Právní předpis byl sestaven k datu 16.08.2006.
Zobrazené znění právního předpisu je účinné od 10.10.2001 do 16.08.2006.
Vyhláška o upřesnění podmínek stanovených v §6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
366/2001 Sb.
Předmět úpravy §1
Způsob dokládání splnění povinností stanovených v §6 zákona o elektronickém podpisu §2
Bezpečnost postupu při vydávání kvalifikovaných certifikátů a provozování seznamu kvalifikovaných certifikátů, které byly zneplatněny §3
Bezpečnost informačního systému pro certifikační služby §4
Bezpečnost postupu při nakládání s párovými daty poskytovatele certifikačních služeb vydávajícího kvalifikované certifikáty §5
Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují §6
Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu §7
Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu §8
Účinnost §9
Příloha č. 1 - Kryptografické algoritmy a jejich parametry pro data pro vytváření elektronického podpisu a jim odpovídající data pro ověřování elektronického podpisu, která si vytváří osoba žádající o vydání kvalifikovaného certifikátu, a k nimž má být vydán kvalifikovaný certifikát
Příloha č. 2 - Kryptografické algoritmy a jejich parametry pro vytváření párových dat poskytovatele a pro prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
366
XXXXXXXX
Xxxxx pro xxxxxxx xxxxxxxx xxxxx
xx xxx 3. xxxxx 2001
x upřesnění xxxxxxxx stanovených x §6 x 17 xxxxxx o elektronickém xxxxxxx x x xxxxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxxxxxxxx xxxxxxx
Xxxx xxx xxxxxxx xxxxxxxx xxxxx (xxxx jen "Úřad") xxxxxxx xxxxx §20 xxxxxx x. 227/2000 Xx., x xxxxxxxxxxxxx xxxxxxx x o xxxxx xxxxxxxxx xxxxxxx xxxxxx (xxxxx x xxxxxxxxxxxxx podpisu):
§1
Předmět xxxxxx
Xxxx xxxxxxxx xxxxxxxxx podmínky xxxxxxxxx x §6 x 17 zákona x xxxxxxxxxxxxx xxxxxxx x xxxxxx, jakým xx xxxxxx splnění xxxx xxxxxxxx, a xxxxxxxxx, xxxxx xxxx splňovat xxxxxxxx xxxxxxxxxxxxxx xxxxxxx, x náležitosti xxxxxxx x způsobu xxxxxxxxxxxxx xxxxx xxxxxxxx elektronického xxxxxxx x xxxxxx xxxxxxxxx.
§2
Způsob xxxxxxxxx splnění xxxxxxxxxx xxxxxxxxxxx x §6 xxxxxx x xxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx dokládá xxxxxxx xxxxxxxxxx xxxxxxxxxxx x §6 zákona x xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxx prováděcí xxxxxxxx,
x) celkovou xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
e) xxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxx a xxxxxx xxxxxx, a
x) xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxx o xxx, xx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx.
(2) Xxxxxxx xxxxxxxxxxxx politiky xx zejména
x) xxxxxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx spojených x xxxxxxxxxxxxxx podpisy, x
x) popis xxxxxxxxxx xxx xxx xxxxxxxxx xxxxxxxxxxxxxx podpisu x xxx odpovídajících xxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, která si xxxxxxx xxxxx xxxxxxxx x xxxxxx kvalifikovaného xxxxxxxxxxx x k xxxx má xxx xxxxx kvalifikovaný xxxxxxxxxx; xxxxxxxxxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx, které xxxx xxx xxx xxxx xxxx xxxxxxx, xxxx xxxxxxx v příloze č. 1 xxxx xxxxxxxx.
(3) Poskytovatel xxxxxxxxxxxxxx xxxxxx vydávající kvalifikované xxxxxxxxxxx xxxxxxxx trvalý xxxxxxx xxxxxxx xx xxx xxxxxxxxxxxx xxxxxxxx.
(4) Obsahem certifikační xxxxxxxxx xxxxxxxx xx xxxxxxx stanovení postupů, xxxxx poskytovatel certifikačních xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx při xxxxxxxxx xxxxxx spojených x xxxxxxxxxxxxxx podpisy.
(5) Xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx je xxxxxxx stanovení cílů x xxxxx xxxxxxx xxxxxxxxx celkové xxxxxxxxxxx xxxxxxxxxxxxx certifikačních služeb xxxxxxxxxxxx kvalifikované xxxxxxxxxxx.
(6) Obsahem xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx cílů x popis xxxxxxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx spojené x xxxxxxxxxxxxxx xxxxxxx (xxxx xxx "xxxxxxxxxx xxxxxx pro xxxxxxxxxxxx xxxxxx"). Systémová xxxxxxxxxxxx xxxxxxxx obsahuje xxxxxxx
x) xxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx x xxxxxxxxxxxx systému pro xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxx pro xxxxxxxxxxxx xxxxxx a xxxxxx informačními xxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx služeb vydávající xxxxxxxxxxxxx certifikáty,
c) xxxxxx ochrany xxx x xxxxxx prvků xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxxxx xxxxxxxx, x
e) vyhodnocení xxxxxxx rizik.
(7) Xxxxxxxxx na celkovou xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx bezpečnostní xxxxxxxx Xxxx xxxxxxxxxx xx Xxxxxxxx Xxxxx xxx xxxxxxx xxxxxxxx údajů (xxxx xxx "Xxxxxxx Xxxxx").
(8) Obsahem xxxxx pro zvládání xxxxxxxxx xxxxxxx xx xxxxxxx stanovení xxxxxxx, xxxxx xxxx xxxxxxxxx x případě xxxxxxxxx xxxxxxxx. Xxxxxxxxxx událostí xx xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx, xxxxx ohrožuje xxxxxxxxxxx služeb xxxxxxxxx x elektronickými podpisy x xxxxx xxxxxxx xxxxxxx v xxxxxxxx xxxxxxx informačního systému xxxx xxxxxxx faktoru, xxxxx není pod xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx.
(9) Xxxxxxx xxxxx xxxxxx xx xxxxxxx stanovení postupů xxx xxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx.
(10) Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx certifikáty postupuje xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx 1 xxxx. a) až x).
(11) Xxxxxxxxxxxxx xxxxxxxxxx zdrojů xx xxxxxxxxx xxxxxxxxxxxxx certifikačních xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx zabezpečit xxxxx xxxxxxxxxxx služeb xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxx i s xxxxxxx xx riziko xxxxxxxxxxxx xx škody.
§3
Bezpečnost xxxxxxx xxx xxxxxxxx xxxxxxxxxxxxxxx certifikátů a xxxxxxxxxxx xxxxxxx kvalifikovaných xxxxxxxxxxx, které byly xxxxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx elektronickým podpisem xxxxxxxxxxxxx certifikáty a xxxxxxx kvalifikovaných xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx. Xxxxx zaručený xxxxxxxxxxxx xxxxxx xxxx být xxxxxxxx xx kvalifikovaném xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxx xxxxxx xxx xxxx xxxxx.
(3) Xxxxxxx xx xxxxxxx a xxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxx nejméně xxx xxxxxxx xxxxx, xxxxx jsou xxx xxxx xxxxxxx určeny xxxxxxxxxxxxxx certifikačních služeb xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
(4) V xxxxxxx, xx jsou data xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxx xxxxxxxxxxxx xxxxxxx kvalifikovaných xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, xxxxx je xxxxxx xxx xxxx xxxxx.
(5) Poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx kvalifikovaného xxxxxxxxxxx xxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx.
(6) Seznam xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, xx xxxxxxxxxx tak, xxx xxxx xxxxxxxxxx xxxx xxxxxxxxx nejméně xxxxx xx xxxx nezávislými xxxxxxx, které umožňují xxxxxxx přístup x xxxx xxxxxxxxxxx xxxxxxxx.
(7) Xxxx mezi xxxxxxxxx platnosti xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, xxxx činit xxxxxxx 12 xxxxx. Xxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x poskytovatele certifikačních xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxx x xxx s uvedením xxxxxx, minuty a xxxxxxx, xx xxx xxx xxxxxxxxxxxxx certifikát xxxxxxxxxx.
§4
Bezpečnost xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx
(1) Xxxxxxxxx informační xxxxxx xxx xxxxxxxxxxxx xxxxxx xx považuje za xxxxxxxx, pokud x xxx, xxxxx xxxxxxxxxx, xx zajištěna xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxxxx jejich původu x xxxxx xxxxxxxx xxxxxxxxxx technické xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.1)
(2) Xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx §6 xxxx. 1 xxxx. x) xxxxxx x xxxxxxxxxxxxx podpisu poskytovatel xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx certifikáty zajistí xxxxxxxxxxxxx xxxxxxxx při
x) vydání kvalifikovaných xxxxxxxxxxx,
x) xxxxxxxx xxxxxxxxx kvalifikovaných xxxxxxxxxxx,
x) xxxxxxxxx x xxxx pro xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxx odpovídajícími xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx poskytovatele xxxxxxxxxxxxxx xxxxxx vydávajícího xxxxxxxxxxxxx xxxxxxxxxxx (dále xxx "xxxxxx xxxx poskytovatele"), x to během xxxxxx xxxxxx životního xxxxx, x
d) xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, a xx xxxxx xxxxxx životního xxxxx xxxxxx certifikátu.
(3) Xxxxxxx o xxxxxxxxxx xxxxx odstavce 2 musí xxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxx se xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx, xxxxxxxxx, časové autentičnosti x xxxxxxxxxx xxxxxx xxxxxxx.
(4) Xxxxxxxx, xxx xxxxxxx k xxxxxxxx xxxxx xxxxxxxx 1 xx 3 x xxxxx §5 xxxx. 1, musí xxx xxxxxxxxxxx obdobně xxxx xxxxxxx xxxxxxxxx "X" xxxxx zvláštního xxxxxxxx xxxxxxxx.2)
(5) Xx účelem doložení xxxxxxxxxxx postupů podle §6 xxxx. 1 xxxx. x) a x) zákona x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vydávající xxxxxxxxxxxxx xxxxxxxxxxx pořizuje xxxxxxx xxxxxxx o xxx, že xxxxx xxx xxxxxx x xxxxxxxxxxx služeb xxxxxxxxx x xxxxxxxxxxxxxx podpisy xxxx
a) xxxxxxxxxxx x potřebném rozsahu x dokumenty xxxxxxxxx x §2 odst. 1 xxxx. x) xx x), a
x) xxxxxxxxxxxx xxx, xxx xxxxxx odborné xxxxxxxxxxx xxxxxxxxxx vykonávané xxxxxxxx.
§5
Bezpečnost xxxxxxx při xxxxxxxxx x xxxxxxxx daty xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx certifikáty
(1) Při xxxxxxxxx, xxxxxxxxx a uchovávání xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxx x xxxxxx xxxx xxxxxxxxx
x) xxxxxxxx xxxxxxxxx xxxxxxx, které xxxx xxx xxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx certifikáty,
x) xxxxx xxxxxxx stanovených xxxxxxxxxxxx xxxxxxxxx xxxxxxxx, x
x) x xxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.
(2) Xxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx musí xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxx x příloze č. 2 této xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxx xxxx xxx vytváření xxxxxxxxxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxx xxxxxxxxx xxxxx; x xxx xxxxxxxx zápis, který xxxxxxxx
x) xxxxx xxxxxxx xxxxxxx xxx,
x) xxxxx zničení xxx,
x) datum xxxxxxxx xxxxxx, x
x) xxxxx, příjmení x xxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx certifikačních xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxx, xxx xxxxxxx xxx xxxxxxxxx.
(4) Poskytovatel xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx v xxxxxxx xxxxxxxxxxxxx použití xxxx vzniku xxxxxxx xxxxx ze zneužití xxxxx xxx pro xxxxxxxxx xxxxxxxxxxxxxx podpisu xxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx kvalifikovaných xxxxxxxxxxx x pro xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx zneplatněny, xx bezodkladně xxxxxxx
x) ukončit xxxxxxxx xxxxx xxxxxxxxxxxxxxx certifikátu, xxxxx xxx k xxxxx xxxxx xxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx certifikátů, xxxxx xxxx xxxxxx xxxx xxxxxxxxx,
c) xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxx kvalifikovaného xxxxxxxxxxx s uvedením xxxxxx ukončení platnosti, x xx xxxxxxx xxxxx xx xxxx xxxxxxxxxxx způsoby, xxxxx xxxxxxxx dálkový xxxxxxx x xxxx xxxxxxxxxxx xxxxxxxx, x
x) xxxxxxxxxx xxxxx, xxxxx xxxx dotčeny ukončením xxxxxxxxx xxxxxxxxxxxxxxx certifikátu xxxxx xxxxxxx x), x ukončení platnosti xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx. V xxxxxxxxx xxxx xxx xxxxxx důvod xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx x).
§6
Ověření xxxxxxxxxxx xxxxxxxxx informačního xxxxxxx pro certifikační xxxxxx a zajištění xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx systém xxxxxxxxx
Požadavek xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxx bezpečnosti xxxxxxx, xxxxx tento xxxxxx xxxxxxxxx, xx xxxxxxxx xx splněný, xxxxx xx doložen
x) xxxxxxxxx xxxxxxxxx v §2 xxxx. 1 xxxx. x) xx x),
x) výsledkem xxxxxxxxx, xxxxx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx,1) x
x) xxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xx potvrzení, že xxxxx kontroly bezpečnostní xxxxx, která xxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxx upravující oblast xxxxxxxxxx bezpečnosti,3) je xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx služby x souladu xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx v §2 xxxx. 1 písm. x) x d). Xxxxxxxx xxxxxxxxxxxx shody xxxx být prováděna xxxxxxxxx, x xx xxxx xxxxxxxxxx do 12 měsíců od xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx shody.
§7
Prostředky xxx bezpečné xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx musí xxx xxxxxxxxxx, xxxxx bezprostředně xxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxx
x) xxxx informována, xx xxxxxxx tento prostředek, x
x) xxxxxx xxxxxxxxxx xxxxx nebo xxx uplatněn xxxx xxxxxxx xxxxxxxxxxxx mechanismus.
(2) Xxxxxxxxxx xxx xxxxxxxx vytváření xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx musí xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x jejich parametry, xxxxx xxxx uvedeny x příloze č. 2 xxxx xxxxxxxx.
(3) Xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx xxxxxxxx xxxxxxxxxxx záruku xxxxxxxxxxx; xxxxx požadavek xx xxxxxxxx xx xxxxxxx, pokud prostředek xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx upravující xxxxxx xxxxxxxxxx xxxxxxxxxxx.1)
(4) Xxxxxxx xxxxxxxxx na xxxxxxxxxx pro xxxxxxxx xxxxxxxxx zaručeného elektronického xxxxxxx xxxxxxxxxxx x §17 zákona x xxxxxxxxxxxxx xxxxxxx xx xxxxxxx
x) xxxxxxxxx xxxxxxxxx prostředku pro xxxxxxxx vytváření zaručeného xxxxxxxxxxxxxx podpisu x xxxxxxxx technických norem xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, podle xxxxxxx xxx hodnocen, a
x) podrobným xxxxxxx xxxxxx x technickou xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxx xxxxxxx x xxxxxxxxxx 2 xx 4 xxxx xxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxx ověřování xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx.
§8
Náležitosti xxxxxxx a xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx podpisu
(1) Xxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx určených pro xxxxxxxxxxxx xxxxxxxxxx kvalifikovaných xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx, x xxxxxxxxx stanovenými xxxxxxx x xxxxxxxxxxxxx xxxxxxx.
(2) Žádost podle xxxxxxxx 1 musí xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1, a
x) xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx, které xxxxxxx nástroj xxxxxxxxxxxxxx xxxxxxx podle xxxxxxxx 1 x xxxxx xxxx xxxxxxxxx xxxxxxxxxx Xxxxx xx xxxxxxxxxxxxxx xxxxxx. Xxxx požadavky Xxxx zveřejňuje ve Xxxxxxxx Úřadu. Xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx příslušného xxxxxxxx xxxxxxxxxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx podle xxxxxxxx 1 splňuje xxxxxxxxx xxxxxxxxx zákonem x xxxxxxxxxxxxx xxxxxxx x Xxxx xxxxxxx xxxxx, xx xxxxxxx považován xx xxxxxxxx. Xxxxxx xxxxxxxx, u xxxxx xxxx vyslovena xxxxx, xxxxxxxxxx Xxxx xx Xxxxxxxx Úřadu.
§9
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx vyhlášení.
Xxxxxxxx:
RNDr. Xxxxxxx x. x.
Příloha x. 1 x vyhlášce x. 366/2001 Xx.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx a xxx odpovídající xxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, která si xxxxxxx xxxxx žádající x vydání xxxxxxxxxxxxxxx xxxxxxxxxxx, x k xxxx xx xxx xxxxx xxxxxxxxxxxxx xxxxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Asymetrický Xxxxxxxxx parametry Metoda xxxxxx xxx Xxxxxxxx xxxxxx
xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx padding
___________________________________________________________________________________________
001 XXX XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XXX1
___________________________________________________________________________________________
002 RSA MinModLen=1020 xxxx-xxx XXX1
___________________________________________________________________________________________
003 XXX XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XXXXXX160
___________________________________________________________________________________________
004 XXX MinModLen=1020 emsa-pss XXXXXX160
___________________________________________________________________________________________
005 XXX pMinLen=1024 - XXX1
qMinLen=160
___________________________________________________________________________________________
xXxxXxx=160 - XXX1
006 ECDSA - Xx x0Xxx=104
MinClass=200
___________________________________________________________________________________________
xXxxXxx=160 - XXX1
007 XXXXX - X2x r0Min=104
XxxXxxxx=200
___________________________________________________________________________________________
008 XXX XxxXxxXxx=1020 xxxx-xxxx # 1-x1.5 XX5
___________________________________________________________________________________________
009 XXX XxxXxxXxx=1020 xxxx-xxx XX5
___________________________________________________________________________________________
Příloha x. 2 x xxxxxxxx x. 366/2001 Xx.
Xxxxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx pro xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx a pro xxxxxxxxxx xxx bezpečné xxxxxxxxx x xxxxxxxxx xxxxxxxxxx elektronického podpisu
Xxxxxxxxx xxxxxxxx
___________________________________________________________________________________________
Xxxxxxxxx Xxxxxxxxxxx Minimální Xxxxxxxxxx Xxxxxx xxxxxx xxx Xxxxxxxx
xxxxxx xxxxxxxxxx parametry xxx xxxxxxxxxx xxxxxxx xxxxxx
xxxxxxxxxxxxx xxxxx
xxxxxxxxx
___________________________________________________________________________________________
001 XXX XxxXxxXxx=1020 xxxxxx1 xxxx-xxxx # 1-x1,5 XXX1
___________________________________________________________________________________________
002 XXX XxxXxxXxx=1020 xxxxxx1 xxxx-xxx XXX1
___________________________________________________________________________________________
003 RSA XxxXxxXxx=1020 xxxxxx1 emsa-pkcs # 1-x1,5 XXXXXX160
___________________________________________________________________________________________
004 RSA MinModLen=1020 xxxxxx1 xxxx-xxx XXXXXX160
___________________________________________________________________________________________
005 XXX xXxxXxx=1024 xxxxxx1 - XXX1
xXxxXxx=160
___________________________________________________________________________________________
qMinLen=160 xxxxx1 - XXX1
006 ECDSA-Fp r0Min=104
MinClass=200
___________________________________________________________________________________________
xXxxXxx=160 xxxxx1 - SHA1
007 XXXXX-X2x x0Xxx=104
MinClass=200
___________________________________________________________________________________________
Algoritmy xxx xxxxxxxxxx xxxxx
__________________________________________________________________________________________
Xxxxxxxx generátoru Xxxxxxxxx Xxxxxxxxxxx Xxxxxx Xxxxxxxxx xxxxxxxxx
xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx generátoru
xxxxxxxxx čísel
__________________________________________________________________________________________
4.01 rsagen1 RSA xxxxxxx XxxxxxxXxxx≥128
__________________________________________________________________________________________
xxxxxxx xxxx XxxxxxxXxxx≥128 xxxx
4.02 xxxxxx1 XXX xxxxxxx SeedLen≥128
(XXXX 186-2)
__________________________________________________________________________________________
4.03 ecgen1 ECDSA-Fp xxxx trueran xxxx XxxxxxxXxxx≥128 xxxx
XXXXX-X2x xxxxxxx XxxxXxx≥128
__________________________________________________________________________________________
Metody generování xxxxxxxxx čísel
_____________________________________________________________________________________
Xxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxxxxxxx xxxxx Parametry xxxxxxxxx xxxxxxxxxx
_____________________________________________________________________________________
5.01 xxxxxxx XxxxxxxXxxx
5.02 pseuran SeedLen
5.03 XXXX 186-2-31 XxxxXxx
5.04 XXXX 186-2-32 XxxxXxx
_____________________________________________________________________________________
Xxxxxxxxx
Xxxxxx xxxxxxx x. 366/2001 Xx. nabyl xxxxxxxxx dnem 10.10.2001.
Xx xxx xxxxxxxx právní xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 366/2001 Xx. byl xxxxxx xxxxxxx xxxxxxxxx č. 378/2006 Sb. x xxxxxxxxx xx 17.8.2006.
Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x odkazech není xxxxxxxxxxxxx, xxxxx xx xxxx netýká xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) XXX XXX/XXX 15408 Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxxxxxx xxxxxxxx - Kritéria xxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxxxxxx xxxxxxxxxxx 4.
2) Vyhláška č. 339/1999 Sb., o xxxxxxxxx xxxxxxxxxxx.
3) XXX XXX/XXX XX 13335 Xxxxxxxxxx technologie - Xxxxxxxx pro xxxxxx xxxxxxxxxxx IT 1 - 3.