxxxxxxx obsahuje zejména
x) xxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx x xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx služby,
b) xxxxx xxxxx xxxx xxxxxxxxxxx systémem xxx xxxxxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx,
c) xxxxxx xxxxxxx xxx x jiných xxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxxxx xxxxxxxx, x
e) xxxxxxxxxxx xxxxxxx xxxxx.
(7) Xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx bezpečnostní politiku Xxxx xxxxxxxxxx xx Xxxxxxxx Úřadu pro xxxxxxx xxxxxxxx xxxxx (xxxx xxx "Věstník Xxxxx").
(8) Xxxxxxx xxxxx xxx zvládání xxxxxxxxx xxxxxxx je xxxxxxx xxxxxxxxx xxxxxxx, xxxxx jsou uplatněny x xxxxxxx mimořádné xxxxxxxx. Xxxxxxxxxx xxxxxxxx xx xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx služeb xxxxxxxxx x xxxxxxxxxxxxxx podpisy x xxxxx xxxxxxx xxxxxxx v důsledku xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(9) Xxxxxxx xxxxx xxxxxx xx xxxxxxx stanovení postupů xxx obnovu xxxxx xxxxxx informačního systému xxx xxxxxxxxxxxx xxxxxx.
(10) Při xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxxxx xxxxx xxxxxxxxx uvedených x xxxxxxxx 1 xxxx. x) xx x).
(11) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx finančně zabezpečit xxxxx provozování služeb xxxxxxxxx x elektronickými xxxxxxx x x xxxxxxx na xxxxxx xxxxxxxxxxxx xx škody.
§3
Bezpečnost xxxxxxx xxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxxx kvalifikovaných xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx certifikáty podepisuje xxxxxxxxx elektronickým xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx kvalifikovaných certifikátů, xxxxx xxxx xxxxxxxxxxx. Xxxxx zaručený xxxxxxxxxxxx xxxxxx xxxx být xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxx poskytovatele xxxxxxxxxxxxxx xxxxxx vydávajícího kvalifikované xxxxxxxxxxx.
(2) Nástroj xxxxxxxxxxxxxx podpisu xxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxx xxxxxx pro xxxx xxxxx.
(3) Xxxxxxx xx xxxxxxx x xxxxx provozního režimu xxxxxxxx elektronického xxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx, xxx je xxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxx osoby, xxxxx xxxx xxx xxxx činnost xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx kvalifikované xxxxxxxxxxx.
(4) X xxxxxxx, xx jsou data xxx xxxxxxxxx elektronického xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, xxxxx xx xxxxxx xxx xxxx xxxxx.
(5) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx svého xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx.
(6) Seznam xxxxxxxxxxxxxxx certifikátů, xxxxx xxxx xxxxxxxxxxx, xx xxxxxxxxxx xxx, xxx xxxx dostupnost byla xxxxxxxxx xxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxx x xxxx xxxxxxxxxxx dostupné.
(7) Xxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x zveřejněním xxxxx o xxxxxxxx xxxx xxxxxxxxx v xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx byly xxxxxxxxxxx, xxxx xxxxx xxxxxxx 12 xxxxx. Xxxxx xxxx obsahuje xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx unikátní x xxxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxx x xxx s xxxxxxxx xxxxxx, xxxxxx a xxxxxxx, od xxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx.
§4
Xxxxxxxxxx xxxxxxxxxxxx systému pro xxxxxxxxxxxx xxxxxx
(1) Xxxxxxxxx xxxxxxxxxx xxxxxx xxx certifikační služby xx považuje xx xxxxxxxx, pokud x xxx, která xxxxxxxxxx, xx xxxxxxxxx xxxxxxxxx, xxxxxxxxx, dostupnost x xxxxxxxxxxxxxx xxxxxx původu x xxxxx odpovídá xxxxxxxxxx xxxxxxxxx normy xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.1)
(2) Xx xxxxxx doložení bezpečnosti xxxxxxx podle §6 xxxx. 1 xxxx. x) zákona x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx zajistí xxxxxxxxxxxxx xxxxxxxx při
x) xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx certifikátů,
x) nakládání x xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx podpisu x xxx xxxxxxxxxxxxxx xxxx xxx ověřování elektronického xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx "xxxxxx data xxxxxxxxxxxxx"), x xx během xxxxxx xxxxxx životního xxxxx, x
d) xxxxxxxxx x kvalifikovaným xxxxxxxxxxxx xxxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxxxx kvalifikované xxxxxxxxxxx, x xx xxxxx celého xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx.
(3) Xxxxxxx x xxxxxxxxxx podle xxxxxxxx 2 xxxx být xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxx se xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx, xxxxxxxxx, xxxxxx xxxxxxxxxxxxx x důvěrnosti xxxxxx xxxxxxx.
(4) Xxxxxxxx, xxx xxxxxxx k xxxxxxxx podle xxxxxxxx 1 xx 3 x xxxxx §5 xxxx. 1, musí xxx xxxxxxxxxxx obdobně xxxx objekty xxxxxxxxx "X" xxxxx xxxxxxxxxx xxxxxxxx předpisu.2)
(5) Xx účelem xxxxxxxx xxxxxxxxxxx xxxxxxx podle §6 xxxx. 1 xxxx. j) x x) zákona o xxxxxxxxxxxxx podpisu poskytovatel xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx pořizuje xxxxxxx xxxxxxx x xxx, že xxxxx xxx xxxxxx k xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx xxxx
a) xxxxxxxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx x §2 xxxx. 1 písm. a) xx x), x
x) xxxxxxxxxxxx tak, xxx jejich xxxxxxx xxxxxxxxxxx xxxxxxxxxx vykonávané xxxxxxxx.
§5
Bezpečnost xxxxxxx xxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx
(1) Při xxxxxxxxx, xxxxxxxxx a xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxx x xxxxxx xxxx xxxxxxxxx
x) xxxxxxxx xxxxxxxxx osobami, které xxxx pro tuto xxxxxxx určeny poskytovatelem xxxxxxxxxxxxxx xxxxxx vydávajícím xxxxxxxxxxxxx certifikáty,
x) xxxxx xxxxxxx stanovených xxxxxxxxxxxx xxxxxxxxx xxxxxxxx, x
c) x xxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.
(2) Xxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx kvalifikované xxxxxxxxxxx xxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx, xxxxx jsou xxxxxxx x příloze č. 2 xxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx je xxxxxxx svá xxxx xxx xxxxxxxxx elektronického xxxxxxx xxxxxx xx xxxxxxxx jejich životního xxxxx; o tom xxxxxxxx xxxxx, který xxxxxxxx
x) xxxxx xxxxxxx zničení dat,
x) xxxxx xxxxxxx xxx,
x) xxxxx xxxxxxxx zápisu, x
x) xxxxx, xxxxxxxx x xxxxxx osoby xxxxxx xxxxxxxxxxxxxx certifikačních xxxxxx vydávajícím xxxxxxxxxxxxx xxxxxxxxxxx x tomu, xxx zničení xxx xxxxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx neoprávněného xxxxxxx xxxx vzniku xxxxxxx xxxxx ze zneužití xxxxx dat pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx kvalifikovaných xxxxxxxxxxx x pro podepisování xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, xx bezodkladně xxxxxxx
x) xxxxxxx platnost xxxxx xxxxxxxxxxxxxxx certifikátu, xxxxx xxx k xxxxx datům vydán,
x) ukončit platnost xxxxxxxxxxxxxxx certifikátů, xxxxx xxxx těmito xxxx xxxxxxxxx,
c) zpřístupnit xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxx ukončení platnosti, x xx xxxxxxx xxxxx na xxxx xxxxxxxxxxx způsoby, xxxxx xxxxxxxx dálkový přístup x xxxx xxxxxxxxxxx xxxxxxxx, x
x) xxxxxxxxxx osoby, xxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx kvalifikovaného xxxxxxxxxxx xxxxx xxxxxxx x), x xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx tímto poskytovatelem xxxxxxxxxxxxxx xxxxxx. V xxxxxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx x).
§6
Xxxxxxx xxxxxxxxxxx používání informačního xxxxxxx pro xxxxxxxxxxxx xxxxxx a xxxxxxxxx xxxxxxxxxx bezpečnosti xxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx
Xxxxxxxxx na xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx x zajištění xxxxxxxxxx bezpečnosti xxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx, xx xxxxxxxx xx xxxxxxx, pokud xx xxxxxxx
a) xxxxxxxxx xxxxxxxxx x §2 xxxx. 1 xxxx. x) až x),
x) xxxxxxxxx xxxxxxxxx, podle xxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx normy upravující xxxxxx informační xxxxxxxxxxx,1) x
c) písemným xxxxxxxx, xxxxx xxxxxxxx xx potvrzení, xx xxxxx kontroly bezpečnostní xxxxx, xxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx,3) je xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx x souladu xx xxxxxxx zajištění xxxxxxxxxxx xxxxxxxxxxx v xxxxxxxxxxx xxxxxxxxx x §2 xxxx. 1 xxxx. x) a x). Xxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxx xxxxxxxxx xxxxxxxxx, x xx xxxx xxxxxxxxxx do 12 xxxxxx xx xxxxxxxxx poslední xxxxxxxx xxxxxxxxxxxx xxxxx.
§7
Xxxxxxxxxx xxx bezpečné xxxxxxxxx x xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxx bezpečné xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx, xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxx zajistí, xxx xxxxxxxxxxxx xxxxx
x) xxxx xxxxxxxxxxx, že xxxxxxx tento xxxxxxxxxx, x
x) xxxxxx xxxxxxxxxx heslo xxxx xxx uplatněn jiný xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxx xxx xxxxxxxx vytváření xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx kryptografické algoritmy x xxxxxx xxxxxxxxx, xxxxx jsou xxxxxxx x příloze č. 2 xxxx xxxxxxxx.
(3) Xxxxxxxxxx xxx bezpečné xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx záruku xxxxxxxxxxx; xxxxx xxxxxxxxx xx považuje xx xxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx požadavkům technické xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.1)
(4) Xxxxxxx požadavků xx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx xxxxxxxxxxx x §17 zákona o xxxxxxxxxxxxx podpisu se xxxxxxx
x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx pro xxxxxxxx vytváření xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx a xxxxxxxx technických xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxx kterých xxx xxxxxxxx, x
x) podrobným xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx prostředku xxx xxxxxxxx vytváření xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxx uvedené x xxxxxxxxxx 2 xx 4 xxxx xxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx.
§8
Xxxxxxxxxxx xxxxxxx x způsobu xxxxxxxxxxxxx shody xxxxxxxx xxxxxxxxxxxxxx xxxxxxx
(1) Xxxx vyhodnocuje xx xxxxxxx písemné žádosti xxxxx nástrojů xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxxxxx vydávaných xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, x xxxxxxxxx xxxxxxxxxxx zákonem x elektronickém xxxxxxx.
(2) Žádost xxxxx xxxxxxxx 1 xxxx xxxxxxxxx
a) podrobný xxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx podpisu podle xxxxxxxx 1, a
x) výsledek hodnocení xxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx nástroj xxxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 x xxxxx xxxx odpovídat xxxxxxxxxx Xxxxx na kryptografické xxxxxx. Xxxx xxxxxxxxx Xxxx xxxxxxxxxx xx Xxxxxxxx Xxxxx. Xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx příslušného xxxxxxxx xxxxxxxxxxxxxx podpisu.
(3) Xxxxx xxxxxxx elektronického xxxxxxx podle odstavce 1 xxxxxxx xxxxxxxxx xxxxxxxxx zákonem x xxxxxxxxxxxxx xxxxxxx x Xxxx xxxxxxx shodu, xx xxxxxxx považován xx bezpečný. Xxxxxx xxxxxxxx, x nichž xxxx xxxxxxxxx shoda, xxxxxxxxxx Xxxx xx Xxxxxxxx Úřadu.
§9
Účinnost
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem vyhlášení.
Xxxxxxxx:
XXXx. Xxxxxxx x. x.
Xxxxxxx x. 1 x vyhlášce x. 366/2001 Sb.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx parametry xxx xxxx xxx vytváření xxxxxxxxxxxxxx podpisu x xxx xxxxxxxxxxxx data xxx ověřování xxxxxxxxxxxxxx xxxxxxx, která xx xxxxxxx osoba xxxxxxxx x vydání xxxxxxxxxxxxxxx xxxxxxxxxxx, a x xxxx xx být xxxxx xxxxxxxxxxxxx xxxxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxxx xxxxxxxxx Xxxxxx xxxxxx xxx Hašovací xxxxxx
xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxx
___________________________________________________________________________________________
001 XXX XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XXX1
___________________________________________________________________________________________
002 RSA XxxXxxXxx=1020 xxxx-xxx XXX1
___________________________________________________________________________________________
003 XXX MinModLen=1020 xxxx-xxxx # 1-x1.5 XXXXXX160
___________________________________________________________________________________________
004 XXX MinModLen=1020 emsa-pss XXXXXX160
___________________________________________________________________________________________
005 XXX xXxxXxx=1024 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
xXxxXxx=160 - SHA1
006 XXXXX - Xx r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
qMinLen=160 - XXX1
007 XXXXX - X2x x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
008 XXX XxxXxxXxx=1020 emsa-pkcs # 1-x1.5 XX5
___________________________________________________________________________________________
009 XXX MinModLen=1020 xxxx-xxx XX5
___________________________________________________________________________________________
Xxxxxxx x. 2 k xxxxxxxx x. 366/2001 Xx.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx pro xxxxxxxxx párových xxx xxxxxxxxxxxxx x pro xxxxxxxxxx xxx bezpečné xxxxxxxxx x xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx
Xxxxxxxxx schémata
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxxx Xxxxxxxxxx Metoda xxxxxx xxx Xxxxxxxx
schéma xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx funkce
asymetrického klíčů
xxxxxxxxx
___________________________________________________________________________________________
001 XXX XxxXxxXxx=1020 xxxxxx1 xxxx-xxxx # 1-v1,5 XXX1
___________________________________________________________________________________________
002 XXX MinModLen=1020 xxxxxx1 xxxx-xxx XXX1
___________________________________________________________________________________________
003 XXX XxxXxxXxx=1020 xxxxxx1 emsa-pkcs # 1-x1,5 RIPEMD160
___________________________________________________________________________________________
004 XXX MinModLen=1020 xxxxxx1 emsa-pss RIPEMD160
___________________________________________________________________________________________
005 XXX xXxxXxx=1024 dsagen1 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
qMinLen=160 xxxxx1 - SHA1
006 XXXXX-Xx x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
xXxxXxx=160 ecgen1 - SHA1
007 XXXXX-X2x x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
Xxxxxxxxx xxx xxxxxxxxxx klíčů
__________________________________________________________________________________________
Xxxxxxxx generátoru Používané Xxxxxxxxxxx Xxxxxx Xxxxxxxxx xxxxxxxxx
xxxxx xxxxxxxx xxxxxxxxxx generování generátoru
xxxxxxxxx xxxxx
__________________________________________________________________________________________
4.01 xxxxxx1 XXX xxxxxxx XxxxxxxXxxx≥128
__________________________________________________________________________________________
xxxxxxx xxxx XxxxxxxXxxx≥128 xxxx
4.02 xxxxxx1 XXX pseuran XxxxXxx≥128
(XXXX 186-2)
__________________________________________________________________________________________
4.03 ecgen1 ECDSA-Fp xxxx xxxxxxx xxxx XxxxxxxXxxx≥128 xxxx
XXXXX-X2x xxxxxxx SeedLen≥128
__________________________________________________________________________________________
Metody xxxxxxxxxx xxxxxxxxx xxxxx
_____________________________________________________________________________________
Xxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxxxxxxx jméno Parametry xxxxxxxxx xxxxxxxxxx
_____________________________________________________________________________________
5.01 xxxxxxx XxxxxxxXxxx
5.02 xxxxxxx XxxxXxx
5.03 FIPS 186-2-31 XxxxXxx
5.04 XXXX 186-2-32 XxxxXxx
_____________________________________________________________________________________
Informace
Xxxxxx xxxxxxx x. 366/2001 Xx. xxxxx xxxxxxxxx xxxx 10.10.2001.
Xx xxx xxxxxxxx xxxxxx předpis xxxxx xxxxx xx xxxxxxxxx.
Právní xxxxxxx x. 366/2001 Xx. xxx xxxxxx xxxxxxx předpisem č. 378/2006 Sb. x xxxxxxxxx xx 17.8.2006.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) XXX XXX/XXX 15408 Xxxxxxxxxx xxxxxxxxxxx - Bezpečnostní xxxxxxxx - Xxxxxxxx xxx hodnocení bezpečnosti xxxxxxxxxxxx xxxxxxxxxxx, bezpečnostní xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx 4.
2) Xxxxxxxx č. 339/1999 Sb., x xxxxxxxxx xxxxxxxxxxx.
3) XXX XXX/XXX TR 13335 Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxx xxx řízení xxxxxxxxxxx XX 1 - 3.