Právní předpis byl sestaven k datu 10.10.2001.
Zobrazené znění právního předpisu je účinné od 10.10.2001 do 16.08.2006.
Vyhláška o upřesnění podmínek stanovených v §6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
366/2001 Sb.
Předmět úpravy §1
Způsob dokládání splnění povinností stanovených v §6 zákona o elektronickém podpisu §2
Bezpečnost postupu při vydávání kvalifikovaných certifikátů a provozování seznamu kvalifikovaných certifikátů, které byly zneplatněny §3
Bezpečnost informačního systému pro certifikační služby §4
Bezpečnost postupu při nakládání s párovými daty poskytovatele certifikačních služeb vydávajícího kvalifikované certifikáty §5
Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují §6
Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu §7
Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu §8
Účinnost §9
Příloha č. 1 - Kryptografické algoritmy a jejich parametry pro data pro vytváření elektronického podpisu a jim odpovídající data pro ověřování elektronického podpisu, která si vytváří osoba žádající o vydání kvalifikovaného certifikátu, a k nimž má být vydán kvalifikovaný certifikát
Příloha č. 2 - Kryptografické algoritmy a jejich parametry pro vytváření párových dat poskytovatele a pro prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
366
XXXXXXXX
Xxxxx xxx ochranu xxxxxxxx údajů
ze xxx 3. xxxxx 2001
x upřesnění xxxxxxxx xxxxxxxxxxx v §6 x 17 xxxxxx x xxxxxxxxxxxxx xxxxxxx x x xxxxxxxxx xxxxxxxxx xx xxxxxxxx elektronického xxxxxxx
Xxxx pro xxxxxxx xxxxxxxx údajů (xxxx xxx "Úřad") xxxxxxx podle §20 xxxxxx x. 227/2000 Xx., o xxxxxxxxxxxxx xxxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx (zákon o xxxxxxxxxxxxx xxxxxxx):
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxxxx xxxxxxxx stanovené x §6 a 17 xxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxx, xxxxx xx xxxxxx xxxxxxx xxxx xxxxxxxx, x xxxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx, x xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx s těmito xxxxxxxxx.
§2
Xxxxxx xxxxxxxxx xxxxxxx povinností xxxxxxxxxxx x §6 xxxxxx o xxxxxxxxxxxxx xxxxxxx
(1) Poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty dokládá xxxxxxx xxxxxxxxxx xxxxxxxxxxx x §6 zákona x xxxxxxxxxxxxx podpisu xxxxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxx směrnicí,
x) celkovou bezpečnostní xxxxxxxxx,
x) systémovou xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxx a xxxxxx xxxxxx, x
x) xxxxxxx dostatečnosti xxxxxxxxxx zdrojů x xxxxxxx x tom, xx xxxxxxxxx těmito xxxxxxxxxx zdroji.
(2) Xxxxxxx certifikační politiky xx zejména
x) xxxxxxxxx zásad, xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx zajištění xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx, a
x) popis xxxxxxxxxx xxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxx odpovídajících xxx xxx ověřování elektronického xxxxxxx, která xx xxxxxxx osoba žádající x xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x x xxxx má xxx xxxxx kvalifikovaný certifikát; xxxxxxxxxxxxxx algoritmy a xxxxxx xxxxxxxxx, které xxxx xxx xxx xxxx data xxxxxxx, xxxx xxxxxxx x příloze č. 1 xxxx vyhlášky.
(3) Xxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx trvalý xxxxxxx xxxxxxx ke xxx xxxxxxxxxxxx politice.
(4) Xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxx certifikačních xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx uplatňuje xxx xxxxxxxxx xxxxxx xxxxxxxxx x elektronickými podpisy.
(5) Obsahem celkové xxxxxxxxxxxx xxxxxxxx xx xxxxxxx stanovení xxxx x xxxxx xxxxxxx xxxxxxxxx xxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx kvalifikované xxxxxxxxxxx.
(6) Obsahem xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxx x xxxxx způsobu xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxxxx služby xxxxxxx x xxxxxxxxxxxxxx podpisy (xxxx jen "informační xxxxxx xxx certifikační xxxxxx"). Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx
x) xxxxxx uplatnění xxxxxxx xxxxxxxxxxxx politiky xx xxxxxx k xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx služby,
b) xxxxx vazeb mezi xxxxxxxxxxx systémem xxx xxxxxxxxxxxx služby x xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxx xxxxxxx dat x xxxxxx prvků xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxxxx xxxxxxxx, x
x) xxxxxxxxxxx xxxxxxx xxxxx.
(7) Xxxxxxxxx na xxxxxxxx xxxxxxxxxxxx politiku a xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx Xxxx xxxxxxxxxx ve Xxxxxxxx Úřadu xxx xxxxxxx xxxxxxxx xxxxx (xxxx jen "Xxxxxxx Xxxxx").
(8) Obsahem xxxxx pro xxxxxxxx xxxxxxxxx xxxxxxx je xxxxxxx stanovení postupů, xxxxx xxxx xxxxxxxxx x případě mimořádné xxxxxxxx. Xxxxxxxxxx xxxxxxxx xx xxx účely xxxx vyhlášky xxxxxx xxxxxxx, která xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx podpisy x xxxxx xxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx výskytu xxxxxxx, xxxxx xxxx pod xxxxxxxxx poskytovatele xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx.
(9) Obsahem xxxxx xxxxxx xx xxxxxxx stanovení xxxxxxx xxx xxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxx certifikační xxxxxx.
(10) Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx uvedených x odstavci 1 xxxx. x) xx x).
(11) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx finančně xxxxxxxxxx xxxxx provozování xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx x x xxxxxxx xx xxxxxx xxxxxxxxxxxx xx xxxxx.
§3
Xxxxxxxxxx xxxxxxx při xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx certifikáty x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx být xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx kvalifikované xxxxxxxxxxx.
(2) Nástroj xxxxxxxxxxxxxx xxxxxxx používaný xxx xxxxxxxxxxxx podle xxxxxxxx 1 nelze xxxxxx xxx xxxx xxxxx.
(3) Uvedení xx xxxxxxx x xxxxx xxxxxxxxxx režimu xxxxxxxx elektronického xxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxx xxxxx, xxxxx xxxx xxx xxxx xxxxxxx určeny xxxxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(4) X xxxxxxx, xx xxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx byly xxxxxxxxxxx, nelze xx xxxxxx xxx jiné xxxxx.
(5) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx certifikáty zajistí xxxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx nejméně xxxxx xx xxxx nezávislými xxxxxxx.
(6) Xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, je xxxxxxxxxx xxx, xxx xxxx dostupnost xxxx xxxxxxxxx xxxxxxx dvěma xx sobě nezávislými xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxx a xxxx xxxxxxxxxxx xxxxxxxx.
(7) Doba xxxx xxxxxxxxx platnosti kvalifikovaného xxxxxxxxxxx x xxxxxxxxxxx xxxxx o ukončení xxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, xxxx činit xxxxxxx 12 xxxxx. Xxxxx xxxx obsahuje číslo xxxxxxxxxxxxxxx xxxxxxxxxxx unikátní x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxx x xxx x xxxxxxxx xxxxxx, xxxxxx x xxxxxxx, xx xxx xxx xxxxxxxxxxxxx certifikát xxxxxxxxxx.
§4
Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx služby
(1) Xxxxxxxxx xxxxxxxxxx systém xxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx za xxxxxxxx, pokud x xxx, xxxxx xxxxxxxxxx, xx zajištěna xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxx xxxxxx x xxxxx xxxxxxxx xxxxxxxxxx technické xxxxx xxxxxxxxxx xxxxxx informační xxxxxxxxxxx.1)
(2) Za xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx §6 xxxx. 1 xxxx. x) zákona x xxxxxxxxxxxxx podpisu xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx
x) xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) ukončení xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxx x xxxx pro vytváření xxxxxxxxxxxxxx xxxxxxx a xxx odpovídajícími xxxx xxx ověřování elektronického xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx "xxxxxx data xxxxxxxxxxxxx"), x xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx, x
x) xxxxxxxxx x kvalifikovaným xxxxxxxxxxxx poskytovatele certifikačních xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx, a xx xxxxx xxxxxx životního xxxxx tohoto xxxxxxxxxxx.
(3) Xxxxxxx x xxxxxxxxxx xxxxx xxxxxxxx 2 musí být xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxx xx zachováním xxxxxxxxxxxxxxx xxxxxx, dostupnosti, xxxxxxxxx, časové autentičnosti x důvěrnosti xxxxxx xxxxxxx.
(4) Xxxxxxxx, xxx xxxxxxx x xxxxxxxx podle xxxxxxxx 1 xx 3 x xxxxx §5 xxxx. 1, xxxx xxx xxxxxxxxxxx obdobně xxxx objekty kategorie "X" xxxxx zvláštního xxxxxxxx předpisu.2)
(5) Xx účelem doložení xxxxxxxxxxx xxxxxxx xxxxx §6 odst. 1 xxxx. x) x x) zákona x xxxxxxxxxxxxx xxxxxxx poskytovatel xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx pořizuje xxxxxxx xxxxxxx o xxx, že osoby xxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx podpisy xxxx
x) seznamovány x potřebném rozsahu x dokumenty xxxxxxxxx x §2 odst. 1 xxxx. x) xx e), x
x) xxxxxxxxxxxx xxx, xxx jejich odborné xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx.
§5
Xxxxxxxxxx xxxxxxx xxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx kvalifikované xxxxxxxxxxx
(1) Při xxxxxxxxx, xxxxxxxxx a uchovávání xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx certifikáty xxxx xxx jakákoliv xxxxxxxxxx x těmito daty xxxxxxxxx
a) xxxxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxx pro xxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícím xxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx prováděcí xxxxxxxx, x
c) x xxxxxxx xx systémovou xxxxxxxxxxxx politikou.
(2) Xxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího kvalifikované xxxxxxxxxxx xxxx xxx xxxxxxx kryptografické xxxxxxxxx x xxxxxx parametry, xxxxx xxxx xxxxxxx x příloze č. 2 xxxx xxxxxxxx.
(3) Poskytovatel xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxx data xxx vytváření elektronického xxxxxxx xxxxxx xx xxxxxxxx xxxxxx xxxxxxxxx xxxxx; x tom xxxxxxxx zápis, xxxxx xxxxxxxx
a) xxxxx xxxxxxx zničení xxx,
x) xxxxx xxxxxxx xxx,
c) xxxxx xxxxxxxx xxxxxx, x
x) xxxxx, příjmení x podpis xxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícím kvalifikované xxxxxxxxxxx k tomu, xxx xxxxxxx xxx xxxxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx neoprávněného použití xxxx xxxxxx xxxxxxx xxxxx ze xxxxxxxx xxxxx xxx pro xxxxxxxxx xxxxxxxxxxxxxx podpisu xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxx podepisování xxxxxxx kvalifikovaných xxxxxxxxxxx, xxxxx byly zneplatněny, xx bezodkladně xxxxxxx
x) xxxxxxx platnost xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxx x xxxxx datům xxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxx daty xxxxxxxxx,
c) xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx svého xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx, x xx nejméně xxxxx xx sobě xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx přístup x xxxx nepřetržitě xxxxxxxx, x
d) xxxxxxxxxx xxxxx, které xxxx xxxxxxx ukončením xxxxxxxxx xxxxxxxxxxxxxxx certifikátu xxxxx xxxxxxx x), x xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxx certifikátů xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx služeb. X xxxxxxxxx musí být xxxxxx xxxxx xxxxxxxx xxxxxxxxx kvalifikovaného certifikátu xxxxx xxxxxxx a).
§6
Xxxxxxx xxxxxxxxxxx používání xxxxxxxxxxxx xxxxxxx xxx certifikační xxxxxx a xxxxxxxxx xxxxxxxxxx bezpečnosti xxxxxxx, xxxxx xxxxx systém xxxxxxxxx
Požadavek na xxxxxxxxxx používání xxxxxxxxxxxx xxxxxxx xxx certifikační xxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx, se xxxxxxxx xx xxxxxxx, xxxxx xx xxxxxxx
x) xxxxxxxxx uvedenými x §2 xxxx. 1 xxxx. x) xx x),
x) výsledkem xxxxxxxxx, xxxxx něhož xxxx xxxxxxx požadavky xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx,1) x
x) xxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xx potvrzení, xx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxx, která byla xxxxxxxxx xxxxx xxxxxxxxx xxxxx upravující oblast xxxxxxxxxx bezpečnosti,3) xx xxxxxxxxx xxxxxxxxxxxx systému xxx xxxxxxxxxxxx xxxxxx x souladu xx xxxxxxx zajištění xxxxxxxxxxx xxxxxxxxxxx v xxxxxxxxxxx xxxxxxxxx x §2 xxxx. 1 písm. x) a x). Xxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxx prováděna xxxxxxxxx, a xx xxxx xxxxxxxxxx do 12 xxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.
§7
Prostředky xxx xxxxxxxx vytváření x xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxx bezpečné xxxxxxxxx zaručeného elektronického xxxxxxx xxxx mít xxxxxxxxxx, xxxxx bezprostředně xxxx xxxxxxxxxx xxxxxx xxxxxx zajistí, xxx xxxxxxxxxxxx xxxxx
x) xxxx informována, xx xxxxxxx xxxxx prostředek, x
x) zadala xxxxxxxxxx heslo xxxx xxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx musí xxxxxxxx kryptografické algoritmy x xxxxxx parametry, xxxxx xxxx uvedeny x příloze č. 2 této xxxxxxxx.
(3) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx dostatečnou xxxxxx xxxxxxxxxxx; xxxxx xxxxxxxxx xx xxxxxxxx za xxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx požadavkům technické xxxxx upravující xxxxxx xxxxxxxxxx bezpečnosti.1)
(4) Xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx x §17 zákona x xxxxxxxxxxxxx xxxxxxx se xxxxxxx
x) xxxxxxxxx xxxxxxxxx prostředku pro xxxxxxxx xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxx kterých xxx xxxxxxxx, x
x) xxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx prostředku pro xxxxxxxx vytváření zaručeného xxxxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxx uvedené x xxxxxxxxxx 2 až 4 musí xxxxxxxx xxxxxx prostředek pro xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu.
§8
Xxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxxx shody nástrojů xxxxxxxxxxxxxx podpisu
(1) Xxxx vyhodnocuje xx xxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx určených pro xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx a seznamu xxxxxxxxxxxxxxx certifikátů, xxxxx xxxx zneplatněny, x xxxxxxxxx stanovenými xxxxxxx x xxxxxxxxxxxxx xxxxxxx.
(2) Žádost xxxxx xxxxxxxx 1 xxxx xxxxxxxxx
a) podrobný xxxxx funkce x xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx podpisu xxxxx xxxxxxxx 1, a
x) xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx funkcí, xxxxx xxxxxxx nástroj elektronického xxxxxxx xxxxx xxxxxxxx 1 x xxxxx xxxx xxxxxxxxx xxxxxxxxxx Xxxxx xx kryptografické xxxxxx. Xxxx xxxxxxxxx Xxxx xxxxxxxxxx xx Xxxxxxxx Úřadu. Xxxx xxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxx xxxxxxxxxxx nástroje xxxxxxxxxxxxxx podpisu.
(3) Xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx podle xxxxxxxx 1 xxxxxxx xxxxxxxxx xxxxxxxxx zákonem x xxxxxxxxxxxxx xxxxxxx a Xxxx xxxxxxx xxxxx, xx xxxxxxx xxxxxxxxx xx xxxxxxxx. Xxxxxx xxxxxxxx, u xxxxx xxxx xxxxxxxxx xxxxx, xxxxxxxxxx Xxxx xx Xxxxxxxx Xxxxx.
§9
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem vyhlášení.
Xxxxxxxx:
XXXx. Xxxxxxx v. x.
Příloha x. 1 x vyhlášce x. 366/2001 Sb.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx parametry xxx xxxx pro vytváření xxxxxxxxxxxxxx xxxxxxx x xxx xxxxxxxxxxxx data xxx ověřování xxxxxxxxxxxxxx xxxxxxx, která si xxxxxxx xxxxx xxxxxxxx x vydání xxxxxxxxxxxxxxx xxxxxxxxxxx, x k xxxx xx xxx xxxxx xxxxxxxxxxxxx xxxxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxxx xxxxxxxxx Xxxxxx xxxxxx xxx Hašovací xxxxxx
xxxxxx algoritmus xxxxxxxxxxxxx xxxxxxxxx padding
___________________________________________________________________________________________
001 RSA XxxXxxXxx=1020 emsa-pkcs # 1-x1.5 XXX1
___________________________________________________________________________________________
002 XXX MinModLen=1020 xxxx-xxx SHA1
___________________________________________________________________________________________
003 XXX MinModLen=1020 xxxx-xxxx # 1-x1.5 XXXXXX160
___________________________________________________________________________________________
004 XXX XxxXxxXxx=1020 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 XXX pMinLen=1024 - XXX1
qMinLen=160
___________________________________________________________________________________________
xXxxXxx=160 - SHA1
006 XXXXX - Xx r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
xXxxXxx=160 - XXX1
007 ECDSA - F2m r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
008 XXX XxxXxxXxx=1020 emsa-pkcs # 1-v1.5 XX5
___________________________________________________________________________________________
009 XXX XxxXxxXxx=1020 emsa-pss XX5
___________________________________________________________________________________________
Xxxxxxx č. 2 x xxxxxxxx x. 366/2001 Sb.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx parametry pro xxxxxxxxx párových dat xxxxxxxxxxxxx x xxx xxxxxxxxxx xxx bezpečné xxxxxxxxx a xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx
Xxxxxxxxx schémata
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Minimální Xxxxxxxxxx Metoda xxxxxx xxx Xxxxxxxx
schéma xxxxxxxxxx xxxxxxxxx pro xxxxxxxxxx xxxxxxx xxxxxx
xxxxxxxxxxxxx xxxxx
xxxxxxxxx
___________________________________________________________________________________________
001 XXX MinModLen=1020 xxxxxx1 xxxx-xxxx # 1-x1,5 XXX1
___________________________________________________________________________________________
002 XXX MinModLen=1020 xxxxxx1 xxxx-xxx XXX1
___________________________________________________________________________________________
003 XXX MinModLen=1020 xxxxxx1 emsa-pkcs # 1-x1,5 XXXXXX160
___________________________________________________________________________________________
004 XXX XxxXxxXxx=1020 xxxxxx1 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 XXX xXxxXxx=1024 xxxxxx1 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
xXxxXxx=160 xxxxx1 - XXX1
006 ECDSA-Fp r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
xXxxXxx=160 xxxxx1 - XXX1
007 XXXXX-X2x x0Xxx=104
XxxXxxxx=200
___________________________________________________________________________________________
Xxxxxxxxx xxx xxxxxxxxxx xxxxx
__________________________________________________________________________________________
Xxxxxxxx generátoru Xxxxxxxxx Xxxxxxxxxxx Xxxxxx Xxxxxxxxx xxxxxxxxx
xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx
xxxxxxxxx čísel
__________________________________________________________________________________________
4.01 xxxxxx1 RSA xxxxxxx EntropyBits≥128
__________________________________________________________________________________________
xxxxxxx xxxx XxxxxxxXxxx≥128 xxxx
4.02 xxxxxx1 XXX xxxxxxx SeedLen≥128
(XXXX 186-2)
__________________________________________________________________________________________
4.03 xxxxx1 XXXXX-Xx xxxx xxxxxxx xxxx XxxxxxxXxxx≥128 xxxx
XXXXX-X2x xxxxxxx XxxxXxx≥128
__________________________________________________________________________________________
Xxxxxx xxxxxxxxxx xxxxxxxxx xxxxx
_____________________________________________________________________________________
Xxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxxxxxxx xxxxx Parametry xxxxxxxxx xxxxxxxxxx
_____________________________________________________________________________________
5.01 xxxxxxx XxxxxxxXxxx
5.02 xxxxxxx XxxxXxx
5.03 XXXX 186-2-31 XxxxXxx
5.04 XXXX 186-2-32 XxxxXxx
_____________________________________________________________________________________
Xxxxxxxxx
Xxxxxx xxxxxxx x. 366/2001 Xx. xxxxx xxxxxxxxx dnem 10.10.2001.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx či xxxxxxxxx.
Xxxxxx xxxxxxx č. 366/2001 Xx. byl zrušen xxxxxxx předpisem č. 378/2006 Sb. x xxxxxxxxx od 17.8.2006.
Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx právních xxxxxxxx x odkazech není xxxxxxxxxxxxx, pokud se xxxx netýká xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx předpisu.
1) XXX XXX/XXX 15408 Informační xxxxxxxxxxx - Xxxxxxxxxxxx xxxxxxxx - Xxxxxxxx xxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxxxxxx, bezpečnostní xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx bezpečnosti 4.
2) Xxxxxxxx č. 339/1999 Sb., o objektové xxxxxxxxxxx.
3) XXX XXX/XXX XX 13335 Xxxxxxxxxx technologie - Xxxxxxxx pro řízení xxxxxxxxxxx XX 1 - 3.